Vnet1이라는 Azure 가상 네트워크와 정책 기반 VPN 장치가 있는 온프레미스 네트워크가 있습니다. Vnet1에 SKU VpnGw1을 사용하고 경로 기반으로 구성된 GW1이라는 가상 네트워크 게이트웨이를 배포했습니다. 온프레미스 네트워크가 경로 기반 GW1에 연결할 수 있도록 Site-to-Site 연결을 생성하기 전에 무엇을 구성해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: IPsec / IKE policy를 Custom으로 설정합니다..
이것이 정답인 이유
정책 기반 VPN 장치는 경로 기반 VPN 게이트웨이와 달리 트래픽 선택기를 사용하여 터널을 협상합니다. Azure 경로 기반 VPN 게이트웨이가 정책 기반 온프레미스 VPN 장치와 통신하려면, Azure 측에서 IPsec/IKE 정책을 사용자 지정(Custom)으로 설정하여 온프레미스 장치의 트래픽 선택기와 일치하도록 구성해야 합니다. Connection Mode를 ResponderOnly로 설정하는 것은 특정 시나리오에 사용되지만 이 연결 문제를 해결하지 못합니다. BGP는 동적 라우팅에 사용되며, 정책 기반 VPN 장치에는 일반적으로 필요하지 않습니다. Use Azure Private IP Address를 Enabled로 설정하는 것은 특정 고급 구성에 사용되며, 정책 기반 VPN 장치와의 호환성 문제와는 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음