你计划将名为 Bastion1 的 Azure Bastion Basic SKU 主机部署到 VNET1 中。为了允许通过 Bastion1 对虚拟机进行入站访问,NSG1 中的入站规则必须允许哪个端口?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 443.
为什么这是答案
正确答案是 443。Azure Bastion 使用端口 443(HTTPS)进行所有管理流量和客户端连接。当您通过 Azure 门户连接到虚拟机时,您的浏览器会通过端口 443 连接到 Bastion 主机,然后 Bastion 主机再通过 SSH(端口 22)或 RDP(端口 3389)连接到目标虚拟机。因此,NSG1 必须允许来自 Bastion 子网的入站流量通过端口 443。 端口 22 是 SSH 的默认端口,用于 Linux 虚拟机的直接连接,但 Bastion 不直接使用它进行客户端连接。端口 389 是 LDAP 的默认端口,与 Bastion 无关。端口 8080 通常用于 HTTP 代理或 Web 服务器,与 Bastion 的功能不符。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡