試験
1. static 定義がされているPIXにSMTPを張る
2. clear staticを流し込む
3. static 定義を行う
結果
・Static 定義文が一つ定義されるに要する時間 0.25秒
・clear static が流されてもセッションは切れない&新規セッションも張れる
考察
・変換スロットが消されない限り、大丈夫?
・clear nat の場合は?
・セッション断
追記
追加時動作
1. clear static コマンド発生
2. 再、全static登録
追加時、clear staticが流れるがセッションは切れない
新規セッションについてもセッション確立が行える
変更時動作
1. clear staticコマンド発生
2. 再、全static登録
※ 変更、削除時は変換スロットが変更する為、clear xlate 必須
削除時動作
1. clear staticコマンド発生
2. 再、全static登録
追加時動作
・no natコマンド発生なし
変更時動作
・no natコマンド発生(変更箇所のみ)
・nat登録(変更箇所のみ)
削除時
・no natコマンド発生(変更箇所のみ)
NAT削除時、確立済みセッションについては通信可
新規セッション不可
※ 変更、削除時は変換スロットが変更する為、clear xlate 必須
使用機:Cisco PIX 525
SOFT :Cisco PIX Firewall Software Version 6.3.2