我有一个思科PIX-515版本6.3(4).我需要添加一个规则,允许从一系列IP地址(例如XX.XXX.XXX.0/20)发送电子邮件。是否有办法将这样的规则放入PIX中,而不单独输入每个IP地址?
发布于 2016-09-11 05:50:02
试试这个:
object-group network My-LAN
network-object 10.10.10.0 255.255.255.0
!
access-list My-ACL extended permit tcp any object-group My-LAN eq smtp
!
access-group My-ACL in interface My-Interfacename
!
您不需要添加这个,我只想分享一下如何添加"interfacename":
interface Ethernet0.90
vlan 90
nameif My-Interfacename
security-level 60
ip address 10.10.10.1 255.255.255.0
!
https://networkengineering.stackexchange.com/questions/23436
复制相似问题