MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification
·TW
·更新於 1 Aug 2026
應用程式伺服器 (app-db-01) 無法連線到 TCP 9000 上的外部分析服務。團隊懷疑是 NSG 規則阻擋了出站流量,但路徑中有多個 NSG (子網路和 NIC 層級) 和 Azure Firewall。哪一個 Network Watcher 成品會顯示彙總的有效安全性規則,並讓您識別是哪一個特定的規則 (名稱和優先順序) 阻擋了該 NIC 的流量?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 Network Watcher IP Flow Verify 針對特定的 5 元組 (來源 IP、目的 IP、通訊協定 TCP 和連接埠 9000) 進行驗證;IP Flow Verify 將會報告流量是允許還是拒絕,以及匹配的確切 NSG 規則 (名稱和優先順序)。.
為什麼這是答案
Network Watcher 的 IP 流量驗證 (IP Flow Verify) 工具專為此類情境設計。它允許您模擬特定 5 元組(來源 IP、目的 IP、通訊協定、來源連接埠、目的連接埠)的流量,並會報告流量是被允許還是拒絕,以及是哪一個特定的 NSG 規則(包括其名稱和優先順序)導致了該結果。這對於診斷由於多個 NSG 和 Azure Firewall 導致的流量阻擋問題非常有效。
Azure Firewall 診斷日誌會顯示防火牆本身的活動,但不會顯示 NSG 的有效規則或哪個 NSG 規則阻擋了流量。NIC 的有效路由 (Effective Routes) 分頁顯示的是路由資訊,而不是有效的安全性規則。NSG 流量日誌 (Flow Logs) 需要時間啟用和收集數據,且通常用於事後分析,無法立即提供即時的診斷結果。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡