千家信息网

添加ICMP到ASA检测引擎

发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,添加ICMP到ASA检测引擎ASA默认的检测引擎的配置如下所示。class-map inspection_defaultmatch default-inspection-trafficpolicy-m
千家信息网最后更新 2025年12月01日添加ICMP到ASA检测引擎

添加ICMPASA检测引擎

ASA默认的检测引擎的配置如下所示。

class-map inspection_default

match default-inspection-traffic

policy-map type inspect dns preset_dns_map

parameters

message-length maximum 512

policy-map global_policy

class inspection_default

inspect dns preset_dns_map

inspect ftp

inspect h423 h325

inspect h423 ras

inspect rsh

inspect rtsp

inspect esmtp

inspect sqlnet

inspect skinny

inspect sunrpc

inspect xdmcp

inspect sip

inspect netbios

inspect tftp

service-policy global_policy global

默认情况下,不对ICMP进行检测,所以从低安全级别到高安全级别的ICMP echo reply将被拒绝,即使它是ICMP echo request的回应也是如此。

ICMP检测引擎允许ICMP流量象TCP和UDP流量一样被检测。确保每一个ICMP echo request都只能有一个回应,同时保证序列号是正确的。

如果没有ICMP检测引擎,通常不推荐使用ACL来允许ICMP穿越ASA,因为这样会存在网络***的风险。

以下配置将ICMP添加到检测引擎。

policy-map global_policy

class inspection_default

inspect icmp

配置完成后,从高安全级别接口就可以ping通低安全级别接口,同时对ICMP进行状态化检测。

检测 引擎 级别 配置 安全 同时 接口 流量 高安 不对 序列 序列号 情况 状态 网络 风险 保证 推荐 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 龙华区光纤网络技术开发动态 软件开发公司哪个职务薪酬高 服务器安全狗的软件 数据库主题域 共享网络安全的倡议 内蒙古潮流软件开发服务推广 福建本地软件开发市价 kafka监控数据库 学软件开发需要哪些条件 服务器一键登录设置 馆陶网络安全和信息化委员会 排查服务器可疑进程命令 专业的软件开发公司 英语 使命召唤怎样连接战网服务器 企业应用服务器搭建课程收获心得 怀柔哪家公司有从事软件开发 奉贤区工程软件开发优势 bs程序服务器配置 电子商务网络安全技术课件 宏观经济数据库招标 数据库防伪技术客户至上 十四五网络安全工作总体目标是 服务器已经关机是什么意思 北京企业软件开发高品质的选择 逆战体验服服务器碎片合成超时 网络安全技术试点示范申报 编程基础数据库中的表 服务器到底安全吗 手机按键精灵 新建数据库 山东鑫橙网络技术
0