166

美国飞塔有限公司
IP/MAC 定 防火墙配置
所有能正常连接到防火墙的据包IP/MAC 定列表中查找匹配的
IP/MAC 地址对
例如,如果 IP 地址为 1.1.1.1MAC 地址为 12:34:56:78:90:ab:cd IP/MAC
址对添加IP/MAC 地址绑定列表
·一个 IP 地址为 1.1.1.1 MAC地址 为 12:34:56:78:90:ab:cd据包将许连
接到防火墙
·一个 IP 地址为 1.1.1.1 使用MAC 地址据包将被丢,以防
IP 欺骗攻击
·一个使用IP 地址MAC 地址是 12:34:56:78:90:ab:cd据包被丢
以防IP 欺骗
·如果据包的 IP 地址MAC 地址IP/MAC地址绑定列表 都没有定
·如果 IP/MAC 设置流通则允许它连接到防火墙。
·如果 IP/AMC 设置为阻塞流通据包将被阻塞

添加 IP/MAC 地址

1防火墙 > IP/MAC > 静态 IP/MAC
2单击添加 IP 地址 /MAC 地址对
3IP 地址对应MAC 地址
可以在一个 MAC 地址上绑定多个 IP 地址不能多个 MAC 地址绑定到一个
IP 地址上
,您可以多个 MAC 地址设置 IP 地址为 0.0.0.0 定。味着这些
的所有据包可以IP/MAC 地址绑定列表。
类似,您可以多个 IP 地址设置 MAC 地址为 00:00:00:00:00:00IP 地址绑定。
味着所有这些 IP 地址据包可以IP/MAC 地址绑定列表。
4新的 IP/MAC 地址绑入一个字。
字可以包含字(0-9), 或者A-Za-z),以及特-
_。不许使用其它特格符
5启用以启用IP/MAC 地址对IP/MAC 地址绑定。
6单击定以保IP/MAC 地址对

查看IP/MAC 列表

1 防火墙 > IP/MAC > IP/MAC

启用 IP/MAC 地址绑

1防火墙 > IP/MAC > 设置
2启用过防火墙的 IP/MAC 定可以启用对匹配防火墙策略据包的 IP/MAC
址绑定。
3启用到防火墙的 IP/MAC 定可以启用连接到 FortiGate 据包的 IP/MAC
址绑定。
!告:保您在启用 IP/MAC 定之添加了您的管理IP/MAC 地址对