400 028 6601

建站动态

根据您的个性需求进行定制 先人一步 抢占小程序红利时代

NSG是什么?适用于哪些产品?

1. 什么是NSG?

网站建设哪家好,找创新互联!专注于网页设计、网站建设、微信开发、小程序制作、集团企业网站建设等服务项目。为回馈新老客户创新互联还提供了安吉免费建站欢迎大家使用!

安全组Network Security Group(简称NSG)用来筛选 Azure 虚拟网络(virtual network)中出入Azure 资源的网络流量。

2. NSG的相关概念:

NSG 包含安全规则,安全规则是允许或拒绝入站/出站流量的规约。

安全规则可配置的项包含:

属性说明
名称网络安全组中的唯一名称。
优先级介于 100 和 4096 之间的数字。 规则按优先顺序进行处理。先处理编号较小的规则,因为编号越小,优先级越高。 一旦流量与某个规则匹配,处理即会停止。 因此,不会处理优先级较低(编号较大)的、其属性与高优先级规则相同的所有规则。
源或目标

可以是任何值,也可以是单个 IP 地址、无类别域际路由 (CIDR) 块(例如 10.0.0.0/24)、服务标记或应用程序安全组。

服务标记代表给定 Azure 服务中的一组 IP 地址前缀。参见 https://docs.azure.cn/zh-cn/virtual-network/service-tags-overview

使用应用程序安全组可将网络安全性配置为应用程序结构的固有扩展,从而可以基于这些组将虚拟机分组以及定义网络安全策。

协议TCP、UDP、ICMP 或 Any。
方向该规则是应用到入站还是出站流量。
端口范围可以指定单个端口或端口范围。 例如,可以指定 80 或 10000-10005。
操作允许或拒绝

 

3. 默认的安全组规则:

入站

AllowVNetInBound
优先级Source源端口目标目标端口协议访问
65000VirtualNetwork0-65535VirtualNetwork0-65535任意允许
AllowAzureLoadBalancerInBound
优先级Source源端口目标目标端口协议访问
65001AzureLoadBalancer0-655350.0.0.0/00-65535任意允许
DenyAllInbound
优先级Source源端口目标目标端口协议访问
655000.0.0.0/00-655350.0.0.0/00-65535任意拒绝

出站

AllowVnetOutBound
优先级Source源端口目标目标端口协议访问
65000VirtualNetwork0-65535VirtualNetwork0-65535任意允许
AllowInternetOutBound
优先级Source源端口目标目标端口协议访问
650010.0.0.0/00-65535Internet0-65535任意允许
DenyAllOutBound
优先级Source源端口目标目标端口协议访问
655000.0.0.0/00-655350.0.0.0/00-65535任意拒绝

4. NSG 试用于哪些产品?

Category服务
计算虚拟机:Linux 或 Windows
虚拟机规模集
云服务:仅限虚拟网络(经典)
Azure Batch
网络应用程序网关 - WAF
*** 网关
Azure 防火墙
网络虚拟设备
数据redisCache
Azure SQL 数据库托管实例
分析Azure HDInsight
容器Azure Kubernetes 服务 (AKS)
WebAPI 管理
应用服务环境

5. NSG限制

受限于Azure 订阅限制

网络安全组5,000
每个 NSG 的 NSG 规则数1,000

6. 其他注意事项


当前题目:NSG是什么?适用于哪些产品?
标题URL:http://mbwzsj.com/article/ispscs.html

其他资讯