<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: IDSM-2 Inline VLAN configuration issue in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/idsm-2-inline-vlan-configuration-issue/m-p/645628#M92050</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Resolved the issue. Two problems:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;1. Incorrect VLAN membership - the attcking PC was in VL80, not 81. THe PC has to be in VL81 but still in the 10.1.80.0/24 subnet. &lt;/P&gt;&lt;P&gt;2. Signature misconfiguration - I had the custom sig looking for ICMp type 8 instead of type 0. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I hope this helps someone else at some point since the IDSM-2 docs are not going to...&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Mon, 23 Oct 2006 20:06:26 GMT</pubDate>
    <dc:creator>dmarsh</dc:creator>
    <dc:date>2006-10-23T20:06:26Z</dc:date>
    <item>
      <title>IDSM-2 Inline VLAN configuration issue</title>
      <link>https://community.cisco.com/t5/network-security/idsm-2-inline-vlan-configuration-issue/m-p/645624#M92043</link>
      <description>&lt;P&gt;The SVR is on VL60, the PC is on VL80. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;So, PC(.25--VL81--GE0/7--VL80--SVI 80--SVI60--VL60--SVR(.10)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Sensor interface GigabitEthernet0/7 is assigned to trunk all Vlans 1-4094&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;CAT65K-PODX#sh ru | in intrusion&lt;/P&gt;&lt;P&gt;intrusion-detection module 6 management-port access-vlan 99 intrusion-detection module 6 data-port 1 trunk allowed-vlan 1-4094 CAT65K-PODX#&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;The interface is assigned to vs0. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;All I am seeing is "unknown 802.1d" when I look at the interface instead of the continuous ping I have from the PC to the SVR. (80.25 to 60.10)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;CAT65K-PODX#ses sl 6 pr 1&lt;/P&gt;&lt;P&gt;The default escape character is Ctrl-^, then x.&lt;/P&gt;&lt;P&gt;You can also type 'exit' at the remote prompt to end the session Trying 127.0.0.61 ... Open&lt;/P&gt;&lt;P&gt;login: cisco&lt;/P&gt;&lt;P&gt;Password:&lt;/P&gt;&lt;P&gt;Last login: Mon Oct 23 18:16:06 from 127.0.0.51&lt;/P&gt;&lt;P&gt;***NOTICE***&lt;/P&gt;&lt;P&gt;This product contains cryptographic features and is subject to United States and local country laws governing import, export, transfer and use. Delivery of Cisco cryptographic products does not imply third-party authority to import, export, distribute or use encryption. Importers, exporters, distributors and users are responsible for compliance with U.S. and local country laws. By using this product you agree to comply with applicable laws and regulations. If you are unable to comply with U.S. and local laws, return this product immediately.&lt;/P&gt;&lt;P&gt;A summary of U.S. laws governing Cisco cryptographic products may be found at:&lt;/P&gt;&lt;P&gt;&lt;A class="jive-link-custom" href="http://www.cisco.com/wwl/export/crypto/tool/stqrg.html" target="_blank"&gt;http://www.cisco.com/wwl/export/crypto/tool/stqrg.html&lt;/A&gt;&lt;/P&gt;&lt;P&gt;If you require further assistance please contact us by sending email to &lt;A href="mailto:export@cisco.com" target="_blank"&gt;export@cisco.com&lt;/A&gt;.&lt;/P&gt;&lt;P&gt;***LICENSE NOTICE***&lt;/P&gt;&lt;P&gt;There is no license key installed on the system.&lt;/P&gt;&lt;P&gt;The system will continue to operate with the currently installed signature set.  A valid license must be obtained in order to apply signature updates.  Please go to &lt;A class="jive-link-custom" href="http://www.cisco.com/go/license" target="_blank"&gt;http://www.cisco.com/go/license&lt;/A&gt; to obtain a new license or install a license.&lt;/P&gt;&lt;P&gt;IDSM2-PODX# pack disp gi&lt;/P&gt;&lt;P&gt;gigabitEthernet0/2  gigabitEthernet0/7  gigabitEthernet0/8 IDSM2-PODX# pack disp gigabitEthernet0/7&lt;/P&gt;&lt;P&gt;Warning: This command will cause significant performance degradation&lt;/P&gt;&lt;P&gt;tcpdump: WARNING: ge0_7: no IPv4 address assigned&lt;/P&gt;&lt;P&gt;tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on ge0_7, link-type EN10MB (Ethernet), capture size 65535 bytes&lt;/P&gt;&lt;P&gt;18:35:17.968178 802.1d unknown version&lt;/P&gt;&lt;P&gt;0x0000:  0180 c200 0000 0016 9dab 3346 8100 e001  ..........3F....&lt;/P&gt;&lt;P&gt;0x0010:  0079 4242 0300 0003 027c 1000 000f f863  .yBB.....|.....c&lt;/P&gt;&lt;P&gt;0x0020:  8400 0000 0000 1000 000f f863 8400 8287  ...........c....&lt;/P&gt;&lt;P&gt;0x0030:  0000 1400 0200 0f00 0000 5000 6369 7363  ..........P.cisc&lt;/P&gt;&lt;P&gt;0x0040:  6f00 0000 0000 0000 0000 0000 0000 0000  o...............&lt;/P&gt;&lt;P&gt;0x0050:  0000 0000 0000 0000 0000 0000 0001 46b6  ..............F.&lt;/P&gt;&lt;P&gt;0x0060:  c0ce 9a01 9392 94e2 dcc9 ca1b 3291 0000  ............2...&lt;/P&gt;&lt;P&gt;0x0070:  0000 1000 000f f863 8400 147c 80         .......c...|.&lt;/P&gt;&lt;P&gt;18:35:19.968666 802.1d unknown version&lt;/P&gt;&lt;P&gt;0x0000:  0180 c200 0000 0016 9dab 3346 8100 e001  ..........3F....&lt;/P&gt;&lt;P&gt;0x0010:  0079 4242 0300 0003 027c 1000 000f f863  .yBB.....|.....c&lt;/P&gt;&lt;P&gt;0x0020:  8400 0000 0000 1000 000f f863 8400 8287  ...........c....&lt;/P&gt;&lt;P&gt;0x0030:  0000 1400 0200 0f00 0000 5000 6369 7363  ..........P.cisc&lt;/P&gt;&lt;P&gt;0x0040:  6f00 0000 0000 0000 0000 0000 0000 0000  o...............&lt;/P&gt;&lt;P&gt;0x0050:  0000 0000 0000 0000 0000 0000 0001 46b6  ..............F.&lt;/P&gt;&lt;P&gt;0x0060:  c0ce 9a01 9392 94e2 dcc9 ca1b 3291 0000  ............2...&lt;/P&gt;&lt;P&gt;0x0070:  0000 1000 000f f863 8400 147c 80         .......c...|.&lt;/P&gt;&lt;P&gt;2 packets captured&lt;/P&gt;&lt;P&gt;2 packets received by filter&lt;/P&gt;&lt;P&gt;0 packets dropped by kernel&lt;/P&gt;&lt;P&gt;IDSM2-PODX#&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;</description>
      <pubDate>Sun, 10 Mar 2019 10:17:29 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/idsm-2-inline-vlan-configuration-issue/m-p/645624#M92043</guid>
      <dc:creator>dmarsh</dc:creator>
      <dc:date>2019-03-10T10:17:29Z</dc:date>
    </item>
    <item>
      <title>Re: IDSM-2 Inline VLAN configuration issue</title>
      <link>https://community.cisco.com/t5/network-security/idsm-2-inline-vlan-configuration-issue/m-p/645625#M92045</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;lt;&amp;lt;&amp;lt;&lt;SWITCH config=""&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;/SWITCH&gt;&lt;/P&gt;&lt;P&gt;CAT65K-PODX#sh intr mo 6 da 1 st&lt;/P&gt;&lt;P&gt;Intrusion-detection module 6 data-port 1:&lt;/P&gt;&lt;P&gt;Switchport: Enabled&lt;/P&gt;&lt;P&gt;Administrative Mode: trunk&lt;/P&gt;&lt;P&gt;Operational Mode: trunk&lt;/P&gt;&lt;P&gt;Administrative Trunking Encapsulation: dot1q Operational Trunking Encapsulation: dot1q Negotiation of Trunking: Off Access Mode VLAN: 1 (default) Trunking Native Mode VLAN: 1 (default) Trunking VLANs Enabled: ALL Pruning VLANs Enabled: 2-1001 Vlans allowed on trunk: 1-4094 Vlans allowed and active in management domain: 1,60,70,80-81,99,901,3100 Vlans in spanning tree forwarding state and not pruned:&lt;/P&gt;&lt;P&gt;1,60,70,80-81,99,901,3100&lt;/P&gt;&lt;P&gt;Administrative Capture Mode: Disabled&lt;/P&gt;&lt;P&gt;Administrative Capture Allowed-vlans: &lt;EMPTY&gt; Autostate mode: excluded Portfast mode: default&lt;/EMPTY&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;CAT65K-PODX#sh intr mo 6 da 1 tr&lt;/P&gt;&lt;P&gt;Intrusion-detection module 6 data-port 1:&lt;/P&gt;&lt;P&gt;Specified interface is up line protocol is up (connected) Hardware is C6k 1000Mb 802.3, address is 0016.9dab.3346 (bia 0016.9dab.3346) MTU 1500 bytes, BW 1000000 Kbit, DLY 10 usec, reliability 255/255, txload 1/255, rxload 1/255 Encapsulation ARPA, loopback not set Keepalive set (10 sec) Full-duplex, 1000Mb/s input flow-control is off, output flow-control is unsupported Last input never, output 00:00:22, output hang never Last clearing of "show interface" counters 00:23:50 Input queue: 0/2000/0/0 (size/max/drops/flushes); Total output drops: 0 Queueing strategy: fifo Output queue: 0/40 (size/max)&lt;/P&gt;&lt;P&gt;5 minute input rate 0 bits/sec, 0 packets/sec&lt;/P&gt;&lt;P&gt;5 minute output rate 0 bits/sec, 0 packets/sec&lt;/P&gt;&lt;P&gt;81 packets input, 6293 bytes, 0 no buffer Received 80 broadcasts, 0 runts, 0 giants, 0 throttles 0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored 0 input packets with dribble condition detected 780 packets output, 113107 bytes, 0 underruns 0 output errors, 0 collisions, 0 interface resets 0 babbles, 0 late collision, 0 deferred 0 lost carrier, 0 no carrier 0 output buffer failures, 0 output buffers swapped out CAT65K-PODX#&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;No events are being shown even though the sigs are defined and active. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Also, it is NOT an interface-pair, it is an inline VLAN pair configuration. I will post the sensor config next. &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 23 Oct 2006 17:56:45 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/idsm-2-inline-vlan-configuration-issue/m-p/645625#M92045</guid>
      <dc:creator>dmarsh</dc:creator>
      <dc:date>2006-10-23T17:56:45Z</dc:date>
    </item>
    <item>
      <title>Re: IDSM-2 Inline VLAN configuration issue</title>
      <link>https://community.cisco.com/t5/network-security/idsm-2-inline-vlan-configuration-issue/m-p/645626#M92046</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;IDSM2-PODX# sh conf&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;! Version 5.1(1)&lt;/P&gt;&lt;P&gt;! Current configuration last modified Mon Oct 23 16:35:57 2006&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service interface&lt;/P&gt;&lt;P&gt;physical-interfaces GigabitEthernet0/7&lt;/P&gt;&lt;P&gt;description Pod 1 Sensing Interface&lt;/P&gt;&lt;P&gt;subinterface-type inline-vlan-pair&lt;/P&gt;&lt;P&gt;subinterface 1&lt;/P&gt;&lt;P&gt;description test&lt;/P&gt;&lt;P&gt;vlan1 80&lt;/P&gt;&lt;P&gt;vlan2 81&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service analysis-engine&lt;/P&gt;&lt;P&gt;virtual-sensor vs0&lt;/P&gt;&lt;P&gt;physical-interface GigabitEthernet0/7 subinterface-number 1&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service authentication&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service event-action-rules rules0&lt;/P&gt;&lt;P&gt;general&lt;/P&gt;&lt;P&gt;global-block-timeout 5&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service host&lt;/P&gt;&lt;P&gt;network-settings&lt;/P&gt;&lt;P&gt;host-ip 10.1.99.99/24,10.1.99.1&lt;/P&gt;&lt;P&gt;host-name IDSM2-PODX&lt;/P&gt;&lt;P&gt;telnet-option enabled&lt;/P&gt;&lt;P&gt;access-list 10.1.60.0/24&lt;/P&gt;&lt;P&gt;access-list 10.1.70.0/24&lt;/P&gt;&lt;P&gt;access-list 10.1.80.0/24&lt;/P&gt;&lt;P&gt;access-list 10.1.99.1/32&lt;/P&gt;&lt;P&gt;access-list 10.1.100.0/24&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;time-zone-settings&lt;/P&gt;&lt;P&gt;offset -5&lt;/P&gt;&lt;P&gt;standard-time-zone-name EST&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service logger&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service network-access&lt;/P&gt;&lt;P&gt;general&lt;/P&gt;&lt;P&gt;enable-acl-logging true&lt;/P&gt;&lt;P&gt;never-block-hosts 10.1.70.1&lt;/P&gt;&lt;P&gt;never-block-hosts 10.1.80.1&lt;/P&gt;&lt;P&gt;never-block-hosts 10.1.99.1&lt;/P&gt;&lt;P&gt;never-block-networks 10.1.60.0/24&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;user-profiles MSFC&lt;/P&gt;&lt;P&gt;enable-password cisco&lt;/P&gt;&lt;P&gt;password test&lt;/P&gt;&lt;P&gt;username test&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;user-profiles PIX&lt;/P&gt;&lt;P&gt;enable-password cisco&lt;/P&gt;&lt;P&gt;password cisco&lt;/P&gt;&lt;P&gt;username cisco&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;router-devices 10.1.80.1&lt;/P&gt;&lt;P&gt;communication telnet&lt;/P&gt;&lt;P&gt;profile-name MSFC&lt;/P&gt;&lt;P&gt;block-interfaces VLAN80 in&lt;/P&gt;&lt;P&gt;post-acl-name 2020&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;response-capabilities block&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;firewall-devices 10.1.80.80&lt;/P&gt;&lt;P&gt;communication telnet&lt;/P&gt;&lt;P&gt;profile-name PIX&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;firewall-devices 10.1.80.81&lt;/P&gt;&lt;P&gt;communication telnet&lt;/P&gt;&lt;P&gt;profile-name PIX&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service notification&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service signature-definition sig0&lt;/P&gt;&lt;P&gt;variables Outside ip-addr-range 10.1.80.0&lt;/P&gt;&lt;P&gt;application-policy&lt;/P&gt;&lt;P&gt;http-policy&lt;/P&gt;&lt;P&gt;http-enable true&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;signatures 1305 0&lt;/P&gt;&lt;P&gt;status&lt;/P&gt;&lt;P&gt;enabled true&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;signatures 1306 1&lt;/P&gt;&lt;P&gt;status&lt;/P&gt;&lt;P&gt;enabled true&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;signatures 1306 2&lt;/P&gt;&lt;P&gt;status&lt;/P&gt;&lt;P&gt;enabled true&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;signatures 1306 3&lt;/P&gt;&lt;P&gt;status&lt;/P&gt;&lt;P&gt;enabled true&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;signatures 1306 4&lt;/P&gt;&lt;P&gt;status&lt;/P&gt;&lt;P&gt;enabled true&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;signatures 1306 5&lt;/P&gt;&lt;P&gt;status&lt;/P&gt;&lt;P&gt;enabled true&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;signatures 1307 0&lt;/P&gt;&lt;P&gt;status&lt;/P&gt;&lt;P&gt;enabled true&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 23 Oct 2006 17:58:41 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/idsm-2-inline-vlan-configuration-issue/m-p/645626#M92046</guid>
      <dc:creator>dmarsh</dc:creator>
      <dc:date>2006-10-23T17:58:41Z</dc:date>
    </item>
    <item>
      <title>Re: IDSM-2 Inline VLAN configuration issue</title>
      <link>https://community.cisco.com/t5/network-security/idsm-2-inline-vlan-configuration-issue/m-p/645627#M92048</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;signatures 60000 0&lt;/P&gt;&lt;P&gt;alert-severity medium&lt;/P&gt;&lt;P&gt;sig-fidelity-rating 75&lt;/P&gt;&lt;P&gt;sig-description&lt;/P&gt;&lt;P&gt;sig-name BadICMP&lt;/P&gt;&lt;P&gt;sig-string-info BadICMP&lt;/P&gt;&lt;P&gt;sig-comment BadICMP&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;engine atomic-ip&lt;/P&gt;&lt;P&gt;event-action produce-alert|log-attacker-packets&lt;/P&gt;&lt;P&gt;specify-l4-protocol yes&lt;/P&gt;&lt;P&gt;l4-protocol icmp&lt;/P&gt;&lt;P&gt;specify-icmp-code yes&lt;/P&gt;&lt;P&gt;icmp-code 8&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;specify-ip-addr-options yes&lt;/P&gt;&lt;P&gt;ip-addr-options ip-addr&lt;/P&gt;&lt;P&gt;specify-src-ip-addr yes&lt;/P&gt;&lt;P&gt;src-ip-addr 10.1.80.25&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;signatures 60001 0&lt;/P&gt;&lt;P&gt;alert-severity high&lt;/P&gt;&lt;P&gt;sig-fidelity-rating 75&lt;/P&gt;&lt;P&gt;sig-description&lt;/P&gt;&lt;P&gt;sig-name Block BadICMP&lt;/P&gt;&lt;P&gt;sig-string-info Block BadICMP&lt;/P&gt;&lt;P&gt;sig-comment Block BadICMP&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;engine atomic-ip&lt;/P&gt;&lt;P&gt;event-action produce-alert|request-block-host&lt;/P&gt;&lt;P&gt;specify-l4-protocol yes&lt;/P&gt;&lt;P&gt;l4-protocol icmp&lt;/P&gt;&lt;P&gt;specify-icmp-seq no&lt;/P&gt;&lt;P&gt;specify-icmp-type no&lt;/P&gt;&lt;P&gt;specify-icmp-code yes&lt;/P&gt;&lt;P&gt;icmp-code 0&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;specify-icmp-id no&lt;/P&gt;&lt;P&gt;specify-icmp-total-length no&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;specify-payload-inspection no&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;specify-ip-payload-length no&lt;/P&gt;&lt;P&gt;specify-ip-header-length no&lt;/P&gt;&lt;P&gt;specify-ip-tos no&lt;/P&gt;&lt;P&gt;specify-ip-ttl no&lt;/P&gt;&lt;P&gt;specify-ip-version no&lt;/P&gt;&lt;P&gt;specify-ip-id no&lt;/P&gt;&lt;P&gt;specify-ip-total-length no&lt;/P&gt;&lt;P&gt;specify-ip-option-inspection no&lt;/P&gt;&lt;P&gt;specify-ip-addr-options yes&lt;/P&gt;&lt;P&gt;ip-addr-options ip-addr&lt;/P&gt;&lt;P&gt;specify-src-ip-addr yes&lt;/P&gt;&lt;P&gt;src-ip-addr 10.1.80.25&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;specify-dst-ip-addr no&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;event-counter&lt;/P&gt;&lt;P&gt;specify-alert-interval no&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;alert-frequency&lt;/P&gt;&lt;P&gt;summary-mode summarize&lt;/P&gt;&lt;P&gt;specify-global-summary-threshold no&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;status&lt;/P&gt;&lt;P&gt;enabled false&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;signatures 60002 0&lt;/P&gt;&lt;P&gt;alert-severity high&lt;/P&gt;&lt;P&gt;sig-fidelity-rating 75&lt;/P&gt;&lt;P&gt;sig-description&lt;/P&gt;&lt;P&gt;sig-name WatchHTTP&lt;/P&gt;&lt;P&gt;sig-string-info WatchHTTP&lt;/P&gt;&lt;P&gt;sig-comment WatchHTTP&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;engine service-http&lt;/P&gt;&lt;P&gt;service-ports 80,443&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;status&lt;/P&gt;&lt;P&gt;enabled false&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;signatures 60003 0&lt;/P&gt;&lt;P&gt;alert-severity high&lt;/P&gt;&lt;P&gt;sig-fidelity-rating 75&lt;/P&gt;&lt;P&gt;sig-description&lt;/P&gt;&lt;P&gt;sig-name LogICMP&lt;/P&gt;&lt;P&gt;sig-string-info BadICMP&lt;/P&gt;&lt;P&gt;sig-comment BadICMP&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;engine atomic-ip&lt;/P&gt;&lt;P&gt;event-action produce-alert|log-pair-packets&lt;/P&gt;&lt;P&gt;specify-l4-protocol yes&lt;/P&gt;&lt;P&gt;l4-protocol icmp&lt;/P&gt;&lt;P&gt;specify-icmp-seq no&lt;/P&gt;&lt;P&gt;specify-icmp-type no&lt;/P&gt;&lt;P&gt;specify-icmp-code no&lt;/P&gt;&lt;P&gt;specify-icmp-id no&lt;/P&gt;&lt;P&gt;specify-icmp-total-length no&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;specify-payload-inspection no&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;specify-ip-payload-length no&lt;/P&gt;&lt;P&gt;specify-ip-header-length no&lt;/P&gt;&lt;P&gt;specify-ip-tos no&lt;/P&gt;&lt;P&gt;specify-ip-ttl no&lt;/P&gt;&lt;P&gt;specify-ip-version no&lt;/P&gt;&lt;P&gt;specify-ip-id no&lt;/P&gt;&lt;P&gt;specify-ip-total-length no&lt;/P&gt;&lt;P&gt;specify-ip-option-inspection no&lt;/P&gt;&lt;P&gt;specify-ip-addr-options yes&lt;/P&gt;&lt;P&gt;ip-addr-options ip-addr&lt;/P&gt;&lt;P&gt;specify-src-ip-addr yes&lt;/P&gt;&lt;P&gt;src-ip-addr 10.1.80.25&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;specify-dst-ip-addr no&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;event-counter&lt;/P&gt;&lt;P&gt;specify-alert-interval no&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;alert-frequency&lt;/P&gt;&lt;P&gt;summary-mode summarize&lt;/P&gt;&lt;P&gt;specify-global-summary-threshold no&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;status&lt;/P&gt;&lt;P&gt;enabled false&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service ssh-known-hosts&lt;/P&gt;&lt;P&gt;rsa1-keys 10.1.80.1&lt;/P&gt;&lt;P&gt;length 512&lt;/P&gt;&lt;P&gt;exponent 65537&lt;/P&gt;&lt;P&gt;modulus 991855327191948068336083262027767630211536570646048046207473086001594287&lt;/P&gt;&lt;P&gt;45731517042852081906588402062478059658578012089704942074191546123977278518597538&lt;/P&gt;&lt;P&gt;73&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service trusted-certificates&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service web-server&lt;/P&gt;&lt;P&gt;port 443&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;IDSM2-PODX#&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 23 Oct 2006 18:00:02 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/idsm-2-inline-vlan-configuration-issue/m-p/645627#M92048</guid>
      <dc:creator>dmarsh</dc:creator>
      <dc:date>2006-10-23T18:00:02Z</dc:date>
    </item>
    <item>
      <title>Re: IDSM-2 Inline VLAN configuration issue</title>
      <link>https://community.cisco.com/t5/network-security/idsm-2-inline-vlan-configuration-issue/m-p/645628#M92050</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Resolved the issue. Two problems:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;1. Incorrect VLAN membership - the attcking PC was in VL80, not 81. THe PC has to be in VL81 but still in the 10.1.80.0/24 subnet. &lt;/P&gt;&lt;P&gt;2. Signature misconfiguration - I had the custom sig looking for ICMp type 8 instead of type 0. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I hope this helps someone else at some point since the IDSM-2 docs are not going to...&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 23 Oct 2006 20:06:26 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/idsm-2-inline-vlan-configuration-issue/m-p/645628#M92050</guid>
      <dc:creator>dmarsh</dc:creator>
      <dc:date>2006-10-23T20:06:26Z</dc:date>
    </item>
  </channel>
</rss>

