Web方式:IPv6地址对象组典型配置

使用版本

本举例是在F1000-AI-55R8860版本上进行配置和验证的。

组网需求

-4所示,Host 1所在网络的出口处部署了一台Device,安全策略通过引用IPv6地址对象组实现Host 1访问Host 2

图-1 IPv6地址对象组配置组网图

 

使用限制

配置步骤

  1. 配置接口的IPv6地址

# 选择“网络 > 接口 > 接口”,进入接口配置页面。

# 单击接口GE1/0/2右侧的<编辑>按钮,配置如下:

# 单击<确定>按钮,完成接口IP地址和安全域的配置。

# 按照同样的步骤配置接口GE1/0/1,配置如下。

  1. 配置对象组

# 选择“对象 > 对象组 > IPv6地址对象组”,进入IPv6地址对象组页面。

# 单击<新建>按钮,进入新建IPv6地址对象组页面,配置对象组名称为test-6a

图-2 新建IPv6地址对象组页面

 

# 单击<添加>按钮,进入添加对象页面,进行如下配置:

图-3 添加对象页面

 

# 在添加对象页面,单击<确定>按钮,完成对象的添加。

# 在新建IPv6地址对象组页面,单击<确定>按钮,完成IPv6地址对象组的创建。

  1. 配置安全策略

# 选择“策略 > 安全策略> 安全策略”,单击<新建>按钮,选择新建策略,进入新建安全策略页面。

# 新建安全策略,并进行如下配置:

# 单击<确定>按钮,完成安全策略的配置。

验证配置

  1. Host1主机可以PingHost2

C:\Users\abc> ping 30:1:1::10

正在 Ping 30:1:1::10 具有 32 字节的数据:

来自30:1:1::10 的回复: 字节=32 时间<1ms TTL=254

来自30:1:1::10 的回复: 字节=32 时间<1ms TTL=254

来自30:1:1::10 的回复: 字节=32 时间<1ms TTL=254

来自30:1:1::10 的回复: 字节=32 时间<1ms TTL=254

30:1:1::10 Ping 统计信息:

    数据包: 已发送 = 4,已接收 = 4,丢失 = 0 (0% 丢失)

往返行程的估计时间(以毫秒为单位):

    最短 = 0ms,最长 = 0ms,平均 = 0ms

  1. Device上,选择“监控 > 会话列表”,查看IPv6对应的会话信息。