Al configurar ZBFW en IOS, la clase "class-default" no permite la acción de inspección (solo pasar y soltar). ¿Cuál es la forma recomendada de hacer coincidir todo el tráfico para una inspección con estado? La coincidencia de TCP, UDP e ICMP parece funcionar bien, pero esto no parece ideal:
class-map type inspect match-any All_Protocols
match protocol tcp
match protocol udp
match protocol icmp
security
cisco-ios-15
Jeremy Stretch
fuente
fuente