Leaflet
9-41
思科 ASA 系列命令参考,A 至 H 命令
第 9 章 crypto am-disable 至 crypto ipsec ikev1 transform-set mode transport 命令
crypto dynamic-map match address
crypto dynamic-map match address
要匹配动态加密映射条目的访问列表地址,请在全局配置模式下使用 crypto dynamic-map match
address 命令。要禁用地址匹配,请使用此命令的 no 形式。
crypto dynamic-map dynamic-map-name dynamic-seq-num match address acl_name
no crypto dynamic-map dynamic-map-name dynamic-seq-num match address acl_name
语法说明
默认值 没有默认行为或值。
命令模式 下表展示可输入此命令的模式:
命令历史
使用指南 请参阅 crypto map match address 命令了解有关此命令的更多信息。
示例 以下示例展示使用 crypto dynamic-map 命令匹配名为 aclist1 的访问列表中的地址:
ciscoasa(config)# crypto dynamic-map mymap 10 match address aclist1
ciscoasa(config)#
相关命令
acl-name
标识要匹配动态加密映射条目的访问列表。
dynamic-map-name
指定动态加密映射集的名称。
dynamic-seq-num
指定动态加密映射条目对应的序列号。
命令模式
防火墙模式 安全情景
路由 透明 单个
多个
情景 系统
全局配置
• 是
—
• 是 • 是
—
版本 修改
7.0(1)
引入了此命令。
9.0(1)
增加了多情景模式支持。
命令 说明
clear configure crypto
dynamic-map
清除所有动态加密映射的所有配置。
show running-config crypto
dynamic-map
显示所有动态加密映射的所有配置。