Un cliente tiene una VPN S2S que utiliza una gateway VpnGw1 (gw-prod) e informa que el túnel está caído. Debe ejecutar diagnósticos de Azure Network Watcher específicos para la gateway VPN y la conexión para identificar rápidamente las causas raíz, como el estado de BGP, los fallos de negociación de IKE/IPSec o el estado de la gateway. ¿Qué enfoque es el más apropiado?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Utilice los diagnósticos de VPN de Network Watcher para la gateway/conexión (ejecute la comprobación de diagnósticos de VPN para la conexión y la gateway específicas) para obtener resultados de diagnóstico sobre el estado del túnel, las sesiones BGP y la negociación IKE/IPSec..
Por qué esta es la respuesta
La opción correcta es utilizar los diagnósticos de VPN de Network Watcher. Esta herramienta está diseñada específicamente para solucionar problemas de VPN de Azure, proporcionando información detallada sobre el estado del túnel, las sesiones BGP y la negociación IKE/IPSec, que son las causas raíz más comunes de una VPN S2S caída. Ejecutar IP Flow Verify desde una VM no es lo más apropiado porque, si bien puede identificar problemas de NSG, no proporciona información sobre el estado de la gateway VPN o los protocolos de túnel (IKE/IPSec, BGP). Abrir una captura de paquetes en la gateway VPN no es una funcionalidad directamente disponible o práctica para el diagnóstico rápido de una gateway administrada. Eliminar y volver a implementar la gateway es una medida drástica que causaría una interrupción prolongada y no es un paso de diagnóstico.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta