我有一个 Cisco PIX-515,版本 6.3(4)。我需要添加一个规则,允许从一系列 IP 地址(例如 XX.XXX.XXX.0/20)发送电子邮件。有没有办法在不单独输入每个 IP 地址的情况下将这样的规则放入 PIX?
将 CIDR 规则添加到 PIX
网络工程
像素
2021-07-08 04:34:00
1个回答
试试这个:
object-group network My-LAN
network-object 10.10.10.0 255.255.255.0
!
access-list My-ACL extended permit tcp any object-group My-LAN eq smtp
!
access-group My-ACL in interface My-Interfacename
!
你不需要添加这个,我只想分享如何添加“接口名称”:
interface Ethernet0.90
vlan 90
nameif My-Interfacename
security-level 60
ip address 10.10.10.1 255.255.255.0
!
其它你可能感兴趣的问题