VNet1 enthält Subnet1 mit drei VMs, jede mit einer öffentlichen IP-Adresse. Anwendungen stehen Internetnutzern über Port 443 zur Verfügung. Es gibt ein Site-to-Site-VPN von der lokalen Umgebung zu VNet1. VMs sind sowohl über das Internet als auch von der lokalen Umgebung per RDP erreichbar. Sie müssen RDP aus dem Internet blockieren, aber RDP aus dem lokalen Netzwerk zulassen, während die Anwendungen für Internetnutzer verfügbar bleiben. Was sollten Sie implementieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Eine Deny-Regel in einer Netzwerksicherheitsgruppe (NSG) erstellen, die mit Subnet1 verknüpft ist.
Warum dies die Antwort ist
Eine Deny-Regel in einer Netzwerksicherheitsgruppe (NSG), die mit Subnet1 verknüpft ist, ist die korrekte Lösung. Sie können eine Eingangsregel erstellen, die RDP-Verbindungen (Port 3389) von der Quelle "Internet" verweigert, aber gleichzeitig eine Regel mit höherer Priorität zulässt, die RDP-Verbindungen von der lokalen IP-Adresse oder dem lokalen Adressbereich erlaubt. Dies schützt die VMs vor unbefugtem RDP-Zugriff aus dem Internet, während der Zugriff vom lokalen Netzwerk weiterhin möglich ist und der HTTPS-Zugriff (Port 443) für Anwendungen unberührt bleibt. Das Ändern des Adressraums des lokalen Netzwerkgateways oder von Subnet1 würde die Netzwerkkonnektivität stören und das Problem nicht lösen. Das Entfernen öffentlicher IP-Adressen von den VMs würde den Internetzugriff auf die Anwendungen blockieren, was den Anforderungen widerspricht.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich