Leaflet

10-23
思科 ASA 系列命令参考,A H 命令
10 crypto isakmp disconnect-notify cxsc auth-proxy port 命令
crypto map interface
crypto map interface
要将以前定义的加密映射集应用到接口,请在全局配置模式下使用 crypto map interface 命令。
要从接口删除加密映射集,请使用此命令的 no 形式。
crypto map map-name interface interface-name [ipv6-local-address ipv6-address]
no crypto map map-name interface interface-name [ipv6-local-address ipv6-address]
语法说明
默认值 没有默认行为或值。
命令模式 下表展示可输入此命令的模式:
命令历史
使用指南 使用此命令将加密映射集分配到任何活动的 ASA 接口。ASA 支持 IPsec 终止于任何及所有活动接
口。必须先将加密映射集分配到接口,然后该接口才可提供 IPsec 服务。
只能将一个加密映射集分配到一个接口。如果多个加密映射条目的映射名称相同,但序列号不
同,则它们属于同一映射集并且全部应用到接口。ASA 先评估序列号最小的加密映射条目。
当接口上配置有多个 IPv6 地址时使用 ipv6-local-address 关键字,并且在 IPv6 环境中配置 ASA
以支持局域网至局域网 VPN 隧道。
interface-name
指定要用于与 VPN 对等设备建立隧道的 ASA 接口。如果启
ISAKMP并且您使用 CA 获取证书,此接口应使用 CA
证书中指定的地址。
map-name
指定加密映射集的名称。
ipv6-local-address ipv6-address
指定 IPv6 地址。
命令模式
防火墙模式 安全情景
路由 透明 单个
多个
情景 系统
全局配置
版本 修改
7.0(1)
引入了此命令。
8.3(1)
添加了 ipv6-local-address 关键字。
9.0(1)
增加了多情景模式支持。