将多个本地站点的基于路由的站点到站点 VPN 连接部署到 Azure 虚拟网络时,应使用哪种隧道协议?
选择一个答案
点击一个选项来检查您的答案。
正确答案: IKEv2.
为什么这是答案
在 Azure 中部署基于路由的站点到站点 VPN 连接时,IKEv2(Internet Key Exchange version 2)是首选且推荐的隧道协议。它提供了增强的安全性、更好的可靠性和对移动 VPN 的支持,这些都是现代 VPN 连接的关键特性。IKEv2 能够处理动态 IP 地址和网络地址转换 (NAT) 遍历,使其非常适合连接本地网络到 Azure 虚拟网络。 IKEv1 是 IKEv2 的早期版本,虽然仍然受支持,但缺乏 IKEv2 的许多改进和安全特性,通常不推荐用于新的部署。PPTP (Point-to-Point Tunneling Protocol) 和 L2TP (Layer 2 Tunneling Protocol) 是较旧的 VPN 协议。PPTP 存在已知的安全漏洞,而 L2TP 虽然比 PPTP 更安全,但通常与 IPSec 结合使用以提供加密,并且在 Azure 站点到站点 VPN 场景中,IKEv2 提供了更全面的解决方案。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡