Динамическая криптокарта со списком доступа IPv6


10

Я пытаюсь настроить динамическую криптографическую карту для использования в чистой сети IPv6 на Cisco 15.2M. Проблема в том, что когда я пытаюсь добавить список доступа ipv6 к динамической криптографической карте, я получаю сообщение об ошибке. Ниже конфига

crypto dynamic-map DYNMAP 5
 set transform-set IPSECVPN-PeerA
 set ikev2-profile IKEV2-SETUP-DYN
ipv6 access-list VPN_PEER_A_IPV6_ANY
 permit ipv6 2001:1::/64 any
 permit ipv6 2001:2::/64 any

Но когда я пытаюсь добавить список доступа к криптографической карте, я получаю следующую ошибку

access-list type conflicts with prior definitionERROR: "VPN_PEER_A_IPV6_ANY" is either an invalid name or the
    list already exists but is the wrong type.

Я полагаю, что это связано с тем, что 15.2 не поддерживает динамические криптографические карты IPv6. Кто-нибудь может дать мне подсказку?

Ответы:


Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.