你有一个Azure虚拟网络 (Vnet1) 和一个带有基于策略的VPN设备的本地网络。在Vnet1中,你部署了一个名为GW1的虚拟网络网关,它使用SKU VpnGw1并配置为基于路由。在创建站点到站点连接以使本地网络能够连接到基于路由的GW1之前,你必须配置什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将IPsec / IKE policy设置为Custom。.
为什么这是答案
正确答案是“将IPsec / IKE policy设置为Custom”。当连接基于策略的本地VPN设备与基于路由的Azure VPN网关时,必须配置自定义IPsec/IKE策略。这是因为基于策略的VPN设备要求指定所有网络流量的IPsec安全关联(SA)参数,而Azure VPN网关默认使用基于路由的策略,需要自定义配置来匹配。 将Connection Mode设置为ResponderOnly与此场景无关,它用于多站点连接。将BGP设置为Enabled是用于动态路由,与基于策略的VPN设备连接的IPsec/IKE策略配置无关。将Use Azure Private IP Address设置为Enabled是用于VNet到VNet连接,与本地VPN设备连接无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡