Cisco Cisco ASA 5580 Adaptive Security Appliance Leaflet

Page of 1214
 
16-56
思科 ASA 系列命令参考,命令
 
 16        storage-objects 命令
  strict-header-validation
strict-header-validation
要按照
 RFC 3261 对 SIP 消息中的报头字段启用严格验证,请在参数配置模式下使用 
strict-header-validation 命令。参数配置模式可从策略映射配置模式访问。要禁用此功能,请使
用此命令的
 no 形式。
strict-header-validation action 
{drop | drop-connection reset log} [log}
no strict-header-validation action 
{drop | drop-connection reset log} [log}
语法说明
默认值
此命令默认禁用。
命令模式
下表展示可输入此命令的模式:
命令历史
示例
以下示例展示如何对
 SIP 检查策略映射中的 SIP 报头字段启用严格验证:
ciscoasa(config)# policy-map type inspect sip sip_map
ciscoasa(config-pmap)# parameters
ciscoasa(config-pmap-p)# strict-header-validation action log
相关命令
drop
如果发生违规,则丢弃数据包。
drop-connection
丢弃违规的连接。
reset
重置违规的连接。
log
指定违规情况下的独立或附加日志。它可以关联到任何操作。
命令模式
防火墙模式
安全情景
路由
透明
单个
多个
情景
系统
参数配置
版本
修改
7.2(1)
引入了此命令。
命令
说明
class
在策略映射中标识类映射名称。
class-map type 
inspect
创建检查类映射以匹配特定于应用的流量。
policy-map
创建第
 3/4 层策略映射。
show running-config 
policy-map
显示所有当前的策略映射配置。