キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
540
閲覧回数
0
いいね!
0
コメント
CscTsWebDocs
Community Member

2012年4月24日(初版)

TAC SR Collection
主な問題

BPI を使用し、certificate revocation lists (CLRs) を Online Certificate Status  Protocol (OCSP) で、Certificate authority (CA) に問い合わせて確認する環境で、Cable Modem  (CM) を CA 上で無効にし、再度有効化した場合に、BPI のネゴシエーション途中の状態である w-online(pk) で終了し、CM  が通信できる状態である w-online(pt) に移行しません。

原因

CM から、AUTH-INFO(TEK Request) を受け取りますが、この AUTH-INFO に正しく AUTH-REPLY を返せないことが原因で、BPI のネゴシエーションに失敗します。

解決策

本事象は、CSCtg23313 で修正されています。事象を回避するためには、CSCtg23313 の修正が含まれる IOS にアップグレードしてください。

CSCtg23313 Security: CM w-online(pk), after valid CA Cert

事象の発生した CM を reset してください。
"clear cable modem <mac/ip address> reset"  で状態が変化しない場合は、"clear cable modem <mac/ip address> delete"  を実行することで、再接続時に CM を w-online(pt) の状態にすることができます。        

備考

Getting Started

検索バーにキーワード、フレーズ、または質問を入力し、お探しのものを見つけましょう

シスコ コミュニティをいち早く使いこなしていただけるよう役立つリンクをまとめました。みなさんのジャーニーがより良いものとなるようお手伝いします