MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification
·TW
·更新於 1 Aug 2026
受監管的客戶必須在其 Azure VPN 閘道上實作 IKEv2 自訂原則,要求強式加密和完善前向保密 (PFS)。若要成功設定 IKEv2 自訂原則以使通道在強制執行 PFS 的情況下建立,哪些陳述是正確的?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在兩個對等節點上設定相符的 IKE 階段 1 和階段 2 提案;包含一個具有 IKE 所需 DH 群組的 IKEv2 提案,以及一個用於 IPSec (階段 2) 的獨立 PFS 群組。兩個對等節點必須具有相同的原則順序和參數匹配(加密、完整性、DH/PFS)。.
為什麼這是答案
正確答案強調了在兩個對等節點上精確匹配 IKEv2 自訂原則的重要性,包括 IKE 階段 1 的 Diffie-Hellman (DH) 群組和 IPSec 階段 2 的獨立完美前向保密 (PFS) 群組。這確保了強加密和 PFS 的強制執行,這是監管合規性的關鍵要求。不匹配的原則會導致 VPN 連線失敗。
選項「只有 IKE 階段 1 DH 群組重要...」是錯誤的,因為 PFS 需要明確配置,並且不會僅僅因為使用 AES-GCM 而自動啟用。選項「將閘道上的加密演算法設定為 AES-128...」是錯誤的,因為監管合規性通常要求更強的加密,並且不應依賴自動協商來滿足特定要求。選項「在 Azure VPN 閘道 GUI 滑桿上啟用 PFS...」是錯誤的,因為 Azure 不會自動轉換不匹配的 DH/PFS 群組;兩端必須精確匹配才能建立通道。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡