在做ASA防火墙的时候,因某些ipsec、PPTP 流量无法穿过防火墙,找到了Inspect,使用Inspect 配合ACL,对多端口的某些协议(如FTP)进行跟踪,使其能放回相应流量。
 

Inpsect有2个作用,一个是对一些具有多端口号的协议进行跟踪,能自动放回一些返回的流量,第二个是安全监控,对于DNS以及HTTP等这些单端口的协议,可以对协议里的一些协议字段进行匹配来实现安全防护