소개
이 문서에서는 로밍 클라이언트에 대한 IP 레이어 시행 활성화의 문제를 해결하는 방법을 설명합니다.
개요
이 가이드를 사용하여 로밍 클라이언트에서 IP 계층 적용을 활성화하는 문제를 해결할 수 있습니다. IP Layer Enforcement는 로밍 클라이언트 모드와는 독립적으로 활성화됩니다. 이 기능을 활성화하거나 비활성화하는 것은 정책 동기화 및 동기화 서버에서 반환되는 특정 매개변수에 따라 달라집니다.
필요한 기능
로밍 클라이언트는 현재 클라이언트 모드에 관계없이 IP 레이어 적용을 활성화합니다. 이 프로세스는 정책 동기화에 의해 트리거됩니다.
- 로밍 클라이언트가 동기화되면 동기화 서버(Hydra)로 번들 ID를 전송합니다.
- Hydra 서버는 번들 ID와 연결된 정책을 확인합니다.
- 동기화 응답은 FilteringEnabled(1 for true, 0 for false) 및 DiplKillSwitch(1 for true, 0 for false)를 포함합니다.
- ThiplKillSwitchvalue는 기능을 사용할 수 없거나 기능이 제한되었는지 여부를 나타냅니다.
- 이는 AnyConnect IP Layer Enforcement 기능 플래그가 활성화되지 않은 경우 모든 AnyConnect 로밍 클라이언트에 적용됩니다.
- 이 플래그가 없으면 정책에서 활성화하더라도 기능이 활성화되지 않습니다.
트리거 활성화 및 비활성화
모든 조건이 충족되면 로밍 클라이언트가 IP 레이어 적용 VPN 터널을 설정합니다.
- ipFilteringEnabledis 1(true)
- iplKillSwitchis 0(false)
다음 중 하나라도 참인 경우 로밍 클라이언트는 IP 레이어 적용을 활성화하지 않습니다.
- ipFilteringEnabledis 0(false)
- iplKillSwitchis 1(true)
일반적인 문제 해결
- 클라이언트가 IP Layer Enforcement(IP 레이어 적용)를 활성화하지 않았지만 최종 정책에서 활성화된 것으로 표시되면 킬 스위치가 켜져 있지 않은지 확인합니다.
- 활성화하기 전에 30분 정도 지연될 수 있습니다.
- 정책 번들을 사용할 수 없는 경우 초기 동기화 중에 전송되지 않을 수 있습니다.
- IP Layer Enforcement(IP 레이어 적용)는 약 25분 후에 발생하는 다음 동기화 이후에 활성화합니다.