Cisco Cisco ASA 5510 Adaptive Security Appliance Leaflet

Page of 1264
 
17-42
Cisco ASA Series 명령 참조 , S 명령
  
17      subject-name through sysopt radius ignore-secret 명령              
  synack-data
다음 예에서는 데이터가 포함된 TCP SYNACK 패킷을 허용하도록 ASA를 설정합니다.
ciscoasa(config)# tcp-map tmap
ciscoasa(config-tcp-map)# synack-data allow
ciscoasa(config)# class-map cmap
ciscoasa(config-cmap)# match any
ciscoasa(config)# policy-map pmap
ciscoasa(config-pmap)# class cmap
ciscoasa(config-pmap)# set connection advanced-options tmap
ciscoasa(config)# service-policy pmap global
ciscoasa(config)#
관련 명령
명령
설명
class-map
서비스 정책의 트래픽을 식별합니다.
policy-map
서비스 정책의 트래픽에 적용할 작업을 식별합니다.
set connection 
advanced-options
TCP 정규화를 활성화합니다.
service-policy
인터페이스에 서비스 정책을 적용합니다.
show running-config 
tcp-map
TCP 맵 컨피그레이션을 표시합니다.
tcp-map
TCP 맵을 만들고 tcp-map 컨피그레이션 모드에 대한 액세스를 허용합
니다.