MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification
·TW
·更新於 1 Aug 2026
在 Contoso Azure VNet 和地端邊緣防火牆之間佈建 Site-to-Site VPN 後,Azure 入口網站中的連線狀態顯示為「NotConnected」。地端防火牆日誌顯示由於「pre-shared key mismatch」導致 IKE_AUTH 失敗。下列哪個疑難排解步驟序列最適合解決此問題?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 驗證在 Azure Connection 資源上設定的共用金鑰 (pre-shared key) 是否與在地端裝置上設定的金鑰相符。在 Network Watcher 中啟用 VPN 診斷日誌,檢查 IKE phase 1/2 詳細資訊和閘道診斷日誌以確認不符,然後重新嘗試連線。.
為什麼這是答案
正確答案直接解決了錯誤訊息「pre-shared key mismatch」。Site-to-Site VPN 的 IKEAUTH 失敗通常是因兩端預先共用金鑰不符所致。驗證並修正 Azure Connection 資源和地端防火牆上的金鑰是首要步驟。啟用 VPN 診斷日誌(透過 Network Watcher 或閘道診斷)能提供詳細的 IKE 協商資訊,進一步確認金鑰不符的原因。
錯誤選項:
變更 Azure VPN Gateway SKU 無法解決預先共用金鑰不符的問題,因為金鑰不符與 SKU 等級無關。
停用 BGP 並不會導致 VPN 自動切換到憑證驗證,且 BGP 與預先共用金鑰不符沒有直接關係。
將 Site-to-Site VPN 替換為 Point-to-Site VPN 是一種不同的連線類型,無法解決現有 Site-to-Site VPN 的金鑰不符問題,且 Point-to-Site 通常用於個人用戶端連線,而非站台間連線。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡