Bei der Konfiguration von ZBFW unter IOS erlaubt die Klasse "class-default" die Inspektionsaktion nicht (nur Bestehen und Löschen). Was ist die empfohlene Methode, um den gesamten Datenverkehr für eine Stateful Inspection abzugleichen? Das Abgleichen von TCP, UDP und ICMP scheint gut zu funktionieren, aber dies scheint nicht ideal zu sein:
class-map type inspect match-any All_Protocols
match protocol tcp
match protocol udp
match protocol icmp
security
cisco-ios-15
Jeremy Stretch
quelle
quelle