Cisco Cisco ASA 5555-X Adaptive Security Appliance 技术手册

下载
页码 30
 
26
XML Examples for the Cisco Application Centric Infrastructure Security Device Package, Version 1.2(5)
 
  Support for Cisco TrustSec
</vnsAbsNode>
</vnsAbsGraph>
</fvTenant>
</polUni>
ASA Configuration 2
access-list TEST-ACL extended permit tcp object-group-security paris any any eq 800
XML Example 2
<polUni>
<fvTenant name="tenant1\">
<vnsAbsGraph name = "WebGraph">
<vnsAbsNode name = "FW1">
    <vnsAbsDevCfg>
        <vnsAbsFolder key="AccessList" name="TEST-ACL">
            <vnsAbsFolder key="AccessControlEntry" name="ACE1">
                <vnsAbsParam key="action" name="action1" value="permit"/>
                <vnsAbsParam key="order" name="order10" value="10"/>
                <vnsAbsFolder key="protocol" name="protocol">
                    <vnsAbsParam key="name_number" name="name_number" value="tcp"/>
                </vnsAbsFolder>
                <vnsAbsFolder key="source_security_group" name="source_security_group">
                    <vnsAbsCfgRel key="security_object_group" name="security_object_group"  
targetName="paris"/>
                </vnsAbsFolder>
                <vnsAbsFolder key="destination_service" name="destination_service">
                    <vnsAbsParam key="high_port" name="high_port" value="2000"/>
                    <vnsAbsParam key="low_port" name="low_port" value="800"/>
                    <vnsAbsParam key="operator" name="operator" value="eq"/>
                </vnsAbsFolder>
            </vnsAbsFolder>
        </vnsAbsFolder>
    </vnsAbsDevCfg>
</vnsAbsNode>
</vnsAbsGraph>
</fvTenant>
</polUni