Leaflet

8-11
思科 ASA 系列命令参考,A H 命令
8 client-access-rule crl enforcenextupdate 命令
client-firewall
默认值 没有默认行为或值。
命令模式 下表展示可输入此命令的模式:
命令历史
使用指南 仅可配置此命令的一个实例。
要删除所有防火墙策略,请使用无参数的 no client-firewall 命令。此命令将删除所有已配置的防
火墙策略,包括通过发出 client-firewall none 命令创建的空策略。
当没有防火墙策略时,用户将继承默认或其他组策略中的任何策略。要防止用户继承这些防火墙
策略,请使用 client-firewall none 命令。
示例 以下示例展示如何为名为 FirstGroup 的组策略设置需要思科入侵防御安全代理的客户端防火墙
策略:
ciscoasa(config)# group-policy FirstGroup attributes
ciscoasa(config-group-policy)# client-firewall req cisco-security-agent
sygate-personal
指定 Sygate Personal 防火墙类型。
sygate-personal-pro
指定 Sygate Personal Pro 防火墙类型。
sygate-security-agent
指定 Sygate Security Agent 防火墙类型。
vendor-id
标识防火墙供应商。
zonelabs-integrity
指定 Zone Labs Integrity Server 防火墙类型。
zonelabs-zonealarm
指定 Zone Labs Zone Alarm 防火墙类型。
zonelabs-zonealarmorpro policy
指定 Zone Labs Zone Alarm Pro 防火墙类型。
zonelabs-zonealarmpro policy
指定 Zone Labs Zone Alarm Pro 防火墙类型。
命令模式
防火墙模式 安全情景
路由 透明 单个
多个
情景 系统
组策略配置
——
版本 修改
7.0(1)
引入了此命令。
7.2(1)
添加了 zonelabs-integrity 防火墙类型。