Un utilisateur doit automatiser ou programmer la commande vpn-sessiondb logoff all pour qu'elle s'exécute une fois par semaine sur un pare-feu sécurisé Cisco (CSF) 1240 qui exécute le logiciel Cisco Adaptive Security Appliance (ASA). La condition requise est que cette commande de nettoyage de session de réseau privé virtuel (VPN) s'exécute automatiquement sur une base hebdomadaire sans intervention manuelle.
Cisco Secure Firewall CSF-1240. D'autres plates-formes peuvent également être affectées.
Configuration en mode multicontexte de l'appliance de sécurité adaptatif Cisco (ASA).
Le gestionnaire d'événements intégré (EEM) n'est pas pris en charge en mode multicontexte. Cette limitation empêche la planification ou l'automatisation des commandes à l'aide des fonctionnalités de script EEM.
D'autres approches pour la gestion des sessions VPN doivent être envisagées, telles que :
Exécution manuelle de la commande sur une base hebdomadaire.
Outils d'automatisation externes pouvant se connecter au périphérique et exécuter des commandes via SSH ou HTTP.
La fonction EEM (Embedded Event Manager) n'est pas prise en charge lorsque Cisco Secure Firewall fonctionne en mode multicontexte. EEM est le principal mécanisme de planification et d'automatisation de l'exécution des commandes sur les plates-formes ASA, mais cette fonctionnalité est désactivée dans les configurations multicontextes, empêchant l'automatisation de toute commande.
Demande d'amélioration associée : ID de bogue Cisco CSCwn84756 (ENH : prise en charge de l'EEM ASA en mode contexte multiple).
| Révision | Date de publication | Commentaires |
|---|---|---|
2.0 |
11-Sep-2026
|
Recertification. |
1.0 |
14-May-2026
|
Première publication |