文档指出,你可以(我假设) 全局禁用进取模式:
isakmp am-disable
当两个对等体正在协商思科域的第一阶段时,不太清楚这个行为,但是在其他防火墙中,通常可以指定是否在每个隧道configuration上使用Main或Aggressive; 不完全确定如何与ASA 5505做到这一点。
阶段1模式可以在个人对等的encryption映射中定制。
crypto map tunnel-name 1 set peer 31.54.21.54 crypto map tunnel-name 1 set match address tunnel-acl .... crypto map tunnel-name 1 set phase1-mode [aggressive|main]