VM1 和 VM2 是從相同的範本部署的,並執行業務線應用程式。NSG 的配置如圖所示。您需要阻止 VM1 和 VM2 的使用者透過 TCP port 80 存取網際網路上的網站。您應該採取什麼行動?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 NSG 關聯到 Subnet1。.
為什麼這是答案
正確答案是將 NSG 關聯到 Subnet1。目前 NSG 僅關聯到 VM1 的網路介面。將 NSG 關聯到 Subnet1 (包含 VM1 和 VM2) 後,NSG 中的所有規則將同時套用到這兩台虛擬機器。DenyWebSites 規則是一條出站規則,目的為 Internet,通訊埠為 80,動作為拒絕。當此 NSG 關聯到子網路時,它將阻止 Subnet1 中所有虛擬機器 (包括 VM1 和 VM2) 透過 TCP port 80 存取網際網路上的網站。 將 NSG 與網路介面取消關聯會移除所有現有的安全性規則,這不符合阻止存取的需求。變更 Port80 入站安全性規則是針對入站流量,與阻止出站網際網路存取無關。變更 DenyWebSites 出站安全性規則是不必要的,因為該規則已經配置正確,只需將 NSG 關聯到正確的範圍即可生效。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡