|
ip inspect log drop-pkt
ip inspect name CBAC icmp ip inspect name CBAC tcp ip inspect name CBAC udp |
#CBACにてパケットを破棄した際にログを取る。
#ICMPパケットの検査を実施する。 #TCPパケットの検査を実施する。 #UDPパケットの検査を実施する。 |
|
ip inspect log drop-pkt
ip inspect name SDM_MEDIUM appfw SDM_MEDIUM ip inspect name SDM_MEDIUM cuseeme ip inspect name SDM_MEDIUM dns ip inspect name SDM_MEDIUM ftp ip inspect name SDM_MEDIUM h323 ip inspect name SDM_MEDIUM https ip inspect name SDM_MEDIUM icmp ip inspect name SDM_MEDIUM imap reset ip inspect name SDM_MEDIUM pop3 reset ip inspect name SDM_MEDIUM rcmd ip inspect name SDM_MEDIUM realaudio ip inspect name SDM_MEDIUM rtsp ip inspect name SDM_MEDIUM esmtp ip inspect name SDM_MEDIUM sqlnet ip inspect name SDM_MEDIUM streamworks ip inspect name SDM_MEDIUM tftp ip inspect name SDM_MEDIUM tcp ip inspect name SDM_MEDIUM udp ip inspect name SDM_MEDIUM vdolive |
#CBACにてパケットを破棄した際にログを取る。
#appfw policy-name SDM_MEDIUMが作成される為、その関係。 #CU-SeeMe #DNS #FTP #H.323 #HTTPS #ICMP #IMAP #POP3 #UNIXのRコマンド系(rlogin等) #RealAudio #RealTimeStreamingProtocol #ESMTP #SQLNET #StreamWorks #TFTP #その他TCP #その他UDP #VDOLive |
|
Cisco(config)#interface Dialer0
Cisco(config-if)#ip inspect CBAC out |
#適用するインターフェース名(WAN側)を指定
#適用するルール名と方向(OUT) |