web-dev-qa-db-ja.com

Junosで同等のCISCOpix / asaShunコマンド

ジュニパーJunosOSにshunコマンドに相当するものがあるかどうか誰かが知っていますか?

ASAファイアウォールアプライアンスのshunコマンドは、攻撃しているホストからの接続をブロックするために使用されます。コマンドの値に一致するパケットは、ブロッキング機能が手動またはCisco IDSセンサーによって削除されるまで、ドロップされてログに記録されます。コマンドの形式は次のとおりです。ASA#shun [送信元IP] [宛先IP]
2
Hugo Garcia

-IP-BlockやIP-CloseなどのIPアクションがあると思います-

ip-action {
   ip-block;
   target   source-address;}

O'Reillyの本をチェックしてください-「JunosSecurity」、第7章と第8章

http://chimera.labs.oreilly.com/books/1234000001633/ch13.html

1
user20849