IKEv2, her iki router'da da başarılı bir IKE SA kuruyor, ancak 'show crypto ipsec sa' çıktısında hiçbir child SA ve şifrelenmiş trafik görünmüyor. Bu durumun en olası tek nedeni aşağıdakilerden hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: IPsec trafik seçicilerinde (crypto ACL'ler) uyumsuzluk olması, bu nedenle child SA'nın kurulamaması.
Neden bu cevap
Doğru cevap, IPsec trafik seçicilerinde (crypto ACL'ler) uyumsuzluk olmasıdır. IKEv2, iki router arasında başarılı bir şekilde IKE SA (Security Association) kurduğunda, bu, anahtar değişimi ve kimlik doğrulamanın tamamlandığı anlamına gelir. Ancak, 'show crypto ipsec sa' çıktısında Child SA'nın (IPsec SA) oluşmaması ve şifrelenmiş trafiğin görülmemesi, IPsec'in hangi trafiği şifreleyeceğini belirleyen trafik seçicilerinde (genellikle crypto ACL'ler) bir uyumsuzluk olduğunu gösterir. Her iki taraftaki ACL'ler, şifrelenecek trafik akışını tam olarak eşleştirmelidir; aksi takdirde Child SA kurulamaz ve trafik şifrelenmez. Diğer seçenekler neden yanlış: IKEv2 ilke ömürlerinin farklı olması, IKE SA'nın kurulmasını engelleyebilir veya yeniden anahtarlamayı etkileyebilir, ancak başarılı bir IKE SA kurulduktan sonra Child SA'nın oluşmamasını doğrudan açıklamaz. NAT-T'nin devre dışı bırakılması ancak yolda NAT bulunmaması bir sorun yaratmaz, çünkü NAT-T'ye ihtiyaç yoktur. Eş ana bilgisayar adları için DNS çözümlemesinin eksik olması, IKE SA kurulumunu engelleyebilir (eğer ana bilgisayar adları kullanılıyorsa), ancak IKE SA zaten başarılı bir şekilde kurulmuştur.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez