Un cliente ha una VPN S2S che utilizza un gateway VpnGw1 (gw-prod) e segnala che il tunnel è inattivo. È necessario eseguire la diagnostica di Azure Network Watcher specifica per il gateway VPN e la connessione per identificare rapidamente le cause principali come lo stato BGP, gli errori di negoziazione IKE/IPSec o l'integrità del gateway. Qual è l'approccio più appropriato?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare la diagnostica VPN di Network Watcher per il gateway/connessione (eseguire il controllo diagnostico VPN per la connessione e il gateway specifici) per ottenere output diagnostici sullo stato del tunnel, le sessioni BGP e la negoziazione IKE/IPSec..
Perché questa è la risposta
L'opzione corretta è la più appropriata perché la diagnostica VPN di Network Watcher è specificamente progettata per analizzare lo stato dei gateway VPN e delle connessioni S2S. Fornisce informazioni dettagliate sullo stato del tunnel, sulle sessioni BGP e sugli errori di negoziazione IKE/IPSec, che sono esattamente i problemi che si desidera diagnosticare. Eseguire Network Watcher IP Flow Verify non è l'approccio più appropriato perché verifica il flusso IP tra una VM e un indirizzo IP, non lo stato del tunnel VPN stesso o i protocolli di negoziazione. Aprire una cattura di pacchetti sul gateway VPN è utile per un'analisi approfondita a basso livello, ma la diagnostica VPN offre un riepilogo più immediato e di alto livello dei problemi comuni senza la necessità di analizzare manualmente i pacchetti. Eliminare e ridistribuire il gateway VPN è una misura drastica e distruttiva che dovrebbe essere considerata solo come ultima risorsa, non come primo passo diagnostico.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta