次の表に示すサブネットを含むVNET1という名前の仮想ネットワークがあります。

次の表に示すネットワーク構成を持つ2つのAzure仮想マシンがあります。

NSG1の場合、次の表に示すインバウンドセキュリティルールを作成します。

NSG2の場合、次の表に示すインバウンドセキュリティルールを作成します。

次の各ステートメントについて、ステートメントがtrueの場合は、[はい]を選択します。それ以外の場合は、[いいえ]を選択します。
注:正しい選択はそれぞれ1ポイントの価値があります。

正解:

Explanation:
ボックス1:はい
NSG1のインバウンドセキュリティルールは、10.10.2.0 / 24(またはVM2とVM3が配置されているSubnet2)から10.10.1.0/24(またはVM1が配置されているSubnet1)までのTCPポート1433を許可し、NSG2のインバウンドセキュリティルールはTCPポートをブロックします10.10.2.5(またはVM2)から10.10.1.5(またはVM1)への1433。ただし、NSG1ルールの優先度はNSG2ルールよりも高くなります(または値が低くなります)。
ボックス2:はい
VM1からの通信を明示的にブロックするルールはありません。したがって、通信を許可するデフォルトのルールが適用されます。
ボックス3:はい
両方ともSubnet2上にあるVM2とVM3の間の通信を明示的にブロックするルールはありません。したがって、通信を許可するデフォルトのルールが適用されます。
参照:
https://docs.microsoft.com/en-us/azure/virtual-network/security-overview