У вас есть виртуальная сеть Azure (Vnet1) и локальная сеть с VPN-устройствами на основе политик. В Vnet1 вы развернули шлюз виртуальной сети с именем GW1, используя SKU VpnGw1 и настроенный как маршрутизируемый (route-based). Что необходимо настроить перед созданием подключения Site-to-Site, чтобы локальная сеть могла подключиться к маршрутизируемому GW1?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Установить IPsec / IKE policy в Custom..
Почему это правильный ответ
Для подключения локальной сети с VPN-устройствами на основе политик (policy-based) к шлюзу виртуальной сети Azure, настроенному как маршрутизируемый (route-based), необходимо определить пользовательскую политику IPsec/IKE. Шлюзы Azure по умолчанию используют маршрутизацию (route-based) и не могут напрямую взаимодействовать с устройствами на основе политик без явного указания параметров IPsec/IKE, которые соответствуют требованиям policy-based VPN. Установка Connection Mode в ResponderOnly не является обязательной и не решает проблему совместимости policy-based/route-based. Включение BGP не требуется, так как policy-based VPN не использует BGP для обмена маршрутами. Установка Use Azure Private IP Address в Enabled относится к VPN-шлюзам типа VNet-to-VNet или P2S, а не к Site-to-Site с policy-based VPN.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется