本文描述如何保持没有被其他CLI命令使用的未引用的访问列表在Cisco Security Manager(CSM)的部署内,例如访问组。
本文假设CSM安装并且适当地运作。
本文档中的信息根据CSM 3.0.1及以上版本。
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原始(默认)配置。如果您使用的是真实网络,请确保您已经了解所有命令的潜在影响。
有关文档规则的详细信息,请参阅 Cisco 技术提示规则。
在CSM中,问题是如何在部署中保留其他CLI命令(如access-group)未使用的访问列表。
示例有如果PIX配置有不是访问组部分的访问列表。当CSM开始管理PIX时,CSM必须默认删除这些访问列表。
使用此解决方案可解决问题。
在CSM Client中,选择Tools > Security Manager Administration > Deployment;请注意,此复选框用于删除设备上未引用的访问列表(默认启用)。
取消选中此选项。
版本 | 发布日期 | 备注 |
---|---|---|
1.0 |
26-Oct-2007 |
初始版本 |