Klient korzysta z sieci VPN S2S z bramą VpnGw1 (gw-prod) i zgłasza, że tunel nie działa. Musisz uruchomić diagnostykę Azure Network Watcher specyficzną dla bramy VPN i połączenia, aby szybko zidentyfikować przyczyny źródłowe, takie jak status BGP, błędy negocjacji IKE/IPSec lub kondycja bramy. Które podejście jest najbardziej odpowiednie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj diagnostyki VPN Network Watcher dla bramy/połączenia (uruchom sprawdzanie diagnostyki VPN dla konkretnego połączenia i bramy), aby uzyskać dane diagnostyczne dotyczące statusu tunelu, sesji BGP i negocjacji IKE/IPSec..
Dlaczego to jest odpowiedź
Diagnostyka VPN Network Watcher jest najbardziej odpowiednim narzędziem, ponieważ jest zaprojektowana specjalnie do rozwiązywania problemów z bramami VPN i połączeniami S2S. Umożliwia ona sprawdzenie statusu tunelu, sesji BGP oraz błędów negocjacji IKE/IPSec, co bezpośrednio odpowiada na potrzeby identyfikacji przyczyn źródłowych problemu. IP Flow Verify nie jest odpowiednie, ponieważ sprawdza przepływ ruchu na poziomie sieciowych grup zabezpieczeń, a nie status tunelu VPN czy BGP. Przechwytywanie pakietów na bramie VPN nie jest obsługiwane dla zarządzanych bram w Azure, a nawet gdyby było, to analiza pakietów jest bardziej zaawansowanym krokiem po wstępnej diagnostyce. Usuwanie i ponowne wdrażanie bramy to drastyczne i czasochłonne działanie, które powinno być ostatecznością, a nie pierwszym krokiem diagnostycznym.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana