Cisco IOS防火墙的安全规则和配置方案(14)
(5)如果FTP客户端/服务器认证失败,CBAC将不会打开一条数据通道。
(6)IPSec 和CBAC的兼容性:如果CBAC和IPSec配置于同一台路由器上,只要对数据包的检查是在内部网接口上进行的,而数据包加密是终止在外部网接口上的,那么IPsec和CBAC就能共存在该边界路由器上。在这种方式下,检查的是不加密的数据流。