MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification
·CN
·更新于 1 Aug 2026
某服务提供商希望使用带 BGP 的 IPsec 将客户 SD-WAN CPE 设备连接到其 Virtual WAN,以便每个客户站点动态发布站点路由。要为每个 SD-WAN 站点建立基于 IPsec 的 BGP,需要哪些 Virtual WAN 对象和配置设置序列?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 Virtual WAN 中为客户 CPE 创建一个 VPN 站点(指定 CPE 公共 IP),使用客户的 BGP 对等 ASN 和对等 IP 配置 VPN 站点属性,然后创建从 Virtual Hub 到 VPN 站点的连接,启用 BGP 并将 linkSpeedInMbps 设置为反映站点链路容量。.
为什么这是答案
正确的做法是:在 Virtual WAN 中为客户 CPE 创建一个 VPN 站点,指定 CPE 的公共 IP 地址。接着,配置 VPN 站点的属性,包括客户的 BGP 对等 ASN 和对等 IP,这是建立 BGP 会话所必需的。然后,创建从 Virtual Hub 到该 VPN 站点的连接,并在此连接上启用 BGP,以允许路由动态交换。最后,将 linkSpeedInMbps 设置为反映站点链路的实际容量,以确保带宽分配和监控的准确性。
其他选项不正确的原因:
在每个 spoke 中部署 VNet Gateway 并使用 ExpressRoute 对等不适用于通过 IPsec 连接 SD-WAN CPE 的场景,且 ExpressRoute 是一种专用连接服务。
为每个站点创建 ExpressRoute 线路成本高昂,且通常用于专用连接,而非通过公共互联网的 IPsec VPN。
Azure Virtual WAN Device Manager 主要用于自动化设备配置,但建立 BGP 会话仍需通过 VPN 站点配置,且不使用 IPsec 的 BGP 会话不符合题目要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡