Dwie maszyny wirtualne Windows Server, VM1 i VM2, znajdują się w Subnet1 sieci VNet1. Zapobiegnij dostępowi VM1 do VM2 na porcie TCP 3389. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz sieciową grupę zabezpieczeń (NSG) z regułą ruchu wychodzącego, która blokuje port docelowy 3389, i zastosuj NSG do interfejsu sieciowego VM1..
Dlaczego to jest odpowiedź
Aby zapobiec dostępowi VM1 do VM2 na porcie TCP 3389, należy utworzyć sieciową grupę zabezpieczeń (NSG) z regułą ruchu wychodzącego blokującą port docelowy 3389 i zastosować ją do interfejsu sieciowego VM1. Ruch wychodzący z VM1 będzie wtedy blokowany na porcie 3389, uniemożliwiając połączenie z VM2. Azure Bastion służy do bezpiecznego dostępu do maszyn wirtualnych z internetu, a nie do kontrolowania ruchu między maszynami w tej samej podsieci. Blokowanie portu źródłowego 3389 jest nieprawidłowe, ponieważ RDP używa portu 3389 jako portu docelowego. Reguła ruchu przychodzącego na Subnet1 nie zablokuje ruchu wychodzącego z VM1.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana