crypto isakmp disconnect-notify
ピアへの切断通知をイネーブルにするには、グローバル コンフィギュレーション モードで crypto isakmp disconnect-notify コマンドを使用します。切断通知をディセーブルにするには、このコマンドの no 形式を使用します。
crypto isakmp disconnect-notify
no crypto isakmp disconnect-notify
構文の説明
このコマンドには引数またはキーワードはありません。
コマンド デフォルト
デフォルト値は [disabled] です。
コマンド モード
次の表に、コマンドを入力できるモードを示します。
コマンドモード |
ファイアウォールモード |
セキュリティコンテキスト |
|||
---|---|---|---|---|---|
ルーテッド |
トランスペアレント |
シングル |
マルチ |
||
コンテキスト |
システム |
||||
グローバル設定 |
|
— |
|
|
— |
コマンド履歴
リリース |
変更内容 |
---|---|
7.0(1) |
isakmp disconnect-notify コマンドが追加されました。 |
7.2.(1) |
crypto isakmp disconnect-notify コマンドは isakmp disconnect-notify コマンドの代わりに使用します。. |
9.0(1) |
マルチ コンテキスト モードのサポートが追加されました。 |
使用上のガイドライン
次の削除理由を使用して、ピアに対する切断通知をイネーブルにできます。
-
IKE_DELETE_RESERVED = 0 無効なコード。送信しません。
-
IKE_DELETE_BY_ERROR = 1 タイムアウトの伝送エラー、またはキープアライブやその他の IKE パケット ACK に対する応答が予期されるときに発生した障害。デフォルトのテキストは「Connectivity to client lost.」です。
-
IKE_DELETE_BY_USER_COMMAND = 2 SA は、ユーザーまたは管理者の手動による介入によって削除されました。デフォルトのテキストは「Manually Disconnected by Administrator.」です。
-
IKE_DELETE_BY_EXPIRED_LIFETIME = 3 SA が期限切れ。デフォルトのテキストは「Maximum Configured Lifetime Exceeded.」です。
-
IKE_DELETE_NO_ERROR = 4 不明なエラーにより削除されました。
-
IKE_DELETE_SERVER_SHUTDOWN = 5 サーバーはシャットダウン中です。
-
IKE_DELETE_SERVER_IN_FLAMES = 6 サーバーに重大な問題があります。デフォルトのテキストは「Peer is having heat problems.」です。
-
IKE_DELETE_MAX_CONNECT_TIME = 7 アクティブなトンネルの最大許容時間が経過しました。EXPIRED_LIFETIME とは異なり、この理由は、この 1 つの SA だけでなく、IKE ネゴシエート/制御されたトンネル全体が切断されることを示します。デフォルトのテキストは「Maximum Configured Connection Time Exceeded.」です。
-
IKE_DELETE_IDLE_TIMEOUT = 8 トンネルがアイドル状態のまま最大許容時間が経過しました。そのため、この 1 つの SA だけでなく、IKE ネゴシエートされたトンネル全体が切断されます。デフォルトのテキストは「Maximum Idle Time for Session Exceeded.」です。
-
IKE_DELETE_SERVER_REBOOT = 9 サーバーがリブート中です。
-
IKE_DELETE_P2_PROPOSAL_MISMATCH = 10 Phase2 プロポーザルの不一致。
-
IKE_DELETE_FIREWALL_MISMATCH = 11 ファイアウォールパラメータの不一致。
-
IKE_DELETE_CERT_EXPIRED = 12 ユーザー認証が必要です。デフォルトのメッセージは「User or Root Certificate has Expired.」です。
-
IKE_DELETE_CLIENT_NOT_ALLOWED = 13 クライアントタイプまたはバージョンは許可されていません。
-
IKE_DELETE_FW_SERVER_FAIL = 14 Zone Integrity サーバーに接続できませんでした。
-
IKE_DELETE_ACL_ERROR = 15 AAA からダウンロードされた ACL は挿入できません。デフォルトのメッセージは「ACL parsing error.」です。
例
次の例では、グローバル コンフィギュレーション モードで、ピアに対する切断通知をイネーブルにします。
ciscoasa(config)# crypto isakmp disconnect-notify