Ein Kunde hat ein S2S-VPN, das ein VpnGw1-Gateway (gw-prod) verwendet, und meldet, dass der Tunnel ausgefallen ist. Sie müssen Azure Network Watcher-Diagnosen speziell für das VPN-Gateway und die Verbindung ausführen, um schnell die Ursachen wie BGP-Status, IKE/IPSec-Aushandlungsfehler oder Gateway-Zustand zu identifizieren. Welcher Ansatz ist am besten geeignet?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie die Network Watcher VPN-Diagnose für das Gateway/die Verbindung (führen Sie die VPN-Diagnoseprüfung für die spezifische Verbindung und das Gateway aus), um Diagnoseausgaben über den Tunnelstatus, BGP-Sitzungen und die IKE/IPSec-Aushandlung zu erhalten..
Warum dies die Antwort ist
Die Network Watcher VPN-Diagnose ist die effektivste Methode, da sie speziell für die Fehlerbehebung bei VPN-Gateways und -Verbindungen entwickelt wurde. Sie liefert detaillierte Informationen über den Tunnelstatus, BGP-Sitzungen und IKE/IPSec-Aushandlungsfehler, was für die schnelle Identifizierung der Ursache des Ausfalls unerlässlich ist. IP Flow Verify ist nützlich, um NSG-Probleme zu identifizieren, aber nicht für VPN-spezifische Probleme wie IKE/IPSec-Fehler. Eine Paketerfassung auf dem VPN-Gateway ist nicht direkt über Network Watcher für verwaltete Gateways verfügbar und wäre zu detailliert für eine schnelle erste Diagnose. Das Löschen und erneute Bereitstellen des Gateways ist eine drastische Maßnahme, die zu Ausfallzeiten führt und keine Diagnoseinformationen liefert.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich