Tiene una red virtual de Azure (Vnet1) y una red local con dispositivos VPN basados en políticas. En Vnet1, implementó un gateway de red virtual llamado GW1 usando la SKU VpnGw1 y configurado como basado en rutas. Antes de crear la conexión Site-to-Site para que la red local pueda conectarse al GW1 basado en rutas, ¿qué debe configurar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Establecer la política IPsec / IKE en Personalizada..
Por qué esta es la respuesta
La respuesta correcta es "Establecer la política IPsec / IKE en Personalizada". Los dispositivos VPN basados en políticas (policy-based) requieren políticas de IPsec/IKE específicas para establecer la conexión. Los gateways de VPN de Azure, por defecto, utilizan políticas basadas en rutas (route-based), que son incompatibles con los dispositivos VPN basados en políticas a menos que se configure una política IPsec/IKE personalizada en el gateway de Azure para que coincida con la configuración del dispositivo local. "Establecer el modo de conexión en ResponderOnly" no es relevante para la compatibilidad entre tipos de VPN. "Establecer BGP en Habilitado" es para el enrutamiento dinámico, no para la compatibilidad fundamental entre VPN basadas en políticas y basadas en rutas. "Establecer Usar dirección IP privada de Azure en Habilitado" se refiere a la dirección IP del gateway de VPN de Azure, no a la política de cifrado necesaria para la conexión.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta