MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification
·CN
·更新于 1 Aug 2026
一家系统集成商正在将2010年的传统VPN设备(仅支持基于策略的VPN,即静态加密映射)连接到Azure VPN Gateway。该设备也不支持BGP。集成商应选择哪种Azure VPN Gateway模式/功能来确保VPN能够建立,以及这样做有哪些权衡?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 部署基于策略的VPN连接(Basic SKU或支持基于策略连接的传统网关)。请注意,基于策略的VPN不支持BGP,功能较少,并非所有SKU都可用(并且在多隧道和跨界路由方面存在限制)。.
为什么这是答案
正确答案是部署基于策略的VPN连接。由于传统VPN设备仅支持基于策略的VPN且不支持BGP,Azure VPN Gateway必须配置为基于策略的模式以实现兼容性。基于策略的VPN不支持BGP,并且在多隧道和跨界路由方面存在限制,但它是与旧版设备建立连接的唯一可行方法。
第一个选项不正确,因为基于路由的VPN Gateway无法与仅支持基于策略的VPN的设备直接互操作,即使禁用BGP也无法解决根本的策略与路由模式不匹配问题。第三个选项不正确,因为Azure Virtual WAN hub主要用于基于路由的VPN和BGP,并且不能自动将基于策略的配置转换为基于路由的BGP,尤其是在传统设备端。第四个选项不正确,因为L2TP是一种远程访问VPN协议,不适用于站点到站点的连接,并且Azure VPN Gateway不支持将L2TP用于站点到站点VPN。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡