当对等设备配置为使用证书时,FlexVPN (IKEv2) 站点到站点连接在 IKE 阶段 1 反复失败。本地路由器的加密日志显示身份验证失败。最可能导致此故障的单一配置问题是什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 对等设备提供的证书主题/身份与本地设备上配置的对等身份不匹配.
为什么这是答案
当FlexVPN (IKEv2) 站点到站点连接在IKE阶段1反复失败并显示身份验证失败时,最可能的原因是对等设备提供的证书主题/身份与本地设备上配置的对等身份不匹配。在IKEv2中,身份验证通常依赖于证书,如果对等体的身份(例如,证书中的Subject Name或Subject Alternative Name)与本地IKEv2配置文件中配置的match identity remote命令不符,则身份验证将失败。 其他选项不太可能导致IKE阶段1的身份验证失败: 为IPsec子SA配置的transform-set与IKE提议不匹配会导致IKE阶段2失败,而不是阶段1。 NAT穿越在一侧启用而在另一侧禁用可能会导致连接问题,但通常不会直接表现为IKE阶段1的身份验证失败。 用作IKEv2监听器的接口未配置IP地址将导致根本无法建立任何连接,而不是身份验证失败。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡