ASA防火墙11 应用层检测
原创
©著作权归作者所有:来自51CTO博客作者476421477的原创作品,请联系作者获取转载授权,否则将追究法律责任
class-map type inspect ---> policy-map type inspect ---> policy-map ---> service-policy
class-map---->policy-map---->service-policy
· 正则表达式:regulay expressions
· 组正则表达式:
ciscoasa(config)# regex myregex1 cisco1\.com
ciscoasa(config)# regex myregex2 cisco2\.com
ciscoasa(config)# class-map type regex match-any myclassr
ciscoasa(config-cmap)# match regex myregex1
ciscoasa(config-cmap)# match regex myregex2
ciscoasa# test regex cisco.com "cisco\.com" //测试
ciscoasa(config)# class-map ?
configure mode commands/options:
WORD < 41 char class-map name
type Specifies the type of class-map //type里面定义的用在class类中,policy里面的用法一致
· //http默认的80替换成8080
ciscoasa(config)# class-map http8080
ciscoasa(config-cmap)# match port tcp eq 8080
ciscoasa(config)# policy-map mypolicy
ciscoasa(config-pmap)# class http8080
ciscoasa(config-pmap-c)# inspect http
ciscoasa(config)# service-policy mypolicy interface inside
· //同时检测80和8080
ciscoasa(config)# class-map http8080
ciscoasa(config-cmap)# match port tcp eq 8080
ciscoasa(config)# class-map http80
ciscoasa(config-cmap)# match port tcp eq 80
ciscoasa(config)# policy-map mypolicy
ciscoasa(config-pmap)# class http8080
ciscoasa(config-pmap-c)# inspect http
ciscoasa(config-pmap)# class http80
ciscoasa(config-pmap-c)# inspect http
ciscoasa(config)# service-policy mypolicy interface inside
--------------------------------案例-----------------------------------------
ciscoasa(config)# class-map type inspect http myhttp
ciscoasa(config)# policy-map type inspect http myinpolicy
ciscoasa(config-pmap)# class myhttp
ciscoasa(config-pmap-c)# drop-connection
ciscoasa(config)# policy-map mypolicy
ciscoasa(config-pmap)# class class-default
ciscoasa(config-pmap-c)# inspect http myinpolicy
ciscoasa(config)# service-policy mypolicy interface inside
-----------------------------------------------------------------------------
上一篇:ASA防火墙10 定义安全策略
下一篇:ASA防火墙12 故障切换
提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
Linux防火墙
Linux防火墙
Linux运维 iptables firewall firewalld -
初识华为防火墙应用层过滤技术
博文目录一、应用层过滤有哪些?1、文件类型过滤2、内容过滤3、URL过滤一、应用层过滤有哪些?文件类型过滤:主要针对不同类型(扩展名不同)的文件过滤,USG防火墙可以识别数据包携带的应用层文件类型。其检查过程并非只查询文件的扩展名,而是基于文件内容进行识别,如果发送方将a.exe文件改为a.docx,防火墙根据内容将识别为EXE文件。内容过滤:基于HTTP中发送博客内容、论坛发送帖子内容、SMTP
华为防火墙应用层过滤技术 配置华为防火墙的应用层过滤 应用层过滤是什么 配置应用层过滤故障排查 应用层过滤的原理 -
ASA防火墙应用及配置
&n
职场 防火墙 应用 休闲 ASA -
ASA防火墙6 防火墙管理
dir flash:查看pwd 当前目录名cdmore 显示 mkdir 创建目录rmdir &n
职场 防火墙 flash 休闲 -
防火墙Firewalls ASA
加强公司安全系统
ASA 防火墙