Windows 10 移动版和 Phone 8.1 版 Cisco AnyConnect 安全移动客户端 4.1.x 版本说明

Similar documents
Cisco AnyConnect 安全移动客户端用户指南,版本 4.0.x (Google Chrome OS)

AnyConnect 安全移动客户端功能、许可证 和操作系统,版本 4.2

AnyConnect 安全移动客户端的功能、许可证 和操作系统,版本 4.0

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

IP505SM_manual_cn.doc

计算机网络实验说明

AnyConnect 安全移动客户端功能、许可证和操作系统,版本 3.1

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南


Cisco WebEx Meetings Server 2.6 版常见问题解答

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

EPSON

(UTM???U_935_938_955_958_959 V )

版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可

F515_CS_Book.book

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

My Net N900 Central Router User Manual

Web 服 务 器 网 上 银 行 服 务 器 邮 件 服 务 器 置 于 停 火 区 (DMZ), 通 过 病 毒 防 御 网 关 入 侵 检 测 及 防 火 墙 连 接 到 Internet 上, 办 公 网 也 通 过 VPN 防 火 墙 连 接 到 Internet 上 二 金 融 网 络

Chapter #

11N 无线宽带路由器

项目采购需求编写模板

目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 控制卡 GPU 卡 网卡 FC HBA 卡 TPM/TCM 模块 NVMe SSD PCle 加速卡 1-31 i

Dell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDP

8 怎 么 实 现 IPv4 到 IPv6 的 平 稳 过 渡? 能 否 告 知 需 要 什 么 样 的 拨 号 软 件 可 以 支 持, 前 面 过 相 似, 我 们 建 议 的 其 实 一 个 路 线 图 目 前 阶 段 用 NAT44+6rd 如 果 你 使 用 vista/win7, 那 么

EMC® VNX® Series VNX8000™ Block 安装指南

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

PowerPoint 演示文稿

EPSON

目 录(目录名)

Secoway SVN3000技术建议书V1

劇情大綱 這是有關一對兄妹的故事 不過 所有的情節 必需先從一隻山羊說起 邱興傳 阿傳 在一次部隊的演習中撿到了一隻山羊 沒有烙印記號也 沒人招領 所以退伍時決定把羊帶回家 他攔了一台空的小貨車 央求對方 載他和羊到火車站去 也就在半路上 山羊講話了 山羊說 牠是鬼 卻被一個假裝是鬼的人給騙了 才逼

EPSON

X713_CS_Book.book

联想天工800R路由器用户手册 V2.0

3. 企 业 债 券 : 公 司 债 券 : 5. 证 券 公 司 债 券 : 6. 企 业 短 期 融 资 券 : 7. 中 期 票 据 : 8. 资 产 支 持 证 券 : 9. 国 际 开 发 机 构 人 民 币 债 券 : 10. 中 小 非 金 融 企 业 集 合 票 据 例 题? 判 断


ext-web-auth-wlc.pdf

Control Manager 6.0 Service Pack 3 System Requirements

目 录(目录名)

系 统 金 水 信 息 系 统 金 盾 信 息 系 统 社 会 保 障 信 息 系 统 ) 通 过 Hillstone 系 列 产 品 的 应 用, 从 处 理 能 力 扩 展 能 力 安 全 性 冗 余 性 和 应 用 的 便 利 性 等 方 面 为 政 府 网 络 的 需 求 考 虑, 提 供


優質居所 攜手共建

EPSON

Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7.

促 进 人 与 人 的 协 作, 以 人 为 本 的 新 网 络 为 你 实 现

ebook140-9

一.NETGEAR VPN防火墙产品介绍

ebook140-11

CA Nimsoft Monitor Snap 快速入门指南

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

C3_ppt.PDF

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入

pcdashboard.book

软件概述

目 录 欢 迎 使 用 产 品 介 绍 产 品 概 述 产 品 特 点 代 理 商 系 统 使 用 说 明 登 陆 基 本 信 息 分 销 商 管 理 帐 户

用于网中之网的集成化安全保护

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..

AL-M200 Series

2Office 365 Microsoft Office 365 Microsoft Office Microsoft Office Microsoft Office 365 Office (Office Web Apps) Office WindowsMAC OS Office 365 Offic

是 這 個 洗 手 台? 莫 嘸 錯, 就 是 洗 碟 子 的 這 個 洗 手 台 我 看 你 們 洗 盤 子 相 好 卡 小 心 師 傅 講 得 口 沫 橫 飛, 吸 引 了 大 家 的 思 緒 擱 莫 完 擱 莫 完, 被 黑 貓 嚇 到 後, 我 放 下 盆 栽, 去 廚 房 拿 出 大 刀,

产品手册

适用于思科 AnyConnect 安全移动客户端的 Android 用户指南,版本 4.0.x

XXXXXXXX

Cisco AnyConnect 安全移动客户端 iPhone 用户指南,版本 3.0.x



D-link用户手册.doc

SAPIDO GR-1733 無線寬頻分享器

市 教 育 工 会 : 女 教 师 素 质 提 升 工 程 市 卫 计 委 工 会 ( 原 医 管 中 心 工 会 ): 打 造 医 患 双 向 体 验 双 向 宣 传 工 程 市 国 资 委 国 联 集 团 工 会 : 全 员 阅 读 书 香 国 联 市 人 社 局 工 会 : 促

1 产 品 简 介 特 性 包 装 产 品 外 观 电 脑 系 统 要 求 硬 件 安 装 软 件 安 装 软 件 操 作 IP

QL1880new2.PDF

untitled

秘密

E11701


epub 61-2

2

LaserJet Pro 100 Color MFP M175 User Guide - ZHCN

財金資訊-80期.indd

HY144-D-SRC 固件升级指南

目 彔 1. 准 备 工 作 登 彔 设 置 功 能 说 明 实 时 监 控 基 本 控 制 功 能 设 置 画 质 调 节 彔 像 与 抓 拍

《计算机网络》实验指导书

二零一五年施政報告 - 施政綱領 - 第六章 教育、人口及人力資源

NetST 2300系列防火墙产品白皮书

ebook71-13

ebook140-8

手册 doc

¬¬

目 錄 頁 次 政 風 法 令 宣 導 一 行 政 中 立 實 務 探 討 二 收 到 支 付 命 令 不 可 置 之 不 理 3 9 公 務 機 密 維 護 宣 導 一 淺 談 駭 客 攻 擊 14 二 何 不 自 行 設 計 入 侵 防 禦 系 統? 17 安 全 維 護 宣 導 認 識 爆 竹

Moto Z

目 標 評 核 項 目 中 央 研 究 院 102 年 總 辦 事 處 計 算 中 心 績 效 評 比 報 告 執 行 績 效 ( 含 設 定 目 標 之 複 雜 度 及 挑 戰 性 目 標 達 成 度 實 際 成 效 ) 共 同 性 評 核 項 目 一 行 政 效 能 ( 一 ) 建 置 本 院



untitled

TCP/IP LAN : : IPv4 NGI, NGN, GENI, AGN, Veno II 2




SEC-220

Transcription:

Windows 10 移动版和 Phone 8.1 版 Cisco AnyConnect 安全移动客户端 4.1.x 版本说明 首次发布日期 : 2015 年 05 月 01 日 上次修改日期 : 2016 年 03 月 04 日 Windows 10 移动版和 Windows Phone 8.1 设备版 AnyConnect AnyConnect 安全移动客户端为远程用户提供与思科 ASA 5500 系列的安全 VPN 连接 通过该客户端, 用户能够无缝 安全地远程访问企业网络, 使安装的应用可如同直接连接到企业网络一般进行通信 AnyConnect 支持通过 IPv4 或 IPv6 隧道连接到 IPv4 和 IPv6 资源 本文档专为 AnyConnect 安全移动客户端和自适应安全设备 (ASA) 5500 的系统管理员编写, 用于补充 Cisco AnyConnect 安全移动客户端版本 4.1 管理员指南, 并为 Windows Phone 设备上运行的 AnyConnect 提供版本特定信息 该 AnyConnect 应用仅在 Windows 应用商店中提供 思科不分发 AnyConnect 移动应用, 您也不能从 ASA 部署该移动应用, 但, 您可以从 ASA 为桌面设备部署其他版本的 AnyConnect, 并同时支持此移动版本 AnyConnect 移动版支持策略 思科支持应用商店当前提供的 AnyConnect 版本 ; 但, 修复和增强功能仅在最新发行的版本中提供 AnyConnect 许可 若要连接到 ASA 头端, 需提供 AnyConnect 4.x Plus 或 Apex 许可证 ; 试用许可证可用 ; 请参阅 Cisco AnyConnect 订购指南 有关最新的最终用户许可协议, 请参阅思科最终用户许可协议,AnyConnect 安全移动客户端版本 4.x 有关我们的开源许可确认, 请参阅适用于移动设备的 Cisco AnyConnect 安全移动客户端版本 4.0 中使用的开源软件 相关文档 有关详细信息, 请参阅以下文档 : Windows Phone 版 Cisco AnyConnect 安全移动客户端版本 4.1.x 用户指南 Cisco AnyConnect 安全移动客户端 4.1 版本说明 1

Windows Phone 支持的设备 Cisco AnyConnect 安全移动客户端版本 4.1 管理员指南 思科 ASA 系列文档一览 Windows Phone 支持的设备 Windows 10 移动版支持 运行 Microsoft Windows 10 移动版的移动设备支持 AnyConnect Windows 10 移动版不适用于非移动 Windows 10 设备 思科拥有适用于非移动设备的完整功能版 AnyConnect, 但尚未在 Windows 应用商店中分发 Windows Phone 8.1 支持 运行 Microsoft Windows Phone 8.1 更新的移动设备支持 AnyConnect, 其中包括以下版本 : 8.10.14141.167 8.10.14147.180 8.10.14157.200 8.10.14176.243 8.10.14192.280 8.10.14203.206 8.10.14219.341 或 8.10.14226.359 Phone 上的 OS 必须上述版本之一,AnyConnect 才能正常工作 用户可以在其设备上的设置 (Settings) > 关于 (About) > 详细信息 (More Information) 中确认其 OS 版本 有关更多 OS 版本信息, 请参阅 Microsoft 的 Windows Phone 8.1 更新历史记录 较低版本的 Windows Phone 8.1 允许安装 AnyConnect, 但 AnyConnect 既不会运行, 也不能在设置 (Settings) > VPN > 添加配置文件 (AddProfile) > 类型 (Type) 下配置 Windows 10 移动设备版 AnyConnect 4.1.03017 的新功能 AnyConnect 4.1.03017 Windows Phone 移动设备版 Cisco AnyConnect 安全移动客户端的初始候选版本 有关此应用中受支持的功能的列表, 请参阅 Windows 10 移动版和 Phone 8.1 AnyConnect 功能表, 第 6 页 思科建议您查看 Windows 10 版和 Windows Phone 8.1 版 AnyConnect 的准则和限制, 第 9 页了解当前操作注意事项 Windows Phone 移动设备版 AnyConnect 4.1.01031 的新功能 AnyConnect 4.1.01031 Windows Phone 移动设备版 Cisco AnyConnect 安全移动客户端的初始候选版本 有关此应用中受支持的功能的列表, 请参阅 Windows 10 移动版和 Phone 8.1 AnyConnect 功能表, 第 6 页 思科建议您查看 Windows 10 版和 Windows Phone 8.1 版 AnyConnect 的准则和限制, 第 9 页了解当前操作注意事项 2

Windows Phone 移动设备版 AnyConnect 4.1.01029 的新功能 Windows Phone 移动设备版 AnyConnect 4.1.01029 的新功能 Windows Phone 版 Cisco AnyConnect 安全移动客户端的此更新我们的首个候选版本, 它包含以下附加功能 : 现在支持自动重新连接, 但在 Windows Phone 8.1 上有以下限制 : 如果中断无线电覆盖,Windows Phone 8.1 不支持 VPN 自动重新连接 具体指, 当手机从 WiFi 切换到蜂窝网络 ( 反之亦然 ), 或者从一个 WiFi 网络漫游到另一个 WiFi 网络时, 不支持 VPN 自动重新连接 如果维持无线电覆盖, 但与 VPN 网关之间的连接由于临时网络中断而断开,Windows Phone 8.1 将尝试自动重新连接 VPN 在这种情况下, 如果有数据要通过隧道发送, 操作系统将尝试重新连接 VPN 操作系统将尝试重新连接 VPN 10 次或一分钟 ( 以时间较短者为准 ) 在尝试 10 次或一分钟后, 操作系统将完全断开 VPN 连接, 此时需要用户干预才能重新连接 有关此版 Windows Phone AnyConnect 的问题和反馈, 应以邮件形式直接发送至 ac-mobile-feedback@cisco.com, 而不应提交到思科 TAC 思科建议您升级到此最新的试用版 AnyConnect 请查看 Windows 10 移动版和 Phone 8.1 版 AnyConnect 的已知兼容性问题, 第 10 页了解当前操作注意事项 Windows Phone 移动设备版 AnyConnect 4.1.01026 的新功能 Windows Phone 设备版 Cisco AnyConnect 安全移动客户端的此试用版更新包含以下附加功能 : 它解决了 OpenSSL 2015 年 6 月和 7 月漏洞 AnyConnect 应用现在使用从 ASA 提供的组策略 MTU 该 MTU 以前硬编码为 1500 用户现在可以在 诊断 (Diagnostics) 屏幕上管理已导入的不受信任的服务器证书 完全支持拆分隧道, 有关配置详细信息, 请参阅 Windows 10 移动版和 Phone 8.1 版 AnyConnect 的已知兼容性问题, 第 10 页 有关此版 Windows Phone AnyConnect 的问题和反馈, 应以邮件形式直接发送至 ac-mobile-feedback@cisco.com, 而不应提交到思科 TAC 思科建议您升级到此最新的试用版 AnyConnect 请查看 Windows 10 移动版和 Phone 8.1 版 AnyConnect 的已知兼容性问题, 第 10 页了解当前操作注意事项 Windows Phone 移动设备版 AnyConnect 4.1.01017 的新功能 Windows Phone 设备版 Cisco AnyConnect 安全移动客户端的此试用版更新包含以下附加功能 : 此版本现在可以正确处理具有多个中间证书的服务器证书链 3

Windows Phone 移动设备版 AnyConnect 4.1.01015 的新功能 VPN 配置文件的服务器名称或 IP 地址 (Server name or IP address) 字段现在可以接受组 URL 和端口规范, 但需要注意以下几点 : 如果要指定组 URL 或端口, 必须在服务器名称或 IP 地址 (Server name or IP address) 字段的开头处输入 https:// 例如, 使用 https://vpn.cisco.com: 端口 / 组 URL, 而不 vpn.cisco.com: 端口 / 组 URL 配置文件名称 (Profile name) 字段将自动填入服务器名称或 IP 地址 (Server name or IP address) 字段的内容, 即使其中可能包含无效字符也如此 如有需要, 可以仅使用有效的字母数字字符来手动指定配置文件名称 (Profile name) 有关此版 Windows Phone AnyConnect 的问题和反馈, 应以邮件形式直接发送至 ac-mobile-feedback@cisco.com, 而不应提交到思科 TAC 思科建议您升级到此最新的试用版 AnyConnect 请查看 Windows 10 移动版和 Phone 8.1 版 AnyConnect 的已知兼容性问题, 第 10 页了解当前操作注意事项 Windows Phone 移动设备版 AnyConnect 4.1.01015 的新功能 Windows Phone 设备版 Cisco AnyConnect 安全移动客户端的此试用版更新包含以下附加功能 : AnyConnect 现在默认为 阻止不受信任的服务器 (Block Untrusted Servers), 用户可以在 AnyConnect 应用的设置 (Settings) 屏幕中更改此首选项 此外, 现在会显示有关不受信任证书的详细信息 已更新 AnyConnect GUI, 其图标和 GUI 现在与设备主题匹配 限制了代理配置, 但需要注意以下几点 : 除 TCP 80 外,Windows Phone 8.1 OS 不支持任何端口上的代理 当 VPN 服务器配置中包含具有端口号的代理服务器时,AnyConnect 会对该端口号分段, 然后再将配置应用于 VPN 通道 此外,Windows Phone 8.1 OS 不允许向 VPN 连接应用代理例外 系统将以静默方式忽略 VPN 服务器上配置的以及传送到 AnyConnect 的所有代理例外 AnyConnect 现在能够通过 Microsoft Windows 更新服务器自动检索缺失的可信根证书 有关此版 Windows Phone AnyConnect 的问题和反馈, 应以邮件形式直接发送至 ac-mobile-feedback@cisco.com, 而不应提交到思科 TAC 思科建议您升级到此最新的试用版 AnyConnect 请查看 Windows 10 移动版和 Phone 8.1 版 AnyConnect 的已知兼容性问题, 第 10 页了解当前操作注意事项 4

Windows Phone 移动设备版 AnyConnect 4.1.01012 的新功能 Windows Phone 移动设备版 AnyConnect 4.1.01012 的新功能 Windows Phone 设备版 Cisco AnyConnect 安全移动客户端的此试用版更新包含以下附加功能 : 公共和专用网络 IPv6 隧道支持 从头端收到不受信任的证书时, 提供更清晰的最终用户警告 最终用户现在将收到动态访问策略 (DAP) 通知 有关此版 Windows Phone AnyConnect 的问题和反馈, 应以邮件形式直接发送至 ac-mobile-feedback@cisco.com, 而不应提交到思科 TAC 思科建议您升级到此最新的试用版 AnyConnect 请查看 Windows 10 移动版和 Phone 8.1 版 AnyConnect 的已知兼容性问题, 第 10 页了解当前操作注意事项 Windows Phone 移动设备版 AnyConnect 4.1.01008 的新功能 Windows Phone 设备版 Cisco AnyConnect 安全移动客户端的此试用版更新包含以下附加功能 : Windows Phone 用户现在可以看到 ASA 上配置的登录前和登录后横幅 身份验证提示现在正常工作, 可提示用户输入相应的内容 在建立 VPN 连接时, 用户证书现在如预期一样运行 不再需要 ASA 上的 ASA 客户端证书缓存解决方法 SCEP 仍不可用, 需使用平台上其他可用的方法来配置用户证书 有关此版 Windows Phone AnyConnect 的问题和反馈, 应以邮件形式直接发送至 ac-mobile-feedback@cisco.com, 而不应提交到思科 TAC 思科建议您升级到此最新 AnyConnect 版本, 并查看 Windows 10 移动版和 Phone 8.1 版 AnyConnect 的已知兼容性问题, 第 10 页了解当前操作注意事项 Windows Phone 移动设备版 AnyConnect 4.1.01001 的新功能 Windows Phone 设备版 Cisco AnyConnect 安全移动客户端的此初始试用版本支持 Windows Phone 支持的设备设备上的以下 VPN 功能 : 5

Windows 10 移动版和 Phone 8.1 AnyConnect 功能表 相关问题和反馈应以邮件形式直接发送至 ac-mobile-feedback@cisco.com, 而不应提交到思科 TAC Windows 10 移动版和 Phone 8.1 AnyConnect 功能表 Windows Phone 版 Cisco AnyConnect 支持以下远程访问功能 : 类别 : 功能 Windows Phone 部署和配置 : 从应用商店安装或升级思科 VPN 配置文件支持 ( 手动导入 ) 思科 VPN 配置文件支持 ( 连接时导入 ) MDM 配置的连接条目用户配置的连接条目 隧道连接 : TLS 数据报 TLS (DTLS) IPsec IKEv2 NAT-T IKEv2 - 原始 ESP Suite B( 仅限 IPsec) TLS 压缩 失效对等项检测 隧道保持连接 多个活动网络接口 Per App 隧道连接 ( 需要 Plus 或 Apex 许可证以及 ASA 9.4.2 或更高版本 ) 全隧道 ( 操作系统可能将某些流量视为例外, 例如, 传输至应用商店的流量 ) 拆分隧道 ( 包括拆分 ) 本地 LAN( 不包括拆分 ),Windows Phone 8.1 中的缺陷 6

Windows 10 移动版和 Phone 8.1 AnyConnect 功能表 类别 : 功能拆分 DNS 自动重新连接 / 网络漫游按需 VPN( 由目标触发 ) 按需 VPN( 由应用触发 ) 重新生成密钥 IPv4 公共传输 IPv6 公共传输 IPv4 over IPv4 隧道 IPv6 over IPv4 隧道默认域 DNS 服务器配置专用端代理支持代理例外公共端代理支持登录前横幅登录后横幅 DSCP 保留 Windows Phone, 前提用户仍然在同一网络中且网络连接未终止, 仅通过网关启动,Windows Phone 8.1 中的支持受限 连接和断开连接 : VPN 负载均衡 备用服务器列表 最佳网关选择 身份验证 : 客户端证书身份验证手动用户证书管理手动服务器证书管理 SCEP 传统注册 ( 请针对您的平台进行确认 ) SCEP 代理注册 ( 请针对您的平台进行确认 ), 使用 Windows 设备功能 7

Windows 10 移动版和 Phone 8.1 AnyConnect 功能表 类别 : 功能自动证书选择手动证书选择智能卡支持用户名和密码令牌 / 质询双重身份验证组 URL( 在服务器地址中指定 ) 组选择 ( 下拉选择 ) 从用户证书预填充凭证保存密码 Windows Phone 用户界面 : 独立 GUI 本地 OS GUI API/URI 处理程序 ( 请参阅下文 ) UI 自定义 UI 本地化用户首选项支持一键式 VPN 访问的主屏幕构件 AnyConnect 特定状态图标, 功能受限制 部分 移动安全评估 :(AnyConnect 标识扩展, ACIDex) 序列号或唯一 ID 检查 与头端共用操作系统和 AnyConnect 版本 URI 处理 : 添加连接条目连接到 VPN 连接时预填充凭证断开 VPN 8

自适应安全设备要求 类别 : 功能导入证书导入本地化数据导入 XML 客户端配置文件 URI 命令的外部 ( 用户 ) 控件 Windows Phone 报告和故障排除 : 统计信息 日志记录 / 诊断信息 (DART), 需要 Field Medic 应用 认证 : FIPS 140-2 第 1 层 自适应安全设备要求 以下功能对 ASA 有最低版本要求 : 请参阅您的平台的功能表, 以确认这些功能在当前 AnyConnect 移动版本中的可用性 必须升级到 ASA 9.3.2 或更高版本才能使用 TLS 1.2 必须升级到 ASA 9.0 才能使用以下移动功能 : IPsec IKEv2 VPN Suite B 加密 SCEP 代理 移动状况 ASA 版本 8.0(3) 和自适应安全设备管理器 (ASDM) 6.1(3) 支持移动设备版 AnyConnect 的最低版本 已知问题和限制 Windows 10 版和 Windows Phone 8.1 版 AnyConnect 的准则和限制 由于不支持 DTLS 和 IPsec/IKEv2 而导致性能受限 9

已知问题和限制 不支持 VPN 漫游 ( 在 WiFi 网络与 3/4G 网络之间转换 ) AnyConnect 既不接收也不处理来自安全网关的 AnyConnect VPN 配置文件 由用户断开的连接不会从头端完全断开 思科建议连接到提供短暂空闲超时的 ASA VPN 组, 以便清除 ASA 上的孤立会话 当移动设备用户连接到没有有效移动版许可证的 ASA 时, 该用户将进入登录循环, 即, 输入凭证后, 身份验证将重启, 最后 ( 经过 5 次尝试后 ) 向用户发送一条通用错误消息 :VPN 连接失败, 错误代码为 602 (The VPN connection has failed with error code 602) 请与您的管理员联系, 确保在安全网关上安装有效的移动版许可证 Windows 10 移动版和 Phone 8.1 版 AnyConnect 的已知兼容性问题 在连接 VPN 时, 某些 Windows 应用由于实施方面的原因而不受支持 经测试, 以下 Windows 本地应用无法运行 :MSN 财经 MSN 美食 健康与健身 MSN 资讯 天气 MSN 体育 经测试, 以下应用可成功运行 :xbox 音乐 xbox 游戏 xbox 视频 播客 由于 Windows Phone 8.1 中的 OS 缺陷, 某些情况 ( 在漫游 / 重新连接期间间歇性发生 ) 将导致无法传递流量 如果符合这种情况, 后续连接尝试将导致 602 错误 您必须重启设备才能解决此问题 我们期望 Microsoft 能在 Windows 10 移动版中解决这一缺陷, 同时我们也会与 Microsoft 携手加速解决此问题 如果中断无线电覆盖,Windows Phone 8.1 不支持 VPN 自动重新连接 具体指, 当手机从 WiFi 切换到蜂窝网络 ( 反之亦然 ), 或者从一个 WiFi 网络漫游到另一个 WiFi 网络时, 不支持 VPN 自动重新连接 如果维持无线电覆盖, 但与 VPN 网关之间的连接由于临时网络中断而断开,Windows Phone 8.1 将尝试自动重新连接 VPN 在这种情况下, 如果有数据要通过隧道发送, 操作系统将尝试重新连接 VPN 操作系统将尝试重新连接 VPN 10 次或一分钟 ( 以时间较短者为准 ) 在尝试 10 次或一分钟后, 操作系统将完全断开 VPN 连接, 此时需要用户干预才能重新连接 Windows Phone 8.1 OS 强制实施有关拆分隧道 VPN 的以下策略 : IPv4 和 IPv6 拆分隧道连接均受支持, 但, 如果将 IPv4 或 IPv6 设置为 所有流量通过隧道 (tunnel all traffic), 则会忽略其他地址系列的所有拆分隧道规则, 而所有 IPv4 和 IPv6 流量都将通过隧道 若要在配置了拆分隧道 VPN 的情况下访问网络中的主机, 还必须在发送自 VPN 网关的组策略配置中指定拆分 DNS 或默认域名 则将无法访问某些主机 在隧道中进行 DNS 解析的主机名必须解析为属于拆分隧道路由的地址 在隧道外进行 DNS 解析的主机名必须解析为不属于拆分隧道路由的地址 Windows Phone 8.1 OS 支持受限的代理配置, 但需要注意以下几点 : 除 TCP 80 外,Windows Phone 8.1 OS 不支持任何端口上的代理 当 VPN 服务器配置中包含具有端口号的代理服务器时,AnyConnect 会对该端口号分段, 然后再将配置应用于 VPN 通道 10

未解决和已解决的 AnyConnect 问题 此外,Windows Phone 8.1 OS 不允许向 VPN 连接应用代理例外 系统将以静默方式忽略 VPN 服务器上配置的以及传送到 AnyConnect 的所有代理例外 必须对 VPN 配置文件中的自动连接功能进行额外的按需 VPN 配置, 才能保存配置文件 如果未进行额外的按需配置, 您必须关闭自动连接 (Connect automatically) 功能以便保存 (Save) 配置文件 Windows Phone OS 版本 8.10.14157.200 或更低版本上的证书使用标识存在一个已知问题 请在设置 (Settings) > 关于 (About) 中确认 OS 版本 若要避免此问题, 请将 Windows Phone 升级 ( 如果设置 (Settings) > Phone 更新 (Phone Update) 中有更新 ) 未解决和已解决的 AnyConnect 问题 思科漏洞搜索工具 (https://tools.cisco.com/bugsearch/) 提供此版本中下列未解决和已解决的问题的相关详细信息 需要使用思科帐户才能访问该漏洞搜索工具 如果没有, 请在 https://tools.cisco.com/ RPF/register/register.do 中注册 Windows 10 移动版 AnyConnect 4.1.03017 中的未解决问题 标识符 CSCuv32132 CSCuv46369 CSCuv68051 CSCuv74230 标题 [Windows Phone] 客户端需要正确处理来自 ASA 的 DPD 设置 [Windows Phone 文档 ] 无法连接到纯 IPv6 网络 [Windows Phone] 重新连接问题 [Windows Phone] 启动 VPN 隧道时性能低下 11

未解决和已解决的 AnyConnect 问题 12

思科和思科徽标思科和 / 或其附属公司在美国和其他国家 / 地区的商标或注册商标 要查看思科商标列表, 请访问此网址 :http:// www.cisco.com/go/trademarks 文中提及的第三方商标为其相应所有者的财产 合作伙伴 一词的使用并不意味着思科和任何其他公司之间存在合作伙伴关系 (1110R) 2015-2016 Cisco Systems, Inc. All rights reserved.