Połączenie FlexVPN (IKEv2) site-to-site wielokrotnie kończy się niepowodzeniem podczas fazy 1 IKE, gdy urządzenia równorzędne są skonfigurowane do używania certyfikatów. Logi kryptograficzne routera lokalnego pokazują błędy weryfikacji tożsamości. Jaki pojedynczy problem konfiguracyjny najprawdopodobniej powoduje ten błąd?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Temat/tożsamość certyfikatu przedstawionego przez urządzenie równorzędne nie pasuje do tożsamości urządzenia równorzędnego skonfigurowanej na urządzeniu lokalnym.
Dlaczego to jest odpowiedź
Błędy weryfikacji tożsamości podczas fazy 1 IKE, szczególnie przy użyciu certyfikatów, najczęściej wynikają z niezgodności między tożsamością certyfikatu przedstawionego przez zdalne urządzenie, a oczekiwaną tożsamością skonfigurowaną lokalnie. Router lokalny próbuje zweryfikować, czy certyfikat zdalnego urządzenia odpowiada konfiguracji partnera, a niezgodność powoduje odrzucenie połączenia. Pozostałe opcje są nieprawidłowe: Niezgodność transform-set dla IPsec child SAs wystąpiłaby w fazie 2 IKE, a nie w fazie 1. Niezgodność NAT traversal zazwyczaj nie powoduje błędów weryfikacji tożsamości, lecz problemy z nawiązaniem połączenia lub jego stabilnością. Brak adresu IP na interfejsie słuchacza IKEv2 uniemożliwiłby jakąkolwiek komunikację IKE, a nie tylko powodowałby błędy weryfikacji tożsamości.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana