Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 11.04.2008, 11:12   #1
Member
 
Offline
Registriert seit: 07-2007
Beiträge: 225
IP Inspect Befehl

Hallo,

mal ne dumme Frage, obwohl, es gibt keine dummen Fragen, nur dumme Antworten, hehe :-)

Habe die Befehle in einer bestehenden Config gefunden und gesehen, dass die IP Inspect "Interpretationen" auch Schnittstellen zugeordnet werden, die Frage ist, was bewirkt das ganze?

Es gibt sogar Definitionen für PCAnywhere und Citrix.

Beispiel Befehle wären:

ip inspect name LAN ftp
ip inspect name LAN h323
ip inspect name LAN realaudio
ip inspect name LAN sip
ip inspect name LAN skinny
ip inspect name LAN streamworks
ip inspect name LAN tcp
ip inspect name LAN tftp
ip inspect name LAN vdolive
ip inspect name LAN udp
ip inspect name LAN icmp
ip inspect name LAN rtsp
ip inspect name LAN rcmd
ip inspect name LAN netshow
ip inspect name LAN sqlnet
ip inspect name LAN http
ip inspect name LAN pcanywheredata
ip inspect name LAN pcanywherestat
    Mit Zitat antworten
Alt 11.04.2008, 11:45   #2
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.699
Layer 7 Untersuchung der CBAC Firewall, da wird geguckt was denn da transportiert wird und anhand dessen dynamisch durchgelassen/geblockt.

Geändert von Otaku19 (11.04.2008 um 13:07 Uhr).
    Mit Zitat antworten
Alt 11.04.2008, 11:48   #3
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Hier werden ein paar erklaert:

Cisco IOS Security Command Reference - ip inspect through ip security strip* [Support] - Cisco Systems
    Mit Zitat antworten
Alt 11.04.2008, 13:19   #4
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.699
oder hier

Configuring Context-Based Access Control* [Cisco IOS Software Releases 12.2 Mainline] - Cisco Systems
    Mit Zitat antworten
Alt 14.04.2008, 09:48   #5
Member
 
Offline
Registriert seit: 07-2007
Beiträge: 225
Moin!

ok, verstehe das erstmal. nun ist es so, dass das Skinny Protokoll über solch eine Regel einer Schnittstelle zugeordnet ist. In meinem neuen Router / 12.4er IOS gibts das aber für das Skinny Protokoll nicht mehr, heißt das, dass Voice, also IP Telefonie hier nicht richtig laufen wird?

gruss
    Mit Zitat antworten
Alt 17.04.2008, 11:03   #6
Board Veteran
 
Benutzerbild von rob_67
 
Offline
Registriert seit: 05-2005
Ort: Bolivien (temporär)
Beiträge: 955
... nein, er wird bloß nicht mehr in die Paketinhalt untersuchen...


gruss

rob
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Inspect inspiziert nicht so richtig cubi Cisco Forum — Allgemein 2 30.03.2009 10:44
Inspect UDP Port 500/4500 Cisco User Cisco Forum — Allgemein 0 05.03.2009 20:22
PIX/ASA, fixup/inspect hegl Cisco Forum — Allgemein 0 07.12.2007 15:29
Und mal wieder ip inspect / CBAC / MTU ... bnice Cisco Forum — Allgemein 14 01.08.2007 16:46
Probleme mit http / Grundlagen ip-inspect bnice Cisco Forum — Allgemein 14 02.05.2007 15:02


Alle Zeitangaben in MEZ/CET. Es ist jetzt 18:17 Uhr. Seite generiert in 0,032 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang