Заказчик использует S2S VPN с шлюзом VpnGw1 (gw-prod) и сообщает, что туннель не работает. Вам необходимо запустить диагностику Azure Network Watcher, специфичную для VPN-шлюза и подключения, чтобы быстро выявить первопричины, такие как статус BGP, сбои согласования IKE/IPSec или состояние шлюза. Какой подход является наиболее подходящим?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Использовать диагностику Network Watcher VPN для шлюза/подключения (запустить проверку диагностики VPN для конкретного подключения и шлюза), чтобы получить диагностические данные о состоянии туннеля, сессиях BGP и согласовании IKE/IPSec..
Почему это правильный ответ
Правильный ответ — использование диагностики Network Watcher VPN для шлюза/подключения. Этот инструмент специально разработан для выявления проблем с VPN-туннелями, предоставляя подробную информацию о статусе BGP, сбоях согласования IKE/IPSec и общем состоянии шлюза и подключения. Остальные варианты менее эффективны или неверны: Network Watcher IP Flow Verify проверяет правила NSG для трафика между виртуальными машинами, но не предназначен для диагностики VPN-туннелей. Захват пакетов на VPN-шлюзе поддерживается только для шлюзов-устройств, а не для управляемых шлюзов Azure VPN Gateway. Удаление и повторное развертывание шлюза — это деструктивное действие, которое следует рассматривать только после исчерпания всех диагностических методов.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется