Włączono RDP Shortpath dla sieci zarządzanych, ale połączenia nadal używają TCP fallback. Azure Firewall znajduje się między klientami korporacyjnymi a podsiecią hosta sesji, a sieciowe grupy zabezpieczeń (NSG) są zastosowane do podsieci. Jakie zmiany są wymagane, aby zezwolić na ruch Shortpath? (Wybierz dwie odpowiedzi.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: W Azure Firewall dodaj kolekcję reguł sieciowych, aby zezwolić na UDP 3390 z zakresów adresów IP firmy do podsieci hosta sesji., W NSG podsieci hosta sesji dodaj regułę przychodzącą, aby zezwolić na UDP 3390 z zakresów adresów IP firmy..
Dlaczego to jest odpowiedź
RDP Shortpath dla sieci zarządzanych wymaga bezpośredniego połączenia UDP 3390 między klientem a hostem sesji. Aby to umożliwić, należy skonfigurować zarówno Azure Firewall, jak i sieciowe grupy zabezpieczeń (NSG). Dodanie kolekcji reguł sieciowych w Azure Firewall zezwalającej na UDP 3390 z zakresów adresów IP firmy do podsieci hosta sesji jest niezbędne, ponieważ Firewall blokuje ruch domyślnie. Podobnie, dodanie reguły przychodzącej w NSG podsieci hosta sesji zezwalającej na UDP 3390 z tych samych zakresów IP jest konieczne, aby NSG nie blokowało tego ruchu. Opcja DNAT jest nieprawidłowa, ponieważ Shortpath dla sieci zarządzanych nie wymaga dostępu z Internetu. Reguła aplikacji dla HTTPS do WindowsVirtualDesktop jest związana z płaszczyzną kontroli AVD, a nie z ruchem Shortpath. Wyłączenie analizy zagrożeń nie rozwiąże problemu z blokowaniem portu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana