针对 SecPath T1000 设备的 IPS 封禁/解封接口文档需求,目前H3C 官方并未公开提供这类文档的直接下载。第三方设备调用 IPS 封禁/解封功能,需要通过 NETCONF 或 RESTful API 接口实现,而具体的接口文档需要向 H3C 官方申请获取。
联系 H3C 官方技术支持:这是最直接的途径。拨打 400-810-0504,提供你的设备序列号 210235A2K4B217000008,说明需要 SecPath T1000 的 API 接口文档,用于第三方设备调用 IPS 封禁/解封功能。官方会根据你的设备维保状态提供对应版本的《REST API 参考》或《NETCONF API 二次开发指南》。
通过 H3C 官网文档中心查找:访问 H3C 官网,在“产品支持与服务 → 文档与软件”中,按产品路径 IP安全产品 → IPS → SecPath T1000 查找开发指南类文档。官方社区有用户反馈,API 接口文档可以通过官网对应型号的文档页面获取。通用的 Comware V7 REST API 参考手册下载地址为:https://www.h3c.com/cn/Service/Document_Software/Document_Center/Home/Security/00-Public/Developer_Guides/Development_Guide/H3C_SecPath_Comware_7_REST_API_Reference-7035/?CHID=788697
SecPath T1000 基于 Comware V7 平台,支持以下两种标准编程接口:
NETCONF 接口(推荐)
H3C 设备主要基于 NETCONF 接口实现开放编程。第三方设备通过 NETCONF 向防火墙下发配置,可实现 IPS 黑名单的添加与删除。社区最佳实践指出:开启 NETCONF,新建一个用户给第三方设备,然后第三方设备根据防火墙 API 接口文档下发配置即可。
RESTful API 接口
Comware V7 同样提供 RESTful API,通过 HTTPS 调用,可用于配置下发和状态查询。部分 H3C 防火墙产品明确支持 RESTful API 和 NETCONF API 扩展能力,用于对接第三方平台。
在第三方设备调用 IPS 封禁/解封之前,需要在 SecPath T1000 上完成以下准备:
开启 NETCONF 功能:在系统视图下配置 netconf soap http enable 或 netconf soap https enable。
创建专用用户:为第三方设备创建一个具有相应权限的用户,并配置其认证方式。
配置 IPS 黑名单功能:确保 IPS 策略中已启用黑名单动作,并且全局黑名单过滤功能已开启。如果未开启全局黑名单,IPS 仅阻断匹配报文,不会将源 IP 加入黑名单。
规划接口地址:确认设备的管理接口 IP 及 API 服务的监听端口(NETCONF 通常使用 830 端口,RESTful API 通常使用 HTTPS 443 或自定义端口如 825)。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论