Регулируемый клиент должен реализовать пользовательскую политику IKEv2 на своем шлюзе Azure VPN, требующую надежного шифрования и Perfect Forward Secrecy (PFS). Какие утверждения верны для успешной настройки пользовательской политики IKEv2, чтобы туннель устанавливался с принудительным применением PFS?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Настройте совпадающие предложения IKE фазы 1 и фазы 2 на обоих пирах; включите предложение IKEv2 с требуемой группой DH для IKE и отдельную группу PFS для IPSec (фаза 2). Оба пира должны иметь идентичный порядок политики и соответствие параметров (шифрование, целостность, DH/PFS)..
Почему это правильный ответ
Для успешной настройки пользовательской политики IKEv2 с принудительным применением Perfect Forward Secrecy (PFS) необходимо, чтобы предложения IKE фазы 1 (главный режим) и фазы 2 (быстрый режим) совпадали на обоих концах VPN-туннеля. Это включает идентичные алгоритмы шифрования, целостности и группы Диффи-Хеллмана (DH) для IKE фазы 1, а также отдельную группу PFS для IPSec (фаза 2), которая обеспечивает генерацию нового ключа для каждой сессии, предотвращая компрометацию прошлых сессий. Порядок политики и соответствие всех параметров (шифрование, целостность, DH/PFS) должны быть одинаковыми на обоих пирах. Неверные варианты: PFS не включается автоматически при выборе AES-GCM; требуется явная настройка группы PFS для IPSec. Azure не будет автоматически согласовывать более надежный шифр, если настройки не совпадают, и PFS не является необязательным, если он требуется. Azure не выполняет трансляцию групп DH/PFS; параметры должны точно совпадать.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется