Configurer une politique d’attribution d’adresses IP
L’ASA peut utiliser une ou plusieurs des méthodes suivantes pour attribuer des adresses IP aux clients d’accès à distance. Si vous configurez plusieurs méthodes d’affectation d’adresses, l’ASA parcourt chacune des options jusqu’à ce qu’il trouve une adresse IP. Par défaut, toutes les méthodes sont activées.
-
aaa (Utiliser le serveur d’authentification) récupère les adresses à partir d’un serveur externe d’authentification, d’autorisation et de comptabilisation, sur une base par utilisateur. Si vous utilisez un serveur d’authentification sur lequel des adresses IP sont configurées, nous vous recommandons d’utiliser cette méthode. Cette méthode est disponible pour les politiques d’attribution IPv4 et IPv6.
-
dhcp (Utiliser DHCP) obtient les adresses IP à partir d’un serveur DHCP. Si vous souhaitez utiliser DHCP, vous devez configurer un serveur DHCP. Vous devez également définir la plage d’adresses IP que le serveur DHCP peut utiliser. Cette méthode est disponible pour les politiques d’attribution IPv4.
-
local les ensembles d’adresses configurés en interne constituent la méthode d’affectation la plus simple à configurer. Si vous choisissez local, vous devez également utiliser la ip-local-pool commande pour définir la plage d’adresses IP à utiliser. Cette méthode est disponible pour les politiques d’attribution IPv4 et IPv6.
-
Allow the reuse of an IP address so many minutes after it is released (Autoriser la réutilisation d’une adresse IP un certain nombre de minutes après sa libération) : retarde la réutilisation d’une adresse IP après son retour dans l’ensemble d’adresses L’ajout d’un délai permet d’éviter les problèmes que les pare-feu peuvent rencontrer lorsqu’une adresse IP est réaffectée rapidement. Par défaut l’ASA n’applique pas de délai. Cet élément configurable est disponible pour les politiques d’attribution IPv4.
-
Utilisez l’une des méthodes suivantes pour préciser un moyen d’affecter les adresses IP aux clients d’accès à distance.
Configurer les adresses IPv4
Procédure
|
Activez une méthode d’affectation d’adresse que l’ASA utilise lors de l’affectation d’une adresse IPv4 aux connexions VPN. Les méthodes disponibles pour obtenir une adresse IP sont celles d’un serveur AAA, d’un serveur DHCP ou d’un ensemble d’adresses locales. Ceux-ci sont activés par défaut. vpn-addr-assign {aaa | dhcp | local [reuse-delay minutes]} Exemple:Par exemple, vous pouvez configurer la réutilisation d’une adresse IP entre 0 et 480 minutes après la libération de l’adresse IP.
Cet exemple utilise la forme no de la commande pour désactiver une méthode d’affectation d’adresse.
|
Configurer l’attribution des adresses IPv6
Procédure
|
Activez une méthode d’attribution d’adresse que l’ASA utilise lors de l’affectation d’une adresse IPv6 aux connexions VPN. Les méthodes disponibles pour obtenir une adresse IP proviennent d’un serveur AAA ou d’un ensemble d’adresses locales. Ces deux méthodes sont activées par défaut. ipv6-vpn-addr-assign {aaa | local} Exemple:
Cet exemple utilise la forme no de la commande pour désactiver une méthode d’affectation d’adresse.
|
Afficher les méthodes d’attribution d’adresses
Procédure
|
Utilisez l’une de ces méthodes pour afficher la méthode d’affectation d’adresse configurée sur l’ASA :
|

Commentaires