(RPM)ファイアウォールの実用上のobject-groupコマンド。(2010年11月11日午前十時03分53秒)

ます。http://blog.sina.com.cn/s/blog_59879e3a0100o5w1.htmlブログをRLooo

オブジェクトグループの設定を使用して大幅に、非常に実用的な作業を簡略化することができます。

ファイアウォールの設定:

オブジェクト・グループサービスgjlydのTCPの
  ハイナイ郭JIのLVに使用説明あなたDAOサーバー
  ポート・オブジェクトのEQ 445
  ポート・オブジェクトのEQのftp
  ポート・オブジェクトのEQ 3389
  ポート・オブジェクトのEQ WWW
  ポート・オブジェクトのEQ 8080
  ポート・オブジェクトのEQ 1433
オブジェクトグループネットワークgjlydser
  ネットワーク・オブジェクトのホスト10.9.2.66
  ネットワーク・オブジェクトのホスト10.9.2.67
  ネットワーク・オブジェクトのホスト10.9.2.68

アクセスリストのpermit tcpの内部でホスト10.2.57.67オブジェクト・グループgjlydserオブジェクト・グループは、gjlyd
許可TCPホスト10.2.57.1​​51オブジェクト・グループgjlydserオブジェクトグループgjlyd内のアクセスリストを

 

とてもクールに見えた:(出力)

 

ライン494許可TCPホスト10.2.57.67オブジェクトグループgjlydserオブジェクトグループ内のアクセスリストはgjlyd
ライン494許可TCPホスト10.2.57.67ホスト10.9.2.66当量445(hitcnt = 0)内のアクセスリスト
ライン494許可内部アクセスリストをTCPホスト10.2.57.67ホスト10.9.2.66 EQ FTP(hitcnt = 0)
ライン494許可TCPホスト10.2.57.67ホスト10.9.2.66当量3389(hitcnt = 0)内のアクセスリスト
ライン494許可TCPホスト10.2内部アクセスリスト。 57.67ホスト10.9.2.66 EQ WWW(hitcnt = 0)
アクセスリストライン494許可TCPホスト内部10.2.57.67ホスト10.9.2.66当量8080(hitcnt = 0)
ライン494許可TCPホスト内のアクセス・リスト10.2.57.67ホスト10.9。当1433年2.66(hitcnt = 0)
アクセスリストライン494許可TCPホスト内部10.2.57.67ホスト10.9.2.67当量445(hitcnt = 0)
ライン494許可TCPホスト10.2.57.67ホスト10.9.2.67 EQ FTP(hitcnt = 0)内のアクセスリスト
ライン494許可TCPホスト10.2.57.67ホスト10.9.2.67当量3389(hitcnt = 0)内のアクセス・リスト
内のアクセスリストライン494許可TCPホスト10.2.57.67ホスト10.9.2.67 EQ WWW(hitcnt = 0)
アクセスリストライン内部494許可TCPホスト10.2.57.67ホスト10.9.2.67当量8080(hitcnt = 0)
アクセスリストライン494許可TCP内部当1433 10.2.57.67ホスト10.9.2.67(hitcnt = 0)をホスト
線494許可TCPホスト10.2.57.67ホスト10.9.2.68当量445(hitcnt = 0)内のアクセスリスト
ライン494許可TCPホスト10.2.57.67内部アクセスリストを10.9.2.68 EQ FTPホスト(hitcnt = 0)
ライン494許可TCPホスト内のアクセスリストEQ 3389 10.2.57.67ホスト10.9.2.68(hitcnt = 0)
ライン494許可TCPホスト10.2.57.67ホスト10.9.2.68 EQ WWW(hitcnt = 0)内のアクセスリスト
ライン494許可TCPホスト10.2.57.67ホスト10.9.2.68当量8080(hitcnt = 0)内のアクセス・リスト
内のアクセスリストライン494許可TCPホスト10.2.57.67ホスト10.9.2.68当量1433(hitcnt = 0)
ライン495許可TCPホスト10.2.57.1​​51オブジェクトグループgjlydserオブジェクトグループgjlydの内部アクセスリスト
ライン495許可TCPホスト10.2内部アクセスリスト。 57.151ホスト10.9.2.66 EQ 445(hitcnt = 0)
ライン495許可TCPホスト10.2.57.1​​51ホスト10.9.2.66 EQのftp(hitcnt = 0)内のアクセスリスト
ライン495許可TCPホスト内のアクセスリスト10.2.57.1​​51ホスト10.9。 EQ 3389 2.66(hitcnt = 0)
アクセスリストラインの内側495許可tcpのホスト10.2.57.1​​51ホスト10.9.2.66 EQ WWW(hitcnt = 0)
ライン495許可TCPホスト10.2.57.1​​51ホスト10.9.2.66 EQ 8080(hitcnt = 0)内のアクセスリスト
ライン495許可TCPホスト10.2.57.1​​51ホスト10.9.2.66 EQ 1433(hitcnt = 0)内のアクセスリスト
内のアクセスリストライン495許可tcpのホスト10.2.57.1​​51ホスト10.9.2.67 EQ 445(hitcnt = 0)
アクセスリストラインの内側495許可TCPホスト10.2.57.1​​51ホスト10.9.2.67 EQのftp(hitcnt = 0)
アクセスリストライン495許可tcpの内部10.2.57.1​​51ホスト10.9.2.67 EQ 3389(hitcnt = 0)をホスト
ライン495許可TCPホスト10.2.57.1​​51ホスト10.9.2.67 EQ WWW(hitcnt = 0)内のアクセスリスト
ライン495許可TCPホスト内のアクセスリストを10.2.57.1​​51 10.9.2.67 EQ 8080(hitcnt = 0)をホスト
ライン495許可TCPホスト内のアクセスリストをEQ 1433 10.2.57.1​​51ホスト10.9.2.67(hitcnt = 0)
ライン495許可TCPホスト10.2.57.1​​51ホスト10.9.2.68 EQ 445(hitcnt = 0)内のアクセスリスト
ライン495許可TCPホスト10.2.57.1​​51ホスト10.9.2.68 EQのftp(hitcnt = 0)内のアクセスリスト
内のアクセスリストライン495許可TCPホスト10.2.57.1​​51ホスト10.9.2.68 EQ 3389(hitcnt = 0)
アクセスリストラインの内側495許可TCPホスト10.2.57.1​​51ホスト10.9.2.68 EQ WWW(hitcnt = 0)
アクセスリストライン495許可tcpの内部10.2.57.1​​51ホスト10.9.2.68 EQ 8080(hitcnt = 0)をホスト
ライン495許可TCPホスト内のアクセスリストを10.2.57.1​​51ホスト10.9.2.68 EQ 1433(hitcnt = 0)

おすすめ

転載: www.cnblogs.com/paddingtoneyes/p/11610557.html