MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification·KO·업데이트됨 1 Aug 2026
Contoso Azure VNet과 온프레미스 엣지 방화벽 사이에 Site-to-Site VPN을 프로비저닝한 후, Azure 포털의 연결 상태가 'NotConnected'로 표시됩니다. 온프레미스 방화벽 로그에는 'pre-shared key mismatch'로 인한 IKE_AUTH 실패가 나타납니다. 이 문제를 해결하기 위한 가장 적절한 문제 해결 단계는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Azure Connection 리소스에 구성된 공유 키(사전 공유 키)가 온프레미스 장치에 구성된 키와 일치하는지 확인합니다. Network Watcher에서 VPN 진단 로그를 활성화하고, IKE phase 1/2 세부 정보와 게이트웨이 진단 로그를 확인하여 불일치를 확인한 다음 다시 연결을 시도합니다..
이것이 정답인 이유
온프레미스 방화벽 로그에 'pre-shared key mismatch' 오류가 명확하게 나타났으므로, 가장 직접적인 해결책은 Azure 연결 리소스와 온프레미스 장치에 구성된 사전 공유 키(PSK)가 일치하는지 확인하는 것입니다. Network Watcher의 VPN 진단 로그를 활성화하면 IKE(Internet Key Exchange) 1단계 및 2단계 세부 정보를 통해 불일치 여부를 추가로 확인할 수 있습니다.
다른 옵션들은 이 특정 오류 메시지에 대한 적절한 해결책이 아닙니다. VPN Gateway SKU 변경은 PSK 불일치와 관련이 없으며, BGP 비활성화는 인증 방식에 영향을 주지 않습니다. Site-to-Site VPN을 Point-to-Site VPN으로 교체하는 것은 다른 시나리오에 사용되는 다른 유형의 VPN입니다.