MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification
·TW
·更新於 1 Aug 2026
某服務供應商希望將客戶的 SD-WAN CPE 設備透過 IPsec 與 BGP 連接到其 Virtual WAN,以便每個客戶站點都能動態發布站點路由。請問,要為每個 SD-WAN 站點建立基於 IPsec 的 BGP,需要哪些 Virtual WAN 物件和組態設定?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 Virtual WAN 中為客戶 CPE 建立一個 VPN 站點(指定 CPE 的公有 IP),使用客戶的 BGP 對等 ASN 和對等 IP 設定 VPN 站點屬性,然後從 Virtual Hub 建立一個到 VPN 站點的連線,啟用 BGP 並將 linkSpeedInMbps 設定為反映站點連結容量。.
為什麼這是答案
正確答案描述了在 Azure Virtual WAN 中建立基於 IPsec 的 BGP 連線的標準流程。您需要為每個客戶 SD-WAN CPE 建立一個 VPN 站點,指定其公有 IP 位址,並配置 BGP ASN 和對等 IP。接著,從 Virtual Hub 建立一個到此 VPN 站點的連線,並啟用 BGP。設定 linkSpeedInMbps 確保頻寬反映實際連結容量。
其他選項不正確的原因:
在輻射網路中部署 VNet Gateway 並使用 ExpressRoute 不適用於透過 IPsec 連接 SD-WAN CPE 的情境。
建立 ExpressRoute 線路是針對專用網路連線,而非基於 IPsec 的公有網路連線。
Azure Virtual WAN Device Manager 並非用於透過公共網路建立 BGP 會話而無需 IPsec 的服務,且 Azure Route Server 主要用於 VNet 內部的路由交換。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡