Leaflet

9-81
思科 ASA 系列命令参考,A H 命令
9 crypto am-disable crypto ipsec ikev1 transform-set mode transport 命令
crypto ipsec ikev2 ipsec-proposal
crypto ipsec ikev2 ipsec-proposal
要创建 IKEv2 建议,请在全局配置模式下使用 crypto ipsec ikev2 ipsec-proposal 命令。要删除建
议,请使用此命令的 no 形式。
crypto ipsec ikev2 ipsec-proposal proposal tag proposal_name
no crypto ipsec ikev2 ipsec-proposal proposal tag proposal_name
语法说明
默认值 没有默认行为或值。
命令模式 下表展示可输入此命令的模式:
命令历史
使用指南 此命令创建建议并进入 IPsec 建议配置模式,在该模式下可为建议指定多个加密和完整性类型。
示例 以下示例创建名为 secure IPsec 建议,然后进入 IPsec 建议配置模式:
ciscoasa(config)# crypto ipsec ikev2 ipsec-proposal secure
ciscoasa(config-ipsec-proposal)#
相关命令
proposal name
访问 IPsec ESP 建议子模式。
proposal tag
IKEv2 IPsec 建议的名称(从 1 64 个字符的字符串)。
命令模式
防火墙模式 安全情景
路由 透明 单个
多个
情景 系统
全局配置
版本 修改
8.4(1)
引入了此命令。
9.0(1)
增加了多情景模式支持。
命令 说明
show running-config ipsec
显示所有转换集的配置。
crypto map set transform-set
指定要在加密映射条目中使用的转换集。
crypto dynamic-map set transform-set
指定要在动态加密映射条目中使用的转换集。
show running-config crypto map
显示加密映射配置。
show running-config crypto dynamic-map
显示动态加密映射配置。