Закончив слушать на
прошлой неделе курс «Cisco
ССNA
Security
» обратил внимание на
технологию Modular Policy Framework (MPF) используемую в устройствах
Cisco
ASA. Если кому интересна сама технология то вот вам статья про МPF.
А в двух словах:
MPF defines
a set of rules for applying firewall features, such as traffic inspection and
QoS, to the traffic that traverses the ASA. It allows granular classification of
traffic flows, to apply different advanced policies to different flows.
Cisco MPF
uses these three configuration objects to define modular, object-oriented, hierarchical policies:
• Class maps: define match criterion by using the class-map global configuration
command.
• Policy maps: associate
actions to the class map match criteria by using the policy-map global
configuration command.
• Service policies: enable the policy by attaching it to an interface, or globally to all
interfaces using the service-policy interface configuration command.
Так вот тут меня, как программиста в недалеком прошлом, заинтересовало обьектно-ориентированное направление в MPF. Хотя и в технических документах по ASA на ООП ударение делается мало. Я уж было подумал неужели действительно прогресс дошел до
возможности программирования в Cisco IOS ASA да еще на уровне ООП ? В принцие сам процесс конфигурирования в IOS
можно рассматривать как программирование,
но это все таки, по серой аналогии с MS-DOS, скорее написание autoexec.bat
и config.sys для конкретного девайса. Пусть меня простят за
такую аналогию гуру Cisco.)