VNet1 contiene Subnet1 con tres máquinas virtuales, cada una con una IP pública. Las aplicaciones están disponibles para los usuarios de Internet a través del puerto 443. Hay una VPN de sitio a sitio desde el entorno local a VNet1. Se puede acceder a las máquinas virtuales por RDP tanto desde Internet como desde el entorno local. Debe bloquear el RDP desde Internet, pero permitir el RDP desde la red local, manteniendo las aplicaciones disponibles para los usuarios de Internet. ¿Qué debería implementar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear una regla de denegación en un grupo de seguridad de red (NSG) que esté vinculado a Subnet1.
Por qué esta es la respuesta
La opción correcta es crear una regla de denegación en un grupo de seguridad de red (NSG) vinculado a Subnet1. Esto permite especificar que el tráfico RDP (puerto 3389) desde Internet se deniegue, mientras que el tráfico RDP desde la red local (a través de la VPN) y el tráfico HTTPS (puerto 443) desde Internet para las aplicaciones se sigan permitiendo. Los NSG son la herramienta adecuada para controlar el flujo de tráfico de red a nivel de subred o interfaz de red. Modificar el espacio de direcciones de la puerta de enlace de red local no afectaría el acceso RDP desde Internet. Eliminar las direcciones IP públicas de las máquinas virtuales bloquearía el acceso a las aplicaciones desde Internet, lo cual no es el objetivo. Modificar el espacio de direcciones de Subnet1 es una acción de red que no controla el acceso por protocolo o fuente.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta