У удаленного офиса есть устройство macOS с именем Device1, которое использует VPN-клиент IKEv2. Ваша подписка Azure включает VPN-шлюз (VPNGW1), который обеспечивает VPN-подключения к VNet1. Что следует сделать в первую очередь, чтобы разрешить Device1 доступ к ресурсам в VNet1 через VPNGW1 и минимизировать административные усилия?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Установить клиент OpenVPN на Device1..
Почему это правильный ответ
Правильный ответ — «Установить клиент OpenVPN на Device1». Azure VPN Gateway поддерживает VPN-подключения типа "точка-сеть" (P2S) с использованием протоколов OpenVPN, SSTP и IKEv2. Поскольку Device1 — это устройство macOS, а IKEv2-клиент уже используется, но не работает, установка клиента OpenVPN является наиболее прямым и поддерживаемым Azure способом установления P2S-соединения. OpenVPN имеет встроенную поддержку macOS и хорошо интегрируется с Azure VPN Gateway, что минимизирует административные усилия. Развертывание виртуальной машины с сервером RADIUS в VNet1 не является первым шагом для подключения, а скорее методом аутентификации, который может быть настроен позже, если потребуется. Добавление сертификата X.509 на Device1 необходимо для аутентификации на основе сертификатов, но сначала нужно выбрать протокол VPN. Настройка параметров устройства в Microsoft Entra admin center не имеет прямого отношения к установке VPN-соединения "точка-сеть" для доступа к VNet1.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется