Você tem uma rede virtual do Azure (Vnet1) e uma rede local com dispositivos VPN baseados em política. Na Vnet1, você implantou um gateway de rede virtual chamado GW1 usando o SKU VpnGw1 e configurado como baseado em rota. Antes de criar a conexão Site a Site para que a rede local possa se conectar ao GW1 baseado em rota, o que você deve configurar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Definir a política IPsec / IKE como Personalizada..
Por que esta é a resposta
Para conectar um gateway de VPN baseado em rota do Azure a um dispositivo VPN local baseado em política, é necessário configurar uma política IPsec/IKE personalizada no gateway do Azure. Isso ocorre porque o Azure, por padrão, usa um conjunto de propostas de criptografia e integridade que podem não ser compatíveis com as políticas fixas de um dispositivo VPN baseado em política. A configuração personalizada permite que você defina os parâmetros de IPsec/IKE (como algoritmos de criptografia, autenticação e DH Group) para corresponder aos do seu dispositivo local, garantindo a compatibilidade e o estabelecimento da conexão. As outras opções estão incorretas porque: Definir o Modo de Conexão como ResponderOnly não é uma configuração necessária ou relevante para a compatibilidade entre tipos de gateway. Definir o BGP como Habilitado é para roteamento dinâmico, o que não é o caso de um dispositivo VPN baseado em política. Definir Usar Endereço IP Privado do Azure como Habilitado é para conexões privadas entre redes virtuais, não para conexões Site a Site com dispositivos locais.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão