Un tunnel VPN Site-to-Site dall'ufficio principale a una rete virtuale Azure non riesce a stabilirsi. È necessario ispezionare un log diagnostico che aiuti a determinare il motivo del fallimento della negoziazione del tunnel IPsec. Quale log diagnostico si dovrebbe esaminare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: IKEDiagnosticLog.
Perché questa è la risposta
IKEDiagnosticLog è il log diagnostico corretto da esaminare perché registra gli eventi relativi al protocollo Internet Key Exchange (IKE), che è responsabile della negoziazione e dell'autenticazione delle chiavi per le sessioni IPsec. I fallimenti nella negoziazione del tunnel IPsec sono quasi sempre legati a problemi IKE, come chiavi precondivise non corrispondenti, versioni IKE incompatibili o parametri di crittografia e hashing non allineati. RouteDiagnosticLog si concentra sui problemi di routing all'interno della rete virtuale o tra le reti, non sulla negoziazione del tunnel. GatewayDiagnosticLog fornisce informazioni generali sullo stato del gateway VPN, ma non i dettagli specifici della negoziazione IKE/IPsec. TunnelDiagnosticLog è un'opzione generica che non esiste specificamente in Azure per questo scopo; i dettagli della negoziazione IPsec sono contenuti nell'IKEDiagnosticLog.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta