檢視次數:

配置要監控或排除監控的 IP 位址清單。

重要
重要
如果您正在處理政策,請確保在離開螢幕前儲存您的設定。未儲存即離開螢幕將會丟棄所有變更。
IP 清單是一種政策資源,您可以在其中為以下功能定義 IP 位址清單:
  • 入侵防護:定義受信任的 IP 位址,例如內部服務主機,以排除在入侵防護監控和掃瞄之外。
  • 防火牆規則:定義您希望防火牆規則監控的特定來源或目標 IP 位址。
您最多可以新增 250 個 IP 清單。

步驟

  1. 移至「ENDPOINT SECURITY」「Endpoint Security Configuration」「策略資源」「IP Lists」
  2. 建立或編輯清單。
    • 如果要建立新的清單,請按一下「Add IP list」
    • 要編輯現有的列表,點擊列表名稱並前往「一般」
  3. 為清單指定名稱和描述。
  4. 指定 IP 位址或位址範圍。
    您可以指定 IPv4 或 IPv6 格式的 IP 位址和範圍。
    重要
    重要
    使用 ICMP 或 ICMPv6 通訊協定的防火牆規則對 IP 位址格式有嚴格的支援。使用包含 IPv4 和 IPv6 的 IP 清單可能會導致意外行為。
    • 如果您想使用 ICMP 通訊協定,僅包含 IPv4 格式的 IP 位址。ICMP 通訊協定會暫不處理 IPv6 位址。
    • 如果您想使用 ICMPv6 通訊協定,僅包含 IPv6 格式的 IP 位址。ICMPv6 通訊協定會暫不處理 IPv4 位址。
  5. 要新增更多 IP 位址,請按一下「新增」
    您可以在每個列表中指定最多 15 個項目。
  6. 按一下「儲存」。