防火墙ipv4、MAC、IPv6及服务对象组配置:接口-对象组-安全策略

一、ipv4地址对象组

包含IPv4地址对象,用于匹配报文中的IPv4地址。

主机1所在网络的出口部署了一台防火墙,安全策略通过引用IPV4地址对象组实现主机1 在办公时间访问主机2

配置步骤:

1、配置设备接口IP地址及安全域,然后创建源IPV4地址对象组及时间段。

网络——接口

配置IP地址及trust ,untrust


配置对象——ipv4地址对象组


对象——对象组——时间段



2、创建Trust安全域访问Untrust安全域的安全策略,在安全策略中匹配源IPV4地址对象组,并匹配时间段。

策略——安全策略

新建ipv4 test策略——源IP地址——时间段


二、MAC地址对象组

包含MAC地址对象,用于匹配报文中的mac地址。

主机1所在网络的出口部署了一台防火墙,安全策略通过引用MAC地址对象组实现主机1 在办公时间访问主机2


配置步骤:

1、创建源mac地址对象组及时间段。

配置网络——接口——IP地址

对象——对象组——mac地址对象组


2、然后创建Trust安全域访问Untrust安全域的安全策略,在安全策略中匹配源MAC地址对象组,并匹配时间段。

策略——安全策略——新建MAC策略——源MAC地址——时间段


三、IPv6地址对象组

包含IPv6地址对象,用于匹配报文中的IPv6地址。

主机1所在网络的出口部署了一台防火墙,安全策略通过引用IPV6地址对象组实现主机1 在办公时间访问主机2

配置步骤:

1、配置设备接口IPv6地址及安全域,然后创建源IPV6地址对象组及时间段。

网络——接口——修改接口设置

对象——对象组——IPV6地址对象组


服务对象组——添加对象 ICMPv6

对象——对象组——时间段


2、创建Trust安全域访问Untrust安全域的安全策略,在安全策略中匹配源IPV6地址对象组,并匹配时间段。

策略——安全策略——新建ipv6 strategy

发表评论
留言与评论(共有 0 条评论) “”
   
验证码:

相关文章

推荐文章