규제를 받는 고객이 강력한 암호화와 PFS(Perfect Forward Secrecy)를 요구하는 IKEv2 사용자 지정 정책을 Azure VPN Gateway에 구현해야 합니다. 터널이 PFS가 적용된 상태로 성공적으로 구성되도록 IKEv2 사용자 지정 정책을 구성하는 데 있어 어떤 설명이 맞습니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 양쪽 피어에 일치하는 IKE phase 1 및 phase 2 제안을 구성합니다. IKE에 필요한 DH 그룹을 포함하는 IKEv2 제안과 IPSec(phase 2)에 대한 별도의 PFS 그룹을 포함합니다. 양쪽 피어는 동일한 정책 순서와 매개변수 일치(암호화, 무결성, DH/PFS)를 가져야 합니다..
이것이 정답인 이유
규제 고객의 요구 사항을 충족하고 PFS가 적용된 IKEv2 사용자 지정 정책을 성공적으로 구현하려면, VPN 터널의 양쪽 피어에 IKE phase 1 (IKEv2 제안) 및 phase 2 (IPSec 제안)에 대한 일치하는 암호화 제안을 구성해야 합니다. IKEv2 제안에는 Diffie-Hellman (DH) 그룹이 포함되어야 하며, IPSec 제안에는 별도의 Perfect Forward Secrecy (PFS) 그룹이 포함되어야 합니다. 양쪽 피어는 암호화, 무결성, DH/PFS 그룹을 포함하여 동일한 정책 순서와 매개변수를 정확히 일치시켜야 합니다. 오답 설명: IKE phase 1 DH 그룹만 중요하고 AES-GCM 암호화가 PFS를 자동으로 활성화한다는 주장은 잘못되었습니다. PFS는 별도로 구성되어야 하며, phase 2에 대한 PFS 그룹이 필요합니다. 게이트웨이의 암호화 알고리즘을 AES-128로 설정하고 Azure가 더 강력한 암호를 협상하도록 한다는 것은 규제 요구 사항을 충족하지 못할 수 있으며, PFS는 자동으로 설정되지 않습니다. Azure VPN Gateway GUI 슬라이더에서 PFS를 활성화하면 Azure가 피어의 불일치하는 DH/PFS 그룹을 수락하고 그룹 변환을 수행한다는 것은 잘못된 정보입니다. VPN 터널이 성공적으로 설정되려면 양쪽 피어의 암호화 매개변수가 정확히 일치해야 합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음