Klient podlegający regulacjom musi zaimplementować niestandardową politykę IKEv2 na swojej bramie Azure VPN, wymagającą silnego szyfrowania i Perfect Forward Secrecy (PFS). Które stwierdzenia są prawdziwe dla pomyślnej konfiguracji niestandardowej polityki IKEv2, tak aby tunel został nawiązany z wymuszonym PFS?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj pasujące propozycje IKE fazy 1 i fazy 2 na obu urządzeniach; uwzględnij propozycję IKEv2 z wymaganą grupą DH dla IKE i oddzielną grupę PFS dla IPSec (faza 2). Oba urządzenia muszą mieć identyczną kolejność polityk i zgodność parametrów (szyfrowanie, integralność, DH/PFS)..
Dlaczego to jest odpowiedź
Aby pomyślnie skonfigurować niestandardową politykę IKEv2 z wymuszonym PFS, oba urządzenia (brama Azure VPN i urządzenie lokalne) muszą mieć zgodne propozycje IKE fazy 1 i fazy 2. Obejmuje to identyczne algorytmy szyfrowania, integralności oraz grupy Diffie-Hellmana (DH) dla IKE (faza 1) i Perfect Forward Secrecy (PFS) dla IPSec (faza 2). Kolejność polityk również musi być spójna. Brak zgodności w którejkolwiek z tych konfiguracji uniemożliwi nawiązanie tunelu VPN. Opcja "Znaczenie ma tylko grupa DH IKE fazy 1..." jest błędna, ponieważ PFS jest oddzielnym parametrem dla fazy 2. Opcja "Ustaw algorytm szyfrowania na bramie na AES-128..." jest nieprawidłowa, ponieważ Azure nie negocjuje automatycznie silniejszych szyfrów, a PFS nie jest opcjonalne, gdy jest wymagane. Opcja "Włącz PFS za pomocą suwaka GUI..." jest błędna, ponieważ Azure nie wykonuje translacji grup DH/PFS dla niezgodnych konfiguracji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana