IP/MAC 绑定

防火墙配置

 

 

所有能正常连接到防火墙的数据包都将先在 IP/MAC 绑定列表中查找匹配的

IP/MAC 地址对。

例如,如果 IP 地址为 1.1.1.1 和 MAC 地址为 12:34:56:78:90:ab:cd 的 IP/MAC 地

址对已经添加到 IP/MAC 地址绑定列表了:

·一个 IP 地址为 1.1.1.1 ,MAC 地址为 12:34:56:78:90:ab:cd 的数据包将被允许连 接到防火墙

·一个 IP 地址为 1.1.1.1, 是使用了不同 MAC 地址的数据包将立即被丢弃,以防止 IP 欺骗攻击。

·一个使用了不同 IP 地址是 MAC 地址是 12:34:56:78:90:ab:cd 的数据包也将被丢 弃以防止 IP 欺骗。

·如果这个数据包的 IP 地址和 MAC 地址在 IP/MAC 地址绑定列表都没有定义: ·如果 IP/MAC 绑定被设置为允许流通,则允许它连接到防火墙。

·如果 IP/AMC 绑定被设置为阻塞流通,那数据包将被阻塞。

添加 IP/MAC 地址

1 进入防火墙 > IP/MAC 绑定 > 静态 IP/MAC

2 单击新建以添加 IP 地址 /MAC 地址对。

3 输入 IP 地址和对应的 MAC 地址。

可以在同一个 MAC 地址上绑定多个 IP 地址。是不能把多个 MAC 地址绑定到同一个 IP 地址上。

然而,您可以为多个 MAC 地址设置 IP 地址为 0.0.0.0 的绑定。这意味着来自这些地 址的所有数据包都可以匹配 IP/MAC 地址绑定列表。

类似地,您也可以为多个 IP 地址设置 MAC 地址为 00:00:00:00:00:00 的 IP 地址绑定。 这意味着所有来自这些 IP 地址的数据包都可以匹配 IP/MAC 地址绑定列表。

4 为新的 IP/MAC 地址绑定对输入一个名字。

这个名字可以包含数字 (0-9),大写或者小写字(A-Z,a-z),以及特字符 - 和 _。不允许使用其它特字符和格符。

5 选择启用以启用这个 IP/MAC 地址对的 IP/MAC 地址绑定。

6 单击确定以保存这个 IP/MAC 地址对。

查看动态 IP/MAC 列表

1 进入 防火墙 > IP/MAC 绑定 > 动态 IP/MAC

启用 IP/MAC 地址绑定

!警告:保您在启用 IP/MAC 绑定之前经添加了您的管理员电脑的 IP/MAC 地址对。

1 进入防火墙 > IP/MAC 绑定 > 设置

2 选择启用通过防火墙的 IP/MAC 绑定可以启用对匹配防火墙策略的数据包的 IP/MAC 地

址绑定。

3 选择启用到防火墙的 IP/MAC 绑定可以启用对连接到 FortiGate 的数据包的 IP/MAC 地 址绑定。

166

美国飞塔有限公司

Page 180
Image 180
Fortinet 1000 manual 添加 Ip/Mac 地址, 查看动态 Ip/Mac 列表, 启用 Ip/Mac 地址绑定, 166