Contoso Ltd.'nin web-rg kaynak grubunda, nsg-web NSG'si tarafından korunan appvm01-nic NIC'ine bağlı bir web VM'i (appvm01) bulunmaktadır. Müşteriler, belirli bir istemci IP'si olan 203.0.113.45'ten VM'in özel IP'si 10.2.1.4:443'e giden HTTPS trafiğinin başarısız olduğunu bildirmektedir. Bir NSG'nin bu belirli akışı izin verip vermediğini ve hangi kuralın eşleştiğini belirlemeniz gerekmektedir. Bunu Azure'ın Network Watcher özelliklerinden teşhis etmenin en hızlı doğru yolu nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Network Watcher IP Flow Verify'ı kullanın (NIC kaynağını veya VM'i, kaynak IP 203.0.113.45'i, hedef 10.2.1.4'ü, protokol TCP'yi ve port 443'ü belirtin); sonuç İzin Ver/Reddet ve eşleşen NSG kural adını ve önceliğini gösterir..
Neden bu cevap
Network Watcher IP Akış Doğrulama, belirli bir akışın bir NSG tarafından izin verilip verilmediğini ve hangi kuralın eşleştiğini anında belirlemenin en hızlı ve en doğru yoludur. Kaynak IP, hedef IP, port ve protokol gibi gerekli parametreleri sağladığınızda, aracın çıktısı akışın izin verilip verilmediğini ve bu kararı veren NSG kuralının adını ve önceliğini gösterir. Diğer seçenekler daha uzun sürer veya doğrudan NSG kuralını göstermez. Tcpdump, VM içindeki trafiği analiz eder ancak NSG'yi değil. NSG akış günlükleri, verileri toplamak için zaman gerektirir. Azure Monitor Network Insights, topolojik bir görünüm sağlar ancak belirli bir akış için kural eşleşmesini doğrudan göstermez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez