當 FlexVPN (IKEv2) 站台對站台連線的對等節點設定為使用憑證時,連線在 IKE 階段 1 反覆失敗。本機路由器的加密日誌顯示身分驗證失敗。最可能導致此失敗的單一組態問題是什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 對等節點提供的憑證主體/身分與本機裝置上設定的對等節點身分不符.
為什麼這是答案
當 FlexVPN (IKEv2) 站台對站台連線在 IKE 階段 1 反覆失敗並顯示身分驗證失敗時,最常見的原因是憑證身分不符。IKEv2 協定要求對等節點在階段 1 期間驗證彼此的身分,而當使用憑證進行驗證時,本機路由器會檢查遠端憑證中的主體名稱或主體替代名稱是否與其組態中預期的對等節點身分相符。如果兩者不符,身分驗證就會失敗。 其他選項為何不正確: 為 IPsec 子 SA 設定的 transform-set 與 IKE 提案不符:這會導致 IPsec 階段 2 失敗,而非 IKE 階段 1。 其中一端啟用了 NAT 穿越,但另一端卻停用了:這可能導致連線無法建立,但通常不會直接在加密日誌中顯示為「身分驗證失敗」。 用作 IKEv2 監聽器的介面沒有設定 IP 位址:沒有 IP 位址的介面無法監聽連線,這會導致連線完全無法啟動,而非身分驗證失敗。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡