l_in in interface inside 4.对象分组概述 使用这个功能,主要是可以对诸如主机(服务器和客户方)服务,网络等对象进行分组并对各组应用不同的安全策略和规则。 [no] object-group object-type id 在这里object-group用来表示索要配置的对象分组类型,有如下4个选项: network protocol service icmp-type 对所分组用一个描述性的名字来替代grp-id. 4.1network对象类型 pix(config)#object-group network web_servers pix(config-network)#description Public web servers pix(config-network)#network-object host 192.168.1.12 pix(config-network)#network-object host 192.168.1.14 pix(config-network)#exit pix(config)#access-list 102 perm页码:[1] [2] [3] [4] [5] [6] [7] 第4页、共7页 |