Cisco Cisco AnyConnect Secure Mobility Client v2.x Administrator's Guide

Page of 264
IPv4 - 仅可建立到 ASA 的 IPv4 连接。
IPv6 - 仅可建立到 ASA 的 IPv6 连接。
IPv4, IPv6 - 先尝试建立到 ASA 的 IPv4 连接。 如果客户端无法使用 IPv4 建立连接,则尝
试建立 IPv6 连接。
IPv6, IPv4 - 先尝试建立到 ASA 的 IPv6 连接。 如果客户端无法使用 IPv6 进行连接,则尝
试进行 IPv4 连接。
IPv4 与 IPv6 协议之间的故障切换也可能发生在 VPN 会话期间。 如果主 IP 协议
丢失,在可能的情况下将通过副 IP 协议重新建立 VPN 会话。
注释
AnyConnect 配置文件编辑器,首选项(第 2 部分)
• Disable Automatic Certificate Selection(仅限 Windows)— 禁止客户端自动选择证书并提示用
户选择身份验证证书。
相关主题:
• Proxy Settings - 在 AnyConnect 配置文件中指定一个策略来控制客户端对代理服务器的访问。
当代理配置阻止用户从企业网络外部建立隧道时,使用此设置。 在隧道建立后,您可以在组策
略中配置以下代理设置。
Native - 让客户端既使用以前由 AnyConnect 配置的代理设置,也使用在浏览器中配置的代
理设置。 在全局用户首选项中配置的代理设置优先于浏览器代理设置。
IgnoreProxy - 忽略用户计算机上的浏览器代理设置。 不影响可以访问 ASA 的代理。
Override - 手动配置公共代理服务器的地址。 公共代理是唯一一种对 Linux 支持的代理类
型。 Windows 也支持公共代理。 您可以将公共代理地址配置为用户可控制。
• Allow Local Proxy Connections - 默认情况下,AnyConnect 让 Windows 用户通过本地 PC 上的
透明或不透明代理服务建立 VPN 会话。 如果要禁用对本地代理连接的支持,请取消选中此参
数。 例如,某些无线数据卡提供的加速软件和某些防病毒软件上的网络组件都可提供透明代理
服务
• Enable Optimal Gateway Selection (OGS),(仅限 IPv4 客户端)- AnyConnect 根据往返时间
(RTT) 确定并选择哪个安全网关对于连接或断开连接是最佳选择,从而尽可能缩短互联网流量
延迟,而且无需用户干预。 OGS 不是安全功能,它不会在安全网关集群之间或集群内执行负
载均衡。 您控制 OGS 的激活和取消激活,并指定最终用户是否可以自己控制此功能。 Automatic
Selection 显示在客户端 GUI 的 Connection 选项卡中的 Connect To 下拉列表中。
Cisco AnyConnect 安全移动客户端管理员指南,4.1 
71
AnyConnect 配置文件编辑器
AnyConnect 配置文件编辑器,首选项(第 2 部分)