F5 Big IP如何设置web和SSH登录的白名单

F5 Big IP如何设置web和SSH登录的白名单

1 白名单是啥?

只有白名单中的Ip地址才能登录 F5

2 WEB相关的配置

2.1 查看当前的白名单

SSH登录到F5上

root@F5_A:Active:Standalone\] config # tmsh list sys httpd sys httpd { allow { 10.199.1.0/24 10.199.2.100 } auth-pam-idle-timeout 3600 description "RequestHeader set connection close" include "RequestHeader set connection close" } \[root@F5_A:Active:Standalone\] config # ### 2.2 修改当前的白名单 **添加1个网段或IP** 比如要增加1个IP 10.248.5.200 root@(F5_A)(cfg-sync Standalone)(Active)(/Common)# tmsh root@(F5_A)(cfg-sync Standalone)(Active)(/Common)(tmos)# modify sys httpd allow add {10.248.5.200} **如果要删除其中的1个IP或网段,使用delete** root@(F5_A)(cfg-sync Standalone)(Active)(/Common)# tmsh root@(F5_A)(cfg-sync Standalone)(Active)(/Common)(tmos)# modify sys httpd allow delete {10.248.5.200} *** ** * ** *** **移除所有的白名单** ### tmsh modify sys sshd allow none **使用新的IP替换当前所有的** modify sys sshd allow replace-all-with { 10.248.99.0/24} ## 3 SSH相关的配置 命令和上面的WEB一样,只是将httpd 改为sshd ### 2.1 查看当前的白名单 SSH登录到F5上 [root@F5_A] config # tmsh list sys sshd sys sshd { allow { 10.248.1.1 10.248.2.0/24 } ### 2.2 修改当前的白名单 添加1个网段或IP 比如要增加1个IP 10.248.5.200 root@(F5_A)(cfg-sync Standalone)(Active)(/Common)# tmsh root@(F5_A)(cfg-sync Standalone)(Active)(/Common)(tmos)# modify sys sshd allow add {10.248.5.200} 如果要删除其中的1个IP或网段,使用delete root@(F5_A)(cfg-sync Standalone)(Active)(/Common)# tmsh root@(F5_A)(cfg-sync Standalone)(Active)(/Common)(tmos)# modify sys sshd allow delete {10.248.5.200} *** ** * ** *** **移除所有的白名单** tmsh modify sys sshd allow none *** ** * ** *** **使用新的IP替换当前所有的** modify sys sshd allow replace-all-with { 10.248.99.0/24}

相关推荐
有一个好名字11 分钟前
Agent Loop —— 一切从那个 while 循环开始
前端·javascript·chrome
一天睡25小时13 分钟前
Claude Code 指令入门教程
前端
yingyima30 分钟前
正则表达式实战:从日志中精准提取关键字段
前端
TeamDev38 分钟前
如何在 DotNetBrowser 中使用本地 AI 模型
前端·后端·.net
谢尔登1 小时前
10_从 React Hooks 本质看 useState
前端·ubuntu·react.js
辰同学ovo1 小时前
从全局登录状态管理学习 Redux
前端·javascript·学习·react.js
陈随易1 小时前
2年没用Nodejs了,Bun很香
前端·后端·程序员
donecoding2 小时前
Corepack 完全解析:从懵到懂,包管理器自由了
前端·node.js·前端工程化
yqcoder2 小时前
端经典面试题:为什么 0.1 + 0.2 !== 0.3?
前端·css
ZC跨境爬虫2 小时前
跟着 MDN 学 HTML day_12:(HTML网页图片嵌入)
前端·javascript·css·ui·html