F5 Big IP如何设置web和SSH登录的白名单

F5 Big IP如何设置web和SSH登录的白名单

1 白名单是啥?

只有白名单中的Ip地址才能登录 F5

2 WEB相关的配置

2.1 查看当前的白名单

SSH登录到F5上

root@F5_A:Active:Standalone\] config # tmsh list sys httpd sys httpd { allow { 10.199.1.0/24 10.199.2.100 } auth-pam-idle-timeout 3600 description "RequestHeader set connection close" include "RequestHeader set connection close" } \[root@F5_A:Active:Standalone\] config # ### 2.2 修改当前的白名单 **添加1个网段或IP** 比如要增加1个IP 10.248.5.200 root@(F5_A)(cfg-sync Standalone)(Active)(/Common)# tmsh root@(F5_A)(cfg-sync Standalone)(Active)(/Common)(tmos)# modify sys httpd allow add {10.248.5.200} **如果要删除其中的1个IP或网段,使用delete** root@(F5_A)(cfg-sync Standalone)(Active)(/Common)# tmsh root@(F5_A)(cfg-sync Standalone)(Active)(/Common)(tmos)# modify sys httpd allow delete {10.248.5.200} *** ** * ** *** **移除所有的白名单** ### tmsh modify sys sshd allow none **使用新的IP替换当前所有的** modify sys sshd allow replace-all-with { 10.248.99.0/24} ## 3 SSH相关的配置 命令和上面的WEB一样,只是将httpd 改为sshd ### 2.1 查看当前的白名单 SSH登录到F5上 [root@F5_A] config # tmsh list sys sshd sys sshd { allow { 10.248.1.1 10.248.2.0/24 } ### 2.2 修改当前的白名单 添加1个网段或IP 比如要增加1个IP 10.248.5.200 root@(F5_A)(cfg-sync Standalone)(Active)(/Common)# tmsh root@(F5_A)(cfg-sync Standalone)(Active)(/Common)(tmos)# modify sys sshd allow add {10.248.5.200} 如果要删除其中的1个IP或网段,使用delete root@(F5_A)(cfg-sync Standalone)(Active)(/Common)# tmsh root@(F5_A)(cfg-sync Standalone)(Active)(/Common)(tmos)# modify sys sshd allow delete {10.248.5.200} *** ** * ** *** **移除所有的白名单** tmsh modify sys sshd allow none *** ** * ** *** **使用新的IP替换当前所有的** modify sys sshd allow replace-all-with { 10.248.99.0/24}

相关推荐
bcbobo21cn4 分钟前
Web 3D 正方体贴图
前端·3d·贴图·mesh
聊聊MES那点事6 分钟前
报表控件Stimulsoft Reports.NET使用教程:发票报告设计
前端·javascript·html·报表工具
予你@。7 分钟前
Vue2 使用 html2canvas 将 HTML 生成图片并上传到服务器
前端·html
TechWayfarer8 分钟前
电竞玩家的IP分布:中韩对抗赛的观众地域画像分析
网络·网络协议·tcp/ip
玄奕子10 分钟前
VS Code 上传 GitHub 全流程(Windows 环境):HTTP 与 SSH 两种方案(含常见报错排查)
git·http·ssh·github·嵌入式开发
星晨雪海11 分钟前
优惠券秒杀的核心业务逻辑
java·前端·数据库
Bigger12 分钟前
第五章:我是如何剖析 Claude Code 的 MCP 服务与插件生态系统的
前端·ai编程·claude
Hello_Embed15 分钟前
嵌入式上位机开发入门(二十):写文件功能的 RTU/TCP 双协议适配
网络·笔记·单片机·网络协议·tcp/ip·嵌入式
许彰午23 分钟前
# 政务表单动态建表?运行时DDL引擎,前端拖完字段后端直接建
java·前端·后端·架构·政务
San30.25 分钟前
前端渲染:从 CSR、SSR 到同构与手写 Vite+React SSR 实践
前端·react.js·前端框架