F1000-S-EI查看黑名单命令是什么 ,命令行没有dis blacklist all,我看配置也没有安全策略之类的配置,是有什么隐藏模式么,或者需要切换某个模式才能看到安全部分的配置,设备已经很老了
(0)
最佳答案
display blacklist ip命令用来显示源IPv4黑名单表项。
【命令】
display blacklist ip [ source-ip-address [ vpn-instance vpn-instance-name ] [ ds-lite-peer ds-lite-peer-address ] ] [ slot slot-number ] [ count ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
context-admin
context-operator
【参数】
source-ip-address:显示指定IPv4地址的源黑名单表项。
vpn-instance vpn-instance-name:显示指定VPN实例的源IPv4黑名单表项。其中vpn-instance-name表示VPN实例名称,为1~31个字符的字符串,区分大小写。
ds-lite-peer ds-lite-peer-address:显示指定DS-Lite隧道对端地址的源IPv4黑名单表项。其中,ds-lite-peer-address表示源黑名单的IPv4地址所属的DS-Lite隧道B4端IPv6地址。
slot slot-number:显示指定成员设备上的源IPv4黑名单表项,slot-number表示设备在IRF中的成员编号。如果不指定该参数,则表示显示所有成员设备上的源IPv4黑名单表项。
count:显示符合指定条件的源IPv4黑名单个数。
【使用指导】
若未指定任何参数,则表示显示所有的源IPv4黑名单表项。
【举例】
# 显示所有源IPv4黑名单表项的信息。
<Sysname> display blacklist ip
Slot 1:
IP address VPN instance DS-Lite tunnel peer Type TTL(sec) Dropped
192.168.11.5 -- -- Dynamic 10 353452
123.123.123.123 -- 2013::fe07:221a:4011 Dynamic 123 4294967295
201.55.7.45 -- 2013::1 Manual Never 14478
Slot 2:
IP address VPN instance DS-Lite tunnel peer Type TTL(sec) Dropped
123.55.123.7 -- -- Dynamic 123 164698
201.55.7.33 -- -- Manual Never 845969
# 显示所有源IPv4黑名单表项的个数。
<Sysname> display blacklist ip count
Slot 1:
Totally 3 blacklist entries.
Slot 2:
Totally 2 blacklist entries.
表1-19 display blacklist ip命令显示信息描述表
字段 | 描述 |
IP address | 源黑名单表项的IP地址 |
VPN instance | VPN实例名称,属于公网时显示为空 |
DS-Lite tunnel peer | DS-Lite隧道对端地址 。DS-Lite组网下,若本设备为AFTR,此列表示报文来自具体的哪个B4,如果不在DS-Lite组网或本设备不为AFTR,则该字段无意义,显示为“--” |
Type | 源黑名单表项的添加方式,包括: · Dynamic:动态生成 · Manual:手工配置 |
TTL(sec) | 源黑名单表项的剩余老化时间,单位为秒。若未指定老化时间,则显示“Never” |
Dropped | 丢弃的来自该IP地址的报文数目 |
Totally 3 blacklist entries. | 源黑名单表项数目 |
【相关命令】
· blacklist ip
(0)
没有命令就升级一下版本
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
没有命令就升级一下版本