Компания Contoso Ltd. имеет веб-ВМ (appvm01) в группе ресурсов web-rg, подключенную к сетевому адаптеру appvm01-nic, защищенному NSG nsg-web. Клиенты сообщают, что HTTPS-трафик от определенного клиентского IP-адреса 203.0.113.45 к частному IP-адресу ВМ 10.2.1.4:443 не проходит. Вам необходимо определить, разрешает или запрещает NSG этот конкретный поток и какое правило сработало. Какой самый быстрый и правильный способ диагностики этой проблемы с помощью функций Azure Network Watcher?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Использовать Network Watcher IP Flow Verify (указать ресурс NIC или ВМ, исходный IP-адрес 203.0.113.45, назначение 10.2.1.4, протокол TCP и порт 443); результат покажет Allow/Deny и имя и приоритет соответствующего правила NSG..
Почему это правильный ответ
Network Watcher IP Flow Verify — это самый быстрый и точный способ диагностики этой проблемы. Он позволяет имитировать поток трафика и мгновенно определить, разрешен он или запрещен NSG, а также какое правило NSG сработало. Это дает немедленный ответ на вопрос о блокировке трафика. Использование tcpdump на ВМ может показать, достигает ли трафик ВМ, но не укажет, какое правило NSG его блокирует. Журналы потоков NSG требуют времени для сбора и анализа, что не является самым быстрым способом. Карта потоков Network Insights визуализирует топологию, но не предоставляет детальной информации о конкретном потоке и сработавшем правиле NSG.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется