24-對象組配置
本章節下載: 24-對象組配置 (133.23 KB)
對象組分為IPv4地址對象組。這些對象組可以被ACL引用,作為報文匹配的條件。
IPv4地址對象組內可以配置IPv4地址對象,地址對象與IPv4地址或用戶綁定,用於匹配報文中的IPv4地址。
表1-1 配置IPv4地址對象組
操作 |
命令 |
說明 |
進入係統視圖 |
system-view |
- |
創建IPv4地址對象組,並進入對象組視圖 |
object-group ip address object-group-name |
缺省情況下,存在係統默認的IPv4地址對象組,名稱為any |
(可選)配置對象組的描述信息 |
description text |
缺省情況下,沒有任何描述信息 |
創建IPv4地址對象 |
[ object-id ] network { host { address ip-address | name host-name [ vpn-instance vpn-instance-name ] } | subnet ip-address { mask-length | mask } } |
- |
在完成上述配置後,在任意視圖下執行display命令可以顯示配置後的對象組及對象信息,通過查看顯示信息驗證配置的效果。
表1-2 對象組顯示和維護
操作 |
命令 |
顯示對象組的相關信息 |
display object-group [ ip address [ default ] [ name object-group-name ] | name object-group-name ] |
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!