Wie man Adress Objekte hinzufügt und verifiziert, um Gruppen-und SicherheitsRichtlinien durch das CLI zu adressieren

Wie man Adress Objekte hinzufügt und verifiziert, um Gruppen-und SicherheitsRichtlinien durch das CLI zu adressieren

235664
Created On 09/25/18 19:44 PM - Last Modified 06/07/23 07:42 AM


Resolution


 

Um mehrere Adress Objekte zu erstellen und Sie über das CLI zu Gruppen und Richtlinien hinzuzufügen, folgen Sie bitte diesen Schritten.

 

Schritte

Um ein Adress Objekt zu erstellen, "testen" und es einer Adress Gruppe, der "Testgruppe", zuzuordnen.

  1. Geben Sie den Konfigurations Modus ein:
    > configure  
  2. Eine Adress Gruppe erstellen
    #  Set-Adresse-Gruppe Test  Group
  3. Erstellen Sie ein Adress Objekt mit einer IP-Adresse:
    # Set-Adresse test1 IP-Netmask 10.30.14.96/  32
  4. Weisen Sie das Adress Objekt einer Adress Gruppe zu:
    # Set-Adresse-Gruppe Testgruppe static  test1
  5. Die Änderungen begehen:
    # Commit  

 

Fügen Sie die Adress Gruppe Test-Gruppe zu einer Sicherheitsrichtlinie über CLI hinzu: (oder dies kann auch in der GUI getan werden)

  1. Geben Sie den Konfigurations Modus ein:
    > configure  
  2. Weisen Sie die Adress Gruppe einer Sicherheitspolitik zu:
    # Set rulebase Sicherheitsregeln Vertrauen-DMZ Action Allow Source Test Group  
  3. Die Änderungen begehen:
    # Commit  

 

Die folgenden Befehle zeigen die zuvor definierte ' Testgruppe '.

> Konfigurieren Sie
# Show rulebase Sicherheitsregeln DMZ-Trust

DMZ-Trust {
Source Test Group;
  Ziel,
Service any;
Anwendung any;
Aktion erlauben;
Source-User any;
Option {
Deaktivieren-Server-Response-Inspektion Nr.
  }
Negate-Quelle Nr.
Negate-Destination Nr.
Log-Start-Nr.
Log-End ja;
von DMZ;
zu L3-Trust;
Behinderte Nein;
Kategorie any;
Hip-profile any;
}

 

Überprüfung

Um Objektadressen oder Gruppen auf dem CLI anzuzeigen, führen Sie folgenden Befehl aus:

# Show Address-Gruppen
Adresse-Gruppe {
Testgruppe {
static [test1 test1-1 test2 test2-1 test3];
  }
}

 

Um einzelne Adressen anzuzeigen, führen Sie folgenden Befehl aus:

# Show-Adresse

 

Hinweis: Weitere Informationen zu CLI finden Sie in den CLI-Referenz Anleitungen in der Dokumentation.

 

Besitzer: Djoksimovic



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClcLCAS&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language