INDEX 特権 EXEC モード 記号 43-20 ネットワーク アクセス / ビット サブネット マスク パフォーマンス B-3 ? 44-2 44-1 ローカル データベース サポート コマンド文字列 ヘルプ 38-8 ABR A-4 定義 A-4 28-2 Access Control Server 74-5, 74-14 [Access Group] ペイン 数字 説明 ACE 4GE SSM 「アクセス リスト」を参照 11-12 SFP 31-8 コネクタのタイプ ファイバ Active Directory の手順 11-12 C-16 ~ ?? Active Directory、パスワード管理用の設定 11-12 71-29 802.1Q タギング 12-9 ActiveX フィルタリング 802.1Q トランク 11-33 Adaptive Security Algorithm(アダプティブ セキュリティ アルゴリズム) 1-23 64-2 Advanced Encryption Standard(AES) 68-11, 68-12 A AIP 「IPS モジュール」を参照 AAA Web クライアント 44-9 アカウンティング 44-22 アドレス指定、設定 概要 AIP SSC イメージのローディング AIP SSM 72-5 イメージのローディング 38-1 概要 許可 コマンド ダウンロードできるアクセス リスト サーバ 81-4 タイプ 追加 44-14 44-17 イネーブル化 13-7, 14-9 alternate address、ICMP メッセージ B-16 [Application Access] パネル、WebVPN 78-88 ARP 38-11 38-3 NAT 33-22 ARP インスペクション 認証 CLI アクセス 65-1 Area Border Router(エリア境界ルータ) 28-2 38-1 サポートの要約 65-22, 65-24, 67-14 ポート転送 43-23 ネットワーク アクセス 65-22, 65-24, 67-14 43-20 イネーブル化 5-13 Cisco ASA シリーズ CLI コンフィギュレーション ガイド IN-1 Index 概要 管理デフォルト 5-11 スタティック エントリ ARP スプーフィング 基本設定 5-12 ARP テスト、フェールオーバー 66-15 セキュリティ ポリシー MAC アドレス 設定 12-4 12-4 Power Over Ethernet Security Plus ライセンス 概要 75-4 デバイス パススルー トラストポイント ポート 75-8 設定の制限事項、テーブル トンネリング フェールオーバー 75-9 モニタリング 75-8 ライセンス リロード 75-7 定義 75-3 要求されるグループ ポリシー属性 75-11 12-2 12-10 非フォワーディング インターフェイス ベース ライセンス ASA 5550 のスループット 85-12 C-39 11-2, 12-4 auto-signon クライアントレス SSL VPN のグループ ポリシー属 性 71-89 12-8, 12-10 クライアントレス SSL VPN のユーザ名属 性 71-106 13-7, 14-10 Auto-Update、設定 ASA 機能の互換性 43-6 10-21 Auto-MDI/MDIX 12-7 ASA CX モジュール 85-29 66-4 66-3 B Baltimore Technologies、CA サーバのサポート 管理 IP アドレス 管理アクセス 28-2 TACACS+ ASA(Adaptive Security Algorithm ) 1-23 66-1 66-14 Attribute-Value ペア 12-2 保護されたスイッチ ポート 概要 66-4 インストール ASR ネイティブ VLAN のサポート 66-4 66-15 アクセスの許可 75-10 スパニングツリー プロトコル、サポートされていな い 12-8 VPN 66-5 ASDM ソフトウェア サーバ(ヘッドエンド) 75-1 最大 VLAN 66-13 ASBR 75-13 リモート管理 66-21 66-11 パスワードのリセット 75-2 75-6 トンネル グループ モード 66-3 トラブルシューティング スプリット トンネリング 認証 66-2 認証プロキシ 75-5 Xauth 66-11 トラフィック フロー クライアント TCP 66-20 トラフィック送信 12-2 66-10 66-6 デバッグ 12-4 SPAN 66-8 66-3 Cisco ASA シリーズ CLI コンフィギュレーション ガイド IN-2 66-7 シャットダウン 8-21 ASA 5505 PRSM 66-8 ケーブル接続 5-11 66-5 Black Ice ファイアウォール BPDU 71-82 41-4 Index スイッチでの転送 Cisco Unified Presence 2-8 ASA ロール C 51-2, 51-3 NAT と PAT の要件 55-2 TLS プロキシの設定 55-9 TLS プロキシのデバッグ CA CR および サンプル設定 41-2 公開キー暗号化 信頼関係 41-2 サポートしているサーバ 無効にされた証明書 41-4 41-2 55-15 55-16 55-4 Cisco UP。「Cisco Unified Presence」を参照 Cisco 統合ファイアウォール 71-81 Class A、B、および C のアドレス Catalyst 6500 CLI 「スイッチ」を参照 構文の書式 CA サーバ A-3 Digicert 41-4 コマンド出力のページング Geotrust 41-4 コマンドの短縮形 Godaddy 41-4 コマンド ラインの編集 iPlanet 表示 41-4 ヘルプ 41-4 A-3 A-5 A-5 A-4 Cisco-AV-Pair LDAP 属性 C-13 Cisco IOS CS CA サーバ サポート 41-4 52-11 Cisco IP Communicator Cisco IP Phone 16-7 Cisco IP Phone、アプリケーション インスペクショ ン 48-26 71-81 Cisco Security Agent ル) 68-42 CSC SSM イメージのローディング 概要 スキャンするもの 67-3 トラフィック送信 67-10 CSC SSM 機能の履歴 67-19 CX モジュール ASA 機能の互換性 VPN 66-4 Cisco Unified Mobility 概要 66-1 51-2, 51-3 NAT と PAT の要件 アーキテクチャ 54-2 54-3, 54-4 管理 IP アドレス 管理アクセス 54-1 基本設定 証明書 54-5 ケーブル接続 66-8 66-3 管理デフォルト 機能性 54-5 66-4 66-3 Cisco UMA。「Cisco Unified Mobility」を参照 ASA ロール 65-22, 65-24, 67-14 67-1 PRSM 74-14 Cisco Trust Agent B-16 CRACK Protocol(ポイントツーポイント プロトコ 「スイッチ」を参照 信頼関係 A-3 conversion error、ICMP メッセージ Cisco 7600 DHCP A-5 A-5 ページング 41-4 RSA Keon Thawte コメントの追加 41-4 Netscape B-1 66-5 66-8 シャットダウン 66-7 66-15 Cisco ASA シリーズ CLI コンフィギュレーション ガイド IN-3 Index セキュリティ ポリシー 設定 DMZ、定義 66-10 DNS 66-6 デバッグ NAT の影響 66-20 トラフィック送信 66-2 認証プロキシ 66-3 トラブルシューティング ポート フェールオーバー モニタリング ライセンス リロード 66-21 66-11 パスワードのリセット 33-23 インスペクション 66-11 トラフィック フロー 概要 1-19 66-13 概要 47-2 管理 47-1 リライト、概要 47-2 リライト、設定 47-3 サーバ、設定 15-11, 71-55 ダイナミック 17-2 DNS HINFO Request 攻撃 66-5 63-7 DNS Request for All Records 攻撃、すべての記録 63-7 66-15 の 66-4 DNS Zone Transfer from High Port 攻撃 66-14 DNS Zone Transfer 攻撃 DSCP の保存 63-7 63-7 58-5 D DDNS 17-2 E deny-message クライアントレス SSL VPN のグループ ポリシー属 性 71-87 クライアントレス SSL VPN のユーザ名属 性 71-103 DES、IKE ポリシーのキーワード(表) 68-10, 68-11 DfltGrpPolicy 71-38, 71-41 16-7 アドレス指定、設定 オプション イネーブル化およびディセーブル化 設定の制限事項、テーブル 認証 72-6 モード 16-5 16-8 17-6 75-10 サーバ(ヘッドエンド) 75-1 TCP 71-60 75-5 スプリット トンネリング Diffie-Hellman デバイス パススルー 68-11, 68-12 サポートしているグループ DiffServ の保存 75-3 ASA 5505 15-6 DHCP 代行受信、設定 グループ 5 75-13 Easy VPN クライアント DHCP Relay パネル DHCP サービス 75-8 75-10 リモート管理 42-5 トンネリング 68-11, 68-12 58-5 Cisco ASA シリーズ CLI コンフィギュレーション ガイド 75-1 75-2 要求されるグループ ポリシー属性 16-4 トランスペアレント ファイアウォール IN-4 75-4 Xauth トンネル Cisco IP Phone リレー クライアント トラストポイント DHCP サーバ Easy VPN 75-8 75-9 75-6 トンネル グループ 75-7 echo reply、ICMP メッセージ B-16 75-11 Index ECMP 26-3 EIGRP 42-5 F DUAL アルゴリズム hello 間隔 flow-export アクション 30-2 Fragmented ICMP Traffic 攻撃 30-15 hello パケット 30-1 stuck-in-active 30-2 スタブ ルーティング ネイバー探索 FTP インスペクション 30-4 30-2, 30-15 MAC アドレス 11-8 インターフェイスの最小数 11-32 インターフェイスの最大数 11-32 インターフェイスの追加 インターフェイス要件 ガイドライン 11-29 11-5 47-11 71-99 50-3 設定 50-3 H 11-29 11-14 トランスペアレント ファイアウォールのガイドライ ン 5-4 H.323 インスペクション 11-6 システム プライオリティ 11-29 フェールオーバー 11-10 ポート プライオリティ 概要 11-32 チャネル グループ 48-4 制限事項 設定 48-6 48-3 トラブルシューティング 11-29 HMAC ハッシング方式 モード アクティブ 68-3, 77-3 homepage クライアントレス SSL VPN のグループ ポリシー属 性 71-88 11-7 モニタリング 48-11 74-17 hold-period 11-7 11-7 11-36 クライアントレス SSL VPN のユーザ名属 性 71-102 11-37 ロード バランシング hostname 概要 11-7 バナー 設定 11-32 マルチ コンテキスト モード EtherType アクセス リスト 暗黙的な拒否 48-10 H.323 既存インターフェイスの変換 パッシブ 48-9 H.245 のトラブルシューティング 11-5 オン 概要 H.225 のタイムアウト 11-11 管理インターフェイス 例 設定 GTP インスペクション 11-7 互換性 47-11 group-lock 、ユーザ名属性 41-4 EtherChannel 概要 概要 G 3-1 Entrust、CA サーバのサポート LACP 63-6 30-1 ホールド タイム enable コマンド 82-4 15-3 hosts ファイル 42-3 拡張アクセス リストとの互換性 15-3 WebVPN 42-3 エラー 78-74 78-74 Cisco ASA シリーズ CLI コンフィギュレーション ガイド IN-5 Index 再設定 information request、ICMP メッセージ 78-75 5-4 HSRP interface html-content-filter ID クライアントレス SSL VPN のグループ ポリシー属 性 71-87 クライアントレス SSL VPN のユーザ名属 性 71-101 11-25 Internet Security Association and Key Management Protocol 「ISAKMP」を参照 IOS HTTP アップグレード フィルタリング 64-1 IP Fragment 攻撃 HTTP(S) 認証 B-16 2-1 63-4 IP Impossible Packet 攻撃 43-20 63-4 IP Overlapping Fragments 攻撃 フィルタリング 64-8 IP Phone HTTPS/Telnet/SSH 電話プロキシでサポート ネットワークまたはホストの ASDM へのアクセスの 許可 43-1 HTTPS、WebVPN セッション用 63-5 78-8 HTTP 圧縮、クライアントレス SSL VPN、イネーブル 化 71-92, 71-107 52-3 電話プロキシのアドレス指定要件 52-10 電話プロキシのプロビジョニング 52-13 IP phone bypass、グループ ポリシー 71-70 IPSec UDP 経由、グループ ポリシー、属性の設定 HTTP インスペクション 概要 47-17 アクティブな VPN セッションの最大数の設定 設定 47-17 アンチ リプレイ モード 70-4 58-13 69-2 リモート アクセス トンネル グループ I 71-68 71-8 IPsec Cisco VPN クライアント ICMP ADSM へのアクセスに関するルール 接続のテスト タイプ番号 43-11 TCP、イネーブル化 B-16 「ISAKMP」も参照 キープアライブ設定、トンネル グループ 71-4 事前共有キー、ASA 5505 上の Easy VPN クライアン ト 75-7 IM 68-12 68-22 information reply、ICMP メッセージ スタティック クリプト マップによる基本設 定 68-34 設定 68-1, 68-20 トンネル 68-21 68-17 ipsec-ra、IPSec リモートアクセス トンネルの作成 49-1 IPSec パラメータ、トンネル グループ 48-20 B-16 Cisco ASA シリーズ CLI コンフィギュレーション ガイド IN-6 68-31 フラグメンテーション ポリシー 68-2, 77-3 ILS インスペクション 68-17 コンフィギュレーション コマンド テーブルの表 示 68-40 IKE 利点 アクセス リスト 68-34 クリプト マップのエントリ 31-7 ポリシーの作成 68-15 SA ライフタイム、変更 59-1 IGMP 加入グループの追加 / 編集ダイアログボックス 説明 NAT-T、イネーブル化 68-2 IPS モジュール 概要 65-1 71-3 71-8 Index 仮想センサー 設定 outside インターフェイスでのイネーブル化 65-16 アグレッシブ モードでのディセーブル化 65-7 操作モード 概要 65-3 トラフィック送信 トラフィック フロー IP Teardrop 攻撃 設定 65-2 IPv6 68-15 ISAKMP ピアの識別方式、決定 IPv4 での設定 68-15 13-2 重複アドレスの検出 32-2 スタティック ネイバー スタティック ルート J 32-4 26-6 デフォルト ルート Java アプレット フィルタリング 26-6 デュアル IP スタック ネイバー探索 71-4 68-1 ピアの識別方式の決定 63-5 68-14 68-2 キープアライブ設定、トンネル グループ 65-19 73-9 Java アプレット、フィルタリング 13-2 Java オブジェクト署名 32-1 64-4 64-2 78-85 [Join Group] ペイン ルータ アドバタイズメント メッセージ 32-3 説明 31-7 IPv6 アドレス エニーキャスト 形式 B-10 タイプ B-6 KCD プレフィックス B-11 マルチキャスト B-9 ユニキャスト 要求 78-48 KCD ステータス 表示 B-10 78-50 KCD ステータスの表示 32-12 KCD を設定する前に 2-6 78-50 78-48 keep-alive-ignore IP アドレス VPN での設定 クライアントレス SSL VPN のグループ ポリシー属 性 71-92 72-1 インターフェイス クラス 14-8 B-1 サブネット マスク プライベート サポート 設定 リモート アクセス クライアントへの割り当て方式の 設定 72-1 ローカル IP アドレス プールの設定 75-9 ISAKMP 「IKE」も参照 Kerberos B-4 B-2 IP スヌーピング、防止 クライアントレス SSL VPN のユーザ名属 性 71-106 13-9, 14-13 管理、トランスペアレント ファイアウォール IP 電話 78-45, 78-46 設定する前に B-7 IPv6 プレフィックス IPX K B-5 38-6 38-11 Kerberos チケット クリア 表示 72-3 78-52 78-51 63-1 L L2TP の説明 69-1 Cisco ASA シリーズ CLI コンフィギュレーション ガイド IN-7 Index LACP reply、ICMP メッセージ 11-7 LAN-to-LAN トンネル グループ、設定 Large ICMP Traffic 攻撃 71-17 レイヤ 3/4 クラス マップ AAA サーバの設定 Cisco-AV-pair 設定 C-13 36-12, 36-15 MGCP インスペクション 38-7 49-1 C-3 概要 48-11 設定 48-11 mgmt0 インターフェイス 38-11 設定手順の例 37-4 MD5、IKE ポリシーのキーワード(表) 68-10, 68-11, 68-12 C-2 ~ ?? アプリケーション インスペクション 階層例 B-16 インスペクション クラス マップ 55-2 LDAP SASL request、ICMP メッセージ match コマンド 63-6 LCS フェデレーション シナリオ B-16 デフォルト設定 C-16 ~ ?? 属性のマッピング 38-17, 38-18 ディレクトリ検索 C-3 ユーザの許可 38-16 ユーザの認証 38-7 MIB 21-2, 22-2, 23-2, 42-7 83-3 MIB、SNMP の 83-29 Microsoft Access Proxy LEAP Bypass、グループ ポリシー 55-1 Microsoft Active Directory、パスワード管理用の設 定 71-29 71-71 Microsoft Internet Explorer クライアントのパラメータ、 設定 71-61 LLQ 「低遅延キュー」を参照 78-45, 78-46 Microsoft KCD Microsoft Windows CA、サポートされている MMP インスペクション M 54-1 mobile redirection、ICMP メッセージ MAC アドレス ASA 5505 More プロンプト 12-4 機能 75-9 インターフェイスへの手動での割り当て 13-13, 14-16 36-2 機能の方向 36-3 サービス ポリシー、適用 6-24 冗長インターフェイス デフォルト ポリシー 11-5 フェールオーバー 6-3 9-2 ビルトインスイッチ リソース管理 36-8 36-6 36-18 「クラス マップ」も参照 MAC ラーニング、ディセーブル化 スタティック エントリ フロー 例 MAC アドレス テーブル エントリのタイムアウト 5-17 5-16 「ポリシー マップ」も参照 MPLS 5-16 LDP 5-15 42-6 router-id 6-18 MAC ラーニング、ディセーブル化 36-17 複数のポリシー マップのマッチング セキュリティ コンテキストの分類 TDP 5-17 mask 42-6 42-6 [MRoute] ペイン 説明 Cisco ASA シリーズ CLI コンフィギュレーション ガイド IN-8 A-5 MPF ASA 5505 デバイス パススルー 自動的な割り当て B-16 31-5 36-6 41-4 Index オブジェクト MSFC SVI 2-6 PAT のフラットな範囲 概要 1-17 拡張 PAT MSIE クライアントのパラメータ、設定 MTU 71-61 13-13, 14-16 MTU サイズ、Easy VPN クライアント、ASA 5505 75-5 34-16 Multi-Session PAT 概要 34-8 34-9 33-1 グローバル アドレスのプロキシ ARP のディセーブル 化 25-12 サポートしていない RPC 実装 49-4 33-15 スタティック 1 対多 N 概要 NAC 「ネットワーク アドミッション コントロール」を参照 33-5 33-3 少対多マッピング 33-6 多対少マッピング 33-5, 33-6 スタティック NAT NAT DNS ネットワーク オブジェクト NAT Twice PAT のフラットな範囲 拡張 PAT 双方向の開始 35-13 概要 アイデンティティ NAT ガイドライン 概要 概要 35-2 ダイナミック PAT 35-12 タイプ 35-26 トランスペアレント モード 33-11 ネットワーク オブジェクト 33-15 ネットワーク オブジェクト NAT 33-13 アイデンティティ NAT VPN クライアント ルール 33-20 ガイドライン アイデンティティ 概要 33-10 設定 35-22 ネットワーク オブジェクト NAT 33-16 33-21 34-12 34-1 前提条件 34-14 34-14 34-2 スタティック NAT アイデンティティ NAT インターフェイス 34-8 33-3 Twice NAT との比較 35-26 Twice NAT 33-8 ネットワーク オブジェクト NAT ネットワーク オブジェクト NAT との比 較 33-15 概要 35-12 Twice NAT 35-8 34-6 ダイナミック PAT 35-19 ダイナミック NAT 例 35-8 ネットワーク オブジェクト NAT 35-1 モニタリング 33-7 Twice NAT 33-16 前提条件 33-2 ダイナミック NAT 35-22 35-2 スタティック NAT 設定 34-12 ダイナミック 35-13 Twice NAT VPN 35-19 Twice NAT 33-23 34-2 ダイナミック NAT 34-6 ダイナミック PAT 34-8 Cisco ASA シリーズ CLI コンフィギュレーション ガイド IN-9 Index モニタリング 例 34-17 O 34-18 プロキシ ARP なし OSPF 34-15, 35-21 LSA ポート変換が設定されたスタティック 概要 MD5 認証 33-4 マッピング アドレスのガイドライン 用語 NSSA ルールの順序 エリア認証 33-20 経路集約 68-15 コスト 68-16 28-13 28-12 28-9 28-11 スタティック ネイバーの定義 NetFlow デッド間隔 82-1 認証キー NetFlow イベント 設定済みコレクタとの照合 ディセーブル化 28-10 28-2 ネイバー状態のロギング NetFlow イベント ロギング パケット ペーシング 82-8 プロセス NetFlow 収集装置 28-17 28-43, 28-45 28-2 モニタリング 82-5 28-15, 28-33 28-11 認証サポート 82-6 28-10 28-13 エリア パラメータ IPsec over NAT-T のイネーブル化 設定 28-13 エリア MD5 認証 34-15, 35-25 NAT-T 概要 28-2, 28-3 インターフェイス パラメータ 33-11 ルート ルックアップ 28-11 NAT との通信 33-21 33-2 ルーテッド モード 使用 28-2 28-43 Network Extension Mode(ネットワーク拡張モー リンクステート アドバタイズメント ド) 75-3 ルート計算タイマー Network Ice ファイアウォール 71-82 68-42 Nokia VPN Client NSEL および Syslog メッセージ 冗長メッセージ NSEL 機能の履歴 NSEL の設定例 ルートの再配布 28-16 28-7 OSPF ネイバーのエントリの追加 / 編集ダイアログボック 28-15, 28-33 ス 82-2 82-12 82-10 P NSEL のモニタリング 82-9 parameter problem、ICMP メッセージ NSEL ライセンス要件 82-4 password-storage、ユーザ名属性 NSEL ランタイム カウンタ クリア 38-6 NT サーバ 設定 PAT Per-session と Multi-Session 38-6 38-11 PDA サポート、WebVPN の Per-session PAT 34-16 PING 「ICMP」を参照 Cisco ASA シリーズ CLI コンフィギュレーション ガイド IN-10 75-3 34-16 「ダイナミック PAT」を参照 サポート B-16 71-99 Easy VPN クライアント モード 82-8 NTLM サポート 28-2 78-81 Index Ping of Death 攻撃 PKI プロトコル 63-7 R 41-11 RADIUS 12-4 PoE AAA サーバの設定 port-forward クライアントレス SSL VPN のグループ ポリシー属 性 71-91 Cisco AV ペア クライアントレス SSL VPN のユーザ名属 性 71-105 サポート 属性 12-4 Power Over Ethernet PPPoE、設定 ネットワーク アクセスの認証 44-6 48-15 説明 63-8 RFC、SNMP の 83-29 RIP サポート Q QoS DiffServ の保存 DSCP の保存 トークン バケット 29-3 29-4 B-16 B-16 RSA 58-2 キー、生成 40-12, 40-15, 40-16, 40-19, 41-10, 43-4 IPSec アンチ リプレイ ウィンドウ RTSP インスペクション 58-13 58-1 Quality of Service 29-2 solicitation、ICMP メッセージ 58-16 58-4 QoS 統計情報の表示 認証 advertisement、ICMP メッセージ プライオリティ キューイング ポリシー 29-1 制限 トラフィック シェーピング 概要 定義 router 58-4 58-16 統計情報の表示 29-2 RIP バージョン 2 Notes 58-5 機能の相互作用 29-4 RIP パネル 58-5 58-1, 58-3 統計情報 B-16 31-12 イネーブル化 概要 48-11 [Request Filter] ペイン 66-3 PRSM 44-17 RAS、H.323 のトラブルシューティング 31-11 Proxied RPC Request 攻撃 44-17 ネットワーク アクセスの許可 redirect、ICMP メッセージ [Protocol] ペイン(PIM) 説明 38-4 C-27 RealPlayer 76-1 ~ 76-5 38-11 ダウンロードできるアクセス リスト クライアントレス SSL VPN のグループ ポリシー属 性 71-92 クライアントレス SSL VPN のユーザ名属 性 71-106 C-13 サーバの設定 port-forward-name C-27 概要 48-15 設定 48-15 58-16 S 「QoS」を参照 SAST キー 52-45 SA、ライフタイム 68-34 Cisco ASA シリーズ CLI コンフィギュレーション ガイド IN-11 Index SCCP(Skinny)インスペクション 概要 48-26 設定 48-26 SPAN セッション 2-2 SSC 管理アクセス SDI 65-4 管理インターフェイス サポート 設定 38-5 38-11 Security Agent、シスコ Security Association(セキュリティ アソシエーション) SHA、IKE ポリシーのキーワード(表) 68-10, 68-11, 68-12 show コマンド、出力のフィルタリング A-4 シャットダウン 65-24, 67-17 リセット 65-25, 67-16 リロード 65-25, 67-16 RSA キー 同時接続 認証 SIP インスペクション インスタント メッセージ 概要 48-19 設定 48-19 タイムアウト 47-32 ユーザ名 43-5 ログイン 43-5 設定 81-1, 81-6 83-17 フェールオーバー 83-17 DPD 79-18 圧縮 79-19 イネーブル化 83-16 永続的なインストール SNMP コンフィギュレーション 83-18 SNMP バージョン 3 順序 83-22 SNMP モニタリング セッションの表示 79-18 79-21 SSL を使用したセキュリティ アプライアンスへのアクセ 78-7 ス 83-27 SSM 83-16 イメージのローディング 83-2 source quench、ICMP メッセージ 79-7 キープアライブ メッセージ 83-15, 83-23 83-16 79-8 インストール 83-3 SNMP バージョン 1 および 2c SNMP 用語 78-11 SSL VPN Client 管理ステーション SNMP ユーザ 78-11 SSL/TLS 暗号化プロトコル 83-1 SNMP ホスト 15-2 セキュリティ アプライアンスのアクセスに使 用 78-7 84-19 SNMP SNMP トラップ 43-20 証明書 48-25 Smart Call Home モニタリング SNMP グループ 43-2 SSL トラブルシューティング 前提条件 65-10 43-4 パスワード 48-20 48-25 SMTP インスペクション 65-24, 67-15 SSH クライアントレス SSL VPN のユーザ名属 性 71-108 概要 65-13 ルーティング single-signon B-16 12-4 Cisco ASA シリーズ CLI コンフィギュレーション ガイド IN-12 65-6 パスワードのリセット 「SA」も参照 SPAN 管理デフォルト セッション 71-81 65-13 管理アクセス 管理デフォルト 65-4 65-6 65-22, 65-24, 67-14 Index シャットダウン セッション Syslog メッセージ 65-24, 67-17 分析 65-13 パスワードのリセット 65-25, 67-16 リロード 65-25, 67-16 ルーティング syslog メッセージ、SNMP の 65-24, 67-15 リセット 83-27 T 65-10 sso-server TACACS+ クライアントレス SSL VPN のグループ ポリシー属 性 71-93 クライアントレス SSL VPN のユーザ名属 性 71-108 SSO、WebVPN コンテキスト単位の接続制限 Sun Microsystems Java™ Runtime Environment(JRE) と WebVPN 78-67 49-3 SVI 設定 2-7 複数の 63-7 TCP NULL flags 攻撃 63-7 63-7 AAA 57-5 NAT 57-5 57-5 TCP 代行受信 57-5 TCP の正規化 57-5 57-5 サポートしていない機能 2-6 設定 71-82 57-5 57-10 ファイアウォール モード 6-36 SYN 攻撃、モニタリング syslogd サーバ プログラム フェールオーバー 6-36 57-5 57-5 マルチ コンテキスト モード 81-5 57-5 TCP 代行受信 Syslog サーバ モジュラ ポリシー フレームワークの使用のイネーブ ル化 57-12 EMBLEM 形式 イネーブル化 設定 TCP FIN only flags 攻撃 インスペクション Sygate Personal ファイアウォール SYN Cookie B-11 SSM および SSC 「SSL VPN クライアント」を参照 2-6 6-17 TCP ステート バイパス SVC 概要 ポートとリテラル値 TCP SYN+FIN flags 攻撃 Sun RPC インスペクション 設定 75-5 モジュラ ポリシー フレームワークの使用のディ セーブル化 57-12 30-2 49-3 44-14 シーケンス番号のランダム化 63-8 31-7 概要 38-5 Easy VPN クライアントとしての ASA 5505 78-24 [Static Group] ペイン stuck-in-active 38-11 TCP 78-17 78-18, 78-21 statd Buffer Overflow 攻撃 サーバの設定 43-29 ネットワーク アクセスの許可 HTTP 形式のプロトコルの設定 SiteMinder の設定 コマンド許可、設定 サポート 78-17 ~ ?? HTTP Basic および NTLM 認証 説明 81-2 81-8, 81-14 モニタリング 81-14 TCP の正規化 syslog サーバ 出力先として複数の syslog サーバを指定 6-36 57-3 Telnet 81-5 Cisco ASA シリーズ CLI コンフィギュレーション ガイド IN-13 Index 管理アクセスの許可 同時接続 認証 Snork attack 43-1 コンテキスト単位の接続制限 43-2 接続状態の情報 43-20 パスワード ログイン time exceeded、ICMP メッセージ B-16 timestamp request、ICMP メッセージ B-16 TKS1 を使用したセキュリティ アプライアンスへのアクセ ス 78-7 TLS1、セキュリティ アプライアンスへのアクセスに使 用 78-7 TLS プロキシ ASA でサポートしているアプリケーション Cisco Unified Presence のアーキテクチャ Cisco Unified Presence の設定 コンテキスト設定、変更 6-27 フィルタリング、概要 64-8 フィルタリング、設定 64-11 クライアントレス SSL VPN のユーザ名属 性 71-104 username webvpn モード U ターン 71-100 68-29 69-10 5-6, 5-12, 5-15, 10-8, 42-7, 69-10 アイデンティティ NAT V 35-22 VeriSign、CA の例の設定 35-2 802.1Q トランク スタティック NAT 35-19 11-33 ASA 5505 35-1 MAC アドレス 35-2 最大 12-4 12-2 ダイナミック NAT 35-8 FWSM への割り当て ダイナミック PAT 35-12 インターフェイス ネットワーク オブジェクト NAT との比較 モニタリング 例 33-15 35-26 2-4 2-4 コンテキストへの割り当て サブインターフェイス 35-26 tx-ring-limit 41-4 VLAN 33-16 前提条件 64-1 クライアントレス SSL VPN のグループ ポリシー属 性 71-90 55-9 Twice NAT 設定 6-22 url-list 55-1 Trusted Flow Acceleration 概要 コンテキスト設定、設定 フィルタリング 51-3 51-4, 53-5, 54-6, 55-7, 56-7 ガイドライン B-16 URL B-16 timestamp reply、ICMP メッセージ モード B-11 unreachable、ICMP メッセージ 43-4 フェールオーバー 6-17 1-24 ポートとリテラル値 15-2 ライセンス 63-7 6-21 11-33 マッピングされたインターフェイス名 58-2, 58-3 VLANs 11-33 VLAN マッピング 71-48 VoIP U トラブルシューティング UDP プロキシ サーバ Bomb attack 63-7 Chargen DoS attack 48-19 VPN 63-7 Cisco ASA シリーズ CLI コンフィギュレーション ガイド IN-14 48-10 IPSec セッションの最大数の設定 70-4 6-21 Index アドレス範囲、サブネット 設定 B-4 アドレス プール、設定(グループ ポリシー) 71-45 パラメータ、一般、設定 vpn-filter ユーザ名属性 VPN Flex ライセンス 電子メール 定義 70-1 78-2 デジタル証明書による認証 71-97 電子メール 4-27 vpn-framed-ip-address ユーザ名属性 vpn-idle-timeout ユーザ名属性 78-81 78-81 電子メール プロキシ 71-98 78-82 トラブルシューティング 71-96 78-74 vpn-session-timeout ユーザ名属性 71-97 フローティング ツールバー vpn-tunnel-protocol ユーザ名属性 71-98 ユーザ名とパスワード VPN クライアント NAT ルール 78-89 78-112 WebVPN、[Application Access] パネル 78-88 webvpn 属性 33-20 VPN クライアント、IPsec の属性 グループ ポリシー 68-2 VPN ハードウェア クライアント、グループ ポリシー属 71-69 および hosts ファイルのエラー VPN ロード バランシング 正しい終了 「ロード バランシング」を参照 70-8 78-74 78-75 Web キャッシング 5-4 71-85 WebVPN によるアプリケーション アクセス 性 VRRP 78-32, 78-33 45-1 Web クライアント、セキュア認証 44-9 Web 電子メール(Outlook Web Access)、Outlook Web Access 78-83 W WINS サーバ、設定 WCCP 71-55 45-1 WebVPN hosts ファイル X 78-74 hosts ファイル、再設定 Xauth、Easy VPN クライアント 78-75 HTTP/HTTPS プロキシの設定 HTTPS の使用 11-24 78-8 Java オブジェクト署名 PDA サポート XOFF フレーム 78-9 75-4 78-85 Z 78-81 エンド ユーザ インターフェイスの定義 エンド ユーザのセットアップ 78-87 78-87 Zone Labs Integrity Server Zone Labs ファイアウォール 71-79 71-82 同じインターフェイスでの WebVPN および ASDM の設定 78-8 クライアント アプリケーションの要件 クライアント要件 78-113 グループ ポリシー属性、設定 78-87, 78-113 セキュリティの注意事項 セキュリティのヒント 78-17 あ アイデンティティ NAT 78-38 サポートしているアプリケーション 使用法の推奨事項 78-113 Twice NAT 78-113 概要 35-22 33-10 ネットワーク オブジェクト NAT 34-14 アイドル タイムアウト 78-112 Cisco ASA シリーズ CLI コンフィギュレーション ガイド IN-15 Index ハードウェア クライアント ユーザ、グループ ポリ シー 71-70 ユーザ名属性 セカンダリ ステータス 設定 71-96 HTTP 複製 アウトバウンド アクセス リスト 42-3 71-96 フェールオーバーの基準 アクセス リスト 設定の同期化 ACE ロギング、設定 24-1 トリガー IP アドレスのガイドライン NAT ガイドライン アウトバウンド 19-4 71-103 71-89 42-2 9-2 9-2 9-4 プライマリ ユニット 9-2 アクティベーション キー 44-17 52-8 20-11 取得 4-39 入力 4-40 場所 4-38 アップグレード ポスチャ検証からの免除 74-11 IOS 24-1 71-97 アクティブ / アクティブ フェールオーバー オプション設定 10-7 設定 10-15 アプリケーション アクセス、クライアントレス SSL VPN を使用 クライアントレス SSL VPN のユーザ名属 性 71-105 アプリケーション インスペクション 10-2 コマンドの複製 26-4, 26-5 クライアントレス SSL VPN のグループ ポリシー属 性 71-91 10-6 概要 2-1 アドミニストレーティブ ディスタンス アクセス リスト フィルタ、ユーザ名属性 インスペクション ポリシー マップ 10-4 重複 MAC アドレス、回避 概要 10-2, 10-20 Cisco ASA シリーズ CLI コンフィギュレーション ガイド IN-16 トリガー 9-2 アクティブな IPSec VPN セッションの最大数、設 定 70-4 19-2 ネットワーク アドミッション コントロール、デフォ ルト 74-10 概要 9-3 デバイスの初期化 グローバル アクセス ルール アクション 9-1 設定の同期 24-5 グループ ポリシー WebVPN フィルタ ロギング 概要 セカンダリ ユニット 19-1 電話プロキシ 10-2 9-5 コマンド複製 42-3 クライアントレス SSL VPN のユーザ名 備考 10-5 アクション 20-2 19-3, 42-3 ダウンロードできる 10-19 アクティブ / スタンバイ フェールオーバー 42-3 拒否フロー、管理 10-15 10-3 プライマリ ステータス 19-4 アクティベーションのスケジューリング インバウンド 10-21 10-3 デバイスの初期化 68-31 タイプ 10-20 フェールオーバー グループの強制排除 12-7 暗黙の拒否 10-17 非対称ルーティングのサポート アクセス ポート 概要 仮想 MAC アドレス 31-8 アクセス時間、ユーザ名属性 IPsec 10-17 インターフェイスのモニタリング アクセス グループの追加 / 編集ダイアログボックス 説明 10-2 37-3 46-1 セキュリティ レベルの要件 13-2, 14-2 Index 設定 46-7 適用 46-7 インターフェイスへの手動での割り当 て 13-13, 14-16 特殊なアクション 自動的な割り当て 37-1 MTU アプリケーションインスペクション インスペクション クラス マップ SFP 37-6 暗号表示コマンド テーブル 13-13, 14-16 11-12 イネーブル化 アプリケーション プロファイル カスタマイゼーション フ レームワーク 78-12 68-40 11-26 オフ 13-19, 14-20 オン 13-19, 14-20 サブインターフェイス い イーサネット 11-2, 12-4 Auto-MDI/MDIX MTU ジャンボ フレーム、ASA 5580 速度 一時ライセンス 11-27 速度 11-12, 12-6 11-33 デフォルト設定 21-2, 22-2, 23-2, 42-7, 67-7 デュプレックス 11-12, 12-6 11-12 フェールオーバーのモニタリング 11-35 マッピングされた名前 11-12, 12-6 デュプレックス 冗長 ファイバ 13-13, 14-16 6-24 8-20 6-21 命名、物理およびサブインターフェイス 11-12, 12-6 13-9, 14-11, 14-13 4-27 一般属性、トンネル グループ リモート アクセスへの設定 71-3 一般パラメータ、トンネル グループ 71-3 イネーブル化、セキュア ロギングの 81-16 インスタント メッセージ インスペクション 73-8 インターフェイスの命名 その他のモデル 48-20 13-9, 14-11, 14-13 インバウンド アクセス リスト 42-3 インストール モジュールの確認 2-3 え インスペクション エンジン 「アプリケーション インスペクション」を参照 インスペクション デフォルトのクラスマップ 36-9 インターフェイス エクスポート、NetFlow レコードの 82-5 エンド ユーザ インターフェイス、WebVPN、定 義 78-87 ASA 5505 MAC アドレス お 12-4 イネーブル ステータス 最大 VLAN 12-7 12-2 12-7 12-9 非フォワーディング IP アドレス イネーブル化 13-17, 14-20 オブジェクト NAT 12-7 保護されたスイッチ ポート ASA 5550 のスループット B-15 同じセキュリティ レベルの通信 スイッチ ポートの設定 トランク ポート オープン ポート 12-8, 12-10 「ネットワーク オブジェクト NAT」を参照 オペレーティング システム、ポスチャ検証免除 13-7, 14-10 74-11 13-9, 14-13 MAC アドレス Cisco ASA シリーズ CLI コンフィギュレーション ガイド IN-17 Index か き 外部グループ ポリシー、設定 外部、定義 基礎的要素 71-43 18-1 基本的脅威の検出 1-19 拡張 ACL 「脅威の検出」を参照 設定 疑問符 管理トラフィック コマンド文字列 20-4 確立されたコマンド、セキュリティ レベルの要件 13-2, 14-3 ヘルプ A-4 A-4 キャッシュされた Kerberos チケット カスケーディング、アクセス リストの 68-25 クリア カスタマイゼーション、クライアントレス SSL VPN クライアントレス SSL VPN のユーザ名属性 グループ ポリシー属性 71-86 ユーザのログイン ウィンドウ ユーザ名属性 71-24 81-13 71-82 カスタム メッセージ リスト 仮想 HTTP マスター 78-84 制限 58-2, 58-3 遅延、減少 58-9 サイズの変更 81-15 統計情報の表示 70-8 IP アドレス キャッシング キュー、ロギング 81-4 44-3 仮想クラスタ キャッシュされた Kerberos チケットのクリア キュー、QoS カスタム イベント リストの作成 出力宛先のロギング 78-51 キャッシュされた Kerberos チケットの表示 71-28 71-102 カスタム ファイアウォール 表示 78-52 脅威の検出 70-8 基本 70-8 イネーブル化 65-16 概要 仮想センサー 仮想ファイアウォール 1-21 カットスルー プロキシ 44-1 管理 IP アドレス、トランスペアレント ファイアウォー ル 14-8 管理アクセス 43-11 管理インターフェイス デフォルト設定 21-2, 22-2, 23-2, 42-7 管理コンテキスト 概要 6-2 変更 6-26 62-2 統計情報、表示 62-5 ドロップ タイプ 62-2 レート間隔 AAA パフォーマンス ICMP の使用 62-4 システム パフォーマンス 「セキュリティ コンテキスト」を参照 仮想リアセンブリ 81-19 62-3 レート間隔、設定 62-4 スキャニング イネーブル化 62-17 回避されたホスト、解除 62-18 回避されたホスト、表示 62-17 概要 62-15 攻撃者の回避 62-17 攻撃者、表示 62-18 システム パフォーマンス ターゲット、表示 Cisco ASA シリーズ CLI コンフィギュレーション ガイド 62-16 62-18 デフォルト制限、変更 IN-18 62-3 62-17 78-52 78-51 Index ホスト データベース クライアントレス SSL VPN のユーザ名属性を無視する最 大オブジェクト サイズ 71-106 62-15 統計情報のスキャニング イネーブル化 クライアントレス認証 62-7 システム パフォーマンス 表示 クラスタ 62-6 IP アドレス、ロード バランシング 62-10 「今日のお知らせ」バナー 仮想 43-8 クライアント、設定 サーバ、設定 通信の問題 ASDM 接続の証明書 IP アドレス不一致 IPv6 4-33 バックアップ サーバ、情報 4-32 バックアップ サーバ、設定 4-43 モニタリング 7-16 インターフェイス モニタリング ガイドラインと制限事項 7-25 インターフェイス 管理 38-2 コマンド 7-4 7-10 クラスタ制御リンク 43-23 ダウンロードできるアクセス リスト ネットワーク アクセス 44-14 許可、クリプト マップでの 68-25 拒否、クリプト マップでの 68-25 拒否フロー、ロギング 7-9 概要 4-53 許可 概要 7-11 新しい接続の再分散 4-32 7-11 7-25 RSA キー複製 4-31 フェールオーバー 70-11 クラスタリング 4-44 4-41 最大クライアント 70-12 ロード バランシングの設定 4-31 70-8 70-8 混合シナリオ 共有ライセンス SSL メッセージ 74-14 7-7 スパンド EtherChannel 44-17 7-12 等コスト マルチパス ルーティング ブートストラップ設定 7-3 ポリシーベース ルーティング マスター ユニット 24-5 7-14 7-13 7-3 ロード バランシング 7-11 管理 く クライアント VPN 3002 ハードウェア、クライアント アップデート の要求 70-4 Windows、クライアント アップデート通知 クライアント アクセス ルール、グループ ポリ シー 71-83 クライアント アップデート、実施 70-4 クライアント ファイアウォール、グループ ポリ シー 71-77 クライアント モード 75-3 7-10 インターフェイスの設定 7-33 概要 7-10 ネットワーク キー 7-10 7-41 機能 NAT SNMP 7-20 7-22 syslog と netflow VPN 71-100 7-21 7-22 個々のユニット クライアントレス SSL VPN 特定のユーザでの設定 70-4 インターフェイスの概要 7-18 サポートされない 中央集中型 7-16 7-17 Cisco ASA シリーズ CLI コンフィギュレーション ガイド IN-19 Index 機能履歴 マスター ユニット 7-66 クラスタ制御リンク MTU 概要 7-40 7-7 サイズ 障害 7-7 クラスタ全体でのコマンドの実行 7-33 7-47 メンバの要件 7-26 7-9 ライセンス 7-23 81-5, 82-3 インスペクション 正規表現 7-54 スパニングツリー PortFast 37-6 18-17 match コマンド 7-23 スパンド EtherChannel 36-12, 36-15 管理トラフィック トラフィック 7-13 最大スループット 36-12 「リソース管理」を参照 7-12 クラス、ロギング 7-13 設定 7-35 タイプ 利点 7-12 メッセージ クラス変数 ロード バランシング 前提条件 81-4 81-4 メッセージのフィルタリング 7-12 接続 クラッシュ ダンプ 81-16 86-6 クリプト マップ 7-42 新規、所有権 36-15 クラス、リソース 7-12 再分散 36-9 レイヤ 3/4 7-26 VSS または vPC 7-8 クラス マップ 7-10 冗長性 7-50 クラスデフォルトのクラス マップ 7-25 コンフィギュレーション 概要 7-25 クラスタリングの使用 7-42 コンテキスト モード 最大メンバ数 メンバの削除 ユニットのヘルス モニタリング 7-27 コンソール複製 例 7-48 ユニットの障害 7-49 個別クラスタ インターフェイスの設定 複製 変更 モニタリング 7-8 ケーブル接続 7-3 モデルのサポート 7-8 冗長性 選定 アクセス リスト 7-4 68-31 インターフェイスへの適用 7-23 ソフトウェアのアップグレード ソフトウェアの要件 7-26 7-26 データ パス接続状態の複製 7-9 エントリ 68-31, 77-11 68-22 設定のクリア 68-42 ダイナミック 68-38 デバイス ローカル EtherChannel 、スイッチで設 定 7-24 ダイナミック クリプト マップを使用するためのエン トリの作成 73-14 ハイ アベイラビリティ 7-8 ダイナミック、設定 バックアップ オーナー 7-9 定義 パフォーマンス スケーリング係数 ブートストラップ設定 フェールオーバー 7-2 7-39 7-25 Cisco ASA シリーズ CLI コンフィギュレーション ガイド IN-20 68-22 ポリシー 例 グループ 68-32 68-23 73-14 Index SNMP カスタマイゼーション 83-16 グループ ポリシー フィルタ Easy VPN クライアント、ASA 5505 に要求される属 性 75-11 71-70 IP phone bypass IPSec over UDP の属性 71-86 71-89 グループ ポリシー、デフォルト 71-37, 71-40 グローバル IPsec SA ライフタイム、変更 グローバル電子メール プロキシ属性 78-82 71-68 71-71 LEAP Bypass VPN ハードウェア クライアント属性 webvpn 属性 71-69 71-85 アドレス プール 外部、設定 け 継承 WINS および DNS サーバ 71-55 トンネル グループ 71-45 ユーザ名属性 71-1 71-95 71-43 クライアント アクセス ルール 71-83 スプリット トンネリング、ドメイン スプリット トンネリングの属性 セキュリティ属性 71-59 71-56 71-43 定義 71-1, 71-37, 71-40 こ コアダンプ 71-66 設定 86-6 公開キー暗号化 41-2 攻撃 ドメイン属性 DNS HINFO 要求 71-58 63-7 DNS Request for All Records 63-7 トンネリングされたパケットのデフォルト ドメイン 名 71-59 DNS Zone Transfer 内部、設定 DNS Zone Transfer from High Port 71-44 ネットワーク拡張モード バックアップ サーバ属性 Large ICMP Traffic ユーザの認証 71-72 71-69 グループ ポリシー、セキュア ユニット認証 71-69 グループ ポリシー属性、クライアントレス SSL VPN の 71-89 auto-signon Proxied RPC Request 63-8 statd Buffer Overflow 63-8 UDP chargen DoS keep-alive-ignore 71-92 UDP Snork url-list 63-7 63-7 UDP Bomb 71-87 sso-server 63-7 TCP SYN+FIN flags 71-88 71-91 port-forward-name 63-7 TCP FIN only flags html-content filter port forward 63-6 63-7 TCP NULL flags 71-87 deny-message 63-6 63-4 IP Impossible Packet Ping of Death 71-77 63-7 63-4 IP Fragment ファイアウォール ポリシー 63-7 Fragmented ICMP Traffic 71-72 ハードウェア クライアント ユーザのアイドル タイム アウト 71-70 home page 68-34 63-7 63-7 工場出荷時のデフォルト設定 71-92 コマンド 71-93 復元 71-90 アプリケーション アクセス 構文の書式 71-91 3-18 3-18 A-3 個々のユーザ認証 75-13 Cisco ASA シリーズ CLI コンフィギュレーション ガイド IN-21 Index コピー、ファイルの、copy smb を使用した コマンド アドレス範囲 85-19 コマンド許可 概要 B-2 決定 B-3 B-4 概要 43-15 ドット付き 10 進 設定 43-23 / ビット 複数のコンテキスト コマンドの短縮形 A-2 し コメント A-5 時間範囲、アクセス リスト 混合モードの Cisco UCM クラスタ、電話プロキシでの設 定 52-18 混在クラスタのシナリオ、ロード バランシング コンソール ポートのロギング 70-12 81-11 システム設定 20-2 6-2 システム ログ メッセージ クラス 81-4 グループ内での管理 コンテキスト メッセージ クラス 「セキュリティ コンテキスト」を参照 コンテキスト間での変更 コンテキスト モード 6-24 コンテンツ変換、WebVPN 81-1 メッセージ リスト 81-4 重大度 78-85 概要 コンフィギュレーション モード 81-3 メッセージの重大度の変更 3-2, 3-4 プロンプト 81-16 グループ内での設定 重大度 26-2, 27-3, 28-4, 29-3, 30-3, 31-3, 67-6 アクセス B-3 A-3 コマンド プロンプト 設定 B-3 ホストの数 43-17 B-3 出力宛先 A-2 コンフィギュレーション例、SNMP の 83-28 81-1 81-1, 81-6 Syslog メッセージ サーバ 81-6 Telnet または SSH セッション タイムスタンプ、含める さ デバイス ID、含める インターフェイス 36-17 コピー 71-97 サイトツーサイト VPN、冗長性 68-40 削除、フラッシュからのファイルの サブインターフェイス、追加 81-1 実行コンフィギュレーション 2-9 再検証タイマー、ネットワーク アドミッション コント ロール 74-10 最大接続時間、ユーザ名属性 81-4 事前共有キー、ASA 5505 上の Easy VPN クライアン ト 75-7 サービス モジュールのリセット 85-11 11-33 サブコマンド モード プロンプト A-3 サブネット マスク Cisco ASA シリーズ CLI コンフィギュレーション ガイド IN-22 81-17 ロギングのディセーブル化 36-18 36-17 デフォルト 81-18 メッセージ クラスによるフィルタリング サービス ポリシー 適用 81-6 保存 85-18 3-24 実装、SNMP の 83-16 自動ステート メッセージング ジャンボ フレーム 13-11, 14-15 ジャンボ フレーム、ASA 5580 重大度、システム メッセージ 定義 81-3 2-8 11-35 Index シングル モード 重大度、システム ログ メッセージ フィルタリング 変更 イネーブル化 81-1 設定のバックアップ 81-1 リスト 復元 81-3 出力 VLAN、VPN セッション用 出力宛先 81-1, 81-6 Telnet または SSH セッション 取得、パケットの 81-1, 81-6 6-16 Cisco Unified Mobility 54-5 Cisco Unified Presence 55-4 81-1, 81-6 86-1 す 使用前提条件 67-5 スイッチ 冗長インターフェイス BPDU 転送 EtherChannel 2-8 VLAN のモジュールへの割り当て 既存インターフェイスの変換 MAC アドレス 11-14 11-5 11-29 11-27 フェールオーバー 自動ステート メッセージング 設定 アクティブ インターフェイスの設定 設定 6-16 信頼関係 SNMP 管理ステーション 電子メール アドレス 6-16 コンフィギュレーション 71-48 81-1, 81-5, 81-6 CSC SSM 6-16 冗長性、サイトツーサイト VPN で、クリプト マップを使 用 68-40 証明書 トランスペアレント ファイアウォールとのフェール オーバー互換性 2-8 2-8 フェールオーバーのトランク モジュール インストールの確認 スイッチ MAC アドレス テーブル Cisco Unified Mobility 54-5 Cisco Unified Presence 55-4 登録プロトコル 68-19 52-18 41-11 78-82 スイッチ ポート アクセス ポート 12-7 トランク ポート 12-9 保護された コピー 「CRL」を参照 初期メッセージ、グループ ポリシー 12-4 12-8, 12-10 スタートアップ コンフィギュレーション 証明書失効リスト 71-45 シングル サイオン クライアントレス SSL VPN のグループ ポリシー属 性 71-93 「SSO」を参照 12-4 SPAN 52-17 認証、電子メール プロキシ シングル サインオン 5-15 スイッチ トラフィックのモニタリング、ASA 5505 ルールおよびポリシー、作成 電話プロキシで必要 2-3 「SVI」を参照 68-18, 68-19 電話プロキシ 2-8 スイッチ仮想インターフェイス グループのマッチング 設定 2-8 2-1 フェールオーバーの設定 11-10 2-4 保存 85-18 3-24 スタティック ARP エントリ 5-12 スタティック NAT Twice NAT 概要 35-19 33-3 少対多マッピング 33-6 Cisco ASA シリーズ CLI コンフィギュレーション ガイド IN-23 Index 多対少マッピング 設定の管理 33-5, 33-6 ネットワーク オブジェクト NAT ソフトウェアのアップグレード 34-12 スタティック NAT、ポート変換が設定された 概要 ライセンスの管理 リロード 5-16 スタティック ルート 3-29 自動的な割り当て ステートフル インスペクション 分類 1-23 57-3 ステートフル フェールオーバー 概要 4-1 MAC アドレス 8-11 バイパス ステート リンク ステート リンク 1-19 VLAN 割り当て 6-21 管理 8-4 ステルス ファイアウォール 「トランスペアレント ファイアウォール」を参照 スパニングツリー プロトコル、サポートされていな い 12-8 スプリット トンネリング 6-7 6-1, 6-25 概要 6-2 変更 6-26 コマンド許可 削除 43-17 6-25 サポートしていない機能 Easy VPN クライアントとしての ASA 5505 75-8 71-56 グループ ポリシー、ドメイン スマート トンネル 6-1 管理コンテキスト 8-4 グループ ポリシー 6-3 カスケーディング 8-11 6-24 MSFC の互換性 概要 8-10 ステート情報 すべての設定の保存 6-14 3-25 設定 71-59 78-53 URL、設定 6-22 URL、変更 6-27 追加 6-20 ネスティングおよびカスケーディング せ プロンプト 正規表現 18-15 生成、RSA キーの 製品認証キー 分類子 40-12, 40-15, 40-16, 40-19, 41-10 4-39 変更 セキュア ユニット認証、グループ ポリシー 9-2 71-69 6-3 6-24 マルチ モード、イネーブル化 モニタリング 6-29 セキュア ユニットの認証 75-13 リソース管理 6-10 セキュリティ、WebVPN 78-17 リソース クラスへの割り当て セキュリティ アソシエーション 68-41 セキュリティ アプライアンス リソースの使用状況 リロード 6-28 ログイン 6-8 6-22 6-34 A-1 セキュリティ属性、グループ ポリシー 接続 3-1 セキュリティ モデル、SNMP の Cisco ASA シリーズ CLI コンフィギュレーション ガイド 6-21 6-16 CLI IN-24 6-7 A-2 マッピングされたインターフェイス名 セカンダリ ユニット、フェールオーバー クリア 85-11 セキュリティ コンテキスト 26-3 ステート情報 85-12 フラッシュ メモリ内のファイルの表示 33-4 スタティック ブリッジ エントリ 設定 3-23 83-16 71-66 Index セキュリティ レベル 概要 インターフェイス 概要 ネットワーク オブジェクト NAT 13-10, 14-11, 14-13 「NAT」も参照 1-23 接続時間、最大、ユーザ名属性 Twice NAT 71-97 接続制限 35-12 ネットワーク オブジェクト NAT コンテキスト単位 ダイナミック クリプト マップ 6-17 作成 63-2 設定 クリア 73-14 ダウンロードできるアクセス リスト 工場出荷時のデフォルト コマンド 設定 3-18 44-17 ネットマスク表現の変換 3-18 コメント 68-38 タイムスタンプ、システム ログ メッセージに含め る 81-18 3-27 復元 34-8 「クリプト マップ」も参照 57-1 接続ブロック 34-6 ダイナミック PAT 13-1 セッション管理パス 設定 33-7 44-21 A-5 コンテキストの URL スイッチ 6-22 ち 2-1 テキスト ファイル 表示 3-26 保存 3-24 3-27 遅延 設定例 CSC SSM ロギング 概要 58-1 減少 58-9 設定 58-2, 58-3 遅延送信、flow-create イベントの 67-17 flow-create イベント 81-20 遅延送信 中間者攻撃 82-7 5-11 そ 送信キュー リングの制限 58-2, 58-3 つ 属性 ツールバー、フローティング、WebVPN RADIUS C-27 ユーザ名 71-95 属性と値のペア(AVP) 71-37, 71-40 速度、設定 78-89 て 11-12, 12-6 ディセーブル化、コンテンツのリライト ディセーブル化、メッセージの た 78-86 81-18 低遅延キュー 代行受信、DHCP の、設定 ダイナミック DNS 17-2 適用 58-2, 58-3 ディレクトリ階層の検索 テール ドロップ ダイナミック NAT Twice NAT 71-60 35-8 C-3 58-3 デジタル証明書 Cisco ASA シリーズ CLI コンフィギュレーション ガイド IN-25 Index SSL Cisco UCM でサポートしているバージョン 78-11 WebVPN ユーザの認証 テスト設定 IP Phone アドレス指定 78-32, 78-33 デバイス ID、メッセージ Linksys ルータ、設定 81-17 デバイス ID、メッセージに含める SAST キー 75-9 デバッグ メッセージ 86-1 デフォルト 52-13 52-29 NAT と PAT の要件 81-17 デバイス パススルー、Easy VPN クライアントとしての ASA 5505 52-10 IP Phone のプロビジョニング 59-1 52-9 52-45 アクセス リスト 52-8 イベントの回復 52-45 混合モードの Cisco UCM クラスタの設定 71-1 DefaultL2Lgroup DefaultRAgroup サポートしている IP Phone 71-1 サンプル設定 LAN-to-LAN トンネル グループ クラス 71-17 証明書 6-9 71-1, 71-8, 71-37, 71-40 ドメイン名、グループ ポリシー トンネル グループ 52-17 必要な証明書 68-20, 71-2 ポート リモート アクセス トンネル グループ、設定 ルート、等コスト ルートの定義 52-3 52-30 非セキュアの Cisco UCM クラスタ 71-59 71-7 52-18 52-46 トラブルシューティング グループ ポリシー 52-3 52-16 52-18 52-8 レート制限 52-12 統計情報、QoS 58-16 26-5 デフォルト設定 コマンド 復元 と 3-18 3-18 デフォルト ポリシー 36-8 同時ログイン、ユーザ名属性 デフォルト ルート 概要 26-4 設定 26-4 到達不能メッセージ MTU 検出に必要な 登録局の説明 デュアル IP スタック、設定 13-2 デュアル ISP サポート 26-6 デュプレックス、設定 11-12, 12-6 58-2 特権 EXEC モード アクセス 3-4 特権 EXEC モード、アクセス WebVPN、設定 78-81 WebVPN への設定 アクセス 78-82 プロキシ、証明書認証 flow-export アクションへの設定 A-2 特権レベル、ユーザ名、設定 71-94 ドット付き 10 進サブネット マスク 82-7 電話プロキシ ドメイン属性、グループ ポリシー ドメイン名 ASA での TLS プロキシ、説明 3-1 プロンプト 78-82 テンプレートのタイムアウト間隔 51-4 51-3 Cisco IP Communicator 3-1 特権モード 78-81 プロキシ、WebVPN B-3 71-58 15-3 トラストポイント 41-3 トラストポイント、ASA 5505 クライアント 52-11 Cisco ASA シリーズ CLI コンフィギュレーション ガイド IN-26 43-11 41-2 トークン バケット 電子メール ASA ロール 71-96 トラフィック シェーピング 75-8 Index 概要 Easy VPN クライアントとしての ASA 5505 58-4 トラブルシューティング IPSec パラメータ 48-10 H.323 一般属性 48-25 SIP 52-30 トラブルシューティング、SNMP の トランク、802.1Q トランク ポート 83-24 11-33 12-9 トランスフォーム セット 71-17 71-3 一般パラメータ 電話プロキシ 71-3 LAN-to-LAN、設定 48-11 H.323 RAS 71-3 継承 71-1 作成 71-8 設定 71-6 定義 71-1, 71-2 デフォルト 68-20, 71-1, 71-2 作成 73-1, 73-11 デフォルト LAN-to-LAN、設定 定義 68-21 デフォルト、リモート アクセス、設定 トランスペアレント ファイアウォール 名前とタイプ イネーブル化 概要 5-11 スタティック エントリ H.323 ガイドライン HSRP トンネル モード 42-5 な 内部グループ ポリシー、設定 5-17 内部、定義 5-4 14-8 サポートしていない機能 認証 5-8 スタティック ブリッジ エントリ CLI アクセス 5-16 FTP 5-4 トランスペアレント モード 33-11 HTTP 44-3 Telnet 44-3 概要 Easy VPN クライアントとしての ASA 5505 75-6 68-21 トンネル エンドポイントとしてのセキュリティ アプ ライアンス 68-2 75-13 44-4 Web クライアント 68-1 トンネル IPsec 43-20 Easy VPN クライアントとしての ASA 5505 42-5 マルチキャスト トラフィック トンネリング、概要 1-19 に 管理 IP アドレス NAT 71-44 5-7 5-2 パケット処理 69-2 5-16 MAC ラーニング、ディセーブル化 概要 71-3 5-4 5-4 ガイドライン 71-8, 73-13 トンネルグループの一般接続パラメータ 5-12 MAC アドレスのタイムアウト VRRP 71-7 トンネルグループ ISAKMP/IKE キープアライブの設 定 71-4 5-13 DHCP パケット、許可 71-17 71-8 リモート アクセス、設定 ARP インスペクション 75-7 44-9 38-2 デジタル証明書をもつ WebVPN ユーザ 78-32, 78-33 特権 EXEC モード 43-20 ネットワーク アクセス 44-2 トンネル グループ Cisco ASA シリーズ CLI コンフィギュレーション ガイド IN-27 Index パケット キャプチャ、イネーブル化 ね パケット トレース、イネーブル化 ネイティブ VLAN のサポート ネイバー アドバタイズメント メッセージ ネイバー到達可能時間 WebVPN 32-2 32-2 回復 32-2 8-21 変更 ネットワーク アドミッション コントロール 再検証タイマー 71-73 免除 74-11 74-10 バナー メッセージ、グループ ポリシー 74-1 ハブアンドスポーク VPN のシナリオ 34-14 ISAKMP、識別方式の決定 33-16 切断前のアラート 34-12 34-6 TCP ステート バイパス ダイナミック PAT 34-8 非対称ルーティングのサポート 34-17 34-18 ネットワーク拡張モード、グループ ポリシー 71-72 57-4 日付と時間、メッセージ 81-18 ビット サブネット マスク B-3 評価ライセンス 4-27 表示、RMS の 85-32 10-21 は ふ ハードウェア クライアント、グループ ポリシー属 性 71-69 ファースト パス ハイ アベイラビリティ ファイアウォール 概要 8-1 バイパス認証 Black Ice 75-9 バイパス、ファイアウォール チェックの 分類子 57-3 Cisco 統合 Network Ice 86-1 6-3 Cisco ASA シリーズ CLI コンフィギュレーション ガイド IN-28 1-24 71-82 Cisco Security Agent パケット 取得 78-84 68-18 ダイナミック NAT 例 68-29 68-15 非対称ルーティング 34-2 モニタリング 71-45 非セキュアの Cisco UCM クラスタ、電話プロキシの設 定 52-16 34-1 前提条件 71-72 ピア 34-2 スタティック NAT 71-29 ひ 33-15 アイデンティティ NAT 設定 71-94 パフォーマンス、WebVPN での最適化 Twice NAT との比較 概要 15-2 バックアップ サーバ属性、グループ ポリシー ネットワーク オブジェクト NAT ガイドライン 15-2 パスワード管理、Active Directory の設定 74-14 使用、要件、および制限事項 設定 15-12 ユーザ名、設定 74-10 クライアントレス認証 78-112 セキュリティ アプライアンス ネットワーク アクティビティ テスト ACL、デフォルト 59-7 パスワード 12-10 ネイバー送信要求メッセージ 86-2 71-81 71-82 Sygate Personal Zone Labs 71-81 71-82 71-82 Index カスタム なし インターフェイスのモニタリング 71-82 ガイドライン 71-82 ファイアウォールのバイパス、スイッチ 概要 2-6 ファイアウォール ポリシー、グループ ポリシー 71-77 ファイアウォール モード 概要 5-1 設定 5-1 デフォルト設定 強制実行 9-18, 10-27 9-2 端末メッセージ、アクティブ / アクティ ブ 10-3 11-12 端末メッセージ、アクティブ / スタンバイ システム要件 21-2, 22-2, 23-2, 42-7 ファシリティ、Syslog クライアントレス SSL VPN のユーザ名属 性 71-103 障害が発生した装置の復元 冗長インターフェイス スイッチの設定 タイプの選択 64-4 テスト 9-2 8-9 ディセーブル化 A-4 64-1, 64-8 9-18, 10-28 9-19, 10-28 サポートされているサーバ 64-7 デバッグ メッセージ セキュリティ レベルの要件 13-2, 14-2 トランク 81-4 ネットワークのテスト プール、アドレス DHCP 16-4 MAC アドレス SNMP syslog トラップ 2-8 8-21 8-3 プライマリ ユニット 9-2 ヘルス モニタリング 8-20 モジュール配置 9-2 自動的な割り当て 8-23 フェールオーバー リンク フェールオーバー 概要 11-10 8-4 セカンダリ ユニット 64-14 フィルタリング、メッセージの 9-19, 10-28 2-8 ステート リンク 64-2 show コマンド出力 9-19, 10-28 ステートフル フェールオーバー、「ステートフル フェールオーバー」を参照 フィルタリング Java アプレット 8-22 障害が発生したグループの復元 クライアントレス SSL VPN のグループ ポリシー属 性 71-89 9-2 8-2 システム ログ メッセージ 81-9 フィルタ(アクセス リスト) URL 8-1 コンフィギュレーション ファイル ファイバ チャネル インターフェイス FTP 67-6, 83-17 コンテキスト ファイバ インターフェイス ActiveX 8-20 6-12 アクティブ / アクティブ、「アクティブ / アクティブ フェールオーバー」を参照 アクティブ / スタンバイ、「アクティブ / スタンバイ フェールオーバー」を参照 インターフェイスのテスト 8-21 インターフェイスのヘルス 8-20 シャーシ内 8-12 ユニットのヘルス 69-10 イーサネット フェールオーバー ケーブル 8-13 モニタリング、ヘルス 8-23 Trusted Flow Acceleration シャーシ間 8-3 リンク通信 複数の SVI 8-20 8-20 8-3 2-6 プライベート ネットワーク B-2 プライマリ ユニット、フェールオーバー フラグメンテーション ポリシー、IPsec フラグメントのサイズ 9-2 68-17 63-2 Cisco ASA シリーズ CLI コンフィギュレーション ガイド IN-29 Index フラグメント保護 1-21 ほ フラッシュ メモリ ファイルの削除 ポーズ フレーム、フロー制御の 85-11 フラッシュ メモリ、ログで使用できる 81-15 エントリのタイムアウト 電話プロキシ ブロードキャスト ping テスト 11-24 8-21 52-8 イネーブル化 13-7, 14-9 ポート変換 概要 プロキシ 33-4 ポスチャ検証 「電子メール プロキシ」を参照 再検証タイマー プロキシ ARP 74-10 使用、要件、および制限事項 NAT 免除 NAT プロキシ ARP 33-22 プロキシ ARP、ディセーブル化 プロキシ ARP なし 25-12 SIP と ホスト 83-16 SNMP プロキシ バイパス 設定 15-3 ボットネット トラフィック フィルタ 78-86 プロトコル番号とリテラル値 B-11 DNS Reverse Lookup Cache 最大エントリ プロンプト 情報 A-5 分析、Syslog メッセージの 81-2 61-4 DNS スヌーピング 61-11 Syslog メッセージ 61-18 アクション へ 61-2 アドレスのカテゴリ ペイロード暗号化機能のない 4-36 ページング、画面表示の A-5 ヘルプ、コマンド ライン A-4 変更、クエリー応答時間の 61-23 トラフィックのドロップ 61-14 グレーリスト 説明 31-9 31-9 A-3 61-2 トラフィックのドロップ 情報 81-18 編集、コマンド ラインの 機能の履歴 61-6 脅威レベル 31-9 変更、クエリー タイムアウト値 変更、重大度の 61-2 ガイドラインおよび制限事項 68-29 変更、クエリー間隔の 61-5 ダイナミック データベースとの使用 A-2 ヘアピニング B-3 ホスト名 48-19 コマンド 74-1 74-11 ホスト、サブネット マスク 35-21 プロキシ サーバ 61-1 スタティック データベース エントリの追加 Cisco ASA シリーズ CLI コンフィギュレーション ガイド IN-30 B-15 ポート転送 75-9 フロー制御、10 ギガビット イーサネットの More B-12 デバイス上でオープン 5-16 テーブル、「MAC アドレス テーブル」を参照 プリンタ ポート TCP と UDP ブリッジ 11-24 61-10 61-14 61-11 Index 情報 設定 マッピング アドレス 61-4 ガイドライン 61-7 ダイナミック データベース アップデート 検索 マッピングされたインターフェイス名 マルチキャスト トラフィック 61-8 ロギング 61-7 データベース 61-2 デフォルト設定 む 61-7 無効にされた証明書 トラフィックのドロップ グレーリスト 61-16 61-14 61-14 トラフィックの分類 61-13 ブラックリスト 61-10 61-2 ホワイトリスト エントリの追加 61-6 61-21 ポリシー、QoS 81-11 メッセージ送信、SNMP サーバへの 81-12 メッセージ送信、Syslog サーバへの 81-8 メッセージ送信、Telnet または SSH セッションへ の 81-12 81-11 メッセージ送信、指定された出力宛先への 81-16 メッセージ送信、電子メール アドレスへの 81-10 81-9 81-3 81-18 メッセージ フィルタリング 81-4 メッセージ リスト 36-3 フィルタリング 36-6 81-4 メッセージ、ロギング ポリシング トンネル内のフロー 58-12 クラス 概要 81-4 リスト ま マスター パスフレーズ 81-4 メッセージ送信、ASDM への ID 36-1 機能の指向性 81-14 メッセージのディセーブル化、特定のメッセージ 37-3 レイヤ 3/4 フロー メッセージ、EMBLEM 形式 メッセージの形式 インスペクション 18-15 メッセージ送信、内部ログ バッファへの 58-1 ポリシー マップ 概要 メタ文字、正規表現 メッセージ送信、コンソール ポートへの 61-18 ライセンシング 例 61-10 61-2 モニタリング め メッセージ クラス エントリの追加 説明 41-2 61-5 トラフィックの手動ブロック 説明 81-2 61-3 タスク フロー 動作の概要 5-4 「セキュリティ コンテキスト」を参照 61-8 61-2 ファイル 6-21 マルチ コンテキスト モード 61-17 使用のイネーブル化 情報 33-21 形式 81-4 81-3 コンポーネントの説明 15-6 マッチング、認証グループ 68-18, 68-19 重大度 81-3 81-3 Cisco ASA シリーズ CLI コンフィギュレーション ガイド IN-31 Index メッセージ リスト、作成 71-99 group-lock 81-13 メッセージ リストによるフィルタリング メディア ターミネーション アドレス、基準 71-99 password-storage 81-4 71-97 vpn-filter 52-7 71-98 vpn-framed-ip-address 71-96 vpn-idle timeout も モード コンテキスト 5-1 モジュラ ポリシー フレームワーク NetFlow への flow-export アクションの設定 67-13 OSPF 28-43 SNMP 83-1 71-98 71-96 継承 71-95 設定 71-93, 71-95 71-96 特権レベル、設定 71-94 パスワード、設定 71-94 ユーザ名属性、クライアントレス SSL VPN の 71-106 auto-signon フェールオーバー リソース管理 vpn-tunnel-protocol 同時ログイン 82-6 モニタリング CSC SSM 71-97 アクセス時間 6-16 ファイアウォール vpn-session-timeout 71-101 html-content-filter 6-31 モニタリング、ロギングの 71-102 homepage 8-20 71-106 keep-alive ignore 81-19 71-105 port-forward 71-106 port-forward-name ゆ sso-server ユーザ url-list 拒否メッセージ ユーザ EXEC モード アクセス アクセス ユーザ アクセス、リモートの制限 ユーザ認証、グループ ポリシー 71-69 Easy VPN クライアント用 Xauth 75-4 78-112 WebVPN 38-21 管理トンネル 75-10 クライアントレス認証 74-15 38-20 パスワード 38-21 ユーザ名属性 Cisco ASA シリーズ CLI コンフィギュレーション ガイド IN-32 3-4 71-99 ユーザ名 追加 71-94 ユーザ モード 71-1 暗号化 71-103 ユーザ名の設定、表示 A-2 ユーザ、VPN 定義 71-102 フィルタ(アクセス リスト) 71-103 3-1 プロンプト 71-104 カスタマイゼーション 83-16 SNMP 71-108 ら ライセンス ASA 5505 4-2 ASA 5510 4-3, 4-9 ASA 5520 4-5 ASA 5540 4-6 ASA 5550 4-6 ASA 5580 4-7 ASA 5585-X 4-15, 4-16, 4-18 Index Cisco Unified Communications Proxy の機能 53-5, 54-6, 55-7, 56-7 設定 51-4, デフォルト クラス 4-39 Product Authorization Key 無制限 4-27 VPN Flex 6-8 6-11 モニタリング アクティベーション キー 6-9 6-31 リソース タイプ 6-17 取得 4-39 リソースのオーバースクライブ 入力 4-40 リソースの使用状況 場所 4-38 リブート、アクティブ セッションの終了まで待 機 68-18 一時 4-27 ガイドライン 管理 IPSec トンネル グループ、設定 VPN、設定 共有 SSL メッセージ 制限 4-31 サーバ、設定 コンテキスト 4-31 バックアップ サーバ、設定 4-43 フェールオーバー モニタリング 4-32 4-27 4-37 6-28 セキュリティ アプライアンス リンク アップ / ダウン テスト リンク障害の高速検出 3-29 8-21 2-8 ルータ アドバタイズメントの送信間隔 32-8 ルータ アドバタイズメント メッセージ 32-3 ルータ ライフタイム値 ライセンス要件 32-9 ルーティング 67-5 CSC SSM ロギング 78-86 る 4-27 4-27 フェールオーバー 75-10 4-53 4-45 事前インストール 71-7 リロード 4-33 4-32 デフォルト 71-99 リライト、ディセーブル化 バックアップ サーバ、情報 現在の表示 73-1, 73-17 リモート管理、ASA 5505 4-44 4-41 最大クライアント 通信の問題 71-8 トンネル グループ、デフォルトの設定 4-30 クライアント、設定 評価 6-34 リモート アクセス 4-37 4-1 概要 6-10 その他のプロトコル 81-5 42-5 ルーテッド モード ライセンス要件、SNMP の 83-17 り NAT 33-11 概要 5-1 設定 5-1 ルート IPv6 スタティックの設定 リソース管理 オーバースクライブ 概要 クラス 6-10 26-6 スタティック ルートの設定 6-10 デフォルトについて 6-17 コンテキストの割り当て IPv6 デフォルトの設定 26-6 6-22 26-3 26-4 デフォルト ルートの設定 26-4 Cisco ASA シリーズ CLI コンフィギュレーション ガイド IN-33 Index ルート マップ キュー統計情報の表示 使用 27-1 サイズの変更 定義 27-1, 27-4 設定 ループ、回避 81-15 81-15 クラス 2-8 ルール タイプ 43-11 ICMP 81-19 81-4, 81-16 メッセージのフィルタリング 重大度、変更 81-4 81-19 出力宛先 れ Telnet または SSH セッション レイヤ 2 トンネリング プロトコル 内部バッファ 69-1 出力先 レイヤ 2 ファイアウォール 「トランスペアレント ファイアウォール」を参照 レート制限 81-8 コンソール ポート 81-8, 81-10, 81-11 タイムスタンプ、含める レイヤ 3/4 複数のポリシー マップのマッチング 81-1, 81-6 出力の宛先 レイヤ 2 フォワーディング テーブル 「MAC アドレス テーブル」を参照 36-6 81-6 81-18 デバイス ID、システム ログ メッセージに含め る 81-17 電子メール 58-3, 81-19 レート制限、電話プロキシ 送信元アドレス 52-12 81-10 ファシリティ オプション 81-9 フィルタリング ろ 重大度 ローカル ユーザ データベース サポート 設定 38-8 ログイン 70-12 70-8 70-10 70-10 適格なクライアント 70-10 適格なプラットフォーム プラットフォーム 70-10 70-10 ロギング EMBLEM 形式 81-14 アクセス リスト 24-1 キュー Cisco ASA シリーズ CLI コンフィギュレーション ガイド IN-34 81-15 81-20 81-15 ロギングのイネーブル化 70-11 混合クラスタのシナリオ 前提条件 81-4 設定 ロード バランシング 実装 メッセージ リスト ロギング キュー 43-21 コンセプト 81-16 ロギング機能の履歴 38-20 クラスタの設定 メッセージ クラス ロギング キュー、設定 38-20 ユーザの追加 81-1 81-6 ログイン enable 3-1 FTP 44-4 SSH 3-4, 43-5 Telnet 3-4, 15-2 ウィンドウ、クライアントレス SSL VPN セッション のユーザ用のカスタマイズ 71-28 グローバル コンフィギュレーション モード コンソール 3-1 セッション 3-4 同時、ユーザ名属性 71-96 3-2 Index パスワード 15-2 バナー、設定 ローカル ユーザ 43-7 43-21 ログインのための HTTP リダイレクション、ASA 5505 上 の Easy VPN クライアント 75-13 ロックアウト回復 43-31 Cisco ASA シリーズ CLI コンフィギュレーション ガイド IN-35 Index Cisco ASA シリーズ CLI コンフィギュレーション ガイド IN-36
© Copyright 2026 Paperzz