Een FlexVPN (IKEv2) site-to-site verbinding faalt herhaaldelijk tijdens IKE fase 1 wanneer de peers zijn geconfigureerd om certificaten te gebruiken. De cryptologs van de lokale router tonen identiteitsverificatiefouten. Welk configuratieprobleem veroorzaakt hoogstwaarschijnlijk de storing?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Het certificaatonderwerp/de identiteit gepresenteerd door de peer komt niet overeen met de peer-identiteit die is geconfigureerd op het lokale apparaat.
Waarom dit het antwoord is
De foutmelding "identiteitsverificatiefouten" tijdens IKE fase 1 bij gebruik van certificaten duidt er sterk op dat de identiteit die de externe peer presenteert (via het certificaat) niet overeenkomt met de identiteit die de lokale router verwacht. Dit is een veelvoorkomend probleem bij certificaatgebaseerde authenticatie, waarbij de match identity of peer-id configuratie op de lokale router niet overeenkomt met het Subject DN of Subject Alternative Name (SAN) in het certificaat van de peer. De transform-set voor IPsec child SAs (optie B) is relevant voor IKE fase 2, niet voor IKE fase 1. NAT traversal (optie C) kan connectiviteitsproblemen veroorzaken, maar leidt meestal niet tot specifieke "identiteitsverificatiefouten". Een ontbrekend IP-adres op de IKEv2-listener interface (optie D) zou een basis connectiviteitsprobleem zijn, waardoor de IKE-onderhandeling niet eens zou starten, in plaats van een verificatiefout tijdens fase 1.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig