一、ipv4地址对象组
包含IPv4地址对象,用于匹配报文中的IPv4地址。
主机1所在网络的出口部署了一台防火墙,安全策略通过引用IPV4地址对象组实现主机1 在办公时间访问主机2
配置步骤:
1、配置设备接口IP地址及安全域,然后创建源IPV4地址对象组及时间段。
网络——接口
配置IP地址及trust ,untrust
配置对象——ipv4地址对象组
对象——对象组——时间段
2、创建Trust安全域访问Untrust安全域的安全策略,在安全策略中匹配源IPV4地址对象组,并匹配时间段。
策略——安全策略
新建ipv4 test策略——源IP地址——时间段
二、MAC地址对象组
包含MAC地址对象,用于匹配报文中的mac地址。
主机1所在网络的出口部署了一台防火墙,安全策略通过引用MAC地址对象组实现主机1 在办公时间访问主机2
配置步骤:
1、创建源mac地址对象组及时间段。
配置网络——接口——IP地址
对象——对象组——mac地址对象组
2、然后创建Trust安全域访问Untrust安全域的安全策略,在安全策略中匹配源MAC地址对象组,并匹配时间段。
策略——安全策略——新建MAC策略——源MAC地址——时间段
三、IPv6地址对象组
包含IPv6地址对象,用于匹配报文中的IPv6地址。
主机1所在网络的出口部署了一台防火墙,安全策略通过引用IPV6地址对象组实现主机1 在办公时间访问主机2
配置步骤:
1、配置设备接口IPv6地址及安全域,然后创建源IPV6地址对象组及时间段。
网络——接口——修改接口设置
对象——对象组——IPV6地址对象组
服务对象组——添加对象 ICMPv6
对象——对象组——时间段
2、创建Trust安全域访问Untrust安全域的安全策略,在安全策略中匹配源IPV6地址对象组,并匹配时间段。
策略——安全策略——新建ipv6 strategy
留言与评论(共有 0 条评论) “” |