- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
firepower管理中心显示访问控制策略命中计数器-cisco
Firepower管理中心:显示访问控制策略命中计数
器
目录
简介
先决条件
要求
使用的组件
配置
验证
故障排除
相关信息
简介
先决条件
Firepower(FMC)()
要求
本文档没有任何特定的要求。
Firepower(FMC) -6.1.0.1 (53)
Firepower(FTD) 4150 -6.1.0.1 (53)
注意 :在本文描述的信息不是可适用的对Firepower设备管理器(FDM)。
本文档也可用于以下硬件和软件版本:
Firepower(FMC) -6.0.x
Firepower-6.1.x
配置
步骤 1
为了创建自定义工作流,请导航对分析自定义自定义工作流创建自定义工作流:
2
Table
3
/
4
AddIPIP
步骤 5
6
7
AChitcounters
验证
方式确认访问控制根据规则基本类型的规则命中计数器为所有流量(全局)可以从FTD CLISH (CLI SHELL)达到显示访问控制设置命令,如下被展示:
show access-control-config
[ allow-all ]
Description :
Default Action : Allow
Default Policy : Balanced Security and Connectivity
Logging Configuration
DC : Disabled
Beginning : Disabled
End : Disabled
Rule Hits : 0
Variable Set : Default-Set
…(output omitted)
[ Rule: log all ]
Action : Allow
Intrusion Policy : Balanced Security and Connectivity
ISE Metadata :
Source Networks : 10.10.10.0/24
Destination Networks : 192.168.0.0/24
URLs
Logging Configuration
DC : Enabled
Beginning : Enabled
End : Enabled
Files : Disabled
Rule Hits : 3
Variable Set : Default-Set
… (output omitted)
故障排除
用防火墙引擎调试命令您能确认通信流是否被评估适当的访问控制规则:
system support firewall-engine-debug
Please specify an IP protocol: icmp
Please specify a client IP address: 10.10.10.122
Please specify a server IP address: 192.168.0.14
Monitoring firewall engine debug messages
10.10.10.122-8 192.168.0.14-0 1 AS 2 I 0 New session
10.10.10.122-8 192.168.0.14-0 1 AS 2 I 0 Starting with minimum 0, id 0 and IPProto first with zones 1 - 2, geo 0
- 0, vlan 0, sgt tag: untagged, svc 3501, payload 0, client 2000003501, misc 0, user 9999997, icmpType 8, icmpCode
0
10.10.10.122-8 192.168.0.14-0 1 AS 2 I 0 no match rule order 1, id 2017150 dst network and GEO
10.10.10.122-8 192.168.0.14-0 1 AS 2 I 0 match rule order 3, log all, action Allow
10.10.10.122-8 192.168.0.14-0 1 AS 2 I 0 allow action
ACPLine(CLI)GUICLIIP FMC GUI
相关信息
您可能关注的文档
最近下载
- 【社会层面】社会主义核心价值观.ppt VIP
- 回话有招高情商回话术书本.doc VIP
- 【社会层面】社会主义核心价值观精品课件.ppt VIP
- 沪教8AUnit6Ancientstories more practice-The story of 100,000 arrows 公开课优质课教案教学设计.doc
- 小学《科学》新教材培训研讨会:技术与工程领域总体介绍.pptx
- 2024年中考英语复习 并列复合句 讲义学案(解析版).pdf VIP
- 血常规结果解释ppt课件.pptx VIP
- 第16课 课件 2022-2023学年高中新经典日本语基础教程第二册.pptx VIP
- 软件工程专业生涯发展展示.pptx
- 成人脑室外引流护理——中华护理学会团体标准解读.pptx
文档评论(0)