Leaflet
8-17
思科 ASA 系列命令参考,A 至 H 命令
第 8 章 client-access-rule 至 crl enforcenextupdate 命令
client-update
以下示例仅适用于 VPN 3002 硬件客户端。进入隧道组 IPSec 属性配置模式,为 IPSec 远程访问隧
道组 “salesgrp” 配置客户端更新参数。指定修订号 4.7 并使用 TFTP 协议从 IP 地址为
192.168.1.1 的网站获取更新的软件:
ciscoasa(config)# tunnel-group salesgrp type ipsec-ra
ciscoasa(config)# tunnel-group salesgrp ipsec-attributes
ciscoasa(config-tunnel-ipsec)# client-update type vpn3002 url tftp:192.168.1.1 rev-nums
4.7
ciscoasa(config-tunnel-ipsec)#
以下示例展示如何对配置为 Auto Update(自动更新)客户端的思科 5520 ASA 的客户端发布客户
端更新:
ciscoasa(config)# client-update type asa5520 component asdm url
http://192.168.1.114/aus/asdm501.bin rev-nums 7.2(1)
以下示例进入特权 EXEC 模式,为名为 “remotegrp” 的隧道组中的所有需要更新其客户端软件
的已连接的远程客户端发送一个客户端更新通知。其他组中的客户端不会收到更新通知。
ciscoasa# client-update remotegrp
ciscoasa#
以下示例进入特权 EXEC 模式,通知所有隧道组上的所有活动客户端:
ciscoasa# client-update all
ciscoasa#
相关命令
命令 说明
clear configure client-update
清除整个客户端更新配置。
show running-config client-update
显示当前客户端更新配置。
tunnel-group ipsec-attributes
配置隧道组 ipsec 属性为此组。