Error:
An unexpected error occurred. Please click Reload to try again.
Error:
An unexpected error occurred. Please click Reload to try again.
Comment faire pour ajouter et vérifier les objets d'Adresse... - Knowledge Base - Palo Alto Networks

Comment faire pour ajouter et vérifier les objets d'Adresse pour traiter la stratégie de groupe et de sécurité via le CLI

278597
Created On 09/25/18 19:44 PM - Last Modified 06/07/23 07:42 AM


Resolution


 

Pour créer plusieurs objets d'adresse et les ajouter à des groupes et des stratégies via l'INTERFACE CLI, veuillez suivre ces étapes.

 

Étapes

Pour créer un objet Address, 'test'et l'assigner à un groupe d'adresses, 'test-group'.

  1. Entrez le mode de configuration:
    > configurer  
  2. Créer un groupe d'adresses
    #  set address-groupe TestGroup  
  3. Créer un objet Address avec une adresse IP:
    # set address test1 IP-masque Net10.30.14.96/32  
  4. Assignez l'objet address à un groupe d'adresses:
    # set address-groupe TestGroup static test1  
  5. Valider les modifications:
    # Commit  

 

Ajoutez le groupe de tests groupe d'adresses à une stratégie de sécurité via CLI: (ou cela peut être fait dans l'INTERFACE graphique également)

  1. Entrez le mode de configuration:
    > configurer  
  2. Assignez le groupe d'adresses à une stratégie de sécurité:
    # Set rulebase Security Rules Trust-DMZ action autoriser la  source TestGroup
  3. Valider les modifications:
    # Commit  

 

L'ensemble de commandes suivant indique «groupe de test» précédemment défini.

> Configure
# Show rulebase règles de sécurité DMZ-Trust

DMZ-Trust {
source TestGroup;
  destination any;
service any;
application any;
action autoriser;
source-User any;
option {
Disable-serveur-réponse-no d'inspection;
  }
négation-n ° source;
négation-destination no;
log-Start non;
log-end Oui;
de DMZ;
à L3-Trust;
non désactivé;
catégorie any;
hanche-profils any;
}

 

Vérification

Pour afficher des adresses ou des groupes d'objets sur le CLI, exécutez la commande suivante:

# afficher l'adresse-groupe d'
adresses-groupe {
TestGroup {
static [test1 test1-1 test2 test2-1 test3];
  }
}

 

Pour afficher des adresses individuelles, exécutez la commande suivante:

# afficher l'adresse

 

Remarque: pour plus d'informations sur CLI, consultez les guides de référence CLI dans la documentation.

 

propriétaire : djoksimovic



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClcLCAS&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language