Cisco Cisco Expressway 维护手册

下载
页码 473
Policy
Behavior
Treat as 
authenticated
Message credentials are not checked and all messages are classified as authenticated.
SIP
The behavior for SIP messages at the zone level depends upon the 
 setting (meaning 
whether the Expressway trusts any pre-existing authenticated indicators - known as P-Asserted-Identity headers - 
within the received message) and whether the message was received from a local domain (a domain for which the 
Expressway is authoritative) or a non-local domain.
Policy
Trust
In local domain
Outside local domain
Check 
credentials
Off
Messages are challenged for 
authentication.
Messages that fail authentication are 
rejected.
Messages that pass authentication are 
classified as authenticated and a P-
Asserted-Identity header is inserted into the 
message.
Messages are not challenged for 
authentication.
All messages are classified as 
unauthenticated.
Any existing P-Asserted-Identity headers 
are removed.
 
On
Messages with an existing P-Asserted-
Identity header are classified as 
authenticated, without further challenge. 
The P-Asserted-Identity header is passed 
on unchanged (keeping the originator's 
asserted ID).
Messages without an existing P-Asserted-
Identity header are challenged. If 
authentication passes, the message is 
classified as authenticated and a P-
Asserted-Identity header is inserted into the 
message. If authentication fails, the 
message is rejected.
Messages are not challenged for 
authentication.
Messages with an existing P-Asserted-
Identity header are classified as 
authenticated, and the header is passed 
on unchanged.
Messages without an existing P-Asserted-
Identity header are classified as 
unauthenticated.
Do not check 
credentials
Off
Messages are not challenged for 
authentication.
All messages are classified as 
unauthenticated.
Any existing P-Asserted-Identity headers 
are removed.
Messages are not challenged for 
authentication.
All messages are classified as 
unauthenticated.
Any existing P-Asserted-Identity headers 
are removed.
 
On
Messages are not challenged for 
authentication.
Messages with an existing P-Asserted-
Identity header are classified as 
authenticated, and the header is passed on 
unchanged.
Messages without an existing P-Asserted-
Identity header are classified as 
unauthenticated.
Messages are not challenged for 
authentication.
Messages with an existing P-Asserted-
Identity header are classified as 
authenticated, and the header is passed 
on unchanged.
Messages without an existing P-Asserted-
Identity header are classified as 
unauthenticated.
120
Cisco Expressway Administrator Guide
Device Authentication