Serwer jest skonfigurowany do szyfrowania całego przychodzącego ruchu za pomocą reguły zabezpieczeń połączenia. Musisz zezwolić temu serwerowi (Server1) na odpowiadanie na niezaszyfrowane polecenia tracert z hostów w tej samej sieci. Co należy skonfigurować w Zaporze systemu Windows z zabezpieczeniami zaawansowanymi?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: W Ustawieniach IPsec skonfiguruj wyjątki IPsec..
Dlaczego to jest odpowiedź
Serwer jest skonfigurowany do szyfrowania całego ruchu przychodzącego za pomocą reguły zabezpieczeń połączenia (IPsec). Aby zezwolić na niezaszyfrowane polecenia tracert, które używają protokołu ICMP, należy skonfigurować wyjątek IPsec. Wyjątki IPsec pozwalają na określenie ruchu, który ma omijać reguły IPsec, umożliwiając komunikację bez szyfrowania dla określonych protokołów lub adresów. Konfiguracja domyślnych ustawień IPsec nie rozwiąże problemu, ponieważ nie stworzy wyjątku dla konkretnego ruchu. Tworzenie nowej reguły wychodzącej dla ICMPv4 nie jest wystarczające, ponieważ problem dotyczy ruchu przychodzącego i jego szyfrowania przez IPsec. Wyłączenie zapory dla profilu prywatnego jest zbyt szerokim działaniem i obniża bezpieczeństwo serwera, zamiast precyzyjnie rozwiązać problem z tracert.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana