EasyManua.ls Logo

Fortinet FortiGate 300 - 为连接到防火墙的数据包配置 Ip;Mac 绑定; 添加 Ip;Mac 地址

Fortinet FortiGate 300
282 pages
To Next Page IconTo Next Page
To Next Page IconTo Next Page
To Previous Page IconTo Previous Page
To Previous Page IconTo Previous Page
Loading...
防火墙配置 IP/MAC
FortiGate-300 安装和配置指南
161
例如,如果 IP 地址为 1.1.1.1 MAC 地址为 12:34:56:78:90:ab:cd IP/MAC
址对添加 IP/MAC 地址绑定列表
·一个 IP 地址为 1.1.1.1 MAC 地址为 12:34:56:78:90:ab:cd 据包将许到
策略列表中搜索配的策略
·一个 IP 地址为 1.1.1.1 使用 MAC 地址据包将被丢,以防
IP 欺骗攻击
·一个使用 IP 地址 MAC 地址是 12:34:56:78:90:ab:cd 据包被丢
以防 IP 欺骗
·如果据包的 IP 地址 MAC 地址 IP/MAC 地址绑定列表有定
·如果 IP/MAC 设置
流通则允许它继续配防火墙的策略
·如果 IP/AMC 设置 阻塞流通据包将被阻
连接到防火墙的据包配置 IP/MAC
于可以正常连接到防火墙的据包 (例如,管理连接到 FortiGate 行管
理的时), 过以下操作可以使用 IP/MAC 地址绑对数据包行过滤
1 防火墙 > IP/MAC > 设置
2 启用到防火墙的 IP/MAC 定。
3 防火墙 > IP/MAC > 静态 IP/MAC
4 单击 IP/MAC 地址列表中添加新的 IP/MAC 地址绑
所有能正常连接到防火墙的据包 IP/MAC 定列表中查找匹配的
IP/MAC 地址对
例如,如果 IP 地址为 1.1.1.1 MAC 地址为 12:34:56:78:90:ab:cd IP/MAC
址对添加 IP/MAC 地址绑定列表
·一个 IP 地址为 1.1.1.1 MAC 地址 12:34:56:78:90:ab:cd 据包许连
接到防火墙
·一个 IP 地址为 1.1.1.1 使用 MAC 地址据包将被丢,以防
IP 欺骗攻击
·一个使用 IP 地址 MAC 地址是 12:34:56:78:90:ab:cd 据包被丢
以防 IP 欺骗
·如果据包的 IP 地址 MAC 地址 IP/MAC 地址绑定列表有定
·如果 IP/MAC 设置流通则允许它连接到防火墙。
·如果 IP/AMC 设置为阻塞流通据包将被阻
添加 IP/MAC 地址
1 防火墙 > IP/MAC > 静态 IP/MAC
2 单击添加 IP 地址 /MAC 地址
3 IP 地址对应 MAC 地址
可以在一个 MAC 地址上绑定多个 IP 地址不能多个 MAC 地址绑定到一个
IP 地址上
,您可以多个 MAC 地址设置 IP 地址为 0.0.0.0 定。味着这些
的所有据包可以 IP/MAC 地址绑列表。
类似,您可以多个 IP 地址设置 MAC 地址为 00:00:00:00:00:00 IP 地址绑定。
味着所有这些 IP 地址据包可以 IP/MAC 地址绑定列表。

Table of Contents

Related product manuals