VNet1 包含 Subnet1,其中有三台 VM,每台都有一個公用 IP。應用程式可透過連接埠 443 供網際網路使用者使用。有一個從地端部署到 VNet1 的站台對站台 VPN。VM 可透過 RDP 從網際網路和地端部署存取。您必須阻擋來自網際網路的 RDP,但允許來自地端部署網路的 RDP,同時保持應用程式可供網際網路使用者使用。您應該實作什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在連結到 Subnet1 的網路安全群組 (NSG) 中建立拒絕規則.
為什麼這是答案
在連結到 Subnet1 的網路安全群組 (NSG) 中建立拒絕規則是正確的解決方案。您可以建立一個入站安全規則,拒絕來自任何來源 IP 位址 (Internet) 到任何目的地的 RDP (TCP 連接埠 3389) 流量,並確保此規則的優先順序高於任何允許 RDP 的規則。同時,您可以建立另一個允許來自地端部署網路 IP 範圍的 RDP 流量的規則,並確保其優先順序高於拒絕規則。這樣可以阻擋來自網際網路的 RDP,但允許來自地端部署網路的 RDP,同時不影響應用程式在連接埠 443 上的可用性。 修改本機網路閘道的位址空間與網路流量控制無關。從虛擬機器中移除公用 IP 位址會導致網際網路使用者無法存取應用程式,不符合要求。修改 Subnet1 的位址空間與流量控制無關,且可能導致網路中斷。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡