VNet1에는 각각 공용 IP가 있는 3개의 VM이 포함된 Subnet1이 있습니다. 앱은 포트 443을 통해 인터넷 사용자에게 제공됩니다. 온프레미스에서 VNet1으로의 사이트 간 VPN이 있습니다. VM은 인터넷과 온프레미스 모두에서 RDP로 연결할 수 있습니다. 인터넷에서 RDP를 차단해야 하지만, 온프레미스 네트워크에서는 RDP를 허용하고, 인터넷 사용자에게 앱을 계속 제공해야 합니다. 무엇을 구현해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Subnet1에 연결된 네트워크 보안 그룹(NSG)에 거부 규칙을 생성합니다..
이것이 정답인 이유
Subnet1에 연결된 네트워크 보안 그룹(NSG)에 거부 규칙을 생성하면 인터넷에서 RDP(포트 3389) 트래픽을 차단하면서도 온프레미스 네트워크에서는 RDP를 허용하고, 앱(포트 443)은 인터넷 사용자에게 계속 제공할 수 있습니다. NSG 규칙은 우선순위에 따라 처리되므로, 인터넷에서 들어오는 RDP 트래픽을 거부하는 규칙을 더 높은 우선순위로 설정하고, 온프레미스에서 들어오는 RDP 트래픽과 인터넷에서 들어오는 HTTPS 트래픽을 허용하는 규칙을 그보다 낮은 우선순위로 설정하면 됩니다. 로컬 네트워크 게이트웨이의 주소 공간 수정은 VPN 연결의 라우팅에 영향을 미치며, 이 시나리오의 접근 제어 요구 사항을 해결하지 못합니다. 가상 머신에서 공용 IP 주소를 제거하면 인터넷에서 앱에 접근할 수 없게 됩니다. Subnet1의 주소 공간 수정은 네트워크 구성 변경일 뿐, 트래픽 필터링과는 무관합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음