Twee Windows Server VM's, VM1 en VM2, bevinden zich in Subnet1 van VNet1. Hoe voorkom je dat VM1 toegang krijgt tot VM2 op TCP-poort 3389? Wat moet je doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een NSG met een uitgaande regel die de doelpoort 3389 weigert en pas de NSG toe op de netwerkinterface van VM1..
Waarom dit het antwoord is
Om te voorkomen dat VM1 toegang krijgt tot VM2 op TCP-poort 3389 (RDP), moet u een Network Security Group (NSG) maken die uitgaand verkeer van VM1 naar VM2 op die poort blokkeert. Door een uitgaande regel te maken die de doelpoort 3389 weigert en deze NSG toe te passen op de netwerkinterface van VM1, wordt al het verkeer van VM1 naar VM2 op die specifieke poort geblokkeerd. Azure Bastion is bedoeld voor veilige RDP/SSH-toegang naar VM's, niet om verkeer tussen VM's te blokkeren. Een uitgaande regel die de bronpoort 3389 weigert, is incorrect omdat RDP-verbindingen gebruikmaken van doelpoort 3389. Een inkomende regel op Subnet1 zou verkeer van buiten het subnet blokkeren, niet verkeer tussen VM's binnen hetzelfde subnet op de gewenste manier.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig