防火墙配置 IP/MAC
FortiGate-500 安装和配置指南
167
IP/MAC 定可以用于连接到防火墙的据包或者穿过防火墙的据包。
内容:
·为穿过防火墙的据包配置 IP/MAC
·连接到防火墙的据包配置 IP/MAC
·添加 IP/MAC 地址
·查看IP/MAC 列表
·启用 IP/MAC 地址绑
为穿过防火墙的据包配置 IP/MAC
对匹配于防火墙策略,可以使用防火墙策略穿防火墙的据包,使用以下操作
IP/MAC 定过滤。
1 防火墙 > IP/MAC > 设置
2 启用经过防火墙的 IP/MAC 地址绑
3 防火墙 > IP/MAC > 静态 IP/MAC
4单击 IP/MAC 地址绑定列表中添加新的 IP/MAC地址绑
所有能正常地匹策略并通过防火墙的据包将IP/MAC 地址绑定列表中
,如果能发现配的目,防火墙将据包同策略配。
例如,如果 IP 地址为 1.1.1.1MAC 地址为 12:34:56:78:90:ab:cd IP/MAC
址对添加IP/MAC 地址绑定列表
·一个 IP 地址为 1.1.1.1 MAC 地址为 12:34:56:78:90:ab:cd据包将许到
策略列表中搜索匹配的策略
·一个 IP 地址为 1.1.1.1 使用MAC 地址据包将被丢,以防
IP 欺骗攻击
·一个使用IP 地址MAC 地址是 12:34:56:78:90:ab:cd 据包被丢
以防IP 欺骗
·如果据包的 IP 地址MAC 地址IP/MAC 地址绑定列表有定
·如果 IP/MAC 设置 流通则允许它继续配防火墙的策略
·如果 IP/AMC 设置 阻塞流通据包将被阻塞
连接到防火墙的据包配置 IP/MAC
于可以正常连接到防火墙的据包 (例如,管理连接到 FortiGate 行管
理的时), 过以下操作可以使用 IP/MAC 地址绑对数据包行过滤。
1防火墙 > IP/MAC > 设置
2启用到防火墙的 IP/MAC 定。
3防火墙 > IP/MAC > 静态 IP/MAC
4单击IP/MAC 地址列表中添加新的 IP/MAC 地址绑
注意:在您启用IP/MAC ,如果您修改了IP 地址或者 MAC 地址且此 IP
MAC 地址经在 IP/MAC 定列表中,修改 IP/MAC 列表中的目。
这台无法访问 FortiGate 或者FortiGate。您网络中的新的电IP/MAC
地址列表中添加 IP/MAC 地址对则这台添加到您的网络中的电也无法访问 FortiGate
FortiGate