下一代防火墙AF

深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。
点击可切换产品版本
知道了
不再提醒
AF8.0.32
{{sendMatomoQuery("下一代防火墙AF","网络对象")}}

网络对象

更新时间:2022-01-04

『网络对象』用于定义一个包含某些 IP 地址的 IP 地址组,这个 IP 组可以是内网的 IP 段,也可以是公网的某些 IP 范围,或者是全部 IP。

『网络对象』用于定义业务组、用户组和 IP 组

『IP 组设置』可以被『网络』→『地址转换』、『策略』→『访问控制策略』、『策略』→『流量管理』→『通道配置』等处引用。

在【导航菜单】页面中的『对象』→『网络对象』,右边进入【网络对象】编辑页面:

在【网络对象】页面点击新增,选择[新增业务],弹出【新增业务】窗口:

[名称]用于设置业务的名称[描述]用于设置业务的描述

[服务器配置]用于添加内网服务器

在【网络对象】页面点击新增,选择[新增用户组],弹出【新增用户组】窗口:

[名称]用于设置用户组的名称[描述]用于设置用户组的描述

[IP 地址] 用于设置用户组的 IP 地址

注意:网络对象中的用户组和用户认证中的用户组并无关联

在【网络对象】页面点击新增,选择[新增 IP 组],弹出【新增 IP 组】窗口:

[IP 组名称]用于设置 IP 组的名称

[IP 组描述]用于设置 IP 组的描述信息

[IP 组类型]用于设置 IP 组的类型,有 IPv4 和 IPv6

在[IP 地址]中填写 IP 地址,一行一个单个 IP 地址或 IP 地址范围,IP 地址范围的格式为“ 起始地址- 结束地址” ,如“192.168.0.1-192.168.0.100” 、“2001::1000-2001::f000”。

[解析域名]用于自动解析某些域名对应的 IP 地址,通过该功能可以自动将域名解析出来的 IP 地址追加到 IP 地址列表。此功能不支持 IPv6 的域名地址解析。

在【网络对象】页面勾选对应的业务、用户组和 IP 组,点击删除,用于业

务、用户组和 IP 组。注意:已被引用的业务、用户组和 IP 组不能直接删除,需要去掉引用才可以进行删除。

在【网络对象】页面,点击导入、导出,用于导入导出 IP 组信息。

注意:1、[解析域名]功能是通过设备进行解析,所以要求设备能正常上网, 并且配置了可用 DNS 地址,能正常解析域名。