EasyManua.ls Logo

Fortinet FortiBridge 1000 - 添加 Ip;Mac 地址; 查看动态 Ip;Mac 列表; 启用 Ip;Mac 地址绑定

Fortinet FortiBridge 1000
286 pages
To Next Page IconTo Next Page
To Next Page IconTo Next Page
To Previous Page IconTo Previous Page
To Previous Page IconTo Previous Page
Loading...
防火墙配置 IP/MAC
FortiGate-1000 安装和配置指南
165
IP/MAC 定可用于连接到防火墙的据包或者穿防火墙的据包。
内容:
·为穿过防火墙的据包配置 IP/MAC
·连接到防火墙据包配置 IP/MAC
·添加 IP/MAC 地址
·查看 IP/MAC 列表
·启用 IP/MAC 地址绑
为穿过防火墙的据包配置 IP/MAC
对匹配于防火墙策略,可以使用防火墙策略穿防火墙的据包,使用以下操作
IP/MAC 定过滤。
1 防火墙 > IP/MAC > 设置
2 启用经过防火墙的 IP/MAC 地址绑
3 防火墙 > IP/MAC > 静态 IP/MAC
4 单击 IP/MAC 地址绑列表中添加新的 IP/MAC 地址绑
所有能正常地匹策略并通防火墙的据包将 IP/MAC 地址绑定列表中
,如果能发现配的,防火墙将据包同策略配。
例如,如果 IP 地址为 1.1.1.1 MAC 地址为 12:34:56:78:90:ab:cd IP/MAC
址对添加 IP/MAC 地址绑定列表
·一个 IP 地址为 1.1.1.1 MAC 地址为 12:34:56:78:90:ab:cd 据包将许到
策略列表中搜索配的策略
·一个 IP 地址为 1.1.1.1 使用 MAC 地址据包将被丢,以防
IP 欺骗攻击
·一个使用 IP 地址 MAC 地址是 12:34:56:78:90:ab:cd 据包被丢
以防 IP 欺骗
·如果据包的 IP 地址 MAC 地址 IP/MAC 地址绑定列表都没有定
·如果 IP/MAC 设置
流通则允许它继续配防火墙的策略
·如果 IP/AMC 设置 阻塞流通据包将被阻
连接到防火墙的据包配置 IP/MAC
于可以正常连接到防火墙的据包 (例如,管理连接到 FortiGate 行管
理的时), 过以下操作可以使用 IP/MAC 地址绑对数据包行过滤
1 防火墙 > IP/MAC > 设置
2 启用到防火墙的 IP/MAC 定。
3 防火墙 > IP/MAC > 静态 IP/MAC
4 单击 IP/MAC 地址列表中添加新的 IP/MAC 地址绑
注意:在您启用 IP/MAC ,如果您修改了 IP 地址或者 MAC 地址且此 IP
MAC 地址经在 IP/MAC 定列表中,修改 IP/MAC 列表中的目。
这台无法访问 FortiGate 或者 FortiGate。您网络中的新的电 IP/MAC
地址列表中添加 IP/MAC 地址对则这台添加到您的网络中的电也无法访问 FortiGate
FortiGate

Table of Contents

Related product manuals