Azure VNET:通过端口3389规则定义的VM RDP访问位置在哪里?

时间:2016-07-04 05:03:57

标签: azure azure-resource-manager azure-virtual-network

使用资源管理器模型:

创建Azure VM时,默认情况下启用对公共Internet的RDP端口的访问。没有为VM分配网络安全组。

我想了解RDP端口3389访问规则在何处以及如何定义?

更新1 @Jack Zeng: 在下面的屏幕截图中,创建ARM VM时,没有为其分配“网络安全组”。这就是为什么RDP对公共互联网的可用性似乎是一个“魔术”,我问这个问题。

enter image description here

1 个答案:

答案 0 :(得分:1)

对于ARM模式VM,总是会分配一个NSG,否则您将无法通过SSH或RDP运行VM。您可以通过以下方式找到它。

  1. 登录new portal

  2. 点击<您的虚拟机> - >设置 - >网络接口。

    enter image description here

  3. 选择NIC(通常只有一个NIC) - >设置 - >网络安全组

    enter image description here

  4. 你会在那里找到NSG。

  5. 更新:抱歉错误。我做了一些挖掘,发现“除非你有防火墙或NSG,否则VM会直接暴露给你”。这意味着如果您创建没有分配NSG的ARM虚拟机,则可以访问VM的所有端口,但防火墙阻止的端口除外。查看this blog post