F5 Big IP如何设置web和SSH登录的白名单

F5 Big IP如何设置web和SSH登录的白名单

1 白名单是啥?

只有白名单中的Ip地址才能登录 F5

2 WEB相关的配置

2.1 查看当前的白名单

SSH登录到F5上

root@F5_A:Active:Standalone\] config # tmsh list sys httpd sys httpd { allow { 10.199.1.0/24 10.199.2.100 } auth-pam-idle-timeout 3600 description "RequestHeader set connection close" include "RequestHeader set connection close" } \[root@F5_A:Active:Standalone\] config # ### 2.2 修改当前的白名单 **添加1个网段或IP** 比如要增加1个IP 10.248.5.200 root@(F5_A)(cfg-sync Standalone)(Active)(/Common)# tmsh root@(F5_A)(cfg-sync Standalone)(Active)(/Common)(tmos)# modify sys httpd allow add {10.248.5.200} **如果要删除其中的1个IP或网段,使用delete** root@(F5_A)(cfg-sync Standalone)(Active)(/Common)# tmsh root@(F5_A)(cfg-sync Standalone)(Active)(/Common)(tmos)# modify sys httpd allow delete {10.248.5.200} *** ** * ** *** **移除所有的白名单** ### tmsh modify sys sshd allow none **使用新的IP替换当前所有的** modify sys sshd allow replace-all-with { 10.248.99.0/24} ## 3 SSH相关的配置 命令和上面的WEB一样,只是将httpd 改为sshd ### 2.1 查看当前的白名单 SSH登录到F5上 [root@F5_A] config # tmsh list sys sshd sys sshd { allow { 10.248.1.1 10.248.2.0/24 } ### 2.2 修改当前的白名单 添加1个网段或IP 比如要增加1个IP 10.248.5.200 root@(F5_A)(cfg-sync Standalone)(Active)(/Common)# tmsh root@(F5_A)(cfg-sync Standalone)(Active)(/Common)(tmos)# modify sys sshd allow add {10.248.5.200} 如果要删除其中的1个IP或网段,使用delete root@(F5_A)(cfg-sync Standalone)(Active)(/Common)# tmsh root@(F5_A)(cfg-sync Standalone)(Active)(/Common)(tmos)# modify sys sshd allow delete {10.248.5.200} *** ** * ** *** **移除所有的白名单** tmsh modify sys sshd allow none *** ** * ** *** **使用新的IP替换当前所有的** modify sys sshd allow replace-all-with { 10.248.99.0/24}

相关推荐
德育处主任Pro11 小时前
『NAS』在群晖部署一款太空策略游戏-ogame-vue-ts
前端·vue.js·游戏
ziqi52212 小时前
第二十五天笔记
前端·chrome·笔记
GISer_Jing12 小时前
Memory、Rules、Skills、MCP如何重塑AI编程
前端·人工智能·aigc·ai编程
xcs1940512 小时前
前端 项目构建问题 \node_modules\loader-runner\lib\loadLoader.js
开发语言·前端·javascript
广然12 小时前
EVE-NG 镜像管理工具 1.1 Web 版本正式发布!
运维·服务器·前端
Data_Journal12 小时前
【无标题】
大数据·服务器·前端·数据库·人工智能
我爱加班、、12 小时前
new Map()+Array.from()整理elementPlus的级联器数据
linux·前端·javascript
Hx_Ma1612 小时前
Map集合的5种遍历方式
java·前端·javascript
css趣多多12 小时前
render函数
前端·javascript·vue.js
web打印社区12 小时前
前端开发实现PDF打印需求:从基础方案到专业解决方案
前端·vue.js·react.js·electron·pdf