Cisco Cisco ASA 5510 Adaptive Security Appliance Leaflet

Page of 1264
 
1-92
Cisco ASA Series 명령 참조 , S 명령
  
1      same-security-traffic through shape 명령            
  set connection advanced-options tcp-state-bypass
set connection advanced-options tcp-state-bypass
TCP 상태 우회를 활성화하려면 클래스 컨피그레이션 모드에서 set connection advanced-options 
명령을 사용합니다. 클래스 컨피그레이션 모드는 policy-map 컨피그레이션 모드에서 액세스할 수 
있습니다. TCP 상태 우회를 비활성화하려면 이 명령의 no 형식을 사용합니다.
set connection advanced-options
 tcp-state-bypass
no set connection advanced-options
 tcp-state-bypass
구문 설명
이 명령에는 인수 또는 키워드가 없습니다.
기본값
기본적으로 TCP 상태 우회는 비활성화되어 있습니다.
명령 모드
다음 표에서 명령을 입력할 수 있는 모드를 확인할 수 있습니다.
명령 기록
사용 지침
TCP 상태 우회를 활성화하려면 MPF(Modular Policy Framework)를 사용합니다.
1.
class-map
 - TCP 상태 우회를 수행할 트래픽을 식별합니다. 
2.
policy-map
 - 클래스 맵과 연계된 작업을 식별합니다.
a.
class
 - 작업을 수행할 클래스 맵을 식별합니다.
b.
set connection advanced options tcp-state-bypass
 - TCP 상태 우회를 클래스 맵에 적용합
니다.
3.
service-policy
 - 하나의 인터페이스 또는 전역적으로 정책 맵을 할당합니다.
명령 모드
방화벽 모드
보안 상황
라우팅 모드
투명 모드
단일 모드
다중 모드
상황
시스템
클래스 컨피그레이션
  •
  •
  •
  •
릴리스
수정 사항
8.2(1)
이 명령이 도입되었습니다.