创建地址和地址组
开始之前
阅读主题。
确定要定义的地址对象的类型:主机、范围、网络、通配符或 DNS 主机。
查看地址主页以了解您当前的数据集。有关字段说明,请参阅 地址主页字段 。
使用“地址”页面可以创建可在 Security Director 管理的所有设备上使用的地址。地址用于防火墙、 NAT、IPS 和 VPN 服务,并适用于相应的 SRX 系列设备。
创建地址后,可以将其与其他地址组合以形成地址组。如果要将同一策略应用于多个设备,地址组非常有用。
创建 地址对象:
将创建具有您的配置的新地址或地址组。您可以在策略中使用此对象。您还可以将其分配给域;请参阅将策略和配置文件分配给域。
设置 |
指引 |
---|---|
对象类型 |
选择地址或地址组。如果选择“地址组”,则屏幕将更改,以便您可以选择要包含在地址组中的地址。地址组配置参数说明如 表2 所示。 |
名字 |
输入地址的唯一名称。它必须以字母数字字符开头,并且不能超过 63 个字符。允许使用短划线和下划线。 |
描述 |
输入地址描述;最大长度为 1,024 个字符。您应使此说明对所有管理员尽可能有用。 |
类型 |
选择地址类型并填写相应的字段。可用类型有:
从 Security Director 18.3R1 版开始,在创建地址对象时,如果输入重复的主机 IP 地址、地址范围、网络 IP 地址、通配符掩码或 DNS 名称,则创建包含重复内容的地址将基于 Junos Space 网络管理平台中的共享对象设置。 默认情况下,您可以创建重复的地址。如果不希望允许在 Security Director 中创建重复地址,请转至 网络管理平台 并选择 管理>应用程序>修改应用程序设置>共享对象。选中该复选框可防止创建包含重复内容的地址。在安全控制器中选择任何重复内容时,将显示一条错误消息。 |
分配元数据 |
从列表中选择要分配给地址对象的所需元数据。 仅支持主机和范围地址类型。 将地址(主机或范围)与元数据关联时,只能使用 AND 运算符。 例如:位置 = 班加罗尔和位置 = 钦奈和区域 = 东部。 |
设置 |
指引 |
---|---|
对象类型 |
选择地址组。选择“地址组”时,屏幕会发生变化,以便您可以选择要包含在地址组中的地址。 |
名字 |
输入地址组的唯一名称。它必须以字母数字字符开头,并且不能超过 63 个字符。允许使用短划线和下划线。 |
描述 |
输入地址组的说明。您应使此说明对所有管理员尽可能有用。 |
地址 |
选中要包含在地址组中的每个地址旁边的复选框。单击箭头可将选定的一个或多个地址从“可用”列移动到“所选”列。请注意,您可以使用每列顶部的字段来搜索地址。 创建地址组时,如果所选地址组已可用,则根据 Junos Space 网络管理平台中的共享对象设置创建具有重复内容的地址组。 默认情况下,您可以创建重复的地址组。如果不想允许在 Security Director 中创建重复地址,请转到网络管理平台并选择管理>应用程序>修改应用程序设置>共享对象。选中该复选框可防止创建包含重复内容的地址组。在安全控制器中选择任何重复内容时,将显示一条错误消息。 |