——语言——开放的脆弱性和评估
元素字典

下面是一个描述的元素,类型和属性组成思科ASA特定测试中发现开放的脆弱性和评估语言(椭圆形)。每一个测试是一个扩展的标准测试元素中定义的核心定义模式。通过扩展,每个测试继承了一组元素和属性之间共享的所有椭圆测试。每个测试详细描述,应提供必要的信息,以了解每个元素和属性表示。本文档的目的是为开发人员和假设一些熟悉XML。一个高水平的描述不同的测试及其之间的交互关系的核心定义模式这里没有列出。

椭圆形的模式是由斜方公司维护和开发的公共社区椭圆形。manbetx客户端首页欲了解更多信息,包括如何参与项目以及如何提交变更请求,请访问总统网站http://oval.mitre.org。

由于奥马尔·桑托斯和帕诺斯Kampanakis思科提供这些测试。



< acl_test >

acl测试用于检查特定的输出线从acl配置的属性。

扩展:oval-def: TestType

子元素 类型 MinOccurs MaxOccurs
对象 oval-def: ObjectRefType 1 1
状态 oval-def: StateRefType 0 无限

< acl_object >

acl_object元素使用acl_test定义对象评估。每个对象中定义扩展了标准ObjectType oval-definitions-schema和一个应该参考ObjectType描述的更多信息。组常见元素允许使用过滤器创建复杂对象和设置逻辑。再一次,请参阅oval-definitions-schema中的一组元素的描述。

acl对象由一个acl名称和IP版本的实体名称和IP协议版本的访问列表中进行测试。

扩展:oval-def: ObjectType

子元素 类型 MinOccurs MaxOccurs
的名字 oval-def: EntityObjectStringType 1 1
ACL的名字。
ip_version asa-def: EntityObjectAccessListIPVersionType 1 1
IP版本的ACL。
oval-def:过滤器 n /一个 0 无限

< acl_state >

acl_state元素定义了不同的信息,可以用来评估一个特定的ACL配置的结果。这包括解说ACL的名称和相应的配置行。请参阅模式中各个元素的更多细节每一个代表什么。

扩展:oval-def: StateType

子元素 类型 MinOccurs MaxOccurs
的名字 oval-def: EntityStateStringType 0 1
ACL的名字。
ip_version asa-def: EntityStateAccessListIPVersionType 0 1
ACL的IP版本(例如IPv4和IPv6 UACLs或两者)。
使用 asa-def: EntityStateAccessListUseType 0 1
ACL的功能使用。
used_in oval-def: EntityStateStringType 0 1
ACL在哪里使用的名称。例如,如果使用“接口”,use_in将接口的名称。
interface_direction asa-def: EntityStateAccessListInterfaceDirectionType 0 1
应用方向ACL使用访问组命令。入站访问列表应用到交通在进入一个接口。
acl_config_lines oval-def: EntityStateStringType 0 1
返回的值与所有配置行ACL。
config_line oval-def: EntityStateStringType 0 1
返回的值与一个ACL配置线。



< class_map_test >

class_map测试用于检查特定的输出线的属性从一个强积金class-map配置。

扩展:oval-def: TestType

子元素 类型 MinOccurs MaxOccurs
对象 oval-def: ObjectRefType 1 1
状态 oval-def: StateRefType 0 无限

< class_map_object >

class_map_object元素是一个class_map测试用来定义对象的评估。每个对象中定义扩展了标准ObjectType oval-definitions-schema和一个应该参考ObjectType描述的更多信息。组常见元素允许使用过滤器创建复杂对象和设置逻辑。再一次,请参阅oval-definitions-schema中的一组元素的描述。

class_map对象包含一个名称的实体的名称ASA class-map配置进行测试。

扩展:oval-def: ObjectType

子元素 类型 MinOccurs MaxOccurs
的名字 oval-def: EntityObjectStringType 1 1
强积金class-map名字。
oval-def:过滤器 n /一个 0 无限

< class_map_state >

class_map_state元素定义了不同的信息,可以用来评估一个特定的结果,class-map ASA命令。这包括名称、类型、检查类型,匹配类型,匹配命令,使用的策略图或class-map和行动策略图。请参阅模式中各个元素的更多细节每一个代表什么。

扩展:oval-def: StateType

子元素 类型 MinOccurs MaxOccurs
的名字 oval-def: EntityStateStringType 0 1
class-map的名称。
类型 asa-def: EntityStateClassMapType 0 1
的类型的class-map nameX类型的命令。
type_inspect asa-def: EntityStateInpsectionType 0 1
的检验类型class-map (“class-map nameX类型检查的)。
match_all_any asa-def: EntityStateMatchType 0 1
匹配所有的或者class-map的匹配任何类型的。ASA默认为“匹配任何”。
匹配 oval-def: EntityStateStringType 0 1
“匹配”class-map命令。
used_in_class_map oval-def: EntityStateStringType 0 1
的名字class-map(嵌套类映射)这class-map用于。
used_in_policy_map oval-def: EntityStateStringType 0 1
策略图这class-map的名称中使用。
policy_map_action oval-def: EntityStateStringType 0 1
标识类的行动的命令。例如,可以检查protocolX,“下降”或“警察1000”或“高级选项设置连接tcpmapX”。



< interface_test >

接口测试用于检查存在的亚撒思科设备上一个特定的接口。它扩展了标准中定义的TestType oval-definitions-schema,另一个应该参考TestType描述的更多信息。所需的对象元素引用interface_object和可选状态元素指定数据检查。

扩展:oval-def: TestType

子元素 类型 MinOccurs MaxOccurs
对象 oval-def: ObjectRefType 1 1
状态 oval-def: StateRefType 0 无限

< interface_object >

interface_object元素使用interface_test定义对象评估。每个对象中定义扩展了标准ObjectType oval-definitions-schema和一个应该参考ObjectType描述的更多信息。组常见元素允许使用过滤器创建复杂对象和设置逻辑。再一次,请参阅oval-definitions-schema中的一组元素的描述。

interface_object由一名实体的名称ASA接口进行测试。

扩展:oval-def: ObjectType

子元素 类型 MinOccurs MaxOccurs
的名字 oval-def: EntityObjectStringType 1 1
接口名称。
oval-def:过滤器 n /一个 0 无限

< interface_state >

interface_state元素定义了不同的信息,可以用来评估一个特定的结果,ASA接口。这包括名称、状态和地址信息界面。请参阅模式中各个元素的更多细节每一个代表什么。

扩展:oval-def: StateType

子元素 类型 MinOccurs MaxOccurs
的名字 oval-def: EntityStateStringType 0 1
接口名称。
proxy_arp oval-def: EntityStateBoolType 0 1
代理arp接口上启用。默认是正确的。
关闭 oval-def: EntityStateBoolType 0 1
接口是关闭。
hardware_addr oval-def: EntityStateStringType 0 1
接口的硬件地址(MAC)。
ipv4_address oval-def: EntityStateIPAddressStringType 0 1
IPv4地址和掩码的接口。这个元素应该只允许的ipv4_address椭圆形:SimpleDatatypeEnumeration。
ipv6_address oval-def: EntityStateIPAddressStringType 0 1
接口IPv6地址和面具。这个元素应该只允许的ipv6_address椭圆形:SimpleDatatypeEnumeration。
ipv4_access_list oval-def: EntityStateStringType 0 1
入口或出口IPv4 ACL名称应用于接口。
ipv6_access_list oval-def: EntityStateStringType 0 1
的入口或出口IPv6 ACL名称应用接口。
ipv4_v6_access_list oval-def: EntityStateStringType 0 1
入口或出口UACL名称应用的界面。
crypto_map oval-def: EntityStateStringType 0 1
加密地图名称应用到接口。
urpf_command oval-def: EntityStateStringType 0 1
uRPF命令接口。



< line_test >

line_test用于检查特定的输出从一行显示的属性命令,如显示RUNNING-CONFIG。它扩展了标准中定义的TestType oval-definitions-schema,另一个应该参考TestType描述的更多信息。所需的对象元素引用line_object和可选状态元素指定数据检查。

扩展:oval-def: TestType

子元素 类型 MinOccurs MaxOccurs
对象 oval-def: ObjectRefType 1 1
状态 oval-def: StateRefType 0 无限

< line_object >

line_object元素line_test定义对象使用的评估。每个对象中定义扩展了标准ObjectType oval-definitions-schema和一个应该参考ObjectType描述的更多信息。组常见元素允许使用过滤器创建复杂对象和设置逻辑。再一次,请参阅oval-definitions-schema中的一组元素的描述。

行对象由show_subcommand实体的名称显示sub-command测试。

扩展:oval-def: ObjectType

子元素 类型 MinOccurs MaxOccurs
show_subcommand oval-def: EntityObjectStringType 1 1
的名称显示sub-command。
oval-def:过滤器 n /一个 0 无限

< line_state >

line_state元素定义了不同的信息,可以用来评估一个特定的结果,显示sub-command。这包括sub-command这么的名称和相应的配置。请参阅模式中各个元素的更多细节每一个代表什么。

扩展:oval-def: StateType

子元素 类型 MinOccurs MaxOccurs
show_subcommand oval-def: EntityStateStringType 0 1
这个节目的名字sub-command。
config_line oval-def: EntityStateStringType 0 1
显示sub-command指定返回的值。



< policy_map_test >

policy_map测试用于检查特定的输出线的属性从一个策略图ASA配置。

扩展:oval-def: TestType

子元素 类型 MinOccurs MaxOccurs
对象 oval-def: ObjectRefType 1 1
状态 oval-def: StateRefType 0 无限

< policy_map_object >

policy_map_object元素是一个policy_map测试用来定义对象的评估。每个对象中定义扩展了标准ObjectType oval-definitions-schema和一个应该参考ObjectType描述的更多信息。组常见元素允许使用过滤器创建复杂对象和设置逻辑。再一次,请参阅oval-definitions-schema中的一组元素的描述。

policy_map对象包含一个名称的实体的名称ASA策略图的配置进行测试。

扩展:oval-def: ObjectType

子元素 类型 MinOccurs MaxOccurs
的名字 oval-def: EntityObjectStringType 1 1
强积金策略图的名字。
oval-def:过滤器 n /一个 0 无限

< policy_map_state >

policy_map_state元素定义了不同的信息,可以用来评价策略图的ASA配置的结果。这包括策略图名称、检验类型参数,匹配和行动命令,和服务策略中使用的策略图,它是适用于它。请参阅模式中各个元素的更多细节每一个代表什么。

扩展:oval-def: StateType

子元素 类型 MinOccurs MaxOccurs
的名字 oval-def: EntityStateStringType 0 1
策略图名称。
type_inspect asa-def: EntityStateInpsectionType 0 1
的检验类型class-map。
参数 oval-def: EntityStateStringType 0 1
策略图的参数命令。
match_action oval-def: EntityStateStringType 0 1
在线匹配命令和行动策略图隔组成)_ _。例如一个http检查策略图可以匹配regex regexnameX身体和行动是“下降”。那么这个元素就是“身体regex regexnameX_ -_drop”。
used_in oval-def: EntityStateStringType 0 1
策略图的名称包括策略图(在这种情况下的策略图类型检查)或应用的服务策略策略图(非“类型检查”在这种情况下)。例如,前者可以当一个http检验策略图policymapnameX中使用策略图policymapnameY '检查http policymapnameX '命令。后者可以当policymapnameY全球应用的服务策略policymapnameY全球”。没有机会在策略图可用于策略图和服务策略在同一时间。



< service_policy_test >

service_policy测试用于检查特定的输出线的属性从一个强积金服务策略配置。

扩展:oval-def: TestType

子元素 类型 MinOccurs MaxOccurs
对象 oval-def: ObjectRefType 1 1
状态 oval-def: StateRefType 0 无限

< service_policy_object >

service_policy_object元素是一个service_policy测试用来定义对象的评估。每个对象中定义扩展了标准ObjectType oval-definitions-schema和一个应该参考ObjectType描述的更多信息。组常见元素允许使用过滤器创建复杂对象和设置逻辑。再一次,请参阅oval-definitions-schema中的一组元素的描述。

service_policy对象包含一个名称的实体的名称ASA的服务策略配置进行测试。

扩展:oval-def: ObjectType

子元素 类型 MinOccurs MaxOccurs
的名字 oval-def: EntityObjectStringType 1 1
强积金服务策略名称。
oval-def:过滤器 n /一个 0 无限

< service_policy_state >

service_policy_state元素定义了不同的信息,可以用来评估服务策略ASA配置。这包括服务策略的名称,是应用和接口应用(如适用)。请参阅模式中各个元素的更多细节每一个代表什么。

扩展:oval-def: StateType

子元素 类型 MinOccurs MaxOccurs
的名字 oval-def: EntityStateStringType 0 1
服务策略名称。
应用 asa-def: EntityStateApplyServicePolicyType 0 1
他在那里服务策略。
接口 oval-def: EntityStateStringType 0 1
接口应用服务策略(“应用”元素的有价值的“接口”)。



< snmp_host_test >

snmp_host测试用于检查特定的输出线的属性从一个SNMP配置。

扩展:oval-def: TestType

子元素 类型 MinOccurs MaxOccurs
对象 oval-def: ObjectRefType 1 1
状态 oval-def: StateRefType 0 无限

< snmp_host_object >

snmp_host_object元素是一个snmp_host测试用来定义对象的评估。每个对象中定义扩展了标准ObjectType oval-definitions-schema和一个应该参考ObjectType描述的更多信息。组常见元素允许使用过滤器创建复杂对象和设置逻辑。再一次,请参阅oval-definitions-schema中的一组元素的描述。

snmp_host对象由一个主机实体主机的snmp主机的ASA命令进行测试。

扩展:oval-def: ObjectType

子元素 类型 MinOccurs MaxOccurs
主机 oval-def: EntityObjectStringType 1 1
SNMP主机地址或主机名。
oval-def:过滤器 n /一个 0 无限

< snmp_host_state >

snmp_host_state元素定义了不同的信息,可以用来评估一个特定的结果,亚撒的snmp主机命令。这包括主机和相应的选项。请参阅模式中各个元素的更多细节每一个代表什么。

扩展:oval-def: StateType

子元素 类型 MinOccurs MaxOccurs
接口 oval-def: EntityStateStringType 0 1
主机的接口配置。
主机 oval-def: EntityStateStringType 0 1
SNMP主机地址或主机名。
snmpv3_user oval-def: EntityStateStringType 0 1
社区SNMPv3用户配置的主机。
版本 asa-def: EntityStateSNMPVersionStringType 0 1
SNMP版本。
民意调查 oval-def: EntityStateBoolType 0 1
SNMP民调支持主机。
陷阱 oval-def: EntityStateBoolType 0 1
支持主机的SNMP陷阱。
udp_port oval-def: EntityStateIntType 0 1
SNMP配置端口的主机。



< snmp_user_test >

snmp_user测试用于检查特定的输出线的属性从SNMP用户配置。

扩展:oval-def: TestType

子元素 类型 MinOccurs MaxOccurs
对象 oval-def: ObjectRefType 1 1
状态 oval-def: StateRefType 0 无限

< snmp_user_object >

snmp_user_object元素是一个snmp_user测试用来定义对象的评估。每个对象中定义扩展了标准ObjectType oval-definitions-schema和一个应该参考ObjectType描述的更多信息。组常见元素允许使用过滤器创建复杂对象和设置逻辑。再一次,请参阅oval-definitions-schema中的一组元素的描述。

snmp_user对象包含一个名称的实体的名称SNMP用户进行测试。

扩展:oval-def: ObjectType

子元素 类型 MinOccurs MaxOccurs
的名字 oval-def: EntityObjectStringType 1 1
SNMP用户名。
oval-def:过滤器 n /一个 0 无限

< snmp_user_state >

snmp_user_state元素定义了不同的信息,可以用来评估一个特定的结果,显示snmp-serveruser ASA命令。这包括用户名和对应的选项。请参阅模式中各个元素的更多细节每一个代表什么。

扩展:oval-def: StateType

子元素 类型 MinOccurs MaxOccurs
的名字 oval-def: EntityStateStringType 0 1
SNMP用户名。
集团 oval-def: EntityStateStringType 0 1
SNMP集团用户属于。
我感到 asa-def: EntityStateSNMPPrivStringType 0 1
SNMP加密类型为用户(SNMPv3)。
身份验证 asa-def: EntityStateSNMPAuthStringType 0 1
SNMP验证类型为用户(SNMPv3)。



< snmp_group_test >

snmp_group测试用于检查特定的输出线的属性从SNMP组配置。

扩展:oval-def: TestType

子元素 类型 MinOccurs MaxOccurs
对象 oval-def: ObjectRefType 1 1
状态 oval-def: StateRefType 0 无限

< snmp_group_object >

snmp_group_object元素是一个snmp_group测试用来定义对象的评估。每个对象中定义扩展了标准ObjectType oval-definitions-schema和一个应该参考ObjectType描述的更多信息。组常见元素允许使用过滤器创建复杂对象和设置逻辑。再一次,请参阅oval-definitions-schema中的一组元素的描述。

snmp_group对象包含一个名称的实体的名称SNMP组进行测试。

扩展:oval-def: ObjectType

子元素 类型 MinOccurs MaxOccurs
的名字 oval-def: EntityObjectStringType 1 1
SNMP组名。
oval-def:过滤器 n /一个 0 无限

< snmp_group_state >

snmp_group_state元素定义了不同的信息,可以用来评估一个特定的结果,“snmp-server集团”ASA命令。这包括用户名和对应的选项。请参阅模式中各个元素的更多细节每一个代表什么。

扩展:oval-def: StateType

子元素 类型 MinOccurs MaxOccurs
的名字 oval-def: EntityStateStringType 0 1
SNMP组名。
snmpv3_sec_level asa-def: EntityStateSNMPSecLevelStringType 0 1
SNMPv3安全配置的组。



< tcp_map_test >

tcp_map测试用于检查特定的输出线的属性从tcp-map ASA配置。

扩展:oval-def: TestType

子元素 类型 MinOccurs MaxOccurs
对象 oval-def: ObjectRefType 1 1
状态 oval-def: StateRefType 0 无限

< tcp_map_object >

tcp-map_object元素是一个tcp_map测试用来定义对象的评估。每个对象中定义扩展了标准ObjectType oval-definitions-schema和一个应该参考ObjectType描述的更多信息。组常见元素允许使用过滤器创建复杂对象和设置逻辑。再一次,请参阅oval-definitions-schema中的一组元素的描述。

service_policy对象包含一个名称的实体的名称ASA tcp-map配置进行测试。

扩展:oval-def: ObjectType

子元素 类型 MinOccurs MaxOccurs
的名字 oval-def: EntityObjectStringType 1 1
强积金tcp-map名字。
oval-def:过滤器 n /一个 0 无限

< tcp_map_state >

tcp_map_state元素定义了不同的信息,可以用来评估一个特定的结果,“tcp-map”ASA配置。这包括tcp-map名称和它的配置选项。请参阅模式中各个元素的更多细节每一个代表什么。

扩展:oval-def: StateType

子元素 类型 MinOccurs MaxOccurs
的名字 oval-def: EntityStateStringType 0 1
tcp-map名称。
选项 oval-def: EntityStateStringType 0 1
tcp-map配置的赞赏。这些可能包括TCP选项,tcp-map的旗帜和其他选项。



< version_test >

版本测试用于检查ASA的版本的操作系统。它是基于命令的版本。它扩展了标准中定义的TestType oval-definitions-schema,另一个应该参考TestType描述的更多信息。所需的对象元素引用version_object和可选状态元素指定数据检查。

扩展:oval-def: TestType

子元素 类型 MinOccurs MaxOccurs
对象 oval-def: ObjectRefType 1 1
状态 oval-def: StateRefType 0 无限

< version_object >

version_object元素所使用的一个版本测试来定义不同的版本信息与ASA相关系统。实际上只有一个对象相关的版本,这是系统作为一个整体。因此,没有子实体的定义。任何椭圆形测试书面检查版本将引用相同的version_object这基本上是一个空对象元素。

扩展:oval-def: ObjectType


< version_state >

version_state元素定义了在思科ASA软件发布版本信息。整个ASA asa_release元素指定版本信息。asa_major_release, asa_minor_release asa_build元素指定的分离部分ASA软件版本信息。例如,如果ASA版本是8.4(2.3)49岁,然后asa_release是8.4(2.3)49岁asa_major_release是8.4,2.3和asa_build asa_minor_release是49。看到这个节目版本命令在ASA的更多信息。

扩展:oval-def: StateType

子元素 类型 MinOccurs MaxOccurs
asa_release oval-def: EntityStateStringType 0 1
整个ASA asa_release元素指定版本信息。
asa_major_release oval-def: EntityStateVersionType 0 1
asa_major_release是虚线版本版本字符串开始的。例如asa_release 8.4 (2.3) 49 asa_major_release 8.4。
asa_minor_release oval-def: EntityStateVersionType 0 1
asa_minor_release是虚线版本版本字符串开始的。例如asa_release 8.4 (2.3) 49 asa_minor_release 2.3。
asa_build oval-def: EntityStateIntType 0 1
asa_build是一个整数。例如asa_release 8.4(2.3) 49的asa_build 49。

= = EntityObjectAccessListIPVersionType = =

EntityObjectAccessListIPVersionType复杂类型限制一个字符串值的一组特定的价值观:IPV4, IPV6或IPV4_V6(两个)。这些值描述如果ACL是IPv4和IPv6或对UACLs思科ASA配置。空字符串也可以支持空元素与变量引用相关联。注意,当使用模式匹配和变量必须小心确保正则表达式和变量值与枚举值一致。

限制:oval-def: EntityObjectStringType

价值 描述

IPV4

IPV6

IPV4_V6

空字符串值允许在这里允许空元素与变量引用相关联。


= = EntityStateAccessListIPVersionType = =

EntityStateAccessListIPVersionType复杂类型限制一个字符串值的一组特定的价值观:IPV4, IPV6或IPV4_V6(两个)。这些值描述如果ACL是IPv4和IPv6或对UACLs思科ASA配置。空字符串也可以支持空元素与变量引用相关联。注意,当使用模式匹配和变量必须小心确保正则表达式和变量值与枚举值一致。

限制:oval-def: EntityStateStringType

价值 描述

IPV4

IPV6

IPV4_V6

空字符串值允许在这里允许空元素与变量引用相关联。


= = EntityStateAccessListUseType = =

EntityStateAccessListUseType复杂类型限制一个字符串值的一组特定的价值观:接口,INTERFACE_CP (ACL)控制平面界面,CRYPTO_MAP_MATCH, CLASS_MAP_MATCH, ROUTE_MAP_MATCH IGMP_FILTER,没有。这些值描述ACL使用思科ASA配置。空字符串也可以支持空元素与变量引用相关联。注意,当使用模式匹配和变量必须小心确保正则表达式和变量值与枚举值一致。

限制:oval-def: EntityStateStringType

价值 描述

接口

INTERFACE_CP

CRYPTO_MAP_MATCH

CLASS_MAP_MATCH

ROUTE_MAP_MATCH

IGMP_FILTER

没有一个

空字符串值允许在这里允许空元素与变量引用相关联。


= = EntityStateAccessListInterfaceDirectionType = =

EntityStateAccessListInterfaceDirectionType复杂类型限制一个字符串值:一组特定的值,。这些值描述接口的入站或出站ACL方向思科ASA配置。这些值定义了访问组命令。空字符串也可以支持空元素与变量引用相关联。注意,当使用模式匹配和变量必须小心确保正则表达式和变量值与枚举值一致。

限制:oval-def: EntityStateStringType

价值 描述

空字符串值允许在这里允许空元素与变量引用相关联。


= = EntityStateClassMapType = =

EntityStateClassMapType复杂类型限制一个字符串值的一组特定的价值观:检查、正则表达式、管理。这些值描述强积金class-map类型思科ASA强积金配置。空字符串也可以支持空元素与变量引用相关联。注意,当使用模式匹配和变量必须小心确保正则表达式和变量值与枚举值一致。

限制:oval-def: EntityStateStringType

价值 描述

检查

正则表达式

管理

空字符串值允许在这里允许空元素与变量引用相关联。


= = EntityStateInpsectionType = =

EntityStateInpsectionType复杂类型限制一个字符串值一组特定的值。这些值描述强积金检验类型的class-map和策略图配置思科ASA强积金配置。空字符串也可以支持空元素与变量引用相关联。注意,当使用模式匹配和变量必须小心确保正则表达式和变量值与枚举值一致。

限制:oval-def: EntityStateStringType

价值 描述

DCERPC

DNS

ESMTP

FTP

三磷酸鸟苷

H323

HTTP

即时通讯

IPV6

MGCP

NETBIOS

RADIUS-ACCOUNTING

RTSP

SCANSAFE

SIP

SNMP

空字符串值允许在这里允许空元素与变量引用相关联。


= = EntityStateApplyServicePolicyType = =

EntityStateApplyServicePolicyType复杂类型限制一个字符串值的一组特定的价值观:全球、接口。这些值描述一个服务策略应用于思科ASA强积金配置。空字符串也可以支持空元素与变量引用相关联。注意,当使用模式匹配和变量必须小心确保正则表达式和变量值与枚举值一致。

限制:oval-def: EntityStateStringType

价值 描述

全球

接口

空字符串值允许在这里允许空元素与变量引用相关联。


= = EntityStateMatchType = =

EntityStateMatchType复杂类型限制一个字符串值的一组特定的价值观:所有。这些值描述的匹配类型class-map在思科ASA强积金配置。空字符串也可以支持空元素与变量引用相关联。注意,当使用模式匹配和变量必须小心确保正则表达式和变量值与枚举值一致。

限制:oval-def: EntityStateStringType

价值 描述

任何

所有

空字符串值允许在这里允许空元素与变量引用相关联。


= = EntityStateSNMPVersionStringType = =

EntityStateSNMPVersionStringType复杂类型限制一个字符串值的一组特定的价值观:1、2 c, 3。这些值描述在思科ASA配置SNMP版本。空字符串也可以支持空元素与变量引用相关联。注意,当使用模式匹配和变量必须小心确保正则表达式和变量值与枚举值一致。

限制:oval-def: EntityStateStringType

价值 描述

1

2摄氏度

3

空字符串值允许在这里允许空元素与变量引用相关联。


= = EntityStateSNMPSecLevelStringType = =

EntityStateSNMPSecLevelStringType复杂类型限制一个字符串值的一组特定的价值观:PRIV,身份验证,NO_AUTH。这些值描述SNMP安全级别(加密、身份验证、没有)思科ASA SNMPv3相关配置。空字符串也可以支持空元素与变量引用相关联。注意,当使用模式匹配和变量必须小心确保正则表达式和变量值与枚举值一致。

限制:oval-def: EntityStateStringType

价值 描述

我感到

身份验证

NO_AUTH

空字符串值允许在这里允许空元素与变量引用相关联。


= = EntityStateSNMPAuthStringType = =

EntityStateSNMPAuthStringType复杂类型限制一个字符串值的一组特定的价值观:MD5,沙。这些值描述验证算法思科ASA SNMPv3相关配置。空字符串也可以支持空元素与变量引用相关联。注意,当使用模式匹配和变量必须小心确保正则表达式和变量值与枚举值一致。

限制:oval-def: EntityStateStringType

价值 描述

MD5

空字符串值允许在这里允许空元素与变量引用相关联。


= = EntityStateSNMPPrivStringType = =

EntityStateSNMPPrivStringType复杂类型限制一个字符串值的一组特定的价值观:DES、3 DES, AES128, AES192, AES256。这些值描述加密算法在思科ASA SNMPv3相关配置。空字符串也可以支持空元素与变量引用相关联。注意,当使用模式匹配和变量必须小心确保正则表达式和变量值与枚举值一致。

限制:oval-def: EntityStateStringType

价值 描述

DES

3 des

AES128

AES192

AES256

空字符串值允许在这里允许空元素与变量引用相关联。