Un integratore di sistemi sta collegando un'appliance VPN legacy del 2010 che supporta solo VPN basate su policy (crypto map statiche) a un Azure VPN Gateway. L'appliance non supporta nemmeno BGP. Quale modalità/funzionalità di Azure VPN Gateway dovrebbe selezionare l'integratore per garantire che la VPN possa essere stabilita e quali sono i compromessi?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Distribuire una connessione VPN basata su policy (SKU Basic o gateway legacy che supporta connessioni basate su policy). Comprendere che le VPN basate su policy non supportano BGP, hanno meno funzionalità e non sono disponibili su tutti gli SKU (e hanno limitazioni per più tunnel e routing cross-premises)..
Perché questa è la risposta
La risposta corretta è "Distribuire una connessione VPN basata su policy (SKU Basic o gateway legacy che supporta connessioni basate su policy). Comprendere che le VPN basate su policy non supportano BGP, hanno meno funzionalità e non sono disponibili su tutti gli SKU (e hanno limitazioni per più tunnel e routing cross-premises)." Questo perché Azure VPN Gateway offre una modalità basata su policy specificamente per la compatibilità con dispositivi VPN legacy che supportano solo VPN basate su policy (crypto map statiche) e non BGP. Questa modalità è disponibile solo con SKU Basic o gateway legacy. I compromessi includono la mancanza di supporto BGP, funzionalità ridotte e limitazioni per più tunnel o routing tra sedi. L'opzione di utilizzare un VPN Gateway basato su route con BGP disabilitato non è corretta perché un gateway basato su route di Azure non può essere configurato per funzionare come un gateway basato su policy, anche con BGP disabilitato. L'opzione di Azure Virtual WAN non è applicabile in questo scenario, in quanto non traduce automaticamente configurazioni basate su policy da dispositivi legacy in BGP basato su route. L'opzione di convertire il dispositivo legacy in un dispositivo abilitato per NAT-traversal abilitando L2TP non è corretta; Azure VPN Gateway non supporta L2TP per connessioni site-to-site e non traduce configurazioni basate su policy in basate su route in questo modo.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta