• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

03-安全命令参考

目录

30-地区识别命令

本章节下载 30-地区识别命令  (210.20 KB)

docurl=/cn/Service/Document_Software/Document_Center/Home/Security/00-Public/Command/Command_Manual/H3C_SecPath_M9000_E9X71-4322/03/202310/1951486_30005_0.htm

30-地区识别命令


1 地区识别

1.1  地区识别配置命令

1.1.1  add geo-location

add geo-location命令用来向地区组中添加地区成员。

undo add geo-location命令用来删除地区组中的地区成员。

【命令】

add geo-location geo-location-name

undo add geo-location [ geo-location-name ]

【缺省情况】

地区组中不存在地区成员。

【视图】

地区组视图

【缺省用户角色】

network-admin

context-admin

【参数】

geo-location-name:表示地区的名称,为1~63个字符的字符串,不区分大小写,不能包含“-”字符。执行undo add geo-location命令时若不指定此参数,则表示删除此地区组中所有地区成员。

 【使用指导】

删除地区成员只是删除地区组对地区成员的引用关系,不会删除地区成员本身。

【举例】

# 在地区组region1中添加地区beijing。

<Sysname> system-view

[Sysname] geo-location-group region1

[Sysname-geo-location-group-region1] add geo-location beijing

1.1.2  add geo-location-group

add geo-location-group命令用来向地区组中添加地区组成员。

undo add geo-location-group命令用来删除地区组中的地区组成员。

【命令】

add geo-location-group geo-location-group-name

undo add geo-location-group [ geo-location-group-name ]

【缺省情况】

地区组中不存在地区组成员。

【视图】

地区组视图

【缺省用户角色】

network-admin

context-admin

【参数】

geo-location-group-name:表示地区组的名称,为1~63个字符的字符串,不区分大小写,不能包含“-”字符。执行undo add geo-location-group命令时若不指定此参数,则表示删除此地区组中所有地区组成员。

【使用指导】

地区组的引用不能形成循环嵌套,譬如地区组a引用地区组b,则地区组b不能再引用地区组a。

地区组最大嵌套层次为3层,譬如地区组1、2分别引用地区组2、3,则地区组3不能再引用其他地区组,地区组1也不能再被其他地区组引用。

删除地区组成员只是删除地区组对地区组成员的引用关系,不会删除地区组成员本身。

【举例】

# 在地区组region1中添加地区组成员region2。

<Sysname> system-view

[Sysname] geo-location-group region1

[Sysname-geo-location-group-region1] add geo-location-group region2

1.1.3  coordinate

coordinate命令用来配置自定义地区的经纬度。

undo coordinate命令用来恢复缺省情况。

【命令】

coordinate longitude longitude-value latitude latitude-value

undo coordinate

【缺省情况】

未配置自定义地区的经纬度。

【视图】

自定义地区视图

【缺省用户角色】

network-admin

context-admin

【参数】

longitude longitude-value:表示自定义地区的经度,取值范围为-180.00~180.00,单位为度。东经为正数,西经为负数。

latitude latitude-value:表示自定义地区的纬度,取值范围为-90.00~90.00,单位为度。北纬为正数,南纬为负数。

【使用指导】

仅自定义地区可配置经纬度。预定义地区经纬度为固定值,不可更改。

【举例】

# 配置自定义地区haidian的经纬度为东经116度、北纬39度。

<Sysname> system-view

[Sysname] geo-location user-defined haidian

[Sysname-user-defined-location-haidian] coordinate longitude 116 latitude 39

【相关命令】

·     display geo-location

1.1.4  description (geo-location group view)

description命令用来配置地区组的描述信息。

undo description命令用来恢复缺省情况。

【命令】

description text

undo description

【缺省情况】

未配置地区组的描述信息。

【视图】

地区组视图

【缺省用户角色】

network-admin

context-admin

【参数】

text:表示地区组的描述信息,为1~127个字符的字符串,区分大小写。

【举例】

# 配置地区组的描述信息。

<Sysname> system-view

[Sysname] geo-location-group reg1

[Sysname-geo-location-group-reg1] description definedLocation

【相关命令】

·     display geo-location-group

1.1.5  description (geo-location view)

description命令用来配置地区的描述信息。

undo description命令用来恢复缺省情况。

【命令】

description text

undo description

【缺省情况】

未配置地区的描述信息。

【视图】

地区视图

【缺省用户角色】

network-admin

context-admin

【参数】

text:表示地区的描述信息,为1~127个字符的字符串,区分大小写。

【举例】

# 配置自定义地区haidian的描述信息。

<Sysname> system-view

[Sysname] geo-location user-defined haidian

[Sysname-user-defined-location-haidian] description definedLocation

# 配置预定义地区beijing的描述信息。

<Sysname> system-view

[Sysname] geo-location pre-defined beijing

[Sysname-pre-defined-location-beijing] description preDefinedLocation

# 配置未知地区的描述信息。

<Sysname> system-view

[Sysname] geo-location unknown

[Sysname-unknown-location] description unknownLocation

【相关命令】

·     display geo-location

1.1.6  display geo-location

display geo-location命令用来显示地区的信息。

【命令】

display geo-location { all | type { pre-defined | unknown | user-defined } | name geo-location-name }

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

context-admin

context-operator

【参数】

all:显示所有地区的信息。

type:显示指定类型地区的信息。

pre-defined:显示所有预定义地区的信息。

unknown:显示未知地区的信息。

user-defined显示所有自定义地区的信息。

name geo-location-name:表示地区的名称,为1~63个字符的字符串,不区分大小写。

【举例】

# 显示所有地区的信息。

<Sysname> display geo-location all

Geo location name: beijing

  Type: Pre-defined

  Description:

  Coordinate <Longitude, Latitude>: <45.00, 50.00>

  IP addresses:5

Geo location name: unknown

  Type: Unknown

  Description:

  IP addresses:1

Geo location name: city1

  Type: User-defined

  Description:

  Coordinate <Longitude, Latitude>: <45.00, 50.00>

  IP addresses:1

# 显示所有预定义地区的信息。

<Sysname> display geo-location type pre-defined

Geo location name: beijing

  Type: Pre-defined

  Description:

  Coordinate <Longitude, Latitude>: <45.00, 50.00>

  User-defined IP addresses:5

    1.2.3.0/32

    1.2.3.4/32

    3.3.3.6/32

    192.168.6.131/32

    192.168.195.0/24

# 显示指定地区beijing的信息。

<Sysname> display geo-location name beijing

Geo location name: beijing

  Type: Pre-defined

  Description:

  Coordinate <Longitude, Latitude>: <45.00, 50.00>

  User-defined IP addresses:5

    1.2.3.0/32

    1.2.3.4/32

    3.3.3.6/32

    192.168.6.131/32

    192.168.195.0/24

  Pre-defined IP addresses:1

    14.0.0.1/24

表1-1 display geo-location命令显示信息描述表

字段

描述

Geo location name

地区的名称

Type

地区的类型,包括以下取值:

·     Pre-defined

·     Unknown

·     User-defined

Description

地区的描述信息

Coordinate <Longitude, Latitude>

地区的经纬度

IP addresses

地区的IP地址个数

User-defined IP addresses

地区手动添加的IP地址个数

Pre-defined IP addresses

地区的预设IP地址个数

 

1.1.7  display geo-location ip

display geo-location ip命令用来显示IPv4地址所属的地区。

【命令】

display geo-location ip ip-address

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

context-admin

context-operator

【参数】

ip-address:表示IPv4地址,为点分十进制格式。

【举例】

# 显示IPv4地址1.2.2.1所属的地区。

<Sysname> display geo-location ip 1.2.2.1

 IP address              Location

 1.2.2.1                 beijing

表1-2 display geo-location ip命令显示信息描述表

字段

描述

IP Address

IPv4地址

Location

IPv4地址所属的地区名称

 

1.1.8  display geo-location-group

display geo-location-group命令用来显示地区组的信息。

【命令】

display geo-location-group [ name geo-location-group-name ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

context-admin

context-operator

【参数】

name geo-location-group-name:表示地区组的名称,为1~63个字符的字符串,不区分大小写,不能包含“-”字符。若不指定该参数,则表示显示所有地区组的信息。

【举例】

# 显示所有地区组的信息。

<Sysname> display geo-location-group

Geo location group name: reg1

  Description:

  Geo location members:

    beijing

    shanghai

  Geo location group members:

    reg2

Geo location group name: reg2

  Description:

  Geo location members:

    tianjin

# 显示指定地区组reg1的信息。

<Sysname> display geo-location-group name reg1

Geo location group name: reg1

  Description:

  Geo location members:

    beijing

    shanghai

  Geo location group members:

    reg2

表1-3 display geo-location-group命令显示信息描述表

字段

描述

Geo location group name

地区组的名称

Description

地区组的描述信息

Geo location group members

地区组引用的地区组列表

Geo location members

地区组引用的地区列表

 

1.1.9  geo-load

geo-load命令用来加载地区特征库文件。

【命令】

geo-load file-name

【视图】

系统视图

【缺省用户角色】

network-admin

context-admin

【参数】

file-name:表示地区特征库文件名称,为1~255个字符,区分大小写。

【使用指导】

设备初始状态下已加载默认地区特征库,若需升级地区特征库,请先从官网获取最新版本地区特征库文件,拷贝至设备本地根目录下,并执行加载地区特征库操作。

【举例】

# 加载地区特征库文件。

<Sysname> system-view

[Sysname] geo-load location.tar.gz

1.1.10  geo-location

geo-location命令用来进入未知地区、预定义地区视图或创建自定义地区,并进入自定义地区视图。如果自定义地区已经存在,则直接进入自定义地区视图。

undo geo-location命令用来删除指定的自定义地区。

【命令】

geo-location { unknown | { pre-defined | user-defined } geo-location-name }

undo geo-location user-defined geo-location-name

【视图】

系统视图

【缺省用户角色】

network-admin

context-admin

【参数】

unknown:表示未知地区。

pre-defined:表示预定义地区。

user-defined:表示自定义地区。

geo-location-name:表示地区名称,为1~63个字符的字符串,不区分大小写,不能包含“-”字符。

【使用指导】

地区包含未知地区、预定义地区和自定义地区。自定义地区名称不能与预定义地区名称相同。

【举例】

# 进入预定义地区beijing视图。

<Sysname> system-view

[Sysname] geo-location pre-defined beijing

[Sysname-pre-defined-location-beijing]

# 创建自定义地区haidian,并进入haidian地区视图。

<Sysname> system-view

[Sysname] geo-location user-defined haidian

[Sysname-user-defined-location-haidian]

# 进入未知地区视图。

<Sysname> system-view

[Sysname] geo-location unknown

[Sysname-unknown-location]

【相关命令】

·     display geo-location

1.1.11  geo-location-group

geo-location-group命令用来创建地区组,并进入地区组视图。如果指定的地区组已经存在,则直接进入地区组视图。

undo geo-location-group命令用来删除指定的地区组。

【命令】

geo-location-group geo-location-group-name

undo geo-location-group geo-location-group-name

【缺省情况】

不存在地区组。

【视图】

系统视图

【缺省用户角色】

network-admin

context-admin

【参数】

geo-location-group-name:表示地区组的名称,为1~63个字符的字符串,不区分大小写,不能包含“-”字符。

【使用指导】

地区组中可以包含地区成员和地区组成员。

【举例】

# 创建地区组reg1,并进入地区组视图。

<Sysname> system-view

[Sysname] geo-location-group reg1

[Sysname-geo-location-group-reg1]

【相关命令】

·     display geo-location-group

1.1.12  ip address

ip address命令用来向未知地区、预定义地区或自定义地区中添加IPv4地址。

undo ip address命令用来删除地区中指定的IPv4地址。

【命令】

ip address { ip-address { mask-length | mask } | range ip-address1 ip-address2 }

undo ip address { ip-address { mask-length | mask } | range ip-address1 ip-address2 }

【缺省情况】

仅预定义地区和未知地区中包含预设IPv4地址。

【视图】

地区视图

【缺省用户角色】

network-admin

context-admin

【参数】

ip-address { mask-length | mask }:指定IPv4地址网段。mask-length表示子网掩码长度,取值范围为1~32;mask表示子网掩码,为点分十进制格式。

range ip-address1 ip-address2:指定IPv4地址范围。ip-address1表示起始IPv4地址。ip-address2表示结束IPv4地址。

【使用指导】

不同地区中手动添加的IPv4地址不允许重叠。

手动添加的IPv4地址允许与预设IPv4地址重叠。当不同地区中IPv4地址重叠时,预设IPv4地址不生效。

通过undo ip address命令仅能删除手动添加的IPv4地址,不能删除预设IPv4地址。

【举例】

# 在预定义地区beijing中添加子网IPv4地址20.20.20.0,掩码长度为24。

<Sysname> system-view

[Sysname] geo-location pre-defined beijing

[Sysname-pre-defined-location-beijing] ip address 20.20.20.0 24

# 在预定义地区beijing中添加子网IPv4地址20.20.20.0,掩码为255.255.255.0。

<Sysname> system-view

[Sysname] geo-location pre-defined beijing

[Sysname-pre-defined-location-beijing] ip address 20.20.20.0 255.255.255.0

# 在预定义地区beijing中添加IPv4网段,起始地址20.20.20.255,结束地址为20.20.20.0。

<Sysname> system-view

[Sysname] geo-location pre-defined beijing

[Sysname-pre-defined-location-beijing] ip address range 20.20.20.255 20.20.20.0

【相关命令】

·     display geo-location ip

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们