PIX/ASA:IPsecVPN客户端自动更新功能配置示例目录简介先决条件要求使用的组件规则如何使用CLI配置Windows的客户端更新如何使用ASDM配置Windows的客户端更新验证相关信息简介本文档介绍如何在CiscoASA5500系列自适应安全设备和CiscoPIX500系列安全设备上配置CiscoVPNClient自动更新功能.
先决条件要求本文档没有任何特定的要求.
使用的组件本文档中的信息基于以下软件和硬件版本:运行软件版本7.
x及更高版本的CiscoASA5500系列自适应安全设备q运行版本7.
x及更高版本的CiscoPIX500系列安全设备qCiscoAdaptiveSecurityDeviceManager(ASDM)版本5.
x和以上qCiscoVPNClient4.
x及更高版本q本文档中的信息都是基于特定实验室环境中的设备编写的.
本文档中使用的所有设备最初均采用原始(默认)配置.
如果您使用的是真实网络,请确保您已经了解所有命令的潜在影响.
规则有关文档规则的详细信息,请参阅Cisco技术提示规则.
如何使用CLI配置Windows的客户端更新客户端更新功能让位于中心位置的管理员可以自动通知VPN客户端用户存在VPN客户端软件和VPN3002硬件客户端镜像的更新.
在隧道组ipsec属性配置模式中发出client-update命令以配置客户端更新.
如果客户端运行的软件版本位于修订版号列表中,则不需要更新其软件.
如果客户端运行的软件版本不在此列表中,则应进行更新.
您可以指定最多四个客户端更新条目.
命令语法如下:client-updatetypetype{urlurl-string}{rev-numsrev-nums}noclient-update[type]rev-numsrev-nums—指定此客户端的软件或固件镜像.
最多可输入四个(使用逗号分隔).
qtype—指定要通知客户端更新的操作系统.
操作系统列表包括以下条目:MicrosoftWindows:所有基于Windows的平台Win9X:Windows95、Windows98和WindowsME平台Winnt:WindowsNT4.
0、Windows2000和WindowsXP平台vpn3002:VPN3002硬件客户端qurlurl-string—指定软件/固件镜像的URL.
此URL必须指向相应于客户端的文件.
q以下示例配置一个名为remotegrp的远程访问隧道组的客户端更新参数.
它指定了修订版号4.
6.
1以及用于检索更新的URL,即https://support/updates.
ASAhostname(config)#tunnel-groupremotegrptypeipsec_rahostname(config)#tunnel-groupremotegrpipsec-attributeshostname(config-ipsec)#client-updatetypewindowsurlhttps://support/updates/rev-nums4.
6.
1如何使用ASDM配置Windows的客户端更新本文档假设基本配置(例如接口配置)已完成并且可以正常工作.
要使ASDM可配置ASA,请参阅允许ASDM进行HTTPS访问ASDM包含两种客户端更新:一种通过隧道组支持Windows客户端和VPN3002硬件客户端,另一种支持将ASA设备作为自动更新服务器.
远程用户可以使用过期的VPN软件或硬件客户端版本.
您可在任何时间执行客户端更新以实现下列功能:启用更新客户端版本.
q指定要应用更新的客户端类型和修订版号.
q提供用于获取更新的URL或IP地址.
q选择是否通知Windows客户端用户应更新其VPN客户端版本.
q对于Windows客户端,您可以为用户提供一种完成更新的机制.
q对于VPN3002硬件客户端用户,将自动进行更新而不会通知.
q执行以下步骤以配置客户端更新:选择Configuration>VPN>General>ClientUpdate以转至客户端更新窗口.
客户端更新窗口即会打开.
选中EnableClientUpdate复选框以启用客户端更新.
选择要应用客户端更新的1.
客户端类型.
可用的客户端类型有AllWindows-Based、Windows95,98orME、WindowsNT4.
0,2000orXP以及VPN3002HardwareClient.
如果客户端运行的软件版本位于修订版号列表中,则不需要更新其软件.
如果客户端运行的软件版本不在此列表中,则应进行更新.
您最多可以指定其中三种客户端更新条目.
选择AllWindowsBased包括所有可用的Windows平台.
如果选择此项,则不要指定其他Windows客户端类型.
单击Edit以指定用于客户端更新的更新软件或固件镜像的可接受客户端版本和来源.
EditClientUpdateEntry窗口即会出现,并显示客户端类型选择.
2.
指定要应用于整个安全设备中的选定类型的所有客户端的客户端更新.
即指定客户端类型、更新镜像所在的URL或IP地址,以及该客户端可接受的修订版号或编号.
您最多可以指定四个修订版号(使用逗号分隔).
单击OK后,您的条目将会出现在ClientUpgrade窗口的相应表3.
列中.
如果客户端修订版号匹配其中一个指定的修订版号,则不需要更新客户端.
注意:对于所有Windows客户端,您必须使用协议http://或https://作为URL前缀.
对于VPN3002硬件客户端,您必须指定协议tftp://.
它将为远程访问隧道组中版本号早于4.
6.
1的所有Windows客户端启动客户端更新,并将用于检索更新的URL指定为https://support/updates:或者,您也可以为单独的客户端类型而非所有Windows客户端配置客户端更新,您可以在步骤1-c看到这些类型.
VPN3002客户端更新无需用户干预,用户不会收到任何通知消息.
如果您在URL末尾包含应用程序名称,则可以让浏览器自动运行此应用程序;例如:https://support/updates/vpnclient.
exe.
或者,您可以选择向需要更新其客户端的具有过期Windows客户端的活动用户发送通知.
请使用ClientUpdate窗口的LiveClientUpdate区域以发送此通知.
选择隧道组(或All),然后单击UpdateNow.
即会出现一个对话框,并要求您确认要通知已连接的客户端进行升级.
指定用户将会看到一个弹出窗口,在此窗口中可以启动浏览器并从URL指定的站点中下载更新软件.
此消息中唯一可配置的部分是URL.
(请参阅步骤1-b或1-c.
)非活动用户将会在下次登录时收到通知消息.
您可以将此通知发送给所有隧道组的所有活动客户端,或者将其发送给特定隧道组的客户端.
如果客户端修订版号匹配其中一个指定的修订版号,则不需要更新客户端,并且不会向用户发送任何通知消息.
VPN3002客户端更新无需用户干预,用户不会收到任何通知消息.
4.
验证当前没有可用于此配置的验证过程.
相关信息技术支持和文档-CiscoSystemsq
tmhhost怎么样?tmhhost正在搞暑假大促销活动,全部是高端线路VPS,现在直接季付8折优惠,活动截止时间是8月31日。可选机房及线路有美国洛杉矶cn2 gia+200G高防、洛杉矶三网CN2 GIA、洛杉矶CERA机房CN2 GIA,日本软银(100M带宽)、香港BGP直连200M带宽、香港三网CN2 GIA、韩国双向CN2。点击进入:tmhhost官方网站地址tmhhost优惠码:Tm...
专心做抗投诉服务器的VirtVPS上线瑞士机房,看中的就是瑞士对隐私的保护,有需要欧洲抗投诉VPS的朋友不要错过了。VirtVPS这次上新的瑞士服务器采用E-2276G处理器,Windows/Linux操作系统可选。VirtVPS成立于2018年,主营荷兰、芬兰、德国、英国机房的离岸虚拟主机托管、VPS、独立服务器、游戏服务器和外汇服务器业务。VirtVPS 提供世界上最全面的安全、完全受保护和私...
Virmach商家我们是不是比较熟悉?速度一般,但是人家价格低,而且机房是比较多的。早年的时候有帮助一个有做外贸也许需要多个机房且便宜服务商的时候接触到这个商家,有曾经帮助够买过上百台这样的低价机器。这里需要提醒的,便宜但是速度一般,尤其是中文业务速度确实不快,如果是外贸业务,那肯定是没有问题。这几天,我们有看到Virmach推出了夏季优惠促销,VPS首年8折,最低年付仅7.2美元,多机房可选,如...
自动更新为你推荐
汇通物流百世物流和百世汇通哪个快?www.javmoo.comjavimdb是什么网站为什么打不开16668.com香港最快开奖现场直播今晚开hao.rising.cn瑞星强制篡改主页 HTTP://HAO.RISING.CN 各位有什么办法可以解决吗?1377.com真实.女友下载地址谁有www.jsjtxx.com苏州考驾照,理论考试结束后,要在网上学习满12小时,网站是什么干支论坛天干地支???恶魔兜兜狼人杀恶魔技能是什么 PANDAKILL恶魔有什猴山条约游猴山,观猴子chudian365正泰电器 触电たNBE7LE 2P63A 二极漏电断路器C63怎么样
vultr美国与日本 搬瓦工官网 远程登陆工具 java空间 国外代理服务器软件 空间合租 百度云1t 服务器监测 paypal注册教程 ca187 1元域名 重庆电信服务器托管 美国凤凰城 免费的asp空间 中国linux 美国迈阿密 空间申请 存储服务器 汤博乐 国外免费网盘 更多