NGFW v7防火墙咨询 基于IP+MAC绑定的方式上网
V7防火墙可否基于IP和MAC作为用户绑定信息,在安全策略中选中定义的用户,来作为访问规则授权是否可以上网?
目前配置本地用户,绑定信息中绑定ip和mac,安全策略中选中该用户,允许上网,默认规则拒绝,该终端是上不了网的。
我的配置方法是否正确?是需要开启什么特殊的功能开关吗?
(0)
最佳答案
不选择用户,在安全策略中、只选择源安全域为trust目前安全域为untrust可以上网吗?可以的话建议分开做,V7防火墙的的新版本在网络里面的ip中就有ipmac绑定,可以设置仅绑定的上网。
(0)
不选择用户,在安全策略中、只选择源安全域为trust目前安全域为untrust是可以上网的。 “V7防火墙的的新版本在网络里面的ip中就有ipmac绑定,可以设置仅绑定的上网。” 没有找到您说的选项在哪里呢。
网络里面有ip吗?iP点击应该有ipmac绑定,需要是v7的新版本,或者可以用arp 绑定来做,然后再关闭内网口arp学习功能,这样只要绑定的arp才能上网
如果关闭arp学习功能,内网其他不绑定的终端也无法正常使用网络,目的是想通过安全策略实现,允许的ip+mac能够访问外网,没有绑定的能够保证内网里正常通信,可否有办法
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
如果关闭arp学习功能,内网其他不绑定的终端也无法正常使用网络,目的是想通过安全策略实现,允许的ip+mac能够访问外网,没有绑定的能够保证内网里正常通信,可否有办法