Comware Software, Version 5.20, Release 1208P09
blacklist enable
blacklist ip 192.168.2.17
blacklist ip 192.168.2.20
配置后源地址是17和20的地址然能ping通核心交换机上的网关 dis blacklist 也显示没有drop数
(0)
最佳答案
升级交换机的版本到最新看下。
其次可考虑使用ACL看下是否能拦截。
或者现网是否有MPLS VPN的环境,如果有,在加入黑名单时也绑定VPN实例看下。
以下是黑名单的配置命令说明,请参考:
blacklist ip命令用来添加IPv4黑名单表项。
undo blacklist ip命令用来删除指定的IPv4黑名单表项。
【命令】
blacklist ip source-ip-address [ vpn-instance vpn-instance-name ] [ timeout minutes ]
undo blacklist ip source-ip-address [ vpn-instance vpn-instance-name ]
【缺省情况】
不存在IPv4黑名单表项。
【视图】
系统视图
【缺省用户角色】
network-admin
mdc-admin
【参数】
source-ip-address:黑名单的IPv4地址,用于匹配报文的源IP地址。
vpn-instance vpn-instance-name:黑名单所属的VPN实例。其中,vpn-instance-name表示MPLS L3VPN的VPN实例名称,为1~31个字符的字符串,区分大小写。若未指定本参数,则表示该黑名单属于公网。
timeout minutes:黑名单表项的老化时间。其中,minutes表示老化时间,取值范围为1~1000,单位为分钟。若未指定本参数,则表示该黑名单表项永不老化,除非用户手动将其删除。
【使用指导】
通过执行undo blacklist ip命令可以删除用户手工添加的黑名单表项,动态生成的黑名单表项需通过执行reset blacklist ip命令删除。指定了老化时间的黑名单表项不会被保存在配置文件中,且保存配置重启后会被删除。可通过执行display blacklist ip命令查看当前所有生效的用户配置的IPv4黑名单表项。
【举例】
# 将IP地址192.168.1.2加入黑名单,指定其老化时间为20分钟。
<Sysname> system-view
[Sysname] blacklist ip 192.168.1.2 timeout 20
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论