Je hebt een Azure virtual network (Vnet1) en een on-premises netwerk met policy-based VPN-apparaten. In Vnet1 heb je een virtuele netwerkgateway genaamd GW1 geïmplementeerd met SKU VpnGw1 en geconfigureerd als route-based. Voordat je de Site-to-Site-verbinding maakt zodat het on-premises netwerk verbinding kan maken met de route-based GW1, wat moet je dan configureren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Stel IPsec / IKE policy in op Custom..
Waarom dit het antwoord is
De correcte actie is het instellen van een aangepast IPsec/IKE-beleid. Policy-based VPN-apparaten on-premises vereisen specifieke IPsec/IKE-parameters die mogelijk niet overeenkomen met de standaardinstellingen van Azure's route-based VPN-gateways. Door een aangepast beleid te configureren, kunt u de encryptie- en authenticatie-algoritmen, sleutellevensduur en andere parameters afstemmen op de vereisten van het on-premises policy-based apparaat, wat essentieel is voor een succesvolle verbinding. De andere opties zijn onjuist: Connection Mode instellen op ResponderOnly is niet relevant voor het oplossen van compatibiliteitsproblemen met policy-based VPN's. BGP inschakelen is niet nodig voor een basis Site-to-Site VPN-verbinding met een policy-based apparaat, en policy-based VPN's ondersteunen doorgaans geen BGP. Use Azure Private IP Address instellen op Enabled is voor specifieke scenario's met privé-IP-adressen voor de gateway, niet voor compatibiliteit met policy-based VPN's.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig