缺省情况下,IP 过滤器的所有日志信息都由 syslog 记录。不妨创建一个日志文件来单独记录 IP 过滤器通信信息,将其与可能记录在 syslog 日志文件中的其他数据相区分,这不失为一个良好做法。
开始之前
您必须承担 root 角色。
% svcs system-log STATE STIME FMRI disabled 13:11:55 svc:/system/system-log:rsyslog online 13:13:27 svc:/system/system-log:default
# Save IP Filter log output to its own file local0.debug /var/log/log-name
# touch /var/log/log-name
# svcadm refresh system-log:default
以下示例说明如何创建 ipmon.log 以归档 IP 过滤器信息。
编辑 syslog.conf。
pfedit /etc/syslog.conf ## Save IP Filter log output to its own file local0.debug<Tab>/var/log/ipmon.log
然后,在命令行上创建文件,重新启动服务。
# touch /var/log/ipmon.log # svcadm restart system-log