Leaflet

6-21
思科 ASA 系列命令参考,A H 命令
6 clear configure clear isakmp sa 命令
clear cts
clear cts
要清除 ASA 在与 Cisco TrustSec 集成时使用的数据,请在全局配置模式下使用 clear cts 命令。
clear cts {environment-data | pac}
语法说明
默认值 没有默认行为或值。
命令模式 下表展示可输入此命令的模式:
命令历史
使用指南 environment-data 关键字与 clear cts 命令结合使用可清除从思科 ISE 下载的 Cisco TrustSec
境数据。可以手动触发下一次环境数据刷新,或者由 ASA 在刷新计时器到期时刷新数据。运行
clear cts environment-data 不会从 ASA 删除 Cisco TrustSec PAC。由于运行 clear cts
nvironment-data 命令会影响流量策略,因此,系统会提示您确认此操作。
pac 关键字与 clear cts 命令结合使用可清除存储在 ASA 上的 NVRAM 中的 PAC 信息。如果没
PACASA 将无法下载 Cisco TrustSec 环境数据。但是,会继续使用已在 ASA 上的环境数据。
由于运行 clear cts pac 命令会导致 ASA 无法检索环境数据更新,系统会提示您确认此操作。
限制
HA:在高可用性 (HA) 配置中,此命令在备用设备上不受支持。如果在备用设备上运行 clear
cts [environment-data | pac],将显示以下错误消息:
此命令仅在主要设备上允许执行。
集群:此命令仅在主设备上受支持。如果在从设备上运行 clear cts [environment-data | pac]
将显示以下错误消息:
此命令仅在主设备上允许执行。
environment-data
清除所有 CTS 环境数据。
pac
清除存储的 CTS PAC
命令模式
防火墙模式 安全情景
路由 透明 单个
多个
情景 系统
全局配置
版本 修改
9.0(1)
引入了此命令。