U hebt RDP Shortpath ingeschakeld voor beheerde netwerken, maar verbindingen gebruiken nog steeds TCP-fallback. Azure Firewall bevindt zich tussen zakelijke clients en het subnet van de sessiehost, en NSG's worden toegepast op het subnet. Welke wijzigingen zijn vereist om Shortpath-verkeer toe te staan? (Selecteer twee antwoorden.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Voeg in Azure Firewall een netwerkregelverzameling toe om UDP 3390 toe te staan van zakelijke IP-bereiken naar het subnet van de sessiehost., Voeg in de NSG van het sessiehost-subnet een inkomende regel toe om UDP 3390 toe te staan van zakelijke IP-bereiken..
Waarom dit het antwoord is
RDP Shortpath voor beheerde netwerken gebruikt UDP-poort 3390 voor directe verbindingen tussen clients en sessiehosts. Als deze poort geblokkeerd is, valt de verbinding terug op TCP. Om Shortpath te laten werken, moet UDP 3390 worden toegestaan op zowel de Azure Firewall als de netwerkbeveiligingsgroep (NSG) van het sessiehost-subnet. De Azure Firewall heeft een netwerkregelverzameling nodig om UDP 3390 van de zakelijke IP-bereiken naar het sessiehost-subnet toe te staan. De NSG van het sessiehost-subnet heeft een inkomende regel nodig om hetzelfde verkeer toe te staan. De optie om een DNAT-regel toe te voegen is onjuist omdat Shortpath voor beheerde netwerken geen directe internettoegang vereist en DNAT wordt gebruikt voor inkomende verbindingen van het internet, niet voor interne netwerken. Een toepassingsregel voor HTTPS is irrelevant omdat Shortpath UDP gebruikt, niet HTTPS. Het uitschakelen van threat intelligence is geen oplossing voor een poortblokkade.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig