Contoso Ltd. ma maszynę wirtualną (appvm01) w grupie zasobów web-rg podłączoną do NIC appvm01-nic, chronioną przez NSG nsg-web. Klienci zgłaszają, że ruch HTTPS z określonego adresu IP klienta 203.0.113.45 do prywatnego adresu IP maszyny wirtualnej 10.2.1.4:443 kończy się niepowodzeniem. Musisz ustalić, czy NSG zezwala, czy odmawia tego konkretnego przepływu i która reguła została dopasowana. Jaki jest najszybszy i poprawny sposób zdiagnozowania tego za pomocą funkcji Azure Network Watcher?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj Network Watcher IP Flow Verify (określ zasób NIC lub maszynę wirtualną, źródłowy adres IP 203.0.113.45, docelowy 10.2.1.4, protokół TCP i port 443); wynik pokazuje Allow/Deny oraz nazwę i priorytet pasującej reguły NSG..
Dlaczego to jest odpowiedź
Network Watcher IP Flow Verify to najszybsze i najdokładniejsze narzędzie do diagnozowania przepływów sieciowych w Azure. Pozwala ono na sprawdzenie, czy dany ruch jest dozwolony, czy odrzucony przez sieciową grupę zabezpieczeń (NSG), wskazując konkretną regułę, która została dopasowana. Wprowadzenie adresu IP źródłowego, docelowego, portu i protokołu bezpośrednio symuluje przepływ, dając natychmiastową odpowiedź. Pozostałe opcje są mniej efektywne: tcpdump wymaga dostępu do maszyny wirtualnej i nie wskazuje, czy to NSG, czy zapora systemu operacyjnego blokuje ruch. Włączanie dzienników przepływów NSG jest procesem asynchronicznym, który wymaga czasu na zebranie danych i ich analizę, co nie jest szybkim rozwiązaniem. Azure Monitor Network Insights zapewnia wizualizację topologii, ale nie symuluje konkretnego przepływu ani nie wskazuje precyzyjnie reguły NSG blokującej ruch.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana