ユーザは、ASAソフトウェアを実行するCSF-1240で週に1回コマンド「vpn-sessiondb logoff all」を自動化またはスケジュールする必要があります。要件は、手動による介入なしに、このVPNセッションクリーンアップコマンドが週ごとに自動的に実行されるようにすることです。
ファイアウォールCSF-1240を保護します。他のプラットフォームも影響を受ける可能性があります。
ASAマルチコンテキストモードの設定。
Embedded Event Manager(EEM)は、マルチコンテキストモードではサポートされていません。この制限により、EEMスクリプト機能を使用したコマンドのスケジューリングや自動化が防止されます。
VPNセッション管理には、次のような別のアプローチを検討する必要があります。
コマンドを毎週手動で実行します。
デバイスに接続し、SSHまたはHTTP経由でコマンドを実行できる外部自動化ツール。
Embedded Event Manager(EEM)機能は、セキュアファイアウォールがマルチコンテキストモードで動作している場合はサポートされません。EEMは、ASAプラットフォームでコマンド実行をスケジュールおよび自動化するための主要なメカニズムですが、この機能はマルチコンテキスト構成では無効になっているため、コマンドの自動化を妨げています。
関連する拡張要求:Cisco Bug ID CSCwn84756(ENH:ASAマルチコンテキストモードEEMサポート)。
| 改定 | 発行日 | コメント |
|---|---|---|
1.0 |
14-May-2026
|
初版 |