将 CIDR 规则添加到 PIX

网络工程 像素
2021-07-08 04:34:00

我有一个 Cisco PIX-515,版本 6.3(4)。我需要添加一个规则,允许从一系列 IP 地址(例如 XX.XXX.XXX.0/20)发送电子邮件。有没有办法在不单独输入每个 IP 地址的情况下将这样的规则放入 PIX?

1个回答

试试这个:

object-group network My-LAN
 network-object 10.10.10.0 255.255.255.0
!
access-list My-ACL extended permit tcp any object-group My-LAN eq smtp
!
access-group My-ACL in interface My-Interfacename
!

你不需要添加这个,我只想分享如何添加“接口名称”:

interface Ethernet0.90
 vlan 90
 nameif My-Interfacename
 security-level 60
 ip address 10.10.10.1 255.255.255.0
!