Azure网络基础与安全实践指南
1. 公共IP地址分配
在动态分配类型下,IP地址初始时是空白的。只有当关联的虚拟机(VM)启动时,才会分配公共IP地址。
2. 使用网络安全组(NSG)保护和控制流量
- 网络安全的重要性 :不能在没有防火墙控制和限制流量的情况下将VM连接到互联网,否则VM很容易遭受自动化网络攻击。在Azure中,网络安全组(NSG)可提供防火墙和流量规则。
- 创建网络安全组
- 在Azure门户仪表板的左上角选择“创建资源”。
- 搜索并选择“网络安全组”,然后选择“创建”。
- 输入名称(如webnsg),并选择使用现有的资源组。
以下是网络数据包通过NSG的处理流程:
graph LR
A[应用第一个NSG规则] --> B{规则匹配?}
B -- 否 --> C{还有更多规则?}
C -- 是 --> D[应用下一个NSG规则]
D --> B
C -- 否 --> E[应用默认丢弃规则]
B -- 是 --> F{是否为拒绝规则?}
F -- 是 --> E
F -- 否 --> G[将数据包传递给VM]
- 将网络安全组与子网关联
Azure网络基础与安全实践全解析
超级会员免费看
订阅专栏 解锁全文
582

被折叠的 条评论
为什么被折叠?



