Fortinet 300 Network Card User Manual


 
防火墙配置 IP/MAC
FortiGate-300 安装和配置指南
161
例如,如果 IP 地址为 1.1.1.1 MAC 地址为 12:34:56:78:90:ab:cd IP/MAC
址对添加 IP/MAC 地址绑定列表
·一个 IP 地址为 1.1.1.1 MAC 地址为 12:34:56:78:90:ab:cd 据包将许到
策略列表中搜索匹配的策略
·一个 IP 地址为 1.1.1.1 使用 MAC 地址据包将被丢,以防
IP 欺骗攻击
·一个使用 IP 地址 MAC 地址是 12:34:56:78:90:ab:cd 据包被丢
以防 IP 欺骗
·如果据包的 IP 地址 MAC 地址 IP/MAC 地址绑定列表有定
·如果 IP/MAC 设置
流通则允许它继续配防火墙的策略
·如果 IP/AMC 设置 阻塞流通据包将被阻塞
连接到防火墙的据包配置 IP/MAC
于可以正常连接到防火墙的据包 (例如,管理连接到 FortiGate 行管
理的时), 过以下操作可以使用 IP/MAC 地址绑对数据包行过滤。
1 防火墙 > IP/MAC > 设置
2 启用到防火墙的 IP/MAC 定。
3 防火墙 > IP/MAC > 静态 IP/MAC
4 单击 IP/MAC 地址列表中添加新的 IP/MAC 地址绑
所有能正常连接到防火墙的据包 IP/MAC 定列表中查找匹配的
IP/MAC 地址对
例如,如果 IP 地址为 1.1.1.1 MAC 地址为 12:34:56:78:90:ab:cd IP/MAC
址对添加 IP/MAC 地址绑定列表
·一个 IP 地址为 1.1.1.1 MAC 地址为 12:34:56:78:90:ab:cd 据包将许连
接到防火墙
·一个 IP 地址为 1.1.1.1 使用 MAC 地址据包将被丢,以防
IP 欺骗攻击
·一个使用 IP 地址 MAC 地址是 12:34:56:78:90:ab:cd 据包被丢
以防 IP 欺骗
·如果据包的 IP 地址 MAC 地址 IP/MAC 地址绑定列表有定
·如果 IP/MAC 设置流通则允许它连接到防火墙 。
·如果 IP/AMC 设置为阻塞流 通据包将被阻塞
添加 IP/MAC 地址
1 防火墙 > IP/MAC > 静态 IP/MAC
2 单击添加 IP 地址 /MAC 地址对
3 IP 地址对应 MAC 地址
可以在一个 MAC 地址上绑定多个 IP 地址不能多个 MAC 地址绑定到一个
IP 地址上
,您可以多个 MAC 地址设置 IP 地址为 0.0.0.0 定。味着这些
的所有据包可以 IP/MAC 地址绑定列表。
类似,您可以多个 IP 地址设置 MAC 地址为 00:00:00:00:00:00 IP 地址绑定。
味着所有这些 IP 地址据包可以 IP/MAC 地址绑定列表。