Fortinet 1000 Network Card User Manual


 
166
美国飞塔有限公司
IP/MAC 防火墙配置
所有能正常连接到防火墙的据包 IP/MAC 定列表中查找匹配的
IP/MAC 地址对
例如,如果 IP 地址为 1.1.1.1 MAC 地址为 12:34:56:78:90:ab:cd IP/MAC
址对添加 IP/MAC 地址绑定列表
·一个 IP 地址为 1.1.1.1 MAC 地址为 12:34:56:78:90:ab:cd 据包将许连
接到防火墙
·一个 IP 地址为 1.1.1.1 使用 MAC 地址据包将被丢,以防
IP 欺骗攻击
·一个使用 IP 地址 MAC 地址是 12:34:56:78:90:ab:cd 据包被丢
以防 IP 欺骗
·如果据包的 IP 地址 MAC 地址 IP/MAC 地址绑定列表都没有定
·如果 IP/MAC 设置流通则允许它连接到防火墙 。
·如果 IP/AMC 设置为阻塞流 通据包将被阻塞
添加 IP/MAC 地址
1 防火墙 > IP/MAC > 静态 IP/MAC
2 单击添加 IP 地址 /MAC 地址对
3 IP 地址对应 MAC 地址
可以在一个 MAC 地址上绑定多个 IP 地址不能多个 MAC 地址绑定到一个
IP 地址上
,您可以多个 MAC 地址设置 IP 地址为 0.0.0.0 定。味着这些
的所有据包可以 IP/MAC 地址绑定列表。
类似,您可以多个 IP 地址设置 MAC 地址为 00:00:00:00:00:00 IP 地址绑定。
味着所有这些 IP 地址据包可以 IP/MAC 地址绑定列表。
4 新的 IP/MAC 地址绑入一个字。
字可以包含字(0-9), 或者 A-Za-z),以及特 -
_。不许使用其它特格符
5 启用以启用 IP/MAC 地址对 IP/MAC 地址绑定。
6 单击定以保 IP/MAC 地址对
查看 IP/MAC 列表
1 防火墙 > IP/MAC > IP/MAC
启用 IP/MAC 地址绑
1 防火墙 > IP/MAC > 设置
2 启用过防火墙的 IP/MAC 定可以启用对匹配防火墙策略据包的 IP/MAC
址绑定。
3 启用到防火墙的 IP/MAC 定可以启用连接到 FortiGate 据包的 IP/MAC
址绑定。
!
告:保您在启用 IP/MAC 定之添加了您的管理IP/MAC 地址对