• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

防火墙F1000添加黑名单IP

2025-07-15提问
  • 0关注
  • 0收藏,538浏览
粉丝:0人 关注:0人

问题描述:

防火墙如何添加黑名单Ip

组网及组网描述:

防火墙添加黑名单IP

最佳答案

粉丝:40人 关注:3人

根据您的查询,以下是向防火墙添加黑名单IP的具体方法,整理自多个相关配置实例:

---

### **通用操作步骤**
1. **进入黑名单配置界面**
- **命令行方式**:
```
<Device> system-view
[Device] blacklist global enable # 先开启全局黑名单功能
[Device] blacklist ip 192.168.1.4 timeout 50 # 添加源IP,老化时间50分钟
[Device] blacklist destination-ip 10.1.1.2 # 添加目的IP(永久生效)
```
- **Web界面方式**:
路径:`策略 > 安全防护 > 黑名单 > IP黑名单页签 > 新建`

2. **关键参数配置**
- **IP方向**:选择`源地址`(过滤攻击者IP)或`目的地址`(过滤访问目标IP)。
- **IP类型**:IPv4或IPv6。
- **老化时间**:
- 不填写 → 永久生效(需手动删除)。
- 设置时间(如50分钟)→ 到期后自动删除。
- **VPN实例**(可选):指定所属的VRF。

3. **批量添加方法**
- **Excel快速生成命令**:
使用`=CONCATENATE(A1," ",B1)`拼接命令(例:`blacklist ip 1.1.1.1`),拖拽填充批量IP。
- **文件导入**(部分型号支持):
- 创建TXT/CSV文件,格式:`-IP地址`(黑名单)或`+IP地址`(白名单)。
- 例:`-2.2.2.2`(将2.2.2.2加入黑名单)。

4. **特殊场景注意**
- **源地址黑名单**:可通过扫描攻击防范功能自动添加需配置攻击策略)。
- **目的地址黑名单**:仅支持手动添加。
- **例外情况**:
- W2200-G系列开启防DDoS后,黑白名单优先级较低(例外IP不生效)。
- 若需过滤某网段(如12.1.1.3-12.1.1.7),需在支持设备上配置连续地址范围。

5. **验证配置**
```
[Device] display blacklist ip # 查看源IP黑名单
[Device] display blacklist destination-ip # 查看目的IP黑名单
```

---

### **各设备配置差异**
| **设备系列** | **配置方式** | **特性** |
|--------------------|----------------------------------|------------------------------------------|
| H3C SecPath F50X0 | 命令行/Web界面 | 支持源/目的IP,支持老化时间 |
| ACG1000 | Web界面或TXT导入 | 支持网段格式(如`12.1.1.3-12.1.1.7`) |
| F1000-WiNet系列 | 命令行批量操作 | 支持CONCATENATE函数生成命令 |
| W2200-G系列 | 命令行/Web界面 | DDoS防护优先级高于黑白名单(例外IP不生效)|

> **注**:具体操作请以设备实际版本界面为准,配置前建议备份。


暂无评论

1 个回答
粉丝:114人 关注:0人

您好,参考

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明