Een gereguleerde klant moet een aangepast IKEv2-beleid implementeren op zijn Azure VPN-gateway, waarvoor sterke encryptie en Perfect Forward Secrecy (PFS) vereist zijn. Welke beweringen zijn waar voor het succesvol configureren van een aangepast IKEv2-beleid, zodat de tunnel tot stand komt met afgedwongen PFS?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Configureer overeenkomende IKE fase 1- en fase 2-voorstellen op beide peers; neem een IKEv2-voorstel op met de vereiste DH-groep voor IKE en een afzonderlijke PFS-groep voor IPSec (fase 2). Beide peers moeten een identieke beleidsvolgorde en parametermatch hebben (encryptie, integriteit, DH/PFS)..
Waarom dit het antwoord is
De correcte optie beschrijft nauwkeurig de vereisten voor het succesvol configureren van een aangepast IKEv2-beleid met afgedwongen PFS. Zowel de Azure VPN-gateway als de on-premises VPN-peer moeten overeenkomende IKE fase 1 (hoofdmodus) en IKE fase 2 (snelmodus/IPSec) voorstellen hebben, inclusief identieke encryptie-, integriteits- en Diffie-Hellman (DH)/PFS-groepen. PFS moet expliciet worden geconfigureerd voor IPSec (fase 2) en is niet automatisch bij AES-GCM. De beleidsvolgorde is ook cruciaal. De andere opties zijn onjuist omdat: "Alleen de IKE fase 1 DH-groep is van belang..." is onjuist; PFS moet expliciet worden geconfigureerd voor fase 2. "Stel het encryptiealgoritme op de gateway in op AES-128..." is onjuist; Azure onderhandelt niet automatisch een sterkere cipher als de peer dit verkiest, en PFS is niet optioneel in dit scenario. "Schakel PFS in via de GUI-schuifregelaar..." is onjuist; Azure voert geen groepstranslatie uit voor niet-overeenkomende DH/PFS-groepen. Exacte overeenkomst is vereist.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig