محاكاة معملية تفاعلية
سيناريو التمرين العملي
تريد مؤسستك التأكد من تقييد الوصول إلى الأجهزة الظاهرية. بصفتك azure مسؤول istrator، تحتاج إلى:
- إنشاء مجموعات أمان الشبكة وتكوينها.
- إقران مجموعات أمان الشبكة بالأجهزة الظاهرية.
- رفض والسماح بالوصول إلى الأجهزة الظاهرية باستخدام مجموعات أمان الشبكة.
مخطط معماري
الأهداف
- المهمة 1: إنشاء جهاز ظاهري لاختبار أمان الشبكة.
- إنشاء جهاز ظاهري ل Windows Server.
- لا تقم بتكوين أي قواعد منفذ واردة أو مجموعات أمان شبكة NIC.
- تحقق من إنشاء الجهاز الظاهري.
- راجع علامة التبويب Inbound port rules، ولاحظ أنه لا توجد مجموعات أمان شبكة مقترنة بالجهاس الظاهري.
- المهمة 2: إنشاء مجموعة أمان شبكة اتصال، وربط المجموعة بالجهاش الظاهري.
- إنشاء مجموعة أمان الشبكة.
- إقران مجموعة أمان الشبكة بواجهة شبكة الجهاز الظاهري (NIC).
- المهمة 3: تكوين قاعدة منفذ أمان وارد للسماح ب RDP.
- تحقق من عدم إمكانية الاتصال بالجهز الظاهري باستخدام RDP.
- أضف قاعدة منفذ وارد للسماح ب RDP إلى الجهاز الظاهري على المنفذ 3389.
- تحقق من أنه يمكنك الآن الاتصال بالجهز الظاهري باستخدام RDP.
- المهمة 4: تكوين قاعدة منفذ أمان صادر لرفض الوصول إلى الإنترنت
- تحقق من أنه يمكنك الوصول إلى الإنترنت من الجهاز الظاهري.
- أضف قاعدة منفذ صادر لرفض الوصول إلى الإنترنت من الجهاز الظاهري.
- تحقق من عدم إمكانية الوصول إلى الإنترنت من الجهاز الظاهري.
إشعار
حدد الصورة المصغرة لبدء محاكاة المختبر. عند الانتهاء، تأكد من العودة إلى هذه الصفحة حتى تتمكن من متابعة التعلم.