通過ssh連接到防火牆之後,如何在對象組裏批量添加ip? 該防火牆的詳細說明文檔如何獲取?
(0)
最佳答案
可以的,進入地址對象組中通過腳本刷入network host address xx.xx.xx.xx
參考配置指導://www.yolosolive.com/cn/d_202405/2152586_30005_0.htm
(1) 進入係統視圖。
system-view
(2) 創建IPv4地址對象組,並進入對象組視圖。
object-group ip address object-group-name
缺省情況下,存在係統默認的IPv4地址對象組,名稱為any。
(3) (可選)配置對象組的描述信息。
description text
缺省情況下,沒有描述信息。
(4) 創建IPv4地址對象。
[ object-id ] network { host { address ip-address | name host-name [ vpn-instance vpn-instance-name ] } | subnet ip-address { mask-length | mask | wildcard wildcard } | range ip-address1 ip-address2 | group-object object-group-name | user user-name [ domain domain-name ] | user-group user-group-name [ domain domain-name ] }
(5) 配置對象的描述信息。
object object-id description text
缺省情況下,對象沒有描述信息。
(6) 配置IPv4地址對象中排除的IPv4地址。
object-id network exclude ip-address
缺省情況下,IPv4地址對象中不存在排除的IPv4地址。
(7) (可選)配置IPv4地址對象組所屬的安全域。
security-zone security-zone-name
缺省情況下,未配置地址對象組所屬的安全域。
(1) 進入係統視圖。
system-view
(2) 創建IPv6地址對象組,並進入對象組視圖。
object-group ipv6 address object-group-name
缺省情況下,存在係統默認的IPv6地址對象組,名稱為any。
(3) (可選)配置對象組的描述信息。
description text
缺省情況下,沒有描述信息。
(4) 創建IPv6地址對象。
[ object-id ] network { host { address ipv6-address | name host-name [ vpn-instance vpn-instance-name ] } | subnet ipv6-address prefix-length | range ipv6-address1 ipv6-address2 | group-object object-group-name | user user-name [ domain domain-name ] | user-group user-group-name [ domain domain-name ] }
(5) 配置對象的描述信息。
object object-id description text
缺省情況下,對象沒有描述信息。
(6) 配置IPv6地址對象中排除的IPv6地址。
object-id network exclude ip-address
缺省情況下,IPv6地址對象中不存在排除的IPv6地址。
(7) (可選)配置IPv6地址對象組所屬的安全域。
security-zone security-zone-name
缺省情況下,未配置地址對象組所屬的安全域。
(0)
可以
文檔:
//www.yolosolive.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F10X0/?category=188687
(0)
暫無評論
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論