
# 添加黑白名单IP地址组
IP地址组集中管理IP地址或网段，被黑白名单规则引用时可以批量设置IP/IP地址段。
#### 约束条件
- 云模式仅专业版和企业版支持IPv6地址/IPv6地址段。
- 如果独享模式/云模式-ELB接入所在的ELB支持IPv6，独享模式/云模式-ELB接入也支持IPv6地址/IPv6地址段。
- 添加地址组前，请确保当前版本有剩余的**黑白名单设置** 规则配额。
  ![](https://support.huaweicloud.com/usermanual-waf/public_sys-resources/note_3.0-zh-cn.png)
  - 您可以参见[配置黑白名单设置规则拦截/放行指定IP](https://support.huaweicloud.com/usermanual-waf/waf_01_0012.html)，查看当前**黑白名单设置** 规则配额。
    有关各版本规格的详细介绍，请参见[服务版本差异](https://support.huaweicloud.com/productdesc-waf/waf_01_0106.html)。
    
  
  - 如果您购买了云模式，当前版本的**黑白名单设置** 规则条数不能满足要求时，您可以通过购买规则扩展包或升级云模式版本增加**黑白名单设置** 规则条数，以满足的防护配置需求。一个规则扩展包包含10个IP/IP段。
    有关升级规则的详细操作，请参见[升级WAF云模式版本和规格](https://support.huaweicloud.com/usermanual-waf/waf_01_0114.html)。
    
    
 
#### 前提条件
[已成功购买WAF](https://support.huaweicloud.com/usermanual-waf/waf_01_0107.html)。
#### 添加黑白名单IP地址组
1. [登录Web应用防火墙控制台](https://console.huaweicloud.com/waf/?locale=zh-cn)。
2. 在控制台左上角，单击![](https://support.huaweicloud.com/usermanual-waf/zh-cn_image_0000002304713360.png)图标，选择区域或项目。
3. (可选) 如果您已开通企业项目，在左侧导航栏上方单击"按企业项目筛选"下拉框，选择您所在的企业项目。完成后，页面将为您展示该企业项目下的相关数据。
4. 在左侧导航栏，选择"对象管理 \> 地址组管理"。
5. 选择"我的地址组"页签，进入地址组页面。
6. 在地址组列表左上方，单击"添加地址组"。
7. 在"添加地址组"面板，完成如下配置。 
   表1添加地址组参数说明 
   | 参数     | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | 取值样例                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
   |:---|:---|:---|
   | 地址组名称  | 填写要添加的地址组的名称。该地址组名称只能由中文、字母、数字、下划线（_）、连字符（-）、冒号（:）和英文句号（.）组成，且不能超过128个字符长度。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | waf                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
   | IP/IP段 | 填写要添加的IP或IP段。 - **批量添加** 1. 在IP/IP段配置框中，填写要添加的IP或IP段后，单击"添加到列表"。 添加多个IP或IP段时，可用半角逗号（,）、半角分号（;）、换行符（Enter键）、制表符（Tab键）或空格隔开并确认。 IP或IP段支持IPv4和IPv6格式。 - **云模式** 仅**专业版** 和**企业版**支持IPv6地址/IPv6地址段。  - 云模式-ELB接入、独享模式是否支持IPv6防护，依赖独享模式、云模式-ELB接入所在的ELB。如果该ELB支持IPv6，则独享模式、云模式-ELB接入也支持IPv6。     2. 在IP/IP段列表，确认IP或IP段信息，填写相关描述。    - **单个添加** 在IP/IP段列表上方，单击"添加"后，输入IP地址和描述信息。IP地址支持IPv4和IPv6格式。    | - IPv4格式： - 192.168.2.3  - 10.1.1.0/24    - IPv6格式： - fe80:0000:0000:0000:0000:0000:0000:0000  - ::/0     |
      
   
   
8. 单击"确定"， 地址组创建成功。 
   完成以上配置后，您可以在我的地址组列表查看已添加的地址组。同时，该地址组也会同步到"防护策略 \> 黑白名单设置"的地址组列表中，用于添加黑白名单地址组。
   
   
 
#### 相关操作
- **修改地址组**：单击目标地址组"操作"列的"修改地址组"后，在该地址组中添加、删除、导出IP/IP段。
- **共享地址组** ：单击目标地址组"操作"列的"共享"。具体操作，请参见[共享黑白名单IP地址组](https://support.huaweicloud.com/usermanual-waf/waf_01_0369.html)。
- **停止共享**：单击目标地址组"操作"列的"停止共享"。
- **删除地址组** ：单击目标地址组"操作"列的"删除"。
  - 删除地址组属于高危操作，删除后，**所有本企业项目以及所有已共享该地址组的企业项目中引用该地址组的黑白名单规则将直接失效**，会直接影响业务防护，可能出现恶意IP无法拦截、可信IP被误拦截等问题。
  
  - 删除前请先停止所有共享，确认所有企业项目已解绑该地址组的黑白名单规则。
  
  - 删除后地址组内全部IP配置不可恢复，请提前导出IP信息备份。
   
 
#### 相关文档
- [修改或删除黑白名单IP地址组](https://support.huaweicloud.com/usermanual-waf/waf_01_0358.html)
- [配置黑白名单设置规则拦截/放行指定IP](https://support.huaweicloud.com/usermanual-waf/waf_01_0012.html)
 
