FlexVPN(IKEv2) 사이트 간 연결이 피어가 인증서를 사용하도록 구성되었을 때 IKE 1단계에서 반복적으로 실패합니다. 로컬 라우터의 암호화 로그에는 ID 확인 실패가 표시됩니다. 가장 가능성이 높은 단일 구성 문제는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 피어가 제시한 인증서 subject/identity가 로컬 장치에 구성된 피어 identity와 일치하지 않습니다..
이것이 정답인 이유
IKEv2 1단계에서 인증서 기반 인증이 실패하고 "ID 확인 실패" 오류가 발생하는 경우, 가장 흔한 원인은 로컬 라우터에 구성된 피어의 ID(예: crypto ikev2 authorization policy 또는 crypto ikev2 profile 내의 match identity 명령)가 피어가 제시한 인증서의 Subject 또는 Subject Alternative Name(SAN) 필드와 일치하지 않기 때문입니다. IKEv2는 강력한 ID 검증을 요구하며, 이 불일치는 연결 설정 실패로 이어집니다. 다른 옵션들은 다음과 같은 이유로 틀렸습니다. IPsec 하위 SA의 transform-set 불일치는 IKE 1단계가 아닌 2단계에서 문제가 발생합니다. NAT traversal 설정 불일치는 일반적으로 연결이 아예 설정되지 않거나 특정 환경에서만 문제가 되며, ID 확인 실패와 직접적인 관련이 적습니다. IKEv2 리스너 인터페이스에 IP 주소가 없으면 IKE 1단계 자체가 시작되지 않거나 다른 유형의 연결 오류가 발생합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음