飞塔命令模式下配置IPMAC绑定 V4.0

简介:

温馨提示:在命令中善用?

 

telnet 192.168.1.1

 

FG200B $ config firewall ipmacbinding setting    

FG200B (setting) $ set bindthroughfw enable    //开启命令     

FG200B (setting) $ set bindthroughfw disable   //关闭命令

FG200B (setting) $ end

 

FG200B $ get firewall ipmacbinding setting   

Bindthroughfw                   : enable

Bindtofw                            : disable

Undefinedhost                   : block

 

FG200B $ config firewall ipmacbinding table

FG200B (table) $ edit 1      //新建一个ipmac

new entry '1' added

FG200B (1) $ set ip 192.168.254.2   //固定的ip

FG200B (1) $ set mac 00:0a:e4:3f:08:ec   //对应相应mac地址

FG200B (1) $ set name test   //别名

FG200B (1) $ set status enable  //开启命令

FG200B (1) $ end

 

 

FG200B $ config firewall ipmacbinding table

可以查看刚编辑过的ipmac

FG200B (table) $ show

config firewall ipmacbinding table

    edit 1

        set ip 192.168.254.2

        set mac 00:0a:e4:3f:08:ec

        set name "test"

        set status enable

    next

end

 

 

此命令为删除相应ipmac

FG200B (table) $ delete 1

FG200B (table) $ end

 

 

将其配置应用到相应接口

FG200B $ config system interface

 

FG200B(interface) $ edit 

name    name

modem         static   0.0.0.0 0.0.0.0  disable                physical 

port9             static   192.168.254.1 255.255.255.0         disable   physical 

port10           static   0.0.0.0 0.0.0.0  disable                  physical 

port11           static   0.0.0.0 0.0.0.0  disable                  physical 

port12           static   0.0.0.0 0.0.0.0  disable                  physical 

port13           static   0.0.0.0 0.0.0.0  disable                  physical 

port14           static   0.0.0.0 0.0.0.0  disable                  physical 

port15           static   0.0.0.0 0.0.0.0  disable                  physical 

port16           static   0.0.0.0 0.0.0.0  disable                  physical 

ssl.root  static   0.0.0.0 0.0.0.0  disable                  tunnel 

switch           static   0.0.0.0 0.0.0.0  disable                  physical 

 

FG200B (interface) $ edit port9

 

FG200B (port9) $ set ipmac enable

 

FG200B (port9) $ end

 

FG200B $ quit

Auto backup config ...

至此命令就配置完成了,接下来就是针对此IP做策略了

 

首先登录防火墙依次展开防火墙→地址→地址→创建新的:

 

 


 

创建相应策略

 


 

至此用户test只能使用192.168.254.2这个IP地址上网了,就算是换做同网段的其他IP都不能上网。

客户端方面如果当时不生效禁用本地连接、注销系统、重启电脑任意方法后方可生效。

 



本文转自 yhw85 51CTO博客,原文链接:http://blog.51cto.com/yanghuawu/662380,如需转载请自行联系原作者

相关文章
|
数据采集 Python
使用多线程或异步技术提高图片抓取效率
图片抓取是爬虫技术中常见的需求,但是图片抓取的效率受到很多因素的影响,比如网速、网站反爬机制、图片数量和大小等。本文将介绍如何使用多线程或异步技术来提高图片抓取的效率,以及如何使用爬虫代理IP来避免被网站拒绝服务
318 0
使用多线程或异步技术提高图片抓取效率
|
5月前
|
算法 Java 数据库
软件系统授权方案设计
软件系统授权方案设计
234 60
|
11月前
配置MAC地址表
配置MAC地址表
141 2
配置MAC地址表
|
监控 网络协议 安全
|
11月前
|
开发框架 Oracle Java
【编程基础知识】《Java 世界探秘:JRE、JDK 与 JDK 版本全解析》
JRE(Java Runtime Environment)是运行Java程序所需的环境,包含JVM和Java核心类库,适合普通用户使用。JDK(Java Development Kit)则是Java开发工具包,不仅包含JRE,还提供了编译器、调试器等开发工具,适用于开发者。两者的主要区别在于JDK用于开发,而JRE仅用于运行Java程序。JDK各版本不断引入新特性,如Java 8中的Lambda表达式和默认方法等。环境配置方面,Windows和Linux系统都有详细的步骤,确保Java程序能够顺利编译和运行。
365 1
|
10月前
|
运维 负载均衡 安全
|
11月前
|
安全 网络性能优化 网络安全
|
负载均衡 网络协议 网络虚拟化
RSTP 和 PVST 之间的区别
【4月更文挑战第11天】
598 2
|
10月前
|
存储 Java 数据库
Java “ClassCastException”解决
Java中的“ClassCastException”是在运行时尝试将对象强制转换为与其实际类型不兼容的类型时引发的异常。解决方法包括:1. 检查类型转换前使用`instanceof`关键字进行类型判断;2. 确保对象的实际类型与目标类型一致;3. 审查代码逻辑,避免不必要的类型转换。
855 4
|
11月前
|
资源调度 前端开发 JavaScript
Python学习二:Python包管理器pip
这篇文章介绍了Python包管理器pip的基本概念、基本操作、如何更改下载源为国内镜像以加速下载,以及如何指定安装包的位置。
405 0
Python学习二:Python包管理器pip