Un amministratore del firewall desidera disattivare l'ispezione SIP (Session Initiation Protocol) su un dispositivo Firewall Threat Defense (FTD).
FTD con software versione 7.4.4. Sono interessate anche altre versioni software.
Centro gestione firewall (FMC) con software versione 7.7.12. Il problema interessa anche altre versioni software.
L'ispezione SIP (Session Initiation Protocol) è abilitata sul FTD.
Esistono due modi per disabilitare l'ispezione SIP a livello globale:
Soluzione 1: Disabilita SIP da CLI FTD CLISH
Utilizzare questo comando:
> configure inspection sip disable
Building configuration...
Cryptochecksum: ef7528dc 7338986d 6714a3a2 4770528e
7818 bytes copied in 0.250 secs
[OK]
Verifica
> show running-config policy-map | include sip
>
Soluzione 2: Disabilita SIP tramite FlexConfig
In FMC selezionare Devices > FlexConfig e creare un oggetto FlexConfig con il seguente contenuto:

La CLI da implementare:
policy-map global_policy
class inspection_default
no inspect sip
Applica Usare il criterio FlexConfig e selezionare Preview Config per visualizzarlo in anteprima:

Infine, distribuire il criterio.
Verifica
firewall# show run policy-map | include sip
firewall#
Nota: È necessario cancellare la connessione SIP esistente dalla tabella delle connessioni LINA in modo che le connessioni vengano ristabilite senza ispezione SIP. È possibile utilizzare questo comando per verificare le connessioni SIP esistenti:
firewall# show conn port 5060
Per disabilitare l'ispezione SIP per host specifici, selezionare https://www.cisco.com/c/en/us/support/docs/security/secure-firewall-threat-defense/225969-configure-firewall-threat-defense.html#toc-hId-2007972800
La disattivazione dell'ispezione SIP su FTD può essere eseguita in due modi:
CLI FTD
Utilizzo di FlexConfig
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
27-May-2026
|
Versione iniziale |