Cisco Cisco ASA 5510 Adaptive Security Appliance Leaflet

Page of 1264
 
1-72
Cisco ASA Series 명령 참조 , S 명령
  
1      same-security-traffic through shape 명령            
  service-policy(global)
3.
service-policy
 - 하나의 인터페이스 또는 전역적으로 정책 맵을 할당합니다.
인터페이스 서비스 정책은 지정된 기능에 대한 전역 서비스 정책보다 우선합니다. 예를 들어 검사
에 대한 전역 정책과 TCP 정규화에 대한 인터페이스 정책이 있는 경우 검사와 TCP 정규화 모두 인
터페이스에 적용됩니다. 그러나 검사에 대한 전역 정책이 있고 검사에 대한 인터페이스 정책이 있
는 경우에는 인터페이스 정책 검사만 해당 인터페이스에 적용됩니다.
기본적으로 이 컨피그레이션은 모든 기본 애플리케이션 검사 트래픽과 일치하는 전역 정책을 포
함하며, 트래픽에 전역적으로 검사를 적용합니다. 하나의 전역 정책만 적용할 수 있으므로 전역 정
책을 변경하려면 기본 정책을 수정하거나, 기본 정책을 비활성화하고 새 정책을 적용해야 합니다.
기본 서비스 정책에는 다음 명령이 포함됩니다.
service-policy global_policy global
다음 예에서는 외부 인터페이스에서 inbound_policy 정책 맵을 활성화하는 방법을 보여 줍니다.
ciscoasa(config)# service-policy inbound_policy interface outside
다음 명령은 기본 전역 정책을 비활성화하며, 다른 모든 ASA 인터페이스에서 new_global_policy라
는 새 정책을 활성화합니다.
ciscoasa(config)# no service-policy global_policy global
ciscoasa(config)# service-policy new_global_policy global
관련 명령
명령
설명
clear configure 
service-policy
서비스 정책 컨피그레이션을 지웁니다.
clear service-policy
서비스 정책 통계를 지웁니다.
service-policy(class)
다른 정책 맵 아래의 계층적 정책을 적용합니다.
show running-config 
service-policy
실행 중인 컨피그레이션에 구성된 서비스 정책을 표시합니다.
show service-policy
서비스 정책 통계를 표시합니다.