Cisco ASA 8.2 - 106015 (отклоняет) и 106100 (разрешение) журналы для того же пакета

Вот пошаговая демонстрация о том, как обновить экземпляр 2008 года SQLExpress до версии R2 2008 года SQLExpress

http://www.asql.biz/Articoli/SQLX08/Art5_1.aspx

1
задан 13 May 2014 в 23:44
2 ответа

ACL оценивается перед отслеживанием соединения и оценкой NAT (проверьте выходные данные packet-tracer , имитирующего этот трафик), и поскольку трафик попадает в это правило, он журналы, как вы указали в , разрешить ip любой любой журнал .

1
ответ дан 4 December 2019 в 00:25

Это ожидаемое поведение:

https://www.cisco.com/c/en/us/td/docs/security/asa/syslog/b_syslog/syslog-messages-101001-to-199021.html

Когда строка списка доступа имеет аргумент журнала, ожидается, что этот идентификатор сообщения может быть инициирован из-за того, что несинхронизированный пакет достигает ASA и оценивается списком доступа. Например, если пакет ACK получен на ASA (для которого TCP-соединение не существует в таблице соединений), ASA может сгенерировать сообщение 106100, указывающее, что пакет разрешен; однако позже пакет корректно отбрасывается из-за отсутствия подходящего соединения.

0
ответ дан 3 August 2021 в 07:23

Теги

Похожие вопросы