Comment faire pour ajouter et vérifier les objets d'Adresse pour traiter la stratégie de groupe et de sécurité via le CLI

Comment faire pour ajouter et vérifier les objets d'Adresse pour traiter la stratégie de groupe et de sécurité via le CLI

235686
Created On 09/25/18 19:44 PM - Last Modified 06/07/23 07:42 AM


Resolution


 

Pour créer plusieurs objets d'adresse et les ajouter à des groupes et des stratégies via l'INTERFACE CLI, veuillez suivre ces étapes.

 

Étapes

Pour créer un objet Address, 'test'et l'assigner à un groupe d'adresses, 'test-group'.

  1. Entrez le mode de configuration:
    > configurer  
  2. Créer un groupe d'adresses
    #  set address-groupe TestGroup  
  3. Créer un objet Address avec une adresse IP:
    # set address test1 IP-masque Net10.30.14.96/32  
  4. Assignez l'objet address à un groupe d'adresses:
    # set address-groupe TestGroup static test1  
  5. Valider les modifications:
    # Commit  

 

Ajoutez le groupe de tests groupe d'adresses à une stratégie de sécurité via CLI: (ou cela peut être fait dans l'INTERFACE graphique également)

  1. Entrez le mode de configuration:
    > configurer  
  2. Assignez le groupe d'adresses à une stratégie de sécurité:
    # Set rulebase Security Rules Trust-DMZ action autoriser la  source TestGroup
  3. Valider les modifications:
    # Commit  

 

L'ensemble de commandes suivant indique «groupe de test» précédemment défini.

> Configure
# Show rulebase règles de sécurité DMZ-Trust

DMZ-Trust {
source TestGroup;
  destination any;
service any;
application any;
action autoriser;
source-User any;
option {
Disable-serveur-réponse-no d'inspection;
  }
négation-n ° source;
négation-destination no;
log-Start non;
log-end Oui;
de DMZ;
à L3-Trust;
non désactivé;
catégorie any;
hanche-profils any;
}

 

Vérification

Pour afficher des adresses ou des groupes d'objets sur le CLI, exécutez la commande suivante:

# afficher l'adresse-groupe d'
adresses-groupe {
TestGroup {
static [test1 test1-1 test2 test2-1 test3];
  }
}

 

Pour afficher des adresses individuelles, exécutez la commande suivante:

# afficher l'adresse

 

Remarque: pour plus d'informations sur CLI, consultez les guides de référence CLI dans la documentation.

 

propriétaire : djoksimovic



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClcLCAS&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language