Um cliente tem uma VPN S2S usando um gateway VpnGw1 (gw-prod) e relata que o túnel está inativo. Você precisa executar diagnósticos do Azure Network Watcher específicos para o gateway VPN e a conexão para identificar rapidamente as causas-raiz, como status BGP, falhas de negociação IKE/IPSec ou integridade do gateway. Qual abordagem é a mais apropriada?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Use os diagnósticos de VPN do Network Watcher para o gateway/conexão (execute a verificação de diagnóstico de VPN para a conexão e o gateway específicos) para obter saídas de diagnóstico sobre o status do túnel, sessões BGP e negociação IKE/IPSec..
Por que esta é a resposta
A opção correta é usar os diagnósticos de VPN do Network Watcher. Esta ferramenta é projetada especificamente para solucionar problemas de gateways VPN e conexões, fornecendo informações detalhadas sobre o status do túnel, sessões BGP e negociação IKE/IPSec, que são as causas-raiz mais comuns para túneis VPN inativos. Executar o IP Flow Verify de uma VM arbitrária não é o método mais direto, pois o problema pode não ser um NSG bloqueando o tráfego, e sim uma falha na negociação do túnel. Abrir uma captura de pacote no gateway VPN não é uma funcionalidade suportada diretamente para gateways gerenciados no Network Watcher para este nível de detalhe. Excluir e reimplantar o gateway é uma medida drástica e disruptiva que deve ser considerada apenas como último recurso, após a tentativa de diagnóstico.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão