Masz wirtualną sieć Azure (Vnet1) i sieć lokalną z urządzeniami VPN opartymi na zasadach. W Vnet1 wdrożono bramę sieci wirtualnej o nazwie GW1, używającą SKU VpnGw1 i skonfigurowaną jako opartą na trasach. Co musisz skonfigurować przed utworzeniem połączenia Site-to-Site, aby sieć lokalna mogła połączyć się z bramą GW1 opartą na trasach?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Ustaw IPsec / IKE policy na Custom..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to "Ustaw IPsec / IKE policy na Custom". Bramy VPN oparte na zasadach (policy-based) wymagają niestandardowej polityki IPsec/IKE, ponieważ domyślne ustawienia bramy Azure VPN są zoptymalizowane pod kątem bram opartych na trasach (route-based). Niestandardowa polityka pozwala na dopasowanie parametrów szyfrowania i uwierzytelniania do wymagań urządzenia lokalnego. Pozostałe opcje są nieprawidłowe: "Ustaw Connection Mode na ResponderOnly" nie jest wymagane i nie rozwiąże problemu zgodności z bramą opartą na zasadach. "Ustaw BGP na Enabled" dotyczy routingu dynamicznego, a nie zgodności z bramami opartymi na zasadach. "Ustaw Use Azure Private IP Address na Enabled" odnosi się do użycia prywatnego adresu IP dla bramy VPN, co nie jest związane z problemem zgodności z bramą opartą na zasadach.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana