Due VM Windows Server, VM1 e VM2, risiedono nella Subnet1 di VNet1. Impedire a VM1 di accedere a VM2 sulla porta TCP 3389. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un NSG con una regola in uscita che nega la porta di destinazione 3389 e applicare l'NSG all'interfaccia di rete di VM1..
Perché questa è la risposta
Per impedire a VM1 di accedere a VM2 sulla porta TCP 3389, è necessario bloccare il traffico in uscita da VM1 diretto a VM2 su quella porta. Creare un Gruppo di Sicurezza di Rete (NSG) con una regola in uscita che nega la porta di destinazione 3389 e applicarlo all'interfaccia di rete di VM1 è la soluzione corretta. Questo assicura che VM1 non possa avviare connessioni RDP (porta 3389) verso VM2. Distribuire Azure Bastion non impedisce la comunicazione diretta tra VM1 e VM2. Creare un NSG con una regola in uscita che nega la porta di origine 3389 bloccherebbe il traffico proveniente dalla porta 3389 di VM1, non il traffico verso la porta 3389 di VM2. Creare un NSG con una regola in entrata che nega la porta di origine 3389 e applicarlo a Subnet1 bloccherebbe il traffico in entrata nella subnet dalla porta 3389, ma non il traffico in uscita da VM1.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta