Cisco Cisco ASA 5580 Adaptive Security Appliance Fascicule
15-20
思科 ASA 系列命令参考,S 命令
第 15 章 shun 至 snmp-server user-list 命令
smart-tunnel enable
smart-tunnel enable
要启用通过无客户端(基于浏览器)
SSL VPN 会话的智能隧道访问,请在组策略 webvpn 配置模
式或用户名
webvpn 配置模式下使用 smart-tunnel enable 命令。
smart-tunnel enable
list
要从组策略或用户名删除
smart-tunnel 命令并且从默认组策略继承 [no] smart-tunnel 命令,请使
用此命令的
no 形式。
no smart-tunnel
语法说明
默认值
没有默认行为或值。
命令模式
下表展示可输入此命令的模式:
命令历史
使用指南
smart-tunnel enable
命令将符合智能隧道访问条件的应用列表分配到组策略或用户名。它要求用
户在无客户端
SSL VPN 门户网站页面上使用 Application Access(应用访问)> Start Smart
Tunnels(启动智能隧道)按钮手动启动智能隧道访问。也可以使用
smart-tunnel auto-start 命令
在用户登录时自动启动智能隧道访问。
这两个命令都需要您先使用
smart-tunnel list 命令创建应用列表。
示例
以下命令启用名为
apps1 的智能隧道列表:
ciscoasa(config-group-policy)# webvpn
ciscoasa(config-group-webvpn)# smart-tunnel enable apps1
ciscoasa(config-group-webvpn)
list
list 是
ASA webvpn 配置中已存在的智能隧道列表的名称。
要查看
SSL VPN 配置中的智能隧道列表条目,请在特权 EXEC 模式下输入
show running-config webvpn
命令。
命令模式
防火墙模式
安全情景
路由
透明
单个
多个
情景
系统
组策略
WebVPN 配置模式
•
是
—
•
是
—
—
用户名
webvpn 配置模式
•
是
—
•
是
—
—
版本
修改
8.0(2)
引入了此命令。