您有一個 Azure 虛擬網路 (Vnet1) 和一個具有基於策略的 VPN 裝置的內部部署網路。在 Vnet1 中,您部署了一個名為 GW1 的虛擬網路閘道,該閘道使用 SKU VpnGw1 並配置為基於路由。在建立站台對站台連線以使內部部署網路可以連接到基於路由的 GW1 之前,您必須配置什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 IPsec / IKE policy 設定為 Custom。.
為什麼這是答案
正確答案是「將 IPsec / IKE policy 設定為 Custom」。由於內部部署 VPN 裝置是基於策略的,而 Azure 虛擬網路閘道 (GW1) 是基於路由的,兩者在預設的 IPsec/IKE 參數上可能不相容。為了建立成功的站台對站台連線,您需要自訂 IPsec/IKE 策略,以確保兩端使用相同的加密、雜湊演算法、DH 群組和 SA 存留期等參數。 將 Connection Mode 設定為 ResponderOnly 與此情境無關,因為它主要用於多個站台對站台連線的故障轉移。將 BGP 設定為 Enabled 適用於基於路由的 VPN 裝置,但對於基於策略的內部部署裝置則不適用,且不是建立基本連線的先決條件。將 Use Azure Private IP Address 設定為 Enabled 則與 ExpressRoute 閘道相關,而非站台對站台 VPN 連線。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡