Un utilisateur doit automatiser ou programmer la commande « vpn-sessiondb logoff all » pour qu'elle s'exécute une fois par semaine sur un CSF-1240 exécutant le logiciel ASA. Cette commande VPN session cleanup doit s'exécuter automatiquement toutes les semaines, sans intervention manuelle.
Pare-feu sécurisé CSF-1240. D'autres plates-formes peuvent également être affectées.
Configuration du mode multicontexte ASA.
Le gestionnaire d'événements intégré (EEM) n'est pas pris en charge en mode multicontexte. Cette limitation empêche la planification ou l'automatisation des commandes à l'aide des fonctionnalités de script EEM.
D'autres approches pour la gestion des sessions VPN doivent être envisagées, telles que :
Exécution manuelle de la commande sur une base hebdomadaire.
Outils d'automatisation externes pouvant se connecter au périphérique et exécuter des commandes via SSH ou HTTP.
La fonction EEM (Embedded Event Manager) n'est pas prise en charge lorsque le pare-feu sécurisé fonctionne en mode multicontexte. EEM est le principal mécanisme de planification et d'automatisation de l'exécution des commandes sur les plates-formes ASA, mais cette fonctionnalité est désactivée dans les configurations multicontextes, empêchant l'automatisation de toute commande.
Demande d'amélioration associée : ID de bogue Cisco CSCwn84756 (ENH : prise en charge de l'EEM ASA en mode contexte multiple).
| Révision | Date de publication | Commentaires |
|---|---|---|
1.0 |
14-May-2026
|
Première publication |