Leaflet

3-57
思科 ASA 系列命令参考,A H 命令
3 area auto-update timeout 命令
authentication eap-proxy
authentication eap-proxy
对于 L2TP over IPsec 连接,要启用 EAP 并允许 ASA PPP 身份验证过程代理至外部 RADIUS
份验证服务器,请在 tunnel-group ppp-attributes 配置模式下使用 authentication eap-proxy 命令。
要将命令恢复其默认设置(允许 CHAP MS-CHAP),请使用此命令的 no 形式。
authentication eap-proxy
no authentication eap-proxy
语法说明 此命令没有关键字或参数。
默认值 默认情况下,EAP 不是允许的身份验证协议。
命令模式 下表展示可输入此命令的模式:
命令历史
使用指南 您只能将此属性应用到 L2TP IPsec 隧道组类型。
示例 以下示例在 config-ppp 配置模式下输入,它对名称为 pppremotegrp 的隧道组允许 PPP 连接的
EAP
ciscoasa(config)# tunnel-group pppremotegrp type IPSec/IPSec
ciscoasa(config)# tunnel-group pppremotegrp ppp-attributes
ciscoasa(config-ppp)# authentication eap
ciscoasa(config-ppp)#
相关命令
命令模式
防火墙模式 安全情景
路由 透明 单个
多个
情景 系统
Tunnel-group ppp-attributes 配置
版本 修改
7.2(1)
引入了此命令。
命令 说明
clear configure
tunnel-group
清除所有配置的隧道组。
show running-config
tunnel-group
显示指定的证书映射条目。
tunnel-group-map
default-group
将使用 crypto ca certificate map 命令创建的证书映射条目与隧道组关
联起来。