Juniper

Junos 上的 CISCO pix/asa Shun 命令等效項

  • October 31, 2017

有人知道瞻博網路 Junos OS 上是否有類似 shun 命令的功能嗎?

ASA 防火牆設備上的 shun 命令用於阻止來自攻擊主機的連接。與命令中的值匹配的數據包將被丟棄並記錄,直到手動或 Cisco IDS 感測器移除阻塞功能。命令格式如下:ASA# shun$$ source IP $$ $$ destination IP $$

我認為有 IP 操作,例如 - IP-Block 和 IP-Close,例如 -

ip-action {
  ip-block;
  target   source-address;}

查看 O’Reilly 的書 - “Junos Security”,第 7 章和第 8 章

http://chimera.labs.oreilly.com/books/1234000001633/ch13.html

引用自:https://serverfault.com/questions/202692