Hai una rete virtuale Azure (Vnet1) e una rete on-premise con dispositivi VPN basati su policy. In Vnet1 hai distribuito un gateway di rete virtuale denominato GW1 utilizzando lo SKU VpnGw1 e configurato come route-based. Prima di creare la connessione Site-to-Site in modo che la rete on-premise possa connettersi al GW1 route-based, cosa devi configurare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Impostare IPsec / IKE policy su Custom..
Perché questa è la risposta
Per connettere un gateway VPN di Azure basato su route a un dispositivo VPN on-premise basato su policy, è necessario configurare una policy IPsec/IKE personalizzata sul gateway VPN di Azure. I gateway VPN basati su route utilizzano selettori di traffico "any-any" (0.0.0.0/0) e si affidano alle tabelle di routing per dirigere il traffico. I dispositivi VPN basati su policy, invece, utilizzano selettori di traffico specifici per definire le reti che possono comunicare. La policy IPsec/IKE personalizzata permette di specificare i parametri di crittografia e autenticazione compatibili con il dispositivo on-premise, superando l'incompatibilità predefinita dei selettori di traffico. Le altre opzioni non sono pertinenti: "Connection Mode" e "Use Azure Private IP Address" non risolvono il problema di compatibilità tra i tipi di gateway, e "BGP" è per il routing dinamico, non per la compatibilità tra policy e route-based.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta