H3C 7506E,版本Version 7.1.045, Release 7184。想要配置IP黑名單,查詢官方的文檔沒有7184的,看的是7178的文檔,裏麵有配置IP黑名單的指導,但是自己設備上全局和接口下都敲不出來blacklist XXXXX的命令。是官方文檔錯誤這個版本實際沒有這個命令?還是說改版了配置命令有什麼變化?有知道的大佬給解答一下嗎
(0)
最佳答案
全局先開啟後再配置黑名單;
進入係統視圖
system-view
全局開啟黑名單功能(必選)
blacklist enable
添加黑名單表項(可選)
IPv4 地址:
blacklist ip [源IP地址] [timeout 老化時間(分鍾)]
192.168.1.100 60 分鍾):blacklist ip 192.168.1.100 timeout 60
timeout,則黑名單永不老化,需手動刪除。IPv6 地址(部分設備支持):
blacklist ipv6 [源IPv6地址] [vpn-instance VPN實例名] [timeout 分鍾]
(0)
blacklist enable敲不出來,沒有這個命令,使用的是滿權限的管理員帳號
blacklist global enable 這個有嗎?也試試;
不行升級哥最新版本吧 、可能這個版本不支持;
這個命令是防火牆的,交換機不一定支持啊
blacklist ip xx.xx.xx.xx
中間加一個參數試試看
(0)
我查的官網的7506指導手冊7178版,上麵是有這個命令的,但是我的設備7184版本敲不出來這個命令,B開頭的命令裏就沒有blacklist
交換機沒見過配置這個黑名單的,不行你就加黑洞路由吧
起這個是為了配合攻擊檢測做一些動態阻斷,黑洞估計不太行
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
在網設備,升級動靜太大,就是很奇怪既然官方版本比我低的文檔都有這個命令為啥我的設備就沒有。還是很感謝提供的建議。