Statiques vs. Groupes d'Objets d'Adresse dynamique

Statiques vs. Groupes d'Objets d'Adresse dynamique

50248
Created On 09/25/18 17:39 PM - Last Modified 04/21/20 00:46 AM


Resolution


Détails

Dans Pan-OS, nous pouvons créer des objets d'adresse qui peuvent être regroupés en groupes d'adresses. La méthode la plus courante consiste à utiliser ungroupe d'adresses de type'static'. Toutefois, legroupe d'adresses de type «dynamique» permet une légère facilité de gestion ainsi qu'une évolutivité.

 

Consultez L'exemple ci-dessous d'une liste d'objets d'adresse:

listofAlltheaddressobjects. JPGNotez la balise sur certains objets. Ce sera pertinent plus tard.

Maintenant, si nous devions créer un objet d'adresse statique, nous choisirions ceux que nous voulons ajouter.  

staticgroupobject. Jpg

 

C'est parfaitement bien pour une utilisation dans les politiques, mais imaginez, avoir à gérer des centaines (sinon des milliers) d'objets d'adresse avec des ajouts/suppressions constantes etc.

 

Remarque: pour chaque objet d'adresse que vous ajoutez/supprimez, vous devez inclure/exclure que dans chaque groupe d'adresses, où cet objet Address serait utilisé . Cela peut devenir encombrant assez facilement et rend la configuration sujettes à (manuelle) des erreurs.

 

C'est là que lesgroupes d'adresses «dynamiques» peuvent briller.

 

Avec L'utilisation de balises lors de la définition des objets d'adresse, nous pouvons faire un critère de correspondance simple pour créer un groupe d'adresses. Ceci est beaucoup plus flexible puisque n'importe quelle addition/suppression exige seulement la modification sur la partie d'objets d'adresse. Les groupes peuvent rester intacts!


Examinons la démonstration suivante.

 

En utilisant la même liste d'objets d'adresse qu'auparavant, nous créerons un groupe d'adresses dynamiques.

dynamicgroupcreation. Jpg

 

Valider les modifications, puis cliquer sur «plus» pour les entrées du groupe:

dynamicaddressgroupentries. JpgSeuls les objets avec des balises spécifiées comme'Intranet'ont été inclus dans ce groupe

C'est là que les balises deviennent utiles. Pour cette implémentation du groupe d'adresses dynamiques, assurez-vous de créer un objet Address (ou des groupes trop, si vous souhaitez utiliser un groupe dans un autre groupe) avec une ou plusieurs balises.

newaddObj. JPGVous pouvez taper une nouvelle balise ou choisir un nouveau tag déjà créé à l'Aide de l'option déroulante.

Vous pouvez créer des balises à la volée, (voir L'image ci-dessus) ou via des objets-> Tags

TAGcreation. JPG

 

En outre, nous pouvons avoir imbriqué des groupes d'adresses avec peu ou pas de surcharge supplémentaire, autre que l'ajout/suppression/modification des objets eux-mêmes.

 

Espérons que ce document vous a aidé à faire une conception de configuration plus intelligente et plus efficace.

 

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClHgCAK&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language