Leaflet
10-75
思科 ASA 系列命令参考,A 至 H 命令
第 10 章 crypto isakmp disconnect-notify 至 cxsc auth-proxy port 命令
cts sxp connection peer
cts sxp connection peer
要将 SXP 设置为 SXP 对等设备,请在全局配置模式下使用 cts sxp connection peer 命令。要禁用
此命令的支持,请使用此命令的 no 形式。
cts sxp connection peer peer_ip_address [source source_ip_address] password {default | mode}
[mode {local | peer}] {speaker | listener}
no cts sxp connection peer peer_ip_address [source source_ip_address] [password {default |
none}] [mode {local | peer}] [speaker | listener]
语法说明
默认值 没有默认行为或值。
命令模式 下表展示可输入此命令的模式:
命令历史
default
与 password 关键字一起使用。指定使用为 SXP 连接配置的默认密码。
listener
指定 ASA 用作 SXP 连接的监听方;这意味着 ASA 可以接收来自下游设
备的 IP-SGT 映射。需要为 ASA 指定用于 SPX 连接的发言方或监听方。
local
与 mode 关键字一起使用。指定使用本地 SXP 设备。
mode
(可选)指定 SXP
连接的模式。
none
与 password 关键字一起使用。指定不对 SXP 连接使用密码。
password
(可选)指定是否对 SXP 连接使用身份验证密钥。
peer
与 mode 关键字一起使用。指定使用对等 SXP 设备。
peer_ip_address
指定 SXP 对等设备的 IPv4 或 IPv6 地址。对等设备 IP 地址必须可从
ASA 传出接口访问。
source
source_ip_address
(可选)指定 SXP 连接的本地 IPv4 或 IPv6 地址。
speaker
指定 ASA 用作 SXP 连接的发言方;表示 ASA 可以将 IP-SGT 映射转发
到上游设备。需要为 ASA 指定用于 SPX 连接的发言方或监听方。
命令模式
防火墙模式 安全情景
路由 透明 单个
多个
情景 系统
全局配置
• 是 • 是 • 是 • 是
—
版本 修改
9.0(1)
引入了此命令。