您的地端網路透過站對站 VPN 連線到 VNet1。從 Server1 到 VM1 的流量無法到達 VM1。若要檢查從 Server1 傳送到 VM1 的流量內容,您應該先做什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 NSG1 上啟用 NSG flow logs。.
為什麼這是答案
正確答案是「在 NSG1 上啟用 NSG flow logs」。NSG flow logs 會記錄通過網路安全群組 (NSG) 的所有 IP 流量資訊,包括來源 IP、目的 IP、連接埠和通訊協定,以及流量是被允許還是拒絕。這對於診斷網路連線問題非常有用,因為您可以查看流量是否到達 NSG 以及 NSG 的處理方式。 選項「在 Server1 上啟用 Windows 防火牆記錄」可以檢查 Server1 本身的防火牆設定,但無法提供流量在 Azure 網路層級的資訊。選項「從 Windows Admin Center 啟用 Packet Monitoring 擴充功能」適用於本機伺服器,無法監控 Azure 虛擬網路內的流量。選項「在 Azure Network Watcher 中建立封包擷取」可以提供更詳細的封包內容,但通常在初步診斷後才使用,因為它會產生額外的儲存和處理成本,且需要更精確地設定擷取範圍。NSG flow logs 提供了一個快速且成本效益高的方法來判斷流量是否被 NSG 阻擋。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡