Leaflet

2-23
思科 ASA 系列命令参考,A H 命令
2 acl-netmask-convert application-access hide-details 命令
address-pool(组策略属性配置模式)
address-pool(组策略属性配置模式)
要指定地址池列表以将地址分配给远程客户端,请在组策略属性配置模式下使用 address-pool
令。要从组策略中删除属性并允许从组策略的其他来源继承,请使用此命令的 no 形式。
address-pools value address_pool1 [...address_pool6]
no address-pools value address_pool1 [...address_pool6]
address-pools none
no address-pools none
语法说明
默认值 默认情况下地址池属性允许继承。
命令模式 下表展示可输入此命令的模式:
命令历史
使用指南 此命令中的地址池设置会覆盖组中的本地池设置。您可以指定最多包含六个本地地址池的列表以
用于本地地址分配。
指定这些池的顺序非常重要。ASA 以这些池在此命令中出现的顺序分配这些池中的地址。
address-pool none 命令禁止从其他策略来源(如 DefaultGrpPolicy)继承此属性。命令 no address
pools none 从配置中删除 address-pools none 命令,从而恢复默认值;默认值允许继承。
示例 以下示例在配置常规配置模式中输入,它将 pool_1 pool_20 地址池配置为地址池列表以将地址
分配给 GroupPolicy1 的远程客户端:
ciscoasa(config)# ip local pool pool_1 192.168.10.1-192.168.10.100 mask 255.255.0.0
ciscoasa(config)# ip local pool pool_20 192.168.20.1-192.168.20.200 mask 255.255.0.0
ciscoasa(config)# group-policy GroupPolicy1 attributes
ciscoasa(config-group-policy)# address-pools value pool_1 pool_20
ciscoasa(config-group-policy)#
address_pool
指定使用 ip local pool 命令配置的地址池的名称。您可以指定最多 6
本地地址池。
none
指定不配置任何地址池并禁止从其他组策略来源继承。
value
指定一个最多包含 6 个地址池的列表(将从这些地址池分配地址)。
命令模式
防火墙模式 安全情景
路由 透明 单个
多个
情景 系统
组策略属性配置
——
版本 修改
7.2(1)
引入了此命令。