Juniper
Junos 上的 CISCO pix/asa Shun 命令等效項
有人知道瞻博網路 Junos OS 上是否有類似 shun 命令的功能嗎?
ASA 防火牆設備上的 shun 命令用於阻止來自攻擊主機的連接。與命令中的值匹配的數據包將被丟棄並記錄,直到手動或 Cisco IDS 感測器移除阻塞功能。命令格式如下:ASA# shun$$ source IP $$ $$ destination IP $$
我認為有 IP 操作,例如 - IP-Block 和 IP-Close,例如 -
ip-action { ip-block; target source-address;}
查看 O’Reilly 的書 - “Junos Security”,第 7 章和第 8 章
http://chimera.labs.oreilly.com/books/1234000001633/ch13.html