Re: 問題ID: 3341について

この質問の投稿一覧へ

なし Re: 問題ID: 3341について

msg# 1.1.1.1
depth:
3
前の投稿 - 次の投稿 | 親投稿 - 子投稿.1 | 投稿日時 2010-12-2 0:15
ashitaka00  新米   投稿数: 5
Ganpuさん こんばんは。

インスペクションルールは「ip inspect name」で定義します。
3341でいうと「ip inspect name BASIC ftp」から始まる先頭6行が該当します。

インスペクションルールを適用すると、内部から外部へ発信した戻りのトラフィック(インスペクションルールで該当するもの)が一時的に通過できるようになります。
(例え戻りのトラフィックが着信するインターフェースにdeny any anyのみの拡張ACLを設定をしていても通過する!・・・はずです。)


詳しくは参考URLをどうぞ
http://www.infraexpert.com/study/acl9.htm

投稿ツリー

  >フォーラム検索へ


Copyright (c) 2020 Ping-t All rights reserved.