class-map type inspect ---> policy-map type inspect ---> policy-map ---> service-policy
class-map---->policy-map---->service-policy
·    正则表达式:regulay expressions
·    组正则表达式:
ciscoasa(config)# regex myregex1 cisco1\.com
ciscoasa(config)# regex myregex2 cisco2\.com
ciscoasa(config)# class-map type regex match-any mycla***
ciscoasa(config-cmap)# match regex myregex1
ciscoasa(config-cmap)# match regex myregex2
ciscoasa# test regex cisco.com "cisco\.com" //测试
ciscoasa(config)# class-map ?
configure mode commands/options:
 WORD < 41 char class-map name
 type            Specifies the type of class-map //type里面定义的用在class类中,policy里面的用法一致
·    //http默认的80替换成8080
ciscoasa(config)# class-map http8080
ciscoasa(config-cmap)# match port tcp eq 8080
ciscoasa(config)# policy-map mypolicy
ciscoasa(config-pmap)# class http8080
ciscoasa(config-pmap-c)# inspect http
ciscoasa(config)# service-policy mypolicy interface inside
·    //同时检测80和8080
ciscoasa(config)# class-map http8080
ciscoasa(config-cmap)# match port tcp eq 8080
ciscoasa(config)# class-map http80
ciscoasa(config-cmap)# match port tcp eq 80
ciscoasa(config)# policy-map mypolicy
ciscoasa(config-pmap)# class http8080
ciscoasa(config-pmap-c)# inspect http
ciscoasa(config-pmap)# class http80
ciscoasa(config-pmap-c)# inspect http
ciscoasa(config)# service-policy mypolicy interface inside
--------------------------------案例-----------------------------------------
ciscoasa(config)# class-map type inspect http myhttp
ciscoasa(config)# policy-map type inspect http myinpolicy
ciscoasa(config-pmap)# class myhttp
ciscoasa(config-pmap-c)# drop-connection
ciscoasa(config)# policy-map mypolicy
ciscoasa(config-pmap)# class class-default
ciscoasa(config-pmap-c)# inspect http myinpolicy
ciscoasa(config)# service-policy mypolicy interface inside
-----------------------------------------------------------------------------

转载于:https://blog.51cto.com/nppstudy/725920

ASA防火墙11 应用层检测相关推荐

  1. Cisco ASA防火墙基础

    Cisco ASA防火墙基础 1.Cisco 防火墙简介: 硬件与软件防火墙: .软件防火墙: Cisco新版本的IOS软件提供了IOS防火墙特性集,它具有应用层智能状态监测防火墙引擎. Cisco  ...

  2. asa 防火墙拦截了https_防火墙(ASA)的基本配置与远程管理

    在目前大多数安全解决方案中,防火墙的实施是最为重要的需求,它是每个网络基础设施必要且不可分割的组成部分.这篇博客主要介绍防火墙安全算法的原理与基本配置以及远程管理防火墙的几种方式 硬件与软件防火墙 1 ...

  3. 检查数据报:防火墙和入侵检测系统

    当攻击者知道我们的IP地址范围后,可以很方便地在此范围种发送IP数据报进行寻址.这些数据报能够做各种不正当地事情.例如用ping搜索和端口扫描形成我们的网络图:用恶意分装使易受攻击的主机崩溃:用纷至沓 ...

  4. asa 防火墙基本配置管理

    一.基本配置    #hostname name                          //名字的设置 #interface gigabitethernet0/0           // ...

  5. Cisco ASA防火墙实现IPSec 虚拟专用网,可跟做!!!

    通过博文CIsco路由器实现IPSec 虚拟专用网原理及配置详解已经初步了解IPSec 虚拟专用网的原理以及如何在Cisco的路由器上实现IPSec 虚拟专用网技术.千万不要以为在CIsco路由器可以 ...

  6. 网络安全技术第七章——防火墙技术概述及应用(包过滤防火墙 、代理防火墙、状态检测防火墙、分布式防火墙)

    防火墙技术概述及应用 防火墙技术概述及应用 1.防火墙的概念 2.高效可靠的防火墙应具备的基本特性 3.防火墙的基本功能 4.防火墙的基本原理 5.防火墙的类型 (1)包过滤防火墙 (2)代理防火墙 ...

  7. ASA防火墙与路由器R直连且直连能ping通

    <GNS3中模拟ASA详细教程>文章评论中第[24楼]飘飘云上的疑惑,见下图: 网址:http://beyondhdf.blog.51cto.com/229452/507425 实验拓扑: ...

  8. 基于ASA防火墙的SSL ×××配置

    基于ASA防火墙的SSL ×××配置 实验拓扑图 实验目的,PC2通过SSL×××能够访问到PC1 SSL×××服务端配置全在ASA上面,下面为配置步骤: 第一步:建立RSA密钥证书,名称为ssl** ...

  9. 使用思科asa防火墙deny QQ农场

    今天,某网友在群里咨询到我这样的一个问题,由于公司众多员工,在工作时间登陆qq空间玩qq农场游戏,浪费了大量的工作时间,所以想将qq农场禁止掉,现在以思科asa防火墙为例来禁止公司内部员工登陆qq农场 ...

最新文章

  1. 怎么优雅的处理Java异常?
  2. 在cxf中使用配置避免增加字段导致客户端必须更新、同步实体属性的问题
  3. 公司内部多表查询 sql在实现类的应用
  4. 69道Java Spring 面试笔试题
  5. CS224n笔记二:word2vec
  6. java中的链接之其他窗体_两个窗体之间的链接
  7. 创建 JavaScript 对象
  8. mysql查询添加数据库表_MySQL数据库篇之表的增删改查
  9. CSS颜色代码(转载)
  10. VB2010(17)_消息对话框MessageBox
  11. 机器人工程师学习计划
  12. bzoj 4199: [Noi2015]品酒大会 (后缀自动机+DP)
  13. UC缓存的php格式视频,UC缓存视频变成本地mp4_下载视频怎么转换mp4_我的下载站
  14. visio取消英文首字母大写
  15. SAP 凭证跳号分析
  16. 基于单片机波形发生器PCB原理图报告设计资料-基于单片机比赛计时计分电路仿真设计-基于单片机报警器与旋转灯设计-基于单片机八路数据电压采集报警控制系统-基于单片机病房呼叫系统控制系统设计【毕设课设资】
  17. 【js】三种JS截取字符串方法
  18. Android Studio统一依赖管理Composing builds
  19. HTML、CSS、JS、jQuery
  20. DM8达梦数据库:系统中的错误码信息

热门文章

  1. 链表list(链式存储结构实现)_数据结构知否知否系列之 — 线性表的顺序与链式存储篇(8000 多字长文)...
  2. 计算机网络日,《计算机网络原理》教学日历[汇编].pdf
  3. 全面解析虚拟内存概念
  4. django model filter_Django分表的两个方案
  5. Ansible之使用角色一键部署httpd并检查部署结果
  6. w3wp进程发生死锁ISAPI aspnet
  7. [SPOJ375]QTREE - Query on a tree【树链剖分】
  8. 各种排序实现以及稳定性分析
  9. JSON Undefined 问题
  10. Hibernate 双向一对一实现(基于annotation)