某个远程办公室有一台名为 Device1 的 macOS 设备,它使用 IKEv2 VPN 客户端。你的 Azure 订阅包含一个 VPN 网关 (VPNGW1),该网关为 VNet1 提供 VPN 连接。为了让 Device1 能够通过 VPNGW1 访问 VNet1 上的资源,并最大限度地减少管理工作量,你首先应该做什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 Device1 上安装 OpenVPN 客户端。.
为什么这是答案
正确的做法是在 Device1 上安装 OpenVPN 客户端。Azure VPN 网关支持 OpenVPN 协议,这是一种广泛使用的开源 VPN 解决方案,在 macOS 上有良好的客户端支持。使用 OpenVPN 客户端可以利用 Azure VPN 网关的现有功能,而无需更改网关配置,从而最大限度地减少管理工作量。 其他选项不正确: 在 VNet1 上部署包含 RADIUS 服务器的虚拟机:虽然 RADIUS 可以用于身份验证,但它增加了复杂性,并且不是 macOS IKEv2 客户端连接到 Azure VPN 网关的直接要求。 在 Device1 上添加 X.509 证书:IKEv2 VPN 连接通常需要证书进行身份验证,但问题指出 Device1 已经使用 IKEv2 客户端,暗示可能已有某种形式的凭据。即使需要证书,安装 OpenVPN 客户端是更直接且兼容性更好的解决方案,特别是考虑到 Azure VPN 网关对 OpenVPN 的支持。 在 Microsoft Entra 管理中心的“设备”中,配置设备设置:这与设备注册和条件访问有关,而非直接解决 macOS 设备通过 VPN 网关连接到 VNet 的问题。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡