Twoja sieć lokalna jest połączona z VNet1 za pomocą sieci VPN typu site-to-site. Ruch z Server1 do VM1 nie dociera do VM1. Aby sprawdzić zawartość ruchu wysyłanego z Server1 do VM1, co należy zrobić w pierwszej kolejności?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz dzienniki przepływu NSG na NSG1..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to włączenie dzienników przepływu NSG na NSG1. Dzienniki przepływu sieciowych grup zabezpieczeń (NSG) rejestrują informacje o 5-krotce (źródłowy/docelowy adres IP, port, protokół) dla każdego przepływu, który jest dozwolony lub odrzucony przez NSG. Ponieważ VM1 znajduje się w sieci wirtualnej Azure, a ruch do niej przechodzi przez NSG, dzienniki przepływu NSG są najbardziej bezpośrednim i efektywnym sposobem na sprawdzenie, czy ruch z Server1 dociera do NSG1 i jak jest przez nie przetwarzany. Włączenie logowania zapory systemu Windows na Server1 pozwoliłoby zobaczyć ruch wychodzący z Server1, ale nie dostarczyłoby informacji o tym, co dzieje się z ruchem po opuszczeniu serwera i dotarciu do Azure. Włączenie rozszerzenia Packet Monitoring z Windows Admin Center jest narzędziem do monitorowania ruchu na poziomie systemu operacyjnego, podobnie jak logowanie zapory, i nie pomoże w diagnostyce problemów z łącznością w Azure. Utworzenie przechwytywania pakietów w Azure Network Watcher jest również skuteczną metodą, ale włączenie dzienników przepływu NSG jest często pierwszym krokiem, ponieważ dostarcza ogólny obraz przepływów i ich statusu (dozwolone/odrzucone) bez konieczności szczegółowego analizowania zawartości pakietów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana