F5 Big IP如何设置web和SSH登录的白名单

F5 Big IP如何设置web和SSH登录的白名单

1 白名单是啥?

只有白名单中的Ip地址才能登录 F5

2 WEB相关的配置

2.1 查看当前的白名单

SSH登录到F5上

root@F5_A:Active:Standalone config # tmsh list sys httpd

sys httpd {

allow { 10.199.1.0/24 10.199.2.100 }

auth-pam-idle-timeout 3600

description "RequestHeader set connection close"

include "RequestHeader set connection close"

}

root@F5_A:Active:Standalone config #

2.2 修改当前的白名单

添加1个网段或IP

比如要增加1个IP 10.248.5.200

复制代码
root@(F5_A)(cfg-sync Standalone)(Active)(/Common)# tmsh
root@(F5_A)(cfg-sync Standalone)(Active)(/Common)(tmos)# modify sys httpd allow add {10.248.5.200} 

如果要删除其中的1个IP或网段,使用delete

复制代码
root@(F5_A)(cfg-sync Standalone)(Active)(/Common)# tmsh
root@(F5_A)(cfg-sync Standalone)(Active)(/Common)(tmos)# modify sys httpd allow delete {10.248.5.200} 

移除所有的白名单

tmsh modify sys sshd allow none

使用新的IP替换当前所有的

modify sys sshd allow replace-all-with { 10.248.99.0/24}

3 SSH相关的配置

命令和上面的WEB一样,只是将httpd 改为sshd

2.1 查看当前的白名单

SSH登录到F5上

复制代码
[root@F5_A] config # tmsh list sys sshd
sys sshd {
    allow { 10.248.1.1   10.248.2.0/24 }

2.2 修改当前的白名单

添加1个网段或IP

比如要增加1个IP 10.248.5.200

复制代码
root@(F5_A)(cfg-sync Standalone)(Active)(/Common)# tmsh
root@(F5_A)(cfg-sync Standalone)(Active)(/Common)(tmos)# modify sys sshd allow add {10.248.5.200} 

如果要删除其中的1个IP或网段,使用delete

复制代码
root@(F5_A)(cfg-sync Standalone)(Active)(/Common)# tmsh
root@(F5_A)(cfg-sync Standalone)(Active)(/Common)(tmos)# modify sys sshd  allow delete {10.248.5.200} 

移除所有的白名单

复制代码
tmsh modify sys sshd allow none 

使用新的IP替换当前所有的

复制代码
 modify sys sshd allow replace-all-with { 10.248.99.0/24}
相关推荐
IT_陈寒10 小时前
Vue这个坑我跳了两次,原来问题出在这
前端·人工智能·后端
kyriewen10 小时前
我用 50 行代码重写了 React Router 核心,终于搞懂了前端路由原理
前端·javascript·react.js
WebInfra11 小时前
Rspack 2.1 发布:React Compiler 提速 10 倍!
前端
李明卫杭州11 小时前
CSS 媒体查询详解:一文掌握响应式设计的核心技术
前端
lichenyang45312 小时前
从 H5 按钮到 OpenHarmony 能力调用:我如何理解 ASCF 的运行链路
前端
下家13 小时前
我放弃了 Vue/React,选择自研框架
前端·前端框架
Asize13 小时前
HTML5 Canvas 基础:从按帧动画到 ECharts 数据可视化
前端·javascript·canvas
默_笙13 小时前
🎄 后端给我一堆扁平数据,我 10 行代码把它变成了树
前端·javascript
Mahut13 小时前
我用 Electron + FFmpeg 做了一个本地视频处理工作站 ClipForge
前端·ffmpeg·electron
前端Hardy13 小时前
又一个 AI 神器火了!
前端·javascript·后端