Azure网络安全组与路由表

4
1个回答

8
Azure会自动为Azure虚拟网络中的每个子网创建一个路由表,并向该表添加系统默认路由。路由表就像一张网络地图,通过下一跳告诉流量如何从一个地方到达另一个地方。这生成了“路径”,但并不过滤流量。
Azure网络安全组用于过滤进出Azure虚拟网络中Azure资源的网络流量。它包含安全规则,允许或拒绝多种类型Azure资源的入站和出站网络流量。如果从子网没有到达某个地方的路由,则甚至不需要配置安全规则,因为没有路径。因此,在考虑网络安全组时,应该有一个成功的网络路由。
例如,通常我们可以通过互联网通过SSH或RDP访问Azure虚拟网络中的Azure VM,但公开端口22或3389的方式不太安全。我们可以通过在NSG中指定源IP地址来限制对Azure VM的访问。此设置只允许来自特定IP地址或IP地址范围的流量连接到VM。在这种情况下,我们需要确保从您的Azure虚拟网络到互联网和反之互联网到您的Azure虚拟网络有一条路由。详情请参见此处

UDR只用于映射路由,不进行任何过滤吗?您能否澄清UDR和NSG在哪些级别上运行-VM/Subnet/Vnet等?谢谢。 - Gadam
3
是的,UDR仅用于路由。在Azure中,UDR分配给子网级别,NSG可以分配给子网和网络接口级别。 - Nancy Xiong

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接