Wdrożono maszyny wirtualne w trzech regionach z sieciami wirtualnymi połączonymi w topologii full mesh. Każda podsieć ma sieciową grupę zabezpieczeń (NSG) z regułami. Użytkownik nie może połączyć się na porcie 33000 z maszyny wirtualnej w jednym regionie z maszyną wirtualną w innym regionie. Które dwie opcje można wykorzystać do zdiagnozowania tego problemu?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: IP flow verify, Connection troubleshoot.
Dlaczego to jest odpowiedź
IP flow verify to narzędzie w Azure Network Watcher, które pozwala sprawdzić, czy pakiet jest dozwolony lub odrzucony przez sieciową grupę zabezpieczeń (NSG) i która reguła NSG ma na to wpływ. Jest to idealne do diagnozowania problemów z łącznością spowodowanych przez NSG. Connection troubleshoot to kolejne narzędzie Network Watcher, które umożliwia kompleksowe sprawdzenie łączności między dwoma punktami końcowymi, identyfikując potencjalne problemy, takie jak blokady przez NSG, trasy, czy firewall. Azure Virtual Network Manager służy do zarządzania i grupowania sieci wirtualnych, a nie do diagnozowania problemów z łącznością na poziomie pakietów. Azure Monitor Network Insights dostarcza ogólne metryki i logi, ale nie oferuje precyzyjnej analizy przepływu pakietów jak IP flow verify. Elective security rules nie jest narzędziem diagnostycznym, lecz typem reguł bezpieczeństwa.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana