28、Cisco ASA 应用检查功能详解

Cisco ASA 应用检查功能详解

1. FTP 检查配置

若要通过 CLI 配置 FTP 检查,可使用 inspect mmp 命令来启用 FTP 检查。以下是相关命令示例:

policy-map global_policy
class inspection_default
inspect mmp tls-proxy my-tls-proxy
2. Presence Federation Proxy 功能

Cisco ASA 中的 Presence Federation Proxy 功能可在 Cisco Unified Presence 服务器与 Cisco 或 Microsoft Presence 服务器之间提供安全连接。Cisco ASA 会终止这些服务器之间的 TLS 连接,并能对服务器之间的 SIP 通信进行检查和应用策略。其配置与 TLS 代理配置相同。

3. HTTP 检查
3.1 HTTP 交易检查

Cisco ASA 的 HTTP 检查引擎会通过检查 HTTP 请求消息,来判断 HTTP 交易是否符合 RFC 2616 标准。预定义的 HTTP 命令如下:
- OPTIONS
- GET
- HEAD
- POST
- PUT
- DELETE
- TRACE
- CONNECT

若消息中不包含这些命令,Cisco ASA 会验证其是否为 HTTP 扩展方法

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值