Dynamiczna mapa kryptograficzna z listą dostępu IPv6


10

Próbuję skonfigurować dynamiczną mapę kryptograficzną do użytku w czystej sieci IPv6 na Cisco 15.2M. Problem polega na tym, że kiedy próbuję dodać listę dostępu ipv6 do dynamicznej mapy kryptograficznej, pojawia się komunikat o błędzie. Poniżej konfiguracji

crypto dynamic-map DYNMAP 5
 set transform-set IPSECVPN-PeerA
 set ikev2-profile IKEV2-SETUP-DYN
ipv6 access-list VPN_PEER_A_IPV6_ANY
 permit ipv6 2001:1::/64 any
 permit ipv6 2001:2::/64 any

Ale kiedy próbuję dodać listę dostępu do mapy kryptograficznej, pojawia się następujący błąd

access-list type conflicts with prior definitionERROR: "VPN_PEER_A_IPV6_ANY" is either an invalid name or the
    list already exists but is the wrong type.

Uważam, że jest to spowodowane tym, że 15.2 nie obsługuje dynamicznych map kryptograficznych IPv6. Czy ktoś może mi podpowiedzieć?

Odpowiedzi:


Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.