2019-12-27 11:36 AM 2019-12-27 11:39 AM 更新
ASAのInspection機能はデフォルトでenableになっているのでしょうか?
またInspection機能がenable/disableかどうかはconfigのどこを見ればわかるのでしょうか?
よろしくお願いします。
解決済! 解決策の投稿を見る。
2020-01-10 03:17 PM
こんにちは! ASAはデフォルトで幾つかのプロトコルでアプリケーションインスペクションが有効で、設定ガイドにも記載があるので、確認してみて頂くのは如何でしょうか。
以下は、「アプリケーション インスペクションのデフォルト」項の抜粋ですが、"太字"のアプリケーションのインスペクションがデフォルト有効です。表1.の一覧の中の太字のアプリケーションである、DNS over UDPや FTP、H323関係、IPオプションなどはデフォルト有効ですね。
2020-01-10 03:17 PM
こんにちは! ASAはデフォルトで幾つかのプロトコルでアプリケーションインスペクションが有効で、設定ガイドにも記載があるので、確認してみて頂くのは如何でしょうか。
以下は、「アプリケーション インスペクションのデフォルト」項の抜粋ですが、"太字"のアプリケーションのインスペクションがデフォルト有効です。表1.の一覧の中の太字のアプリケーションである、DNS over UDPや FTP、H323関係、IPオプションなどはデフォルト有効ですね。
2020-01-16 11:06 AM
ご回答ありがとうございます。
扱っているASAのConfigを確認すると、policy-mapやinspectといった文字列が見当たらないけど
inspectionは有効になっているみたいだったので疑問でした。
しかし、show running-config all policy-map コマンドを使用すると、非表示のデフォルト ポリシー マップを表示できました。
デフォルトのインスペクション ポリシー マップ 一部のインスペクション タイプは、非表示のデフォルト ポリシー マップを使用します。たとえば、マップを指定しないで ESMTP インスペクションをイネーブルにした場合、_default_esmtp_map が使用されます。 デフォルトのインスペクションは、各インスペクション タイプについて説明しているセクションで説明されています。これらのデフォルト マップは、show running-config all policy-map コマンドを使用して表示できます。 DNS インスペクションは、明示的に設定されたデフォルト マップ preset_dns_map を使用する唯一のインスペクションです。
エキスパートの回答、ステップバイステップガイド、最新のトピックなどお気に入りのアイデアを見つけたら、あとで参照できるように保存しましょう。
コミュニティは初めてですか?これらのヒントを活用してスタートしましょう。 コミュニティの活用方法 新メンバーガイド
下記より関連するコンテンツにアクセスできます