配置 IP 地址分配策略
ASA 可使用以下一种或多种方法将 IP 地址分配给远程访问客户端。如已配置多种地址分配方法,则 ASA 将搜索每一个选项,直到找到一个 IP 地址为止。默认情况下,所有方法均已启用。
-
使用身份验证服务器 - 从外部身份验证、授权和记账服务器逐个用户检索 IP 地址。如果使用已配置 IP 地址的身份验证服务器,建议使用此方法。您可以在“配置”>“AAA 设置”窗格中配置 AAA 服务器。此方法适用于 IPv4 和 IPv6 分配策略。
-
使用 DHCP - 从 DHCP 服务器获取 IP 地址。如要使用 DHCP,则必须配置 DHCP 服务器。还必须定义 DHCP 服务器可使用的 IP 地址范围。如果使用 DHCP,请在 Configuration > Remote Access VPN > DHCP Server 窗格中配置服务器。此方法适用于 IPv4 分配策略。
-
使用内部地址池 - 内部配置的地址池是分配地址池以进行配置的最简单方法。如果使用此方法,请在 Configuration > Remote Access VPN > Network (Client) Access > Address Assignment > Address Pools 窗格中配置 IP 地址池。此方法适用于 IPv4 和 IPv6 分配策略。
-
允许释放 IP 地址一段时间之后对其重新使用 - 在 IP 地址返回到地址池之后,延迟一段时间方可重新使用。增加延迟有助于防止防火墙在快速重新分配 IP 地址时遇到的问题。默认情况下,已取消选中该选项,表示 ASA 不会强制执行延迟。如果需要延迟,请选中此框并输入取值范围为 1 至 480 的分钟数,以便延迟 IP 地址重新分配。此配置元素适用于 IPv4 分配策略。
-
使用以下方法之一指定将 IP 地址分配给远程访问客户端的方法。
配置 IP 地址分配选项
过程
步骤 1 |
依次选择 |
步骤 2 |
在 IPv4 Policy 区域中,选中相应地址分配方法即表示启用,取消选中即表示禁用。默认情况下,这些方法已启用:
|
步骤 3 |
在 IPv6 Policy 区域中,选中相应地址分配方法即表示启用,取消选中即表示禁用。默认情况下,这些方法已启用:
|
步骤 4 |
单击应用 (Apply)。 |
步骤 5 |
点击确定 (OK)。 |
查看地址分配方法
过程
依次选择配置 (Configuration) > 远程访问 VPN (Remote Access VPN) > 网络(客户端)访问 (Network [Client] Access) > 地址分配 (Address Assignment) > 分配策略 (Assignment Policy)。 |