Leaflet
3-71
思科 ASA 系列命令参考,A 至 H 命令
第 3 章 area 至 auto-update timeout 命令
authorization-required
authorization-required
如果需要用户在连接之前成功授权,请在各种模式下使用 authorization-required 命令。要从配
置中删除属性,请使用此命令的 no 形式。
authorization-required
no authorization-required
语法说明 此命令没有任何参数或关键字。
默认值 此命令默认禁用。
命令模式 下表展示可输入此命令的模式:
命令历史
示例 以下示例在全局配置模式下输入,它需要基于完整 DN 的授权,用户才能通过名称为 remotegrp
的远程访问隧道组进行连接。第一个命令将隧道组类型 ipsec_ra(IPsec 远程访问)配置给名称为
remotegrp 的远程群组。第二个命令进入指定隧道组的 tunnel-group general-attributes 配置模式,
最后一个命令指定命名的隧道组需要授权。
ciscoasa(config)# tunnel-group remotegrp type ipsec_ra
ciscoasa(config)# tunnel-group remotegrp general-attributes
ciscoasa(config-tunnel-general)# authorization-required
ciscoasa(config-tunnel-general)#
命令模式
防火墙模式 安全情景
路由 透明 单个
多个
情景 系统
Imap4s 配置
• 是
—
• 是
——
Pop3s 配置
• 是
—
• 是
——
SMTPS 配置
• 是
—
• 是
——
隧道组常规属性配置
• 是
—
• 是
— —
版本 修改
7.0(1)
引入了此命令。
7.1(1)
此命令在 webvpn 配置模式中已弃用,并且已移至隧道组常规属性配置
模式。
7.2(1)
使用 imap4s、pop3s 和 smtps 配置模式替换 webvpn 配置模式。