[Information]/[Fortinet] Fortigate

[Fortinet] Fortigate CLI Commands - Address Group(객체 그룹) 생성 및 멤버 설정

starterr 2024. 4. 25. 10:52
반응형

- Address Group 생성 및 멤버 설정

#config vdom
#edit Vdom명
#config firewall addrgrp
#edit Address그룹명 - Address그룹 이름 생성 시 자세한 설명 같이 사용
#set member Address명 - IP주소가 아닌 Address명을 멤버로 설정
#append member Address명 - 최초 멤버는 set 사용, 추가 member 등록은 append 사용
#end - 저장하면서 상단으로 빠져나가기는 end

예시)
FW#config vdom
FW(vdom)#edit TEST_vdom
FW(TEST_vdom)#config firewall addrgrp
FW(addrgrp)#edit AddressGroup_test_1
FW(AddressGroup_test_1)#set member A_100.1.1.1/32
FW(AddressGroup_test_1)#append member B_100.1.1.2/32
FW#end

 

 

반응형


@주의사항
- 그룹을 만드는 경우는 member가 많아서 한 번에 묶기위한 작업이므로 무조건 2개 이상이 설정되는데, 처음 멤버는 무조건 set, 두 번째 멤버부터는 append 명령어를 사용해야합니다. set 으로 밀어넣으면 마지막 명령어의 주소 객체만 포함됩니다.

 

[Fortinet] Fortigate CLI Commands - Schedule(스케줄) 생성

 

[Fortinet] Fortigate CLI Commands - Schedule(스케줄) 생성

- Schedule 생성#config vdom    #edit Vdom명  #config firewall schedule onetime#edit Schedule_Name  - 날짜명으로 생성#set start hh:mm yyyy/mm/dd - 시:분 년/월/일#set end hh:mm yyyy/mm/dd #set expiraion-days Number - 스케줄 만료

infoofit.tistory.com

 

반응형