본문 바로가기
FortiSwitch

NAC policy : Dynamic Firewall Address 기능

by 에티버스이비티 2022. 2. 18.

FotiSwitch NAC Policy 설정에서 Dynamic Firewall Address 설정에 대한 설명이다.

Dynamic Firewall Address는 디바이스가 NAC Policy와 일치할 경우, 해당 디바이스의 MAC address가 Dynamic address Object에 자동으로 할당된다. 이렇게 할당된 Dynamic Address를 방화벽 정책에서 사용 할 수 있다.

NAC Policy에서 위와 같이 설정하면, Address Object가 생성되고 이를 정책에서 사용가능하다.

Address Object에 NAC Policy에 매칭된 디바이스 자동 추가
CLI에서 daynamic address 확인

 

댓글