Azure sanal ağı (Vnet1) ve ilke tabanlı VPN cihazlarına sahip şirket içi bir ağınız var. Vnet1'de VpnGw1 SKU'sunu kullanarak ve rota tabanlı olarak yapılandırılmış GW1 adlı bir sanal ağ geçidi dağıttınız. Şirket içi ağın rota tabanlı GW1'e bağlanabilmesi için Site-to-Site bağlantısını oluşturmadan önce ne yapılandırmanız gerekir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: IPsec / IKE policy'yi Custom olarak ayarlayın..
Neden bu cevap
Doğru cevap, IPsec / IKE ilkesini Özel olarak ayarlamaktır. İlke tabanlı VPN cihazları, genellikle belirli bir IPsec/IKE ilke seti ile çalışır. Azure VPN ağ geçidi varsayılan olarak rota tabanlı VPN cihazlarıyla uyumlu bir ilke kullanır. Şirket içi ilke tabanlı VPN cihazınızla bağlantı kurabilmek için, Azure VPN ağ geçidinin IPsec/IKE ilkesini şirket içi cihazınızın gereksinimlerine uyacak şekilde özel olarak yapılandırmanız gerekir. Diğer seçenekler yanlıştır: Connection Mode'u ResponderOnly olarak ayarlamak, bu senaryoda gerekli veya uygun bir yapılandırma değildir. BGP'yi Enabled olarak ayarlamak, rota tabanlı VPN'ler için faydalı olsa da, ilke tabanlı VPN cihazlarıyla doğrudan uyumluluk sağlamaz ve bağlantı kurmak için temel bir ön koşul değildir. Use Azure Private IP Address'ı Enabled olarak ayarlamak, VPN ağ geçidinin genel IP adresi yerine özel bir IP adresi kullanmasını sağlar, ancak ilke tabanlı VPN cihazlarıyla uyumluluk sorununu çözmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez