在 Oracle® Solaris 11.2 中确保网络安全

退出打印视图

更新时间: 2014 年 9 月
 
 

使用 IP 过滤器规则集合

    要管理防火墙,请使用 IP 过滤器指定用于过滤网络通信流量的规则集合。可以创建以下类型的规则集合:

  • 包过滤规则集合

  • 网络地址转换 (Network Address Translation, NAT) 规则集合

另外,可以创建地址池以引用 IP 地址组。然后,可以在规则集合中使用这些池。地址池可以加速规则处理。还可使大型地址组更易于管理。