In diesem Dokument wird beschrieben, wie die Zugriffslisten, auf die nicht verwiesen wird und die nicht von anderen CLI-Befehlen wie einer Zugriffsgruppe verwendet werden, im Cisco Security Manager (CSM) bereitgestellt werden.
In diesem Dokument wird davon ausgegangen, dass CSM installiert ist und ordnungsgemäß funktioniert.
Die Informationen in diesem Dokument basieren auf CSM 3.0.1 und höher.
Die Informationen in diesem Dokument wurden von den Geräten in einer bestimmten Laborumgebung erstellt. Alle in diesem Dokument verwendeten Geräte haben mit einer leeren (Standard-)Konfiguration begonnen. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die potenziellen Auswirkungen eines Befehls verstehen.
Weitere Informationen zu Dokumentkonventionen finden Sie unter Cisco Technical Tips Conventions (Technische Tipps zu Konventionen von Cisco).
Im CSM besteht das Problem darin, die Zugriffslisten, die nicht von anderen CLI-Befehlen wie einer Access-Gruppe verwendet werden, innerhalb der Bereitstellung zu belassen.
Ein Beispiel hierfür ist, dass die PIX-Konfiguration Zugriffslisten enthält, die nicht Teil einer Zugriffsgruppe sind. Wenn der CSM mit der Verwaltung des PIX beginnt, muss der CSM diese Zugriffslisten standardmäßig löschen.
Verwenden Sie diese Lösung, um das Problem zu beheben.
Wählen Sie im CSM-Client Tools > Security Manager Administration > Deployment. Beachten Sie ein Kontrollkästchen zum Entfernen nicht referenzierter Zugriffslisten auf dem Gerät (standardmäßig aktiviert).
Deaktivieren Sie diese Option.
Überarbeitung | Veröffentlichungsdatum | Kommentare |
---|---|---|
1.0 |
26-Oct-2007 |
Erstveröffentlichung |