通過IPv6到Cisco Secure Access的RA-VPN連線無法建立,Cisco Secure Client UI顯示一般連線失敗消息。該問題影響使用現有RA-VPN配置檔案對基於IPv6的遠端訪問連線的測試。研究表明,SSE RA-VPN配置檔案未正確設定IPv6連線的協定欄位。
要解決IPv6 RA-VPN連線故障,必須在RA-VPN配置檔案中正確配置「IP協定支援」設定。按照以下步驟啟用IPv6支援:
導航到Cisco Secure Access管理介面中的Client Settings部分。
在Client Settings中,找到並訪問Administrator Settings部分。
配置IP協定支援的(IP Protocol Supported)下拉選單以包括IPv6支援。此設定控制RA-VPN配置檔案為客戶端連線支援哪些IP協定。
儲存更新的RA-VPN配置檔案配置以確保應用IPv6協定設定。
使用Cisco安全客戶端重新測試IPv6 RA-VPN連線,以驗證連線現在是否成功建立。
IPv6 RA-VPN連線失敗的根本原因是RA-VPN配置檔案中的IP Protocol Supported設定未配置為支援IPv6連線。SSE RA-VPN配置檔案要求顯式配置協定欄位以啟用IPv6連線。如果未正確配置此設定,思科安全客戶端將無法建立到思科安全訪問平台的基於IPv6的VPN連線。
| 修訂 | 發佈日期 | 意見 |
|---|---|---|
1.0 |
17-Apr-2026
|
初始版本 |