Leaflet
9-43
思科 ASA 系列命令参考,A 至 H 命令
第 9 章 crypto am-disable 至 crypto ipsec ikev1 transform-set mode transport 命令
crypto dynamic-map set nat-t-disable
crypto dynamic-map set nat-t-disable
要根据此加密映射条目对连接禁用 NAT-T,请在全局配置模式下使用 crypto dynamic-map set
nat-t-disable 命令。要对此加密映射条目启用 NAT-T,请使用此命令的 no 形式。
crypto dynamic-map dynamic-map-name dynamic-seq-num set nat-t-disable
no crypto dynamic-map dynamic-map-name dynamic-seq-num set nat-t-disable
语法说明
默认值 默认设置为关闭。
命令模式 下表展示可输入此命令的模式:
命令历史
使用指南 使用 isakmp nat-traversal 命令全局启用 NAT-T。然后,可使用 crypto dynamic-map set
nat-t-disable 命令对特定加密映射条目禁用 NAT-T。
示例 以下命令对名为 mymap 的动态加密映射条目禁用 NAT-T:
ciscoasa(config)# crypto dynamic-map mymap 10 set nat-t-disable
ciscoasa(config)#
相关命令
dynamic-map-name
指定加密动态映射集的名称。
dynamic-seq-num
指定分配给动态加密映射条目的编号。
命令模式
防火墙模式 安全情景
路由 透明 单个
多个
情景 系统
全局配置
• 是
—
• 是 • 是
—
版本 修改
7.0(1)
引入了此命令。
9.0(1)
增加了多情景模式支持。
命令 说明
clear configure crypto
dynamic-map
清除所有动态加密映射的所有配置。
show running-config crypto
dynamic-map
显示所有动态加密映射的所有配置。