F5 Big IP如何设置web和SSH登录的白名单

F5 Big IP如何设置web和SSH登录的白名单

1 白名单是啥?

只有白名单中的Ip地址才能登录 F5

2 WEB相关的配置

2.1 查看当前的白名单

SSH登录到F5上

root@F5_A:Active:Standalone config # tmsh list sys httpd

sys httpd {

allow { 10.199.1.0/24 10.199.2.100 }

auth-pam-idle-timeout 3600

description "RequestHeader set connection close"

include "RequestHeader set connection close"

}

root@F5_A:Active:Standalone config #

2.2 修改当前的白名单

添加1个网段或IP

比如要增加1个IP 10.248.5.200

复制代码
root@(F5_A)(cfg-sync Standalone)(Active)(/Common)# tmsh
root@(F5_A)(cfg-sync Standalone)(Active)(/Common)(tmos)# modify sys httpd allow add {10.248.5.200} 

如果要删除其中的1个IP或网段,使用delete

复制代码
root@(F5_A)(cfg-sync Standalone)(Active)(/Common)# tmsh
root@(F5_A)(cfg-sync Standalone)(Active)(/Common)(tmos)# modify sys httpd allow delete {10.248.5.200} 

移除所有的白名单

tmsh modify sys sshd allow none

使用新的IP替换当前所有的

modify sys sshd allow replace-all-with { 10.248.99.0/24}

3 SSH相关的配置

命令和上面的WEB一样,只是将httpd 改为sshd

2.1 查看当前的白名单

SSH登录到F5上

复制代码
[root@F5_A] config # tmsh list sys sshd
sys sshd {
    allow { 10.248.1.1   10.248.2.0/24 }

2.2 修改当前的白名单

添加1个网段或IP

比如要增加1个IP 10.248.5.200

复制代码
root@(F5_A)(cfg-sync Standalone)(Active)(/Common)# tmsh
root@(F5_A)(cfg-sync Standalone)(Active)(/Common)(tmos)# modify sys sshd allow add {10.248.5.200} 

如果要删除其中的1个IP或网段,使用delete

复制代码
root@(F5_A)(cfg-sync Standalone)(Active)(/Common)# tmsh
root@(F5_A)(cfg-sync Standalone)(Active)(/Common)(tmos)# modify sys sshd  allow delete {10.248.5.200} 

移除所有的白名单

复制代码
tmsh modify sys sshd allow none 

使用新的IP替换当前所有的

复制代码
 modify sys sshd allow replace-all-with { 10.248.99.0/24}
相关推荐
nuIl1 小时前
实现一个 Coding Agent(3):工具调用
前端·agent·cursor
nuIl1 小时前
实现一个 Coding Agent(4):ReAct 循环
前端·agent·cursor
nuIl1 小时前
实现一个 Coding Agent(1):一次 LLM 调用
前端·agent·cursor
nuIl1 小时前
实现一个 Coding Agent(2):让 LLM 流式响应
前端·agent·cursor
copyer_xyf1 小时前
Python 异常处理
前端·后端·python
sugar__salt1 小时前
从栈队列数据结构到JS原型面向对象全解
前端·javascript·数据结构
独特的螺狮粉1 小时前
篮球集训班器具管理系统 - 鸿蒙PC Electron框架完整技术实现指南
前端·javascript·华为·electron·前端框架·开源·鸿蒙
pusheng20251 小时前
IFSJ全英文专访:中国创新力量重塑先进气体感知技术,赋能全球关键基础设施安全
前端·网络·人工智能·物联网·安全
AI_零食2 小时前
番茄钟鸿蒙PC Electron框架完成:状态机、定时器管理与专注力工具设计
前端·javascript·华为·electron·开源·鸿蒙·鸿蒙系统
提子拌饭1332 小时前
逛三园游戏——基于鸿蒙PC Electron框架实现
前端·javascript·游戏·华为·electron·鸿蒙