MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification
·CN
·更新于 1 Aug 2026
在 Contoso Azure VNet 和本地边缘防火墙之间预置站点到站点 VPN 后,Azure 门户中的连接状态显示为“未连接”。本地防火墙日志显示由于“预共享密钥不匹配”导致 IKE_AUTH 失败。以下哪组故障排除步骤最适合解决此问题?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 验证在 Azure Connection 资源上配置的共享密钥(预共享密钥)是否与在本地设备上配置的密钥匹配。在 Network Watcher 中启用 VPN 诊断日志,检查 IKE 阶段 1/2 详细信息和网关诊断日志以确认不匹配,然后重新尝试连接。.
为什么这是答案
当本地防火墙日志显示“预共享密钥不匹配”导致的 IKEAUTH 失败时,最直接且正确的故障排除步骤是验证并确保 Azure 连接资源和本地设备上配置的预共享密钥完全一致。预共享密钥是建立 IPsec VPN 隧道时的身份验证凭据,任何不匹配都会导致 IKE 阶段失败,阻止隧道建立。启用 Network Watcher 中的 VPN 诊断日志和网关诊断日志可以提供详细的 IKE 协商信息,帮助确认密钥不匹配的具体情况。
将 Azure VPN Gateway SKU 更改为更高级别与预共享密钥不匹配无关,因为所有 SKU 都支持预共享密钥。禁用 BGP 也无法解决预共享密钥不匹配问题,且 BGP 不会自动切换到证书认证。将站点到站点 VPN 替换为点到站点 VPN 是一种不同的连接类型,不适用于解决站点到站点 VPN 的预共享密钥问题。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡