• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

03-安全策略命令参考

目录

09-移动终端管理命令

本章节下载 09-移动终端管理命令  (145.38 KB)

docurl=/cn/Service/Document_Software/Document_Center/IP_Security/ACG/H3C_SecPath_ACG1000/Command/Command_Manual/ACG1000_CR(R6611P06_E6401)-6W102/03/202008/1317736_30005_0.htm

09-移动终端管理命令


1 移动终端管理

1.1  移动终端管理简介

移动终端管理是指设备自动识别上线的用户终端类别,检测到用户属于移动终端后进行管理,如冻结上网,记录日志,精细化管理。

1.2  移动终端管理命令

1.2.1  mobile-manage

mobile-manage 命令用来开启或关闭移动终端管理。

【命令】

mobile-manage

【缺省情况】

缺省情况下,移动终端管理功能未开启。

【视图】

系统视图

【使用指导】

使用移动终端管理功能,对接入的终端进行识别,帮助客户对移动终端网络进行接入控制,通过设置信任用户让部分用户达到白名单效果,并及时进行邮件告警。

【举例】

# 打开识别移动终端。

H3C # system-view

H3C (config)# mobile-manage

H3C (config-mobile-mgt)# enable

 

1.2.2  trust-user

trust-user enable命令用于开启信任用户。

trust-user disable命令用于关闭信任用户。

【命令】

trust-user {enable|disable}

【缺省情况】

缺省情况下,信任用户功能未开启。

【视图】

移动终端视图

【使用指导】

使用移动终端管理功能,对接入的终端进行识别,帮助客户对移动终端网络进行接入控制,通过设置信任用户让部分用户达到白名单效果,并及时进行邮件告警。

【举例】

# 开启信任用户。

H3C # system-view

H3C (config)# mobile-manage

H3C (config-mobile-mgt)# enable

H3C (config-mobile-mgt)# trust-user enable

 

1.2.3  user

user命令用于配置信任用户或用户组。

【命令】

User USER

缺省情况

缺省情况下,信任用户为any。

【视图】

移动终端视图

【参数】

USER:信任用户或用户组名称。

【使用指导】

使用移动终端管理功能,对接入的终端进行识别,帮助客户对移动终端网络进行接入控制,通过设置信任用户让部分用户达到白名单效果。

【举例】

# 配置信任用户为test。

H3C # system-view

H3C (config)# mobile-manage

H3C (config-mobile-mgt)# user test

H3C (config-mobile-mgt)#

 

1.2.4  trust

trust命令用于配置信任IP。

【命令】

Trust { host Host_ip | range Minimum_ip Maximum_ip | subnet Subnet_ip }

缺省情况

缺省情况下,未配置信任IP。

【视图】

移动终端视图

【参数】

host:信任IP为主机地址。

Host_ip:子网IP地址,格式为A.B.C.D。

range:信任IP为范围地址。

Minimum_ip:起始范围地址,格式为A.B.C.D。

Maximum_ip:结束范围地址,格式为A.B.C.D。

subnet:信任IP为子网地址。

Subnet_ip:子网IP地址,格式为A.B.C.D/M。

【使用指导】

使用移动终端管理功能,对接入的终端进行识别,帮助客户对移动终端网络进行接入控制,通过设置信任IP让部分用户达到白名单效果。

【举例】

# 配置信任IP地址192.168.1.100。

H3C # system-view

H3C (config)# mobile-manage

H3C (config-mobile-mgt)# trust host 192.168.1.100

H3C (config-mobile-mgt)#

 

1.2.5  freeze

freeze enable命令用于开启冻结上网。

freeze disable命令用于关闭冻结上网。

【命令】

freeze {enable|disable}

【缺省情况】

缺省情况下,冻结上网功能未开启。

【视图】

移动终端视图

【参数】

enable:开启冻结上网功能。

disable:关闭冻结上网功能。

【使用指导】

使用移动终端管理功能,对接入的终端进行识别,帮助客户对移动终端网络进行接入控制,通过设置信冻结上网达到对移动终端接入控制效果,并及时进行邮件告警。

【举例】

# 开启冻结上网。

H3C # system-view

H3C (config)# mobile-manage

H3C (config-mobile-mgt)# enable

H3C (config-mobile-mgt)# trust-user enable

H3C (config-mobile-mgt)# freeze enable

 

1.2.6  frozen-time

frozen-time命令用于配置冻结时长

【命令】

frozen-time <1-1440>

【缺省情况】

缺省情况下,冻结时长为5分钟。

【视图】

移动终端视图

【参数】

<1-1440>:冻结时长,单位为分钟,范围为1-1440。

 

【使用指导】

使用移动终端管理功能,对接入的终端进行识别,帮助客户对移动终端网络进行接入控制,通过设置冻结时长达到对移动终端接入控制效果,并及时进行邮件告警。

【举例】

# 配置冻结时长为10分钟。

H3C # system-view

H3C (config)# mobile-manage

H3C (config-mobile-mgt)# frozen-time 10

H3C (config-mobile-mgt)#

 

1.2.7  alarm-email

alarm-email enable命令用于开启事件告警。

alarm-email disable命令用于关闭事件告警。

【命令】

alarm-email {enable|disable}

【缺省情况】

缺省情况下,事件警告功能未开启。

【视图】

系统视图

【参数】

enable:开启事件告警功能。

disable:关闭事件告警功能。

【使用指导】

使用移动终端管理功能,对接入的终端进行识别,帮助客户对移动终端网络进行接入控制,通过设置信任用户让部分用户达到白名单效果,并及时进行邮件告警。

【举例】

# 开启事件告警。

H3C # system-view

H3C (config)# mobile-manage

H3C (config-mobile-mgt)# enable

H3C (config-mobile-mgt)# trust-user enable

H3C (config-mobile-mgt)# freeze enable

H3C (config)# alarm-email enable

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们