VM1 adında bir sanal makine ve FW1 adında bir Azure Güvenlik Duvarı içeren Vnet1 adında bir sanal ağınız var. FP1 adında bir Azure Güvenlik Duvarı İlkesi FW1 ile ilişkilendirilmiştir. FW1'in genel IP adresine gönderilen RDP isteklerinin VM1'e iletilmesini sağlamanız gerekiyor. FP1'de ne tür bir kural yapılandırmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: bir DNAT kuralı.
Neden bu cevap
Doğru cevap bir DNAT kuralıdır çünkü genel bir IP adresine gelen trafiği sanal ağınızdaki özel bir IP adresine yönlendirmek için Hedef Ağ Adresi Çevirisi (DNAT) kuralları kullanılır. Bu senaryoda, Azure Güvenlik Duvarı'nın genel IP adresine gönderilen RDP isteklerini VM1'in özel IP adresine iletmek istiyorsunuz. Ağ kuralları, kaynak ve hedef IP adresleri, portlar ve protokoller gibi katman 3 ve katman 4 özelliklerine göre trafiğe izin vermek veya reddetmek için kullanılır, ancak hedef adres çevirisi yapmazlar. URL filtreleme, web trafiğini belirli URL'lere göre filtrelemek için kullanılır ve bu senaryo için uygun değildir. Uygulama kuralları, HTTP/S gibi katman 7 protokollerine dayalı trafiği filtrelemek için kullanılır ve RDP trafiği için uygun değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez