您有一個虛擬網路 Vnet1,其中包含一個虛擬機器 VM1 和一個 Azure Firewall FW1。一個名為 FP1 的 Azure Firewall Policy 與 FW1 相關聯。您需要確保傳送到 FW1 公用 IP 的 RDP 請求會轉發到 VM1。您應該在 FP1 中設定哪種類型的規則?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: DNAT 規則 (a DNAT rule).
為什麼這是答案
正確答案是 DNAT 規則。DNAT (Destination Network Address Translation) 規則用於將傳入防火牆公用 IP 位址的流量,根據目的地連接埠和通訊協定,重新導向到虛擬網路內的特定私人 IP 位址和連接埠。在此情境中,RDP 請求傳送到 FW1 的公用 IP,需要轉發到 VM1 的私人 IP,這正是 DNAT 規則的功能。 網路規則用於允許或拒絕基於 IP 位址和連接埠的流量,但不會執行位址轉換。URL 過濾用於根據 URL 允許或拒絕 Web 流量。應用程式規則用於根據 FQDN (完整網域名稱) 允許或拒絕特定應用程式的流量。這些選項都無法實現將公用 IP 流量轉發到私人 IP 的需求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡