En esta imagen se muestra una comparación de firewalls implementados mediante listas de seguridad y grupos de seguridad de red (NSG):
  • Los recursos de las subredes X e Y utilizan firewalls implementados mediante listas de seguridad. Las reglas que define en una lista de seguridad son efectivas para todas las VNIC de la subred a la que se conecta la lista de seguridad.
  • Los recursos de las subredes A y B utilizan firewalls basados en NSG; es decir, las reglas de seguridad de cada NSG se aplican solo a las VNIC que especifique, independientemente de la arquitectura de subred. Los NSG le proporcionan un control más granular al diseñar firewalls. En el ejemplo, las dos instancias de la subred A están sujetas a firewalls separados: NSG-A y NSG-B. Y una instancia en la subred B comparte un firewall (NSG-A) que también se utiliza para una instancia en la subred A.