Настройка библиотек (Описание)

ID статьи: 1862
Последнее обновление: 03 фев, 2026
Product: WAF
Version: 7.x

Настройка IP-адресов

Группы IP-адресов создаются и настраиваются на уровне libraries ip-list.

Для создания группы IP-адресов используется команда:

Admin@nodename# create libraries ip-list <parameter>

Далее необходимо задать следующие параметры.

Параметр

Описание

name

Название группы адресов

description

Описание группы

threat-lvl

Уровень угрозы:

  • very-low — очень низкий уровень угрозы.

  • low — низкий уровень угрозы.

  • medium — средний уровень угрозы.

  • high — высокий уровень угрозы.

  • very-high — высокий уровень угрозы

type

Тип списка:

  • local — локальный.

  • updatable — если cписок является обновляемым, то необходимо указать адрес, с которого загружаются обновления (url). Периодичность обновления списка указывается параметром shedule в cron-формате: <минуты: 0–59> <часы: 0–23> <дни месяца: 1–31> <месяцы: 1–12> <дни недели: 0–6, где 0 — воскресенье>. При ручном вводе также можно использовать следующие символы:

    • Звездочка (*) — для выбора всех значений. Например, в поле для ввода часов символ означает, что резервное копирование должно выполняться каждый час.

    • Дефис (-) — для указания диапазона значений.

    • Запятая (,) — в качестве разделителя значений.

    • Косая черта (/) — для указания шага между значениями. Например, «2-10/2» будет означать «2,4,6,8,10», а выражение «*/2» в поле «часы» будет означать «каждые два часа»

lists

Выбор существующих групп для добавления в создаваемую группу

ips 

IP-адреса или диапазон IP-адресов, которые необходимо включить в группу. Указывается в формате: <ip>, <ip/mask> или <ip_range_start-ip_range_end>

Для редактирования группы (список параметров, доступных для обновления, аналогичен списку параметров команды создания группы) используется команда:

Admin@nodename# set libraries ip-list <ip-list-name> <parameter>

Чтобы добавить в список новые IP-адреса:

Admin@nodename# set libraries ip-list <ip-list-name> [ <ip1> <ip2> ... ]

Следующие команды используются для удаления всей группы IP-адресов или IP-адресов, содержащихся в ней:

Admin@nodename# delete libraries ip-list <ip-list-name>
Admin@nodename# delete libraries ip-list <ip-list-name> ips [ <ip1> <ip2>... ]

Команда отображения информации о всех имеющихся группах:

Admin@nodename# show libraries ip-list

Чтобы отобразить информацию об определенной группе, необходимо указать название интересующей группы IP-адресов:

Admin@nodename# show libraries ip-list <ip-list-name>

Также доступен просмотр содержимого группы IP-адресов:

Admin@nodename# show libraries ip-list <ip-list-name> items
Эта статья была:   Полезна | Не полезна
ID статьи: 1862
Последнее обновление: 03 фев, 2026
Ревизия: 15
Просмотры: 3613
Комментарии: 0