Cisco ASA 应用检查功能详解
1. FTP 检查配置
若要通过 CLI 配置 FTP 检查,可使用 inspect mmp 命令来启用 FTP 检查。以下是相关命令示例:
policy-map global_policy
class inspection_default
inspect mmp tls-proxy my-tls-proxy
2. Presence Federation Proxy 功能
Cisco ASA 中的 Presence Federation Proxy 功能可在 Cisco Unified Presence 服务器与 Cisco 或 Microsoft Presence 服务器之间提供安全连接。Cisco ASA 会终止这些服务器之间的 TLS 连接,并能对服务器之间的 SIP 通信进行检查和应用策略。其配置与 TLS 代理配置相同。
3. HTTP 检查
3.1 HTTP 交易检查
Cisco ASA 的 HTTP 检查引擎会通过检查 HTTP 请求消息,来判断 HTTP 交易是否符合 RFC 2616 标准。预定义的 HTTP 命令如下:
- OPTIONS
- GET
- HEAD
- POST
- PUT
- DELETE
- TRACE
- CONNECT
若消息中不包含这些命令,Cisco ASA 会验证其是否为 HTTP 扩展方法
超级会员免费看
订阅专栏 解锁全文
759

被折叠的 条评论
为什么被折叠?



