MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification
·CN
·更新于 1 Aug 2026
Tailspin Toys 正在 Azure 中部署一个主动-主动 VPN 网关,以实现高可用性并与他们的本地边缘路由器进行 BGP 对等。网络团队为 Azure 端创建了两个自定义 BGP 对等 IP 地址,这些地址来自网关子网之外的 IP 范围(他们使用了 10.10.100.0/29,而网关子网是 10.10.0.0/27)。部署后,BGP 会话从未建立。最可能的原因和正确的解决方案是什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 原因:自定义 BGP 对等 IP 地址必须从网关子网中分配。解决方案:重新配置网关以使用网关子网地址范围内的 BGP 对等 IP 地址,并相应地更新本地对等地址。.
为什么这是答案
当在 Azure 中配置主动-主动 VPN 网关并使用自定义 BGP 对等 IP 地址时,这些地址必须从网关子网(GatewaySubnet)中分配。这是 Azure VPN 网关设计的一个要求,确保 BGP 流量能够正确路由和处理。如果自定义 BGP 对等 IP 地址来自网关子网之外的范围,BGP 会话将无法建立,因为网关无法识别和使用这些地址进行 BGP 对等。因此,正确的解决方案是重新配置网关,使其 BGP 对等 IP 地址落在网关子网的范围内,并相应地更新本地设备的对等配置。其他选项不正确,因为 BGP 可以与主动-主动 VPN 网关一起使用,BGP 对等 IP 地址不需要是公共 IP,并且主动-主动模式确实需要每个网关实例一个 BGP 对等 IP。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡