Вы включили RDP Shortpath для управляемых сетей, но соединения по-прежнему используют откат на TCP. Azure Firewall находится между корпоративными клиентами и подсетью хоста сеансов, а NSG применены к подсети. Какие изменения необходимы для разрешения трафика Shortpath? (Выберите два варианта ответа.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: В Azure Firewall добавьте коллекцию сетевых правил, чтобы разрешить UDP 3390 из корпоративных диапазонов IP-адресов в подсеть хоста сеансов., В NSG подсети хоста сеансов добавьте входящее правило, чтобы разрешить UDP 3390 из корпоративных диапазонов IP-адресов..
Почему это правильный ответ
Для работы RDP Shortpath требуется прямой UDP-трафик по порту 3390 между клиентом и хостом сеансов. Если Azure Firewall и NSG находятся на пути, они должны быть настроены для разрешения этого трафика. Добавление коллекции сетевых правил в Azure Firewall для разрешения UDP 3390 из корпоративных диапазонов IP-адресов в подсеть хоста сеансов открывает необходимый порт на уровне брандмауэра. Аналогично, добавление входящего правила в NSG подсети хоста сеансов для разрешения UDP 3390 из тех же диапазонов IP-адресов обеспечивает прохождение трафика на уровне подсети. Правило DNAT не требуется, так как Shortpath предназначен для управляемых сетей и не требует открытия портов из Интернета. Создание правила приложения для HTTPS не относится к Shortpath, который использует UDP 3390. Отключение аналитики угроз не решит проблему блокировки порта.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется