Tunele HA VPN nie nawiązują połączenia, a logi pokazują: "received NO_PROPOSAL_CHOSEN notify, no CHILD_SA built", a Cloud Console wyświetla "Negotiation failure" i "BGP is down". Kontrolujesz zarówno urządzenia VPN w chmurze, jak i lokalne. Jakie działanie naprawcze należy podjąć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Porównaj i przejrzyj ustawienia Fazy 2 (IKE CHILD_SA) na zaporze lokalnej i upewnij się, że odpowiadają one jednemu z obsługiwanych zestawów szyfrów HA VPN..
Dlaczego to jest odpowiedź
Komunikat "received NOPROPOSALCHOSEN notify, no CHILDSA built" oraz "Negotiation failure" wyraźnie wskazują na problem z negocjacją Fazy 2 (CHILDSA) protokołu IKE. Oznacza to, że parametry szyfrowania i integralności danych dla tunelu IPSec nie są zgodne między bramą HA VPN w Google Cloud a urządzeniem lokalnym. Należy zweryfikować algorytmy szyfrowania, uwierzytelniania, tryb (transport/tunel) oraz Perfect Forward Secrecy (PFS) w konfiguracji Fazy 2 na obu stronach, upewniając się, że lokalne ustawienia odpowiadają jednemu z obsługiwanych zestawów szyfrów HA VPN. Aktualizacja konfiguracji sesji BGP jest nieprawidłowa, ponieważ problem dotyczy nawiązania tunelu IPSec, a nie protokołu routingu. Utworzenie nowej bramy w innym regionie nie rozwiąże problemu niezgodności konfiguracji. Porównanie ustawień Fazy 1 i ponowne utworzenie tunelu z inną wersją IKE lub kluczem wstępnym jest błędne, ponieważ logi wskazują na problem z Fazą 2, a nie Fazą 1.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana