• 网络策略仅针对穿越流量执行访问控制,对于抵达自身流量需要网管列表来控制

  • 通过MPF可以实现对网管流量更为精细化控制

配置样例

  • 只允许inside区域与ASA建立一个telnet会话
  1. ciscoasa(config)# class-map type management mange
  2. ciscoasa(config-cmap)# match port tcp eq 23
  3. ciscoasa(config-cmap)# exit
  4. ciscoasa(config)# policy-map Policy_1
  5. ciscoasa(config-pmap)# class mange
  6. ciscoasa(config-pmap-c)# set connection conn-max 1
  7. ciscoasa(config-pmap-c)# exit
  8. ciscoasa(config-pmap)# exit
  9. ciscoasa(config)# service-policy Policy_1 interface inside