FlexVPN (IKEv2) サイト間接続が、ピアが証明書を使用するように設定されている場合に、IKEフェーズ1で繰り返し失敗します。ローカルルーターの暗号ログには、ID検証の失敗が示されています。この失敗の最も可能性の高い単一の設定上の問題は何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ピアによって提示された証明書のサブジェクト/IDが、ローカルデバイスで設定されたピアIDと一致しない.
これが解答である理由
IKEフェーズ1のID検証失敗は、通常、ピアIDの不一致が原因です。FlexVPN (IKEv2) サイト間接続で証明書を使用する場合、ローカルルーターはピアから提示された証明書のサブジェクトまたはIDを、ローカル設定で期待されるピアIDと照合します。これらが一致しない場合、ID検証は失敗し、フェーズ1の確立は完了しません。 誤った選択肢: IPsec子SA用に設定されたtransform-setがIKE提案と一致しない:これはIKEフェーズ2の問題であり、フェーズ1のID検証失敗とは関係ありません。 NATトラバーサルが片側で有効になっているが、もう片側では無効になっている:これは接続性の問題を引き起こす可能性がありますが、ID検証の失敗とは直接関係ありません。 IKEv2リスナーとして使用されるインターフェースにIPアドレスが設定されていない:これはIKEv2ネゴシエーションが開始されない原因となりますが、ID検証の失敗とは異なります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要