Ваша локальная сеть подключена к VNet1 через VPN типа «сеть-сеть». Трафик с Server1 на VM1 не доходит до VM1. Что следует сделать в первую очередь, чтобы проверить содержимое трафика, отправленного с Server1 на VM1?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включить NSG flow logs на NSG1..
Почему это правильный ответ
Правильный ответ — включить NSG flow logs на NSG1. NSG flow logs записывают информацию о потоках IP-трафика через группу безопасности сети (NSG). Это включает в себя данные о том, разрешен или запрещен трафик, а также информацию об источнике, назначении, порте и протоколе. Поскольку трафик не доходит до VM1, это поможет определить, блокируется ли он на уровне NSG. Включение логирования брандмауэра Windows на Server1 покажет только то, что происходит на Server1, но не даст информации о том, что происходит в Azure. Расширение Packet Monitoring из Windows Admin Center также фокусируется на локальном сервере. Создание захвата пакетов в Azure Network Watcher является более сложным шагом и требует предварительного знания того, где именно искать проблему. NSG flow logs предоставляют высокоуровневый обзор, который часто помогает быстро выявить проблемы с сетевыми правилами.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется