Техническая Инструкция для Cisco Cisco ASA 5580 Adaptive Security Appliance

Скачать
Страница из 22
 
20
XML Examples for the Cisco Application Centric Infrastructure Security Device Package
 
  Network Object Groups
XML Example
<polUni>
    <fvTenant name="tenant1">
        <vnsAbsGraph name = "WebGraph">
            <vnsAbsNode name = "FW1">
                <vnsAbsDevCfg>
                    <vnsAbsFolder key="NetworkObject" name="ilinux1">
                        <vnsAbsParam key="host_ip_address" name="host_ip_address" value="192.168.1.48"/>
                        <vnsAbsParam key="description" name="description" value="User1 laptop"/>
                    </vnsAbsFolder>
                </vnsAbsDevCfg>
            </vnsAbsNode>
        </vnsAbsGraph>
    </fvTenant>
</polUni>
Network Object Groups
This XML example sets up a network object group with a group name and group objects. 
ASA Configuration
object-group network Cisco-Network-Object-GroupA
 description Cisco inside network
 network-object host 192.168.1.51
XML Example
<polUni>
    <fvTenant name="tenant1">
        <vnsAbsGraph name = "WebGraph">
            <vnsAbsNode name = "FW1">
                <vnsAbsDevCfg>
                    <vnsAbsFolder key="NetworkObjectGroup" name="Cisco-Network-Object-GroupA">
                        <vnsAbsParam key="description" name="description" value="Cisco inside network"/>
                        <vnsAbsParam key="host_ip_address" name="host_ip_address" value="192.168.1.51"/>
                    </vnsAbsFolder>
               </vnsAbsDevCfg>
            </vnsAbsNode>
        </vnsAbsGraph>
    </fvTenant>
</polUni>