Cisco VPN 3000 Concentrator - Häufig gestellte
Fragen
Inhalt
Einführung
Allgemeines
Software
Weitere erweiterte Funktionen
Zugehörige Informationen
Einführung
Dieses Dokument beantwortet häufig gestellte Fragen (FAQs) zum Cisco VPN Concentrator der
Serie 3000.
Weitere Informationen zu Dokumentkonventionen finden Sie in den
Cisco Technical Tips
Conventions
(Technische Tipps zu Konventionen von Cisco).
Allgemeines
F. Was bedeutet die Fehlermeldung "
"?
Lost Service
Antwort: Wenn für einen bestimmten Zeitraum kein Datenverkehr zwischen dem VPN-
Concentrator und dem VPN-Client gesendet wird, wird vom VPN-Concentrator ein Dead Peer
Detection (DPD)-Paket an den VPN-Client gesendet, um sicherzustellen, dass der Peer weiterhin
vorhanden ist. Bei Verbindungsproblemen zwischen den beiden Peers, bei denen der VPN-Client
nicht auf den VPN-Concentrator reagiert, sendet der VPN-Concentrator weiterhin DPD-Pakete
über einen bestimmten Zeitraum. Dadurch wird der Tunnel beendet, und es wird ein Fehler
ausgegeben, wenn während dieser Zeit keine Antwort eingeht. Weitere Informationen finden Sie
unter Cisco Bug ID
CSCdz45586
(Support-Vertrag erforderlich).
Der Fehler sollte wie folgt aussehen:
SEV=4 AUTH/28 RPT=381 XXX.XXX.XXX.XX User [SomeUser] disconnected:
Duration: HH:MM:SS Bytes xmt: 19560 Bytes rcv: 17704 Reason:
Lost Service YYYY/MM/DD HH:MM:SS XXX.XXX.XXX.XXX
syslog notice
45549 MM/DD/YYYY HH:MM:SS SEV=4 IKE/123 RPT=XXX.XXX.XXX.XXX
Group [SomeDefault] User [SomeUser]
IKE lost contact with remote peer, deleting connection (keepalive type: DPD)
Ursache: Der Remote-IKE-Peer reagierte nicht auf Keepalives innerhalb des erwarteten
Zeitfensters, sodass die Verbindung zum IKE-Peer gelöscht wurde. Die Nachricht enthält den
verwendeten Keepalive-Mechanismus. Dieses Problem ist nur reproduzierbar, wenn die
öffentliche Schnittstelle während einer aktiven Tunnelsitzung getrennt wird. Der Kunde muss die
Netzwerkverbindung überwachen, wenn diese Ereignisse generiert werden, um die Ursache
potenzieller Netzwerkverbindungsprobleme zu ermitteln.