Veritas NetBackup™ Appliance 命令参考指南
- 概述
- 附录 A. Main > Appliance 命令
- 附录 B. Main > Manage > FibreChannel 命令
- 附录 C. Main > Manage > HighAvailability 命令
- 附录 D. Main > Manage > Libraries 命令
- 附录 E. Main > Manage > Libraries > Advanced > ACS 命令
- 附录 F. Main > Manage > License 命令
- 附录 G. Main > Manage > MountPoints 命令
- 附录 H. Main > Manage > NetBackup CLI 命令
- 附录 I. Main > Manage > OpenStorage 命令
- 附录 J. Main > Manage > Software 命令
- 附录 K. Main > Manage > Storage 命令
- 附录 L. Main > Manage > Tapes 命令
- 附录 M. Main > Monitor 命令
- 附录 N. Main > Network 命令
- 附录 O. Main > Network > Security 命令 (DeviceCert)
- 附录 P. Main > Reports 命令
- 附录 Q. Main > Settings 命令
- 附录 R. Main > Settings > Alerts 命令
- 附录 S. Main > Settings > Notifications 视图命令
- 附录 T. Main > Settings > Security 命令
- 附录 U. Main > Support 命令
名称
Main > Settings > Security > NetworkAccessControl — 配置和管理 IP 地址允许列表,以控制设备上的网络访问。
大纲
AddIP
DeleteIP
Show
描述
通过 NetworkAccessControl 命令可控制允许哪些 IPv4 或 IPv6 地址访问设备。
对于 NetBackup Appliance 网页操作界面或 Rest API,允许通过 HTTPS 访问设备,对于 NetBackup Appliance 命令行操作界面,允许通过 SSH 访问设备。要允许访问特定设备,请将必要的客户端 IP 地址添加到该设备的允许列表中。任何未包含在允许列表中的客户端 IP 地址都无法访问设备。任何接口级别限制都是单独管理的,也是特定于设备的。
对于高可用性 (HA) 设置,必须在两个设备节点上手动配置 NetworkAccessControl 选项,并且配置必须匹配。
请注意以下限制:
不能输入客户端主机名并自动链接到关联的客户端 IP 地址。
使用 IPv4 时,仅添加客户端的 IPv6 地址不允许访问该客户端。必须为客户端添加 IPv4 和 IPv6 地址,才能使用任一方法进行访问。
添加 IP 地址时,请确保不要与任何现有的已配置 IP 地址、地址范围或子网 CIDR(无类别域间路由)重叠。在这些情况下,将出现一条错误消息,通知您未添加输入的一个或多个 IP 地址。
对于高可用性 (HA) 设置,只有在创建 HA 设置并向其中添加合作伙伴节点后,您才能配置并启用 NetworkAccessControl 功能。必须在两个设备节点上手动配置此功能,并且配置必须匹配。
如果您的设备配置为 Appliance Management Server (AMS) 或是 AMS 代理,请确保将这些 IP 地址添加到允许列表中。AMS 必须包括代理的 IP 地址,且代理必须包括 AMS 的 IP 地址。
选项
下列内容介绍了 NetworkAccessControl 命令的选项:
- AddIP
将一个或多个客户端 IP 地址添加到当前设备上的允许列表中。要添加多个地址,请从以下选项中进行选择:
要输入多个地址,请在每个地址之间添加逗号 (,)。
要输入连续 IP 地址的范围,请在 IP 地址之间添加连字符或短划线 (-)。例如:10.188.133.105-10.188.133.109
也可以使用 CIDR 表示法输入 IP 地址范围。例如:10.188.133.100/30
- DeleteIP
从当前设备上的允许列表中删除一个或多个现有 IP 地址。
- Show
在当前设备的允许列表中显示已配置的 IP 地址。