Leaflet
9-74
思科 ASA 系列命令参考,A 至 H 命令
第 9 章 crypto am-disable 至 crypto ipsec ikev1 transform-set mode transport 命令
crypto ikev2 redirect
crypto ikev2 redirect
要指定从主控设备到集群成员发生负载平衡重新定向的 IKEv2 阶段,请在全局配置模式下使用
crypto ikev2 redirect 命令。要删除命令,请使用此命令的 no 形式。
crypto ikev2 redirect {during-init | during-auth}
no crypto ikev2 redirect {during-init | during-auth}
语法说明
默认值 默认为负载平衡重新定向到集群成员,此行为在 IKEv2 身份验证交换过程中发生。
命令模式 下表展示可输入此命令的模式:
命令历史
示例 以下示例设置在 IKEv2 启动的交换过程中发生负载平衡重新定向到集群成员:
ciscoasa(config)# crypto ikev2 redirect during-init
相关命令
during-auth
在 IKEv2 身份验证交换过程中,启用负载平衡重新定向到集群成员。
during-init
在 IKEv2 SA 启动的交换期间,启用负载平衡重新定向到集群成员。
命令模式
防火墙模式 安全情景
路由 透明 单个
多个
情景 系统
全局配置
• 是
—
• 是
—
版本 修改
8.4(1)
引入了此命令。
命令 说明
crypto ikev2
cookie-challenge
启用 ASA 将 Cookie 质询到对等设备以响应 SA 启动的数据包。
clear configure crypto
isakmp
清除所有 ISAKMP 配置。
clear configure crypto
isakmp policy
清除所有 ISAKMP 策略配置。
clear crypto isakmp sa
清除 IKE 运行时 SA 数据库。
show running-config
crypto isakmp
显示所有活动的配置。