Uma conexão site-to-site FlexVPN (IKEv2) falha repetidamente durante a fase 1 do IKE quando os peers estão configurados para usar certificados. Os logs de criptografia do roteador local mostram falhas na verificação de identidade. Qual problema de configuração é o mais provável de estar causando a falha?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: O subject/identidade do certificado apresentado pelo peer não corresponde à identidade do peer configurada no dispositivo local.
Por que esta é a resposta
A falha na verificação de identidade durante a Fase 1 do IKEv2, especialmente quando certificados são usados, aponta diretamente para uma incompatibilidade entre a identidade esperada e a identidade apresentada. Se o roteador local espera uma identidade específica (derivada do campo Subject do certificado ou de uma configuração manual) e o certificado do peer apresenta uma identidade diferente, a validação falha. As outras opções são menos prováveis: um transform-set incompatível causaria falha na Fase 2 (SA filha), não na Fase 1. NAT traversal incompatível pode causar problemas de conectividade, mas não falhas de identidade na Fase 1. Uma interface sem IP impediria qualquer comunicação, não apenas a falha de identidade.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão