Po udostępnieniu Site-to-Site VPN między siecią wirtualną Contoso Azure (VNet) a lokalnym zaporą brzegową, status połączenia w portalu Azure pokazuje „NotConnected”. Logi lokalnej zapory wskazują na błąd IKE_AUTH z powodu „pre-shared key mismatch”. Jaka sekwencja kroków rozwiązywania problemów jest najbardziej odpowiednia do rozwiązania problemu?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Sprawdź, czy klucz współdzielony (pre-shared key) skonfigurowany w zasobie Azure Connection odpowiada kluczowi skonfigurowanemu na urządzeniu lokalnym. Włącz logi diagnostyczne VPN w Network Watcher, sprawdź szczegóły IKE fazy 1/2 oraz logi diagnostyczne bramy, aby potwierdzić niezgodność, a następnie spróbuj ponownie nawiązać połączenie..
Dlaczego to jest odpowiedź
Poprawna odpowiedź bezpośrednio odnosi się do komunikatu o błędzie "pre-shared key mismatch". Pierwszym krokiem jest weryfikacja zgodności klucza współdzielonego (PSK) po obu stronach połączenia VPN. Włączenie logów diagnostycznych VPN w Network Watcher oraz logów bramy VPN pozwoli na szczegółową analizę procesu IKE fazy 1 i 2, co potwierdzi niezgodność PSK i pomoże w identyfikacji problemu. Zmiana SKU bramy VPN nie rozwiąże problemu niezgodności PSK, ponieważ PSK jest mechanizmem uwierzytelniania niezależnym od warstwy bramy. Wyłączenie BGP nie ma wpływu na niezgodność PSK, a VPN Site-to-Site nie przełączy się automatycznie na certyfikaty bez odpowiedniej konfiguracji. Zastąpienie Site-to-Site VPN połączeniem Point-to-Site jest zmianą typu połączenia, a nie rozwiązaniem problemu z istniejącym połączeniem Site-to-Site.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana