您已為受管網路啟用 RDP Shortpath,但連線仍使用 TCP 後援。Azure Firewall 位於公司用戶端和工作階段主機子網路之間,且 NSG 已套用至該子網路。需要進行哪些變更才能允許 Shortpath 流量?(請選擇兩個答案)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 Azure Firewall 中,新增網路規則集合以允許來自公司 IP 範圍的 UDP 3390 流量到工作階段主機子網路。, 在工作階段主機子網路 NSG 中,新增輸入規則以允許來自公司 IP 範圍的 UDP 3390 流量。.
為什麼這是答案
RDP Shortpath 透過 UDP 協定在連接埠 3390 上運作,以建立直接連線。當連線回退到 TCP 時,表示 UDP 3390 流量被阻擋。因此,需要在 Azure Firewall 中新增網路規則,允許來自公司 IP 範圍的 UDP 3390 流量流向工作階段主機子網路,因為 Azure Firewall 位於兩者之間。同時,工作階段主機子網路上的網路安全群組 (NSG) 也必須有輸入規則,允許來自公司 IP 範圍的 UDP 3390 流量,以確保流量能到達主機。 新增 Azure Firewall DNAT 規則是錯誤的,因為 Shortpath 是從用戶端到工作階段主機的直接連線,不需要 DNAT,且將 UDP 3390 從網際網路公開會帶來安全風險。建立應用程式規則以允許 https 到 WindowsVirtualDesktop 與 Shortpath 的 UDP 3390 流量無關。停用 Azure Firewall 上的威脅情報並不能解決 UDP 3390 流量被阻擋的問題。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡