Ein Firewall-Administrator möchte die SIP-Inspektion (Session Initiation Protocol) auf einem FTD-Gerät (Firewall Threat Defence) deaktivieren.
FTD führt Software-Version 7.4.4 aus. Andere Software-Versionen sind ebenfalls betroffen.
Firewall Management Center (FMC) mit der Softwareversion 7.7.12. Andere Softwareversionen sind ebenfalls betroffen.
Die SIP-Inspektion (Session Initiation Protocol) ist auf FTD aktiviert.
Es gibt zwei Möglichkeiten, die SIP-Inspektion global zu deaktivieren:
Lösung 1: Deaktivieren von SIP von FTD CLISH CLI
Verwenden Sie diesen Befehl:
> configure inspection sip disable
Building configuration...
Cryptochecksum: ef7528dc 7338986d 6714a3a2 4770528e
7818 bytes copied in 0.250 secs
[OK]
Verifizierung
> show running-config policy-map | include sip
>
Lösung 2: SIP mit FlexConfig deaktivieren
Navigieren Sie auf FMC zu Devices > FlexConfig, und erstellen Sie ein FlexConfig-Objekt mit folgendem Inhalt:

Die bereitzustellende CLI:
policy-map global_policy
class inspection_default
no inspect sip
Anwenden Wählen Sie die FlexConfig-Richtlinie aus, und wählen Sie Preview Config aus, um eine Vorschau anzuzeigen:

Stellen Sie abschließend die Richtlinie bereit.
Verifizierung
firewall# show run policy-map | include sip
firewall#
Anmerkung: Sie müssen die bestehende SIP-Verbindung aus der LINA-Verbindungstabelle löschen, damit die Verbindungen ohne SIP-Inspektion wiederhergestellt werden können. Mit diesem Befehl können Sie die vorhandenen SIP-Verbindungen überprüfen:
firewall# show conn port 5060
Um die SIP-Überprüfung für bestimmte Hosts zu deaktivieren, überprüfen Sie https://www.cisco.com/c/en/us/support/docs/security/secure-firewall-threat-defense/225969-configure-firewall-threat-defense.html#toc-hId-2007972800
Die Deaktivierung der SIP-Inspektion für FTD kann auf zwei Arten erfolgen:
FTD-CLI
Verwenden von FlexConfig
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
1.0 |
27-May-2026
|
Erstveröffentlichung |