Azure 仮想ネットワーク (Vnet1) と、ポリシーベースの VPN デバイスを備えたオンプレミスネットワークがあります。Vnet1 には、SKU VpnGw1 を使用し、ルートベースとして構成された仮想ネットワークゲートウェイ GW1 をデプロイしました。オンプレミスネットワークがルートベースの GW1 に接続できるようにサイト間接続を作成する前に、何を構成する必要がありますか?
解答を選択
オプションをタップして解答を確認してください。
正解: IPsec / IKE ポリシーをカスタムに設定します。.
これが解答である理由
ポリシーベースのVPNデバイスを使用するオンプレミスネットワークをルートベースのAzure VPNゲートウェイに接続する場合、Azure側でカスタムIPsec/IKEポリシーを構成する必要があります。これは、ポリシーベースのVPNデバイスが特定のトラフィックセレクター(オンプレミスネットワークとAzure VNetのサブネット)に基づいてIPsecトンネルを確立するためです。ルートベースのAzure VPNゲートウェイは通常、0.0.0.0/0のような広範なトラフィックセレクターを使用しますが、ポリシーベースのオンプレミスデバイスとの互換性のためには、カスタムポリシーでトラフィックセレクターを明示的に定義する必要があります。他のオプションは、この特定のシナリオでは必須ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要