VNET1 包含多個子網路,且每個 VM 都使用靜態 IP。需求:允許來自網際網路的 Web 請求存取 VM3–VM6;允許 VM1 和 VM2 之間的所有連線;允許 RDP 存取 VM1;阻擋所有其他流向 VNET1 的流量。所需的網路安全群組 (NSG) 最少數量為何?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 1.
為什麼這是答案
只需要一個網路安全群組 (NSG) 即可滿足所有要求。您可以將此 NSG 直接關聯到 VNET1,或關聯到 VNET1 中的每個子網路。在該 NSG 中,您可以建立規則來允許來自網際網路的 Web 請求 (連接埠 80/443) 到 VM3-VM6 的 IP 位址,允許 VM1 和 VM2 之間的流量 (來源和目的地 IP 為 VM1 和 VM2,允許所有連接埠),允許 RDP 存取 VM1 (來源為網際網路,目的地為 VM1 的 IP,連接埠 3389),並設定一個優先順序較低的拒絕所有其他傳入流量的規則。 選項 3、4 和 12 是不必要的,因為一個 NSG 就能透過精確定義的規則來管理所有流量,無需為每個 VM 或子網路建立單獨的 NSG。過多的 NSG 會增加管理的複雜性。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡