Access-Hours |
支持 |
支持 |
支持 |
字符串 |
单值 |
时间范围的名称
(例如,工作时间)
|
Allow-Network-Extension- Mode |
支持 |
支持 |
支持 |
布尔值 |
单值 |
0 = 已禁用
1 = 已启用
|
Authenticated-User-Idle- Timeout |
支持 |
支持 |
支持 |
整数 |
单值 |
1 - 35791394 分钟 |
Authorization-Required |
支持 |
|
|
整数 |
单值 |
0 = 否
1 = 是
|
Authorization-Type |
支持 |
|
|
整数 |
单值 |
0 = 无
1 = RADIUS
2 = LDAP
|
Banner1 |
支持 |
支持 |
支持 |
字符串 |
单值 |
无客户端和客户端 SSL VPN 以及 IPsec 客户端的标语字符串。 |
Banner2 |
支持 |
支持 |
支持 |
字符串 |
单值 |
无客户端和客户端 SSL VPN 以及 IPsec 客户端的标语字符串。 |
Cisco-AV-Pair |
支持 |
支持 |
支持 |
字符串 |
多 |
以下格式的八位组字符串:
[Prefix] [Action] [Protocol] [Source] [Source Wildcard Mask] [Destination] [Destination Wildcard Mask] [Established] [Log]
[Operator] [Port]
有关详细信息,请参阅“思科 AV 对属性语法”部分。
|
Cisco-IP-Phone-Bypass |
支持 |
支持 |
支持 |
整数 |
单值 |
0 = 已禁用
1 = 已启用
|
Cisco-LEAP-Bypass |
支持 |
支持 |
支持 |
整数 |
单值 |
0 = 已禁用
1 = 已启用
|
Client-Intercept-DHCP- Configure-Msg |
支持 |
支持 |
支持 |
布尔值 |
单值 |
0 = 已禁用
1 = 已启用
|
Client-Type-Version-Limiting |
支持 |
支持 |
支持 |
字符串 |
单值 |
IPsec VPN 客户端版本号字符串 |
Confidence-Interval |
支持 |
支持 |
支持 |
整数 |
单值 |
10 - 300 秒 |
DHCP-Network-Scope |
支持 |
支持 |
支持 |
字符串 |
单值 |
IP 地址 |
DN-Field |
支持 |
支持 |
支持 |
字符串 |
单值 |
可能的值:UID、OU、O、CN、L、SP、C、EA、T、N、GN、SN、I、GENQ、DNQ、SER 和 use-entire-name |
Firewall-ACL-In |
|
支持 |
支持 |
字符串 |
单值 |
访问列表 ID
|
Firewall-ACL-Out |
|
支持 |
支持 |
字符串 |
单值 |
访问列表 ID
|
Group-Policy |
|
支持 |
支持 |
字符串 |
单值 |
为远程访问 VPN 会话设置组策略。对于 8.2 版本及更高版本,请改用此属性而非 IETF-Radius-Class。您可以使用以下三种格式之一:
-
组策略名称
-
OU= 组策略名称
-
OU= 组策略名称:
|
IE-Proxy-Bypass-Local |
|
|
|
布尔值 |
单值 |
0 = 已禁用
1 = 已启用
|
IE-Proxy-Exception-List |
|
|
|
字符串 |
单值 |
DNS 域列表。条目必须以新的行字符序列 (\n) 分隔。
|
IE-Proxy-Method |
支持 |
支持 |
支持 |
整数 |
单值 |
1 = 不修改代理设置
2 = 不使用代理
3 = 自动检测
4 = 使用 ASA 设置
|
IE-Proxy-Server |
支持 |
支持 |
支持 |
整数 |
单值 |
IP 地址 |
IETF-Radius-Class |
支持 |
支持 |
支持 |
|
单值 |
为远程访问 VPN 会话设置组策略。对于 8.2 版本及更高版本,请改用此属性而非 IETF-Radius-Class。您可以使用以下三种格式之一:
-
组策略名称
-
OU= 组策略名称
-
OU= 组策略名称:
|
IETF-Radius-Filter-Id |
支持 |
支持 |
支持 |
字符串 |
单值 |
在 ASA 上定义的访问列表名称。该设置适用于 VPN 远程访问 IPsec 和 SSL VPN 客户端。 |
IETF-Radius-Framed-IP-Address |
支持 |
支持 |
支持 |
字符串 |
单值 |
IP 地址。该设置适用于 VPN 远程访问 IPsec 和 SSL VPN 客户端。
|
IETF-Radius-Framed-IP-Netmask |
支持 |
支持 |
支持 |
字符串 |
单值 |
IP 地址掩码。该设置适用于 VPN 远程访问 IPsec 和 SSL VPN 客户端。
|
IETF-Radius-Idle-Timeout |
支持 |
支持 |
支持 |
整数 |
单值 |
秒 |
IETF-Radius-Service-Type |
支持 |
支持 |
支持 |
整数 |
单值 |
1 = 登录
2 = 成帧
5 = 远程访问
6 = 管理
7 = NAS 提示符
|
IETF-Radius-Session-Timeout |
支持 |
支持 |
支持 |
整数 |
单值 |
秒 |
IKE-Keep-Alives |
支持 |
支持 |
支持 |
布尔值 |
单值 |
0 = 已禁用
1 = 已启用
|
IPsec-Allow-Passwd-Store |
支持 |
支持 |
支持 |
布尔值 |
单值 |
0 = 已禁用
1 = 已启用
|
IPsec-Authentication |
支持 |
支持 |
支持 |
整数 |
单值 |
0 = 无
1 = RADIUS
2 = LDAP(仅限授权)
3 = NT 域
4 = SDI (RSA)
5 = 内部
6 = 具有有效期的 RADIUS
7 = Kerberos 或 Active Directory
|
IPsec-Auth-On-Rekey |
支持 |
支持 |
支持 |
布尔值 |
单值 |
0 = 已禁用
1 = 已启用
|
IPsec-Backup-Server-List |
支持 |
支持 |
支持 |
字符串 |
单值 |
服务器地址(以空格分隔)
|
IPsec-Backup-Servers |
支持 |
支持 |
支持 |
字符串 |
单值 |
1 = 使用客户端配置的列表
2 = 已禁用并清除客户端列表
3 = 使用备份服务器列表
|
IPsec-Client-Firewall-Filter- Name |
支持 |
|
|
字符串 |
单值 |
指定要作为防火墙策略推送到客户端的过滤器的名称。
|
IPsec-Client-Firewall-Filter- Optional |
支持 |
支持 |
支持 |
整数 |
单值 |
0 = 必需
1 = 可选
|
IPsec-Default-Domain |
支持 |
支持 |
支持 |
字符串 |
单值 |
指定要发送到客户端的单个默认域名(1 到 255 个字符)。
|
IPsec-Extended-Auth-On-Rekey |
|
支持 |
支持 |
字符串 |
单值 |
字符串
|
IPsec-IKE-Peer-ID-Check |
支持 |
支持 |
支持 |
整数 |
单值 |
1 = 必需
2 = 如果受对等体证书支持
3 = 不检查
|
IPsec-IP-Compression |
支持 |
支持 |
支持 |
整数 |
单值 |
0 = 已禁用
1 = 已启用
|
IPsec-Mode-Config |
支持 |
支持 |
支持 |
布尔值 |
单值 |
0 = 已禁用
1 = 已启用
|
IPsec-Over-UDP |
支持 |
支持 |
支持 |
布尔值 |
单值 |
0 = 已禁用
1 = 已启用
|
IPsec-Over-UDP-Port |
支持 |
支持 |
支持 |
整数 |
单值 |
4001 - 49151;默认值为 10000。
|
IPsec-Required-Client-Firewall-Capability |
支持 |
支持 |
支持 |
整数 |
单值 |
0 = 无
1 = 远程防火墙 Are-You-There (AYT) 定义的策略
2 = 策略推送的 CPP
4 = 来自服务器的策略
|
IPsec-Sec-Association |
支持 |
|
|
字符串 |
单值 |
安全关联的名称 |
IPsec-Split-DNS-Names |
支持 |
支持 |
支持 |
字符串 |
单值 |
指定要发送到客户端的辅助域名列表(1 到 255 个字符)。
|
IPsec-Split-Tunneling-Policy |
支持 |
支持 |
支持 |
整数 |
单值 |
0 = 全部隧道化
1 = 分割隧道
2 = 允许本地 LAN
|
IPsec-Split-Tunnel-List |
支持 |
支持 |
支持 |
字符串 |
单值 |
指定用于描述分割隧道包含列表的网络或访问列表的名称。
|
IPsec-Tunnel-Type |
支持 |
支持 |
支持 |
整数 |
单值 |
1 = LAN 对 LAN
2 = 远程访问
|
L2TP-Encryption |
支持 |
|
|
整数 |
单值 |
位图:
1 = 要求加密
2 = 40 位
4 = 128 位
8 = 无状态请求
15 = 40/128 位加密/无状态请求
|
L2TP-MPPC-Compression |
支持 |
|
|
整数 |
单值 |
0 = 已禁用
1 = 已启用
|
MS-Client-Subnet-Mask |
支持 |
支持 |
支持 |
字符串 |
单值 |
IP 地址 |
PFS-Required |
支持 |
支持 |
支持 |
布尔值 |
单值 |
0 = 否
1 = 是
|
Port-Forwarding-Name |
支持 |
支持 |
|
字符串 |
单值 |
名称字符串(例如,“Corporate-Apps”)
|
PPTP-Encryption |
支持 |
|
|
整数 |
单值 |
位图:
1 = 要求加密
2 = 40 位
4 = 128 位
8 = 无状态请求
示例:
15 = 40/128 位加密/无状态请求
|
PPTP-MPPC-Compression |
支持 |
|
|
整数 |
单值 |
0 = 已禁用
1 = 已启用
|
Primary-DNS |
支持 |
支持 |
支持 |
字符串 |
单值 |
IP 地址
|
Primary-WINS |
支持 |
支持 |
支持 |
字符串 |
单值 |
IP 地址
|
Privilege-Level |
|
|
|
整数 |
单值 |
对于用户名,0 - 15
|
Required-Client- Firewall-Vendor-Code |
支持 |
支持 |
支持 |
整数 |
单值 |
1 = 思科系统公司(带思科集成客户端)
2 = Zone Labs
3 = NetworkICE
4 = Sygate
5 = 思科系统公司(带思科入侵防御安全代理)
|
Required-Client-Firewall- Description |
支持 |
支持 |
支持 |
字符串 |
单值 |
—
|
Required-Client-Firewall- Product-Code |
支持 |
支持 |
支持 |
整数 |
单值 |
思科系统公司产品:
1 = 思科入侵防御安全代理或思科集成客户端 (CIC)
Zone Labs 产品:
1 = Zone Alarm
2 = Zone AlarmPro
3 = Zone Labs Integrity
NetworkICE 产品:
1 = BlackIce Defender/代理
Sygate 产品:
1 = 个人防火墙
2 = 个人防火墙专业版
3 = 安全代理
|
Require-HW-Client-Auth |
支持 |
支持 |
支持 |
布尔值 |
单值 |
0 = 已禁用
1 = 已启用
|
Require-Individual-User-Auth |
支持 |
支持 |
支持 |
整数 |
单值 |
0 = 已禁用
1 = 已启用
|
Secondary-DNS |
支持 |
支持 |
支持 |
字符串 |
单值 |
IP 地址
|
Secondary-WINS |
支持 |
支持 |
支持 |
字符串 |
单值 |
IP 地址
|
SEP-Card-Assignment |
|
|
|
整数 |
单值 |
未使用
|
Simultaneous-Logins |
支持 |
支持 |
支持 |
整数 |
单值 |
0-2147483647
|
Strip-Realm |
支持 |
支持 |
支持 |
布尔值 |
单值 |
0 = 已禁用
1 = 已启用
|
TACACS-Authtype |
支持 |
支持 |
支持 |
整数 |
单值 |
—
|
TACACS-Privilege-Level |
支持 |
支持 |
支持 |
整数 |
单值 |
—
|
Tunnel-Group-Lock |
|
支持 |
支持 |
字符串 |
单值 |
隧道组的名称或“none”
|
Tunneling-Protocols |
支持 |
支持 |
支持 |
整数 |
单值 |
1 = PPTP
2 = L2TP
4 = IPSec (IKEv1)
8 = L2TP/IPSec
16 = WebVPN
32 = SVC
64 = IPsec (IKEv2)
8 和 4 相互排斥
(合法值为 0-11、16-27、32-43,以及 48-59 )。
|
Use-Client-Address |
支持 |
|
|
布尔值 |
单值 |
0 = 已禁用
1 = 已启用
|
User-Auth-Server-Name |
支持 |
|
|
字符串 |
单值 |
IP 地址或主机名
|
User-Auth-Server-Port |
支持 |
支持 |
支持 |
整数 |
单值 |
服务器协议的端口号
|
User-Auth-Server-Secret |
支持 |
|
|
字符串 |
单值 |
服务器密码
|
WebVPN-ACL-Filters |
|
支持 |
|
字符串 |
单值 |
Webtype 访问列表名称
|
WebVPN-Apply-ACL-Enable |
支持 |
支持 |
|
整数 |
单值 |
0 = 已禁用
1 = 已启用
对于 8.0 及更高版本,此属性并非必需。
|
WebVPN-Citrix-Support-Enable |
支持 |
支持 |
|
整数 |
单值 |
0 = 已禁用
1 = 已启用
对于 8.0 及更高版本,此属性并非必需。
|
WebVPN-Enable-functions |
|
|
|
整数 |
单值 |
未使用 - 已弃用 |
WebVPN-Exchange-Server- Address |
|
|
|
字符串 |
单值 |
未使用 - 已弃用 |
WebVPN-Exchange-Server- NETBIOS-Name |
|
|
|
字符串 |
单值 |
未使用 - 已弃用 |
WebVPN-File-Access-Enable |
支持 |
支持 |
|
整数 |
单值 |
0 = 已禁用
1 = 已启用
|
WebVPN-File-Server-Browsing-Enable |
支持 |
支持 |
|
整数 |
单值 |
0 = 已禁用
1 = 已启用
|
WebVPN-File-Server-Entry- Enable |
支持 |
支持 |
|
整数 |
单值 |
0 = 已禁用
1 = 已启用
|
WebVPN-Forwarded-Ports |
|
支持 |
|
字符串 |
单值 |
端口转发列表名称
|
WebVPN-Homepage |
支持 |
支持 |
|
字符串 |
单值 |
URL,例如 http://www.example.com
|
WebVPN-Macro-Substitution-Value1 |
支持 |
支持 |
|
字符串 |
单值 |
例如,请参阅位于以下 URL 的《SSL VPN 部署指南》:
http://www.cisco.com/en/US/docs/security/asa/asa80/asdm60/ssl_vpn_deployment_guide/deploy.html
|
WebVPN-Macro-Substitution-Value2 |
支持 |
支持 |
|
字符串 |
单值 |
例如,请参阅位于以下 URL 的《SSL VPN 部署指南》:
http://www.cisco.com/en/US/docs/security/asa/asa80/asdm60/ssl_vpn_deployment_guide/deploy.html
|
WebVPN-Port-Forwarding- Auto-Download-Enable |
支持 |
支持 |
|
布尔值 |
单值 |
0 = 已禁用
1 = 已启用
|
WebVPN-Port-Forwarding- Enable |
支持 |
支持 |
|
布尔值 |
单值 |
0 = 已禁用
1 = 已启用
|
WebVPN-Port-Forwarding- Exchange-Proxy-Enable |
支持 |
支持 |
|
布尔值 |
单值 |
0 = 已禁用
1 = 已启用
|
WebVPN-Port-Forwarding- HTTP-Proxy-Enable |
支持 |
支持 |
|
布尔值 |
单值 |
0 = 已禁用
1 = 已启用
|
WebVPN-Single-Sign-On- Server-Name |
支持 |
支持 |
|
布尔值 |
单值 |
0 = 已禁用
1 = 已启用
|
WebVPN-SVC-Client-DPD |
支持 |
支持 |
|
布尔值 |
单值 |
0 = 已禁用
1 = 已启用
|
WebVPN-SVC-Compression |
支持 |
支持 |
|
布尔值 |
单值 |
0 = 已禁用
1 = 已启用
|
WebVPN-SVC-Enable |
支持 |
支持 |
|
布尔值 |
单值 |
0 = 已禁用
1 = 已启用
|
WebVPN-SVC-Gateway-DPD |
支持 |
支持 |
|
整数 |
单值 |
0 = 已禁用
n = 失效对等体检测值,以秒为单位 (30 - 3600)
|
WebVPN-SVC-Keepalive |
支持 |
支持 |
|
整数 |
单值 |
0 = 已禁用
n = 保持连接值,以秒为单位 (15 - 600)
|
WebVPN-SVC-Keep-Enable |
支持 |
支持 |
|
整数 |
单值 |
0 = 已禁用
1 = 已启用
|
WebVPN-SVC-Rekey-Method |
支持 |
支持 |
|
整数 |
单值 |
0 = 无
1 = SSL
2 = 新隧道
3 = 任意(设置为 SSL)
|
WebVPN-SVC-Rekey-Period |
支持 |
支持 |
|
整数 |
单值 |
0 = 已禁用
n = 重试时间,以分钟为单位
(4 - 10080)
|
WebVPN-SVC-Required-Enable |
支持 |
支持 |
|
整数 |
单值 |
0 = 已禁用
1 = 已启用
|
WebVPN-URL-Entry-Enable |
支持 |
支持 |
|
整数 |
单值 |
0 = 已禁用
1 = 已启用
|
WebVPN-URL-List |
|
支持 |
|
字符串 |
单值 |
URL 列表名称 |