Questa immagine mostra un confronto dei firewall implementati mediante liste di sicurezza e gruppi di sicurezza di rete (NSGs):
- Le risorse nelle subnet X e Y utilizzano firewall implementati utilizzando liste di sicurezza. Le regole definite in una lista di sicurezza sono effettive per tutte le VNIC nella subnet a cui si collega la lista di sicurezza.
- Le risorse nelle subnet A e B utilizzano firewall basati su NSG- , ovvero le regole di sicurezza in ogni NSG vengono applicate solo alle VNIC specificate, indipendentemente dall'architettura della subnet. NSGs fornisce un controllo più granulare durante la progettazione dei firewall. Nell'esempio, le due istanze all'interno della subnet A sono soggette a firewall separati: NSG-A e NSG-B. Un'istanza della subnet B condivide un firewall (NSG-A) utilizzato anche per un'istanza nella subnet A.