Dos máquinas virtuales con Windows Server, VM1 y VM2, residen en la Subnet1 de la VNet1. Evite que VM1 acceda a VM2 en el puerto TCP 3389. ¿Qué debe hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un NSG con una regla de salida que deniegue el puerto de destino 3389 y aplique el NSG a la interfaz de red de VM1..
Por qué esta es la respuesta
La opción correcta es crear un NSG con una regla de salida que deniegue el puerto de destino 3389 y aplicarlo a la interfaz de red de VM1. Esto se debe a que VM1 está iniciando la conexión a VM2, por lo que la regla debe ser de salida desde VM1. El puerto 3389 es el puerto de destino en VM2 para RDP. Aplicar el NSG directamente a la interfaz de red de VM1 asegura que solo afecte a VM1. Implementar Azure Bastion no impide que VM1 acceda a VM2; Azure Bastion proporciona acceso seguro a las máquinas virtuales desde Internet. Crear una regla de salida que deniegue el puerto de origen 3389 es incorrecto porque el puerto de origen es dinámico y no se puede predecir. Crear una regla de entrada que deniegue el puerto de origen 3389 en Subnet1 es incorrecto porque la conexión es de salida desde VM1 y el puerto de origen es dinámico. Además, aplicarlo a la subred afectaría a todas las VMs en ella.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta