Leaflet

10-34
思科 ASA 系列命令参考,A H 命令
10 crypto isakmp disconnect-notify cxsc auth-proxy port 命令
crypto map set nat-t-disable
crypto map set nat-t-disable
要对基于此加密映射条目的连接禁用 NAT-T请在全局配置模式下使用 crypto map set
nat-t-disable 命令。要对此加密映射条目启用 NAT-T,请使用此命令的 no 形式。
crypto map map-name seq-num set nat-t-disable
no crypto map map-name seq-num set nat-t-disable
语法说明
默认值 此命令的默认设置不是打开(因此默认启用 NAT-T)。
命令模式 下表展示可输入此命令的模式:
命令历史
使用指南 使用 isakmp nat-traversal 命令全局启用 NAT-T。然后可以使用 crypto map set nat-t-disable 命令
对特定加密映射条目禁用 NAT-T
示例 以下命令在全局配置模式下输入,对名为 mymap 的加密映射条目禁用 NAT-T
ciscoasa(config)# crypto map mymap 10 set nat-t-disable
ciscoasa(config)#
相关命令
map-name
指定加密映射集的名称。
seq-num
指定分配给加密映射条目的编号。
命令模式
防火墙模式 安全情景
路由 透明 单个
多个
情景 系统
全局配置
版本 修改
7.0(1)
引入了此命令。
9.0(1)
增加了多情景模式支持。
命令 说明
clear configure crypto map
清除所有加密映射的所有配置。
isakmp nat-traversal
对所有连接启用 NAT-T
show running-config crypto map
显示加密映射配置。