отмена
Отображаются результаты для 
Вместо этого искать 
Вы имели в виду: 
cancel
Объявления

December 2020

61
Просмотры
0
Полезный материал
1
Ответы
Highlighted
Community Manager

Спроси всё о безопасности в продуктах ASA и FTD

 

Master_event_2021_AMA_jan_12-22.png

Данное мероприятие – это возможность подробно обсудить Cisco Adaptive Security Appliance (ASA) и Firepower Threat Defense (FTD). Задавайте свои вопросы на тему продуктов, настройки, конфигурации, управления, внедрения, использования и интегрирования с другими устройствами в Вашей сети. Узнайте, как выполнить самые продвинутые настройки и получить максимум от Вашего устройства, а также советы по устранению неисправностей самых часто встречающихся проблем. .

Эксперты мероприятия

Photo_igasimov_100x140.png

Илькин Гасимов - инженер технической поддержки в команде Cisco Global TAC for Security - Next Generation Firewall (NGFW). Присоединился к Cisco TAC в 2017 и с тех пор занимается поддержкой платформ Cisco NGFW и сотрудничеству с бизнес-подразделением Cisco, чтобы внести свой вклад в улучшение качества продукции NGFW. Проводит сессии по устранению неисправностей для партнеров и клиентов. До прихода в Cisco имел практический опыт работы с межсетевыми экранами Cisco ASA в корпоративных и мобильных сетевых средах. Обладает сертификатом CCIE Security 54979.

Photo_namiagar_100x140.png

Namit Agarwal - Technical Marketing Engineer в Security Business Group. Он находится в Торонто, Канада. Он тесно сотрудничает с нашей командой по управлению продуктами платформы и руководит важными техническими мероприятиями. Он присоединился к Cisco в 2009 году и занимал несколько должностей, последняя из которых технический руководитель в группе Security CX в Бангалоре, Индия. В этой роли он работал над эскалацией, руководил инициативами по обслуживанию для улучшения продукта и руководил взаимодействием с отделами продаж NGFW. Имеет опыт работы с несколькими решениями Cisco Security, такими как межсетевые экраны Cisco, IPS, VPN и Cloud Security. Обладает сертификатом CCIE Security 33795.

Photo_bguerram_100x140.pngBerenice Guerra Martinez - Technical Consulting Engineer в команде Cisco Global Technical Assistance Center (TAC) по безопасности - NGFW. Она специализируется на конфигурации и лучших практиках Threat Detection, ASA и Firepower, а также интеграциях с Firepower. Berenice получила степень бакалавра в электронной инженерии со специализацией по безопасности. Обладает тремя сертификатами Cisco: CCNA R&S, CyberOps Associate и DevNet Associate.

Photo_ricargut_100x140.png

Ricardo Diez Gutierrez Gonzalez - Technical Consulting Engineer вкоманде Cisco HTTS TAC for Security – NGFW – ASA – VPN. Он пришел в Cisco шесть лет назад через программу для студентов CiscoИнкубатор. Обладает сертификатами CCNPSecurity и SpecialistNGFW.

 


Задавайте свои вопросы экспертам с 12 по 22 января 2021

(Кликните "Ответить")
** Благодарность поощряет участие всех наших экспертов **
Ставьте Баллы, чтобы поблагодарить участника!

1 ОТВЕТ 1
Highlighted
Beginner

В FTD 'show capture cap_inside packet-number 4 trace' пакет № 4 содержит следующий вывод:

Phase: 1
Type: CAPTURE
Subtype:
Result: ALLOW
Config:
Additional Information:
MAC Access list

 

Phase: 2
Type: ACCESS-LIST
Subtype:
Result: ALLOW
Config:
Implicit Rule
Additional Information:
MAC Access list

 

Phase: 3
Type: FLOW-LOOKUP
Subtype:
Result: ALLOW
Config:
Additional Information:
Found flow with id 1254, using existing flow

 

Phase: 4
Type: SNORT
Subtype:
Result: ALLOW
Config:
Additional Information:
Snort Verdict: (fast-forward) fast forward this flow

 

Result:
input-interface: inside(vrfid:0)
input-status: up
input-line-status: up
Action: allow

 

Что означает вердикт 'fast-forward' и как этот пакет обрабатывается в FTD?

СоздатьДля создания публикации, пожалуйста в систему
Content for Community-Ad
Community Helping Community
Не удалось отобразить этот виджет.