Leaflet

9-58
思科 ASA 系列命令参考,A H 命令
9 crypto am-disable crypto ipsec ikev1 transform-set mode transport 命令
crypto ikev1 enable
crypto ikev1 enable
要在 IPsec 对等设备与 ASA 通信的接口上启用 ISAKMP IKEv1 协商,请在全局配置模式下使用
crypto ikev1 enable 命令。要在接口上禁用 ISAKMP IKEv1,请使用此命令的 no 形式。
crypto ikev1 enable interface-name
no crypto ikev1 enable interface-name
语法说明
默认值 没有默认行为或值。
命令模式 下表展示可输入此命令的模式:
命令历史
示例 以下示例在全局配置模式下输入,显示如何禁用内部接口上的 ISAKMP
ciscoasa(config)# no crypto isakmp enable inside
相关命令
interface-name
指定要在其上启用或禁用 ISAKMP IKEv1 协商的接口的名称。
命令模式
防火墙模式 安全情景
路由 透明 单个
多个
情景 系统
全局配置
版本 修改
7.0(1)
引入了此 isakmp enable 命令。
7.2(1)
crypto isakmp enable 命令取代了 isakmp enable 命令。
8.4(1)
由于增加了 IKEv2 功能,crypto isakmp enable 命令更改为 crypto
ikev1 enable 命令。
9.0(1)
增加了多情景模式支持。
命令 说明
clear configure crypto
isakmp
清除所有 ISAKMP 配置。
clear configure crypto
isakmp policy
清除所有 ISAKMP 策略配置。
clear crypto isakmp sa
清除 IKE 运行时 SA 数据库。
show running-config
crypto isakmp
显示所有活动的配置。