防火墙配置 IP/MAC
FortiGate-300 安装和配置指南
161
例如,如果 IP 地址为 1.1.1.1MAC 地址为 12:34:56:78:90:ab:cd IP/MAC
址对添加IP/MAC 地址绑定列表
·一个 IP 地址为 1.1.1.1 MAC 地址为 12:34:56:78:90:ab:cd据包将许到
策略列表中搜索匹配的策略
·一个 IP 地址为 1.1.1.1 使用MAC 地址据包将被丢,以防
IP 欺骗攻击
·一个使用IP 地址MAC 地址是 12:34:56:78:90:ab:cd 据包被丢
以防IP 欺骗
·如果据包的 IP 地址MAC 地址IP/MAC 地址绑定列表有定
·如果 IP/MAC 设置 流通则允许它继续配防火墙的策略
·如果 IP/AMC 设置 阻塞流通据包将被阻塞
连接到防火墙的据包配置 IP/MAC
于可以正常连接到防火墙的据包 (例如,管理连接到 FortiGate 行管
理的时), 过以下操作可以使用 IP/MAC 地址绑对数据包行过滤。
1防火墙 > IP/MAC > 设置
2启用到防火墙的 IP/MAC 定。
3防火墙 > IP/MAC > 静态 IP/MAC
4单击IP/MAC 地址列表中添加新的 IP/MAC 地址绑
所有能正常连接到防火墙的据包IP/MAC 定列表中查找匹配的
IP/MAC 地址对
例如,如果 IP 地址为 1.1.1.1MAC 地址为 12:34:56:78:90:ab:cd IP/MAC
址对添加IP/MAC 地址绑定列表
·一个 IP 地址为 1.1.1.1 MAC地址 为 12:34:56:78:90:ab:cd据包将许连
接到防火墙
·一个 IP 地址为 1.1.1.1 使用MAC 地址据包将被丢,以防
IP 欺骗攻击
·一个使用IP 地址MAC 地址是 12:34:56:78:90:ab:cd据包被丢
以防IP 欺骗
·如果据包的 IP 地址MAC 地址IP/MAC地址绑定列表 有定
·如果 IP/MAC 设置流通则允许它连接到防火墙。
·如果 IP/AMC 设置为阻塞流通据包将被阻塞
添加 IP/MAC 地址
1防火墙 > IP/MAC > 静态 IP/MAC
2单击添加 IP 地址 /MAC 地址对
3IP 地址对应MAC 地址
可以在一个 MAC 地址上绑定多个 IP 地址不能多个 MAC 地址绑定到一个
IP 地址上
,您可以多个 MAC 地址设置 IP 地址为 0.0.0.0 定。味着这些
的所有据包可以IP/MAC 地址绑定列表。
类似,您可以多个 IP 地址设置 MAC 地址为 00:00:00:00:00:00IP 地址绑定。
味着所有这些 IP 地址据包可以IP/MAC 地址绑定列表。