1
「任意」を検査するために、IOSゾーンベースのファイアウォールポリシーをどのように定義しますか?
IOSでZBFWを構成する場合、「class-default」クラスは、検査アクション(パスとドロップのみ)を許可しません。ステートフルインスペクションですべてのトラフィックを照合するための推奨される方法は何ですか?TCP、UDP、およびICMPのマッチングは問題なく動作するようですが、これは理想的ではありません。 class-map type inspect match-any All_Protocols match protocol tcp match protocol udp match protocol icmp