Warning: file_get_contents(/data/phpspider/zhask/data//catemap/6/codeigniter/3.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Azure虚拟机,即使未分配给NSG-ARM型号,也能够进行RDP_Azure_Azure Virtual Network_Azure Nsg - Fatal编程技术网

Azure虚拟机,即使未分配给NSG-ARM型号,也能够进行RDP

Azure虚拟机,即使未分配给NSG-ARM型号,也能够进行RDP,azure,azure-virtual-network,azure-nsg,Azure,Azure Virtual Network,Azure Nsg,我已将新VM添加到未分配NSG的子网中。我有一个NSG,其中添加了允许3389(RDP)端口的规则,但我没有将此NSG与子网或VM n/w接口相关联。但我仍然能够将RDP导入其中,也能够访问web服务器。基本上,80号和3389号港口的西北交通正在通过 在没有分配NSG的情况下,为什么会发生这种情况。默认情况下,VM的n/w接口是否允许此流量?如果是这样的话,我在哪里可以找到允许的规则,如何限制这样的流量?是的,没有NSG,任何东西都不会被阻止(假设NSG是防火墙,没有防火墙时会发生什么?) 连

我已将新VM添加到未分配NSG的子网中。我有一个NSG,其中添加了允许3389(RDP)端口的规则,但我没有将此NSG与子网或VM n/w接口相关联。但我仍然能够将RDP导入其中,也能够访问web服务器。基本上,80号和3389号港口的西北交通正在通过


在没有分配NSG的情况下,为什么会发生这种情况。默认情况下,VM的n/w接口是否允许此流量?如果是这样的话,我在哪里可以找到允许的规则,如何限制这样的流量?

是的,没有NSG,任何东西都不会被阻止(假设NSG是防火墙,没有防火墙时会发生什么?)


连接NSG,它将按照您的预期工作。

啊,我认为默认情况下,所有流量都将被拒绝。有道理。谢谢。不过有一个有趣的观察,当我将NSG与子网关联并删除入站端口80时,它仍然允许我访问该站点。仅当我将NSG关联到n/w接口时,它才被阻止。那么,在子网级别拥有NSG有什么意义呢。我的理解是,子网级别的规则将向下渗透到VM级别。是的,它们会。我不确定你的问题是什么。它可能不会删除已建立的连接。我怀疑当我重新启动VM时,它是否会运行更多的测试。不管怎样,谢谢你的帮助。我百分之百肯定是这样,NSG工作得很好。它们没有坏。