• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

03-安全策略命令参考

目录

19-资产管理命令

本章节下载 19-资产管理命令  (225.08 KB)

docurl=/cn/Service/Document_Software/Document_Center/IP_Security/ACG/H3C_SecPath_ACG1000/Command/Command_Manual/ACG1000_CR(R6611P06_E6401)-6W102/03/202008/1317746_30005_0.htm

19-资产管理命令


1 资产管理

1.1  资产管理命令

1.1.1  配置资产识别

assets 命令用来配置资产识别功能。

【命令】

assets {enable | disable | ip range A.B.C.D A.B.C.D | ip subnet A.B.C.D/M | ip host A.B.C.D | exclude ip host A.B.C.D | exclude ip range A.B.C.D A.B.C.D | exclude ip subnet A.B.C.D/M }

【缺省情况】

缺省情况下,资产管理功能未开启。

【视图】

系统视图

【参数】

enable:开启资产识别。

disable:关闭资产识别。

range:信任IP为范围地址。

ip range A.B.C.D A.B.C.D:起始范围地址,格式为A.B.C.D  A.B.C.D。

ip subnet A.B.C.D/M:结束范围地址,格式为A.B.C.D/M。

ip host A.B.C.D:信任IP为子网地址。

exclude:配置资产识别的排除地址。

【使用指导】

资产管理开关,主要开启关闭资产识别功能。并且可以根据单个地址对象、地址范围、子网类型的地址进行资产识别配置和单个地址对象、地址范围、子网类型的地址进行排除类资产识别配置,资产识别的服务器标识配置。

【举例】

# 打开资产管理。

H3C# system-view

H3C (config)# assets enable

 

# 配置资产识别IP地址。

H3C(config)# assets ip host 172.16.1.1

 

# 配置资产识别IP地址(范围)。

H3C(config)# assets ip range  172.17.1.2 172.17.1.200

 

# 配置资产识别IP地址(网段)。

H3C(config)# assets ip subnet  172.18.1.0/24

 

# 配置资产识别排除IP地址。

H3C(config)# assets exclude ip host  172.16.1.2

 

# 配置资产识别排除IP地址(范围)。。

H3C(config)# assets exclude ip range 172.17.1.10 172.17.1.20

 

# 配置资产识别排除IP地址(网段)。

H3C(config)# assets exclude  ip subnet 172.18.1.0/30

1.1.2  资产识别服务标识配置

assets http-tag 命令用于资产识别HTTP服务标识配置。

【命令】

assets http-tag { cms | component | language } NAME KEYWROD

【缺省情况】

缺省情况下,资产识别服务未开启。

【视图】

系统视图

【参数】

Cms:内容管理系统。

Component:服务器组件。

Language:服务器语言。

NAME:服务标识名称。

KEYWROD:服务标识关键字。

【使用指导】

配置服务标识规则,通过HTTP set cookie字段识别服务器cms、component、language标识。

【举例】

# 配置资产识别服务标识。

H3C #system-view

H3C(config)#assets http-tag cms http abc

 

1.1.3  资产重置命令

assets-manage  A.B.C.D  (os|user_name|user_group) reset命令用于资产重置。

【命令】

assets-manage  A.B.C.D  (os|user_name|user_group) reset

缺省情况

缺省情况下,不启用。

【视图】

系统视图

【参数】

A.B.C.D:资产IP地址。

os :操作系统属性。

User_name:用户名属性。

User_group:用户部门属性。

Reset:属性重置。

【使用指导】

对指定IP资产的操作系统、用户名、用户组进行重置操作,使用用户模块的用户名all、用户组、使用流量识别的操作系统。

【举例】

# 重置资产x.x.x.x os系统。

H3C (config)# assets-manage 182.119.179.226  os  reset

 

# 重置资产x.x.x.x  用户名。

H3C (config)# assets-manage 182.151.16.244 user_name  reset 

 

 # 重置资产x.x.x.x  用户名重命名。

H3C (config)# assets-manage 182.151.16.244 user_name  111111

 

# 重置资产x.x.x.x  用户组。

H3C (config)# assets-manage 58.205.214.160 user_group reset

 

# 重置资产x.x.x.x  用户组重命名。

H3C (config)# assets-manage 58.205.214.160 user_group abcd 

 

# 重置资产x.x.x.x  描述信息。

H3C (config)# assets-manage 58.194.175.120 description 12345678

 

1.1.4  资产描述配置命令

assets-manage A.B.C.D description DESC 命令用于配置资产描述。

【命令】

assets-manage A.B.C.D description DESC

缺省情况

缺省情况下,未配置描述信息。

【视图】

系统视图

【参数】

A.B.C.D:资产IP地址。

DESC:资产描述。

【使用指导】

资产描述命令主要用户配置资产描述信息。

【举例】

# 配置资产描述。

H3C (config)# assets-manage 58.194.175.120 description 12345678

1.1.5  资产重要度配置命令

assets-manage A.B.C.D importance 命令用来配置资产重要度。

【命令】

assets-manage A.B.C.D importance { important | common }

【缺省情况】

缺省情况下,资产为普通资产。

【视图】

系统视图

【参数】

A.B.C.D :资产IP地址。

importance:资产重要度。

Important :核心资产。

Common: 普通资产。

【使用指导】

资产重要度配置,可以手动更改资产重要度

【举例】

# 配置资产为核心资产。

H3C (config)# assets-manage  1.1.1.1 importance important

 

# 配置资产为普通资产。

H3C (config)# assets-manage  1.1.1.1 importance common

1.1.6  资产风险重置命令

assets-manage A.B.C.D risk-reset命令用来重置资产风险。

【命令】

assets-manage A.B.C.D risk-reset

【缺省情况】

缺省情况下,不启用。

【视图】

系统视图

【参数】

A.B.C.D:资产IP地址。

Risk-reset:风险重置

【使用指导】

资产风险重置命令可以重置资产风险级别。

【举例】

# 重置资产风险级别。

H3C (config)# assets-manage 1.1.1.1 risk-reset

1.1.7  清除资产命令

clear assets命令用来清除资产。

【命令】

clear assets { cache |record } { A.B.C.D |all }

【缺省情况】

缺省情况下,未启用。

【视图】

系统视图

【参数】

Cache:资产识别缓存。

Record: 资产记录。

A.B.C.D:资产IP。

All:所有资产。

【使用指导】

使用清除资产命令可以清除设备已记录的资产缓存和记录。

【举例】

# 清除资产记录all和单个资产。

H3C (config)# clear assets record all

H3C (config)# clear  assets  record  1.1.1.1

 

# 清除资产缓存all和单个资产。

H3C (config)# clear assets cache all

H3C (config)# clear  assets  cache 2.2.2.2

1.2  查看资产命令

Display assets命令用来查看设备上已记录的资产缓存和记录。

【命令】

Display assets { cache | record } count

【缺省情况】

缺省情况下,未启用。

【视图】

#视图

【参数】

Display:显示操作。

Assets:资产模块。

Cache:资产识别缓存(dplane缓存)。

Record:资产识别记录(存入数据库)。

Count:个数。

【使用指导】

使用资产查看命令可以查看设备上已记录的资产缓存和记录。

【举例】

# 查看资产识别缓存。

H3C# display assets  cache count

 

# 查看资产识别记录。

H3C# display assets  record count

1.3  调试资产命令

debug assets identify

【命令】

debug assets identify

【缺省情况】

缺省情况下,未启用。

【视图】

#视图

【参数】

【使用指导】

使用资产debug可以调试资产管理相关情况。

【举例】

# 开启资产识别debug。

H3C# debug assets mgmt

 

#关闭资产识别debug。

H3C#no debug assets mgmt

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们