VNET1 包含多个子网,每个 VM 都使用静态 IP。要求:允许来自 Internet 的 Web 请求访问 VM3-VM6;允许 VM1 和 VM2 之间的所有连接;允许 RDP 访问 VM1;阻止所有其他流向 VNET1 的流量。所需的最少网络安全组 (NSG) 数量是多少?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 1.
为什么这是答案
最少需要一个网络安全组 (NSG)。一个 NSG 可以关联到子网或单个网络接口。将一个 NSG 关联到包含 VM1-VM6 的子网,可以配置规则来满足所有要求。 具体来说,可以创建以下入站安全规则: 1. 允许来自 Internet 的 Web 请求 (端口 80/443) 访问 VM3-VM6。 2. 允许 VM1 和 VM2 之间的所有连接 (源/目标 IP 为 VM1/VM2,端口为 Any)。 3. 允许 RDP (端口 3389) 访问 VM1。 4. 默认拒绝所有其他入站流量 (NSG 默认行为或明确的拒绝规则)。 由于所有 VM 都在同一个 VNET1 中,并且要求涉及不同 VM 之间的流量控制,一个关联到子网的 NSG 能够高效地管理这些规则,而无需创建多个 NSG。 选项 3、4、12 都是不必要的,因为一个 NSG 就能满足所有要求,创建更多 NSG 会增加管理复杂性。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡