Um administrador de firewall deseja desabilitar a inspeção do SIP (Session Initiation Protocol) em um dispositivo FTD (Firewall Threat Defense).
FTD executando a versão de software 7.4.4. Outras versões de software também são afetadas.
Firewall Management Center (FMC) executando a versão de software 7.7.12. Outras versões de software também são afetadas.
A inspeção do Session Initiation Protocol (SIP) está habilitada no FTD.
Há duas maneiras de desabilitar globalmente a inspeção SIP:
Solução 1: Desabilitar SIP da CLI do FTD
Use este comando:
> configure inspection sip disable
Building configuration...
Cryptochecksum: ef7528dc 7338986d 6714a3a2 4770528e
7818 bytes copied in 0.250 secs
[OK]
Verificação
> show running-config policy-map | include sip
>
Solução 2: Desabilitar SIP usando FlexConfig
No FMC, navegue até Devices > FlexConfig e crie um objeto FlexConfig com este conteúdo:

A CLI a ser implantada:
policy-map global_policy
class inspection_default
no inspect sip
Aplicar Use a política FlexConfig e selecione Preview Config para visualizá-la:

Finalmente, Implante a política.
Verificação
firewall# show run policy-map | include sip
firewall#
Note: Você precisa limpar a conexão SIP existente da tabela de conexão LINA para que as conexões sejam restabelecidas sem inspeção de SIP. Você pode usar este comando para verificar as conexões SIP existentes:
firewall# show conn port 5060
Para desabilitar a inspeção de SIP para hosts específicos, consulte https://www.cisco.com/c/en/us/support/docs/security/secure-firewall-threat-defense/225969-configure-firewall-threat-defense.html#toc-hId-2007972800
A desativação da inspeção de SIP no FTD pode ser feita de duas maneiras:
CLI de FTD
Uso do FlexConfig
| Revisão | Data de publicação | Comentários |
|---|---|---|
1.0 |
27-May-2026
|
Versão inicial |