Após provisionar uma VPN Site-to-Site entre a VNet do Azure da Contoso e um firewall de borda on-premises, o status da conexão no portal do Azure mostra 'NotConnected'. Os logs do firewall on-premises indicam uma falha IKE_AUTH devido a 'pre-shared key mismatch'. Qual sequência de etapas de solução de problemas é a mais apropriada para resolver o problema?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Verifique se a chave compartilhada (pre-shared key) configurada no recurso Azure Connection corresponde à chave configurada no dispositivo on-premises. Habilite os logs de diagnóstico da VPN no Network Watcher, verifique os detalhes da fase 1/2 do IKE e os logs de diagnóstico do gateway para confirmar a incompatibilidade e, em seguida, tente a conexão novamente..
Por que esta é a resposta
A mensagem de erro 'pre-shared key mismatch' no firewall on-premises indica claramente que a chave pré-compartilhada configurada em ambos os lados da conexão VPN não é idêntica. A solução mais direta e apropriada é verificar e corrigir essa chave. Habilitar logs de diagnóstico no Azure Network Watcher e no gateway VPN do Azure ajudará a confirmar a causa raiz e fornecerá mais detalhes sobre as fases IKE, o que é crucial para a solução de problemas de VPN. As outras opções estão incorretas porque: Alterar o SKU do Azure VPN Gateway não resolverá uma incompatibilidade de PSK; a PSK é um parâmetro de configuração, não uma limitação de SKU. Desativar o BGP não afeta a PSK e não fará com que a VPN use certificados automaticamente. Substituir por uma VPN Ponto a Site não é uma solução para uma VPN Site a Site e não aborda a causa da incompatibilidade da PSK.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão