网络策略仅针对穿越流量执行访问控制,对于抵达自身流量需要网管列表来控制
通过MPF可以实现对网管流量更为精细化控制
配置样例
- 只允许inside区域与ASA建立一个telnet会话
ciscoasa(config)# class-map type management mange
ciscoasa(config-cmap)# match port tcp eq 23
ciscoasa(config-cmap)# exit
ciscoasa(config)# policy-map Policy_1
ciscoasa(config-pmap)# class mange
ciscoasa(config-pmap-c)# set connection conn-max 1
ciscoasa(config-pmap-c)# exit
ciscoasa(config-pmap)# exit
ciscoasa(config)# service-policy Policy_1 interface inside