JavaScript is required to for searching.
跳过导航链接
退出打印视图
系统管理指南:IP 服务     Oracle Solaris 10 8/11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分系统管理介绍:IP 服务

1.  Oracle Solaris TCP/IP 协议套件(概述)

第 2 部分TCP/IP 管理

2.  规划 TCP/IP 网络(任务)

3.  IPv6 介绍(概述)

4.  规划 IPv6 网络(任务)

5.  配置 TCP/IP 网络服务和 IPv4 寻址(任务)

6.  管理网络接口(任务)

7.  配置 IPv6 网络(任务)

8.  管理 TCP/IP 网络(任务)

9.  对网络问题进行故障排除(任务)

10.  TCP/IP 和 IPv4 详解(参考)

11.  IPv6 详解(参考)

第 3 部分DHCP

12.  关于 DHCP(概述)

13.  规划 DHCP 服务(任务)

14.  配置 DHCP 服务(任务)

15.  管理 DHCP(任务)

16.  配置和管理 DHCP 客户机

17.  对 DHCP 问题进行故障排除(参考)

18.  DHCP 命令和文件(参考)

第 4 部分IP 安全性

19.  IP 安全体系结构(概述)

20.  配置 IPsec(任务)

21.  IP 安全体系结构(参考)

22.  Internet 密钥交换(概述)

23.  配置 IKE(任务)

24.  Internet 密钥交换(参考资料)

25.  Oracle Solaris 中的 IP 过滤器(概述)

26.  IP 过滤器(任务)

配置 IP 过滤器

如何启用 IP 过滤器

如何重新启用 IP 过滤器

如何启用回送过滤

取消激活和禁用 IP 过滤器

如何取消激活包过滤

如何取消激活 NAT

如何禁用包过滤

使用 pfil 模块

如何在以前的 Solaris 发行版中启用 IP 过滤器

如何为包过滤激活 NIC

如何在 NIC 上取消激活 IP 过滤器

如何查看 IP 过滤器的 pfil 统计信息

使用 IP 过滤器规则集合

管理 IP 过滤器的包过滤规则集合

如何查看活动的包过滤规则集合

如何查看非活动的包过滤规则集合

如何激活不同的或更新的包过滤规则集合

如何删除包过滤规则集合

如何将规则附加到活动的包过滤规则集合

如何将规则附加到非活动的包过滤规则集合

如何在活动和非活动的包过滤规则集合之间切换

如何从内核中删除非活动的包过滤规则集合

管理 IP 过滤器的 NAT 规则

如何查看活动的 NAT 规则

如何删除 NAT 规则

如何将规则附加到 NAT 规则

管理 IP 过滤器的地址池

如何查看活动地址池

如何删除地址池

如何将规则附加到地址池

显示 IP 过滤器的统计信息

如何查看 IP 过滤器的状态表

如何查看 IP 过滤器的状态统计信息

如何查看 IP 过滤器的 NAT 统计信息

如何查看 IP 过滤器的地址池统计信息

处理 IP 过滤器的日志文件

如何为 IP 过滤器设置日志文件

如何查看 IP 过滤器的日志文件

如何清除包日志文件

如何将记录的包保存到文件中

创建和编辑 IP 过滤器配置文件

如何为 IP 过滤器创建配置文件

IP 过滤器配置文件示例

第 5 部分移动 IP

27.  移动 IP(概述)

28.  管理移动 IP(任务)

29.  移动 IP 文件和命令(参考)

第 6 部分IPMP

30.  IPMP 介绍(概述)

31.  管理 IPMP(任务)

第 7 部分IP 服务质量 (IP Quality of Service, IPQoS)

32.  IPQoS 介绍(概述)

33.  规划启用了 IPQoS 的网络(任务)

34.  创建 IPQoS 配置文件(任务)

35.  启动和维护 IPQoS(任务)

36.  使用流记帐和统计信息收集功能(任务)

37.  IPQoS 的详细介绍(参考)

词汇表

索引

处理 IP 过滤器的日志文件

表 26-6 使用 IP 过滤器的日志文件(任务列表)

任务
说明
参考
创建日志文件。
创建单独的 IP 过滤器日志文件。
查看日志文件。
使用 ipmon 命令查看状态日志文件、NAT 日志文件和常规日志文件。
清除包日志缓冲区。
使用 ipmon -F 命令删除包日志缓冲区的内容。
将记录的包保存到文件中。
将记录的包保存到文件中,以供日后参考。

如何为 IP 过滤器设置日志文件

缺省情况下,IP 过滤器的所有日志信息都记录在 syslogd 文件中。应设置一个日志文件来单独记录 IP 过滤器流量信息,以将其与可能记录在缺省日志文件中的其他数据相区分。请执行以下步骤。

  1. 承担拥有 IP 过滤器管理权限配置文件的角色,或者成为超级用户。

    可以将 IP 过滤器管理权限配置文件指定给您创建的角色。要创建该角色并将其指定给用户,请参见《系统管理指南:安全性服务》中的"配置 RBAC(任务列表)"

  2. 通过添加以下两行来编辑 /etc/syslog.conf 文件:
    # Save IPFilter log output to its own file 
    local0.debug             /var/log/log-name

    注 - 在第二行中,确保使用 Tab 键而不是 Spacebar 来分隔 local0.debug/var/log/log-name


  3. 创建新日志文件。
    # touch /var/log/log-name
  4. 重新启动系统日志服务。
    # svcadm restart system-log

示例 26-21 创建 IP 过滤器日志

以下示例显示如何创建 ipmon.log 以归档 IP 过滤器信息。

/etc/syslog.conf 中:

# Save IPFilter log output to its own file 
local0.debug             /var/log/ipmon.log

在命令行中:

# touch /var/log/ipmon.log
# svcadm restart system-log

如何查看 IP 过滤器的日志文件

开始之前

应创建一个单独的日志文件来记录 IP 过滤器数据。请参阅如何为 IP 过滤器设置日志文件

  1. 承担拥有 IP 过滤器管理权限配置文件的角色,或者成为超级用户。

    可以将 IP 过滤器管理权限配置文件指定给您创建的角色。要创建该角色并将其指定给用户,请参见《系统管理指南:安全性服务》中的"配置 RBAC(任务列表)"

  2. 查看状态日志文件、NAT 日志文件或常规日志文件。要查看日志文件,请键入以下命令,并使用适当的选项:
    # ipmon -o [S|N|I] filename
    S

    显示状态日志文件。

    N

    显示 NAT 日志文件。

    I

    显示常规 IP 日志文件。

    要查看所有状态日志文件、NAT 日志文件和常规日志文件,请使用所有选项:

    # ipmon -o SNI filename
    • 如果您已事先手动停止了 ipmon 守护进程,则还可以使用以下命令来显示状态日志文件、NAT 日志文件和 IP 过滤器日志文件:
      # ipmon -a filename

      注 - 如果 ipmon 守护进程仍在运行,请勿使用 ipmon -a 语法。通常,该守护进程会在系统引导期间自动启动。发出 ipmon -a 命令还会打开 ipmon 的另一个副本。在此情况下,两个副本将读取相同的日志信息,只有一个副本会获得特定日志消息。


    有关查看日志文件的更多信息,请参见 ipmon(1M) 手册页。

示例 26-22 查看 IP 过滤器的日志文件

以下示例显示了来自 /var/ipmon.log 的输出。

# ipmon -o SNI /var/ipmon.log
02/09/2004 15:27:20.606626 hme0 @0:1 p 129.146.157.149 -> 
129.146.157.145 PR icmp len 20 84 icmp echo/0 IN

# pkill ipmon
# ipmon -aD /var/ipmon.log
02/09/2004 15:27:20.606626 hme0 @0:1 p 129.146.157.149 -> 
129.146.157.145 PR icmp len 20 84 icmp echo/0 IN

如何清除包日志文件

  1. 承担拥有 IP 过滤器管理权限配置文件的角色,或者成为超级用户。

    可以将 IP 过滤器管理权限配置文件指定给您创建的角色。要创建该角色并将其指定给用户,请参见《系统管理指南:安全性服务》中的"配置 RBAC(任务列表)"

  2. 清除包日志缓冲区。
    # ipmon -F

示例 26-23 清除包日志文件

以下示例显示删除日志文件时的输出。即使未在日志文件中存储任何内容,系统也将提供一个报告,如此示例所示。

# ipmon -F
0 bytes flushed from log buffer
0 bytes flushed from log buffer
0 bytes flushed from log buffer

如何将记录的包保存到文件中

  1. 承担拥有 IP 过滤器管理权限配置文件的角色,或者成为超级用户。

    可以将 IP 过滤器管理权限配置文件指定给您创建的角色。要创建该角色并将其指定给用户,请参见《系统管理指南:安全性服务》中的"配置 RBAC(任务列表)"

  2. 将记录的包保存到文件中。
    # cat /dev/ipl > filename

    继续将包记录到 filename 文件中,直到您通过键入 Ctrl-C 组合键使命令行提示符重新出现来中断该过程。

示例 26-24 将记录的包保存到文件中

以下示例显示将记录的包保存到文件中时所出现的结果。

# cat /dev/ipl > /tmp/logfile
^C#

# ipmon -f /tmp/logfile
02/09/2004 15:30:28.708294 hme0 @0:1 p 129.146.157.149,33923 -> 
  129.146.157.145,23 PR tcp len 20 52 -S IN
02/09/2004 15:30:28.708708 hme0 @0:1 p 129.146.157.149,33923 -> 
  129.146.157.145,23 PR tcp len 20 40 -A IN
02/09/2004 15:30:28.792611 hme0 @0:1 p 129.146.157.149,33923 -> 
  129.146.157.145,23 PR tcp len 20 70 -AP IN
02/09/2004 15:30:28.872000 hme0 @0:1 p 129.146.157.149,33923 -> 
 129.146.157.145,23 PR tcp len 20 40 -A IN
02/09/2004 15:30:28.872142 hme0 @0:1 p 129.146.157.149,33923 -> 
  129.146.157.145,23 PR tcp len 20 43 -AP IN
02/09/2004 15:30:28.872808 hme0 @0:1 p 129.146.157.149,33923 -> 
  129.146.157.145,23 PR tcp len 20 40 -A IN
02/09/2004 15:30:28.872951 hme0 @0:1 p 129.146.157.149,33923 -> 
  129.146.157.145,23 PR tcp len 20 47 -AP IN
02/09/2004 15:30:28.926792 hme0 @0:1 p 129.146.157.149,33923 -> 
  129.146.157.145,23 PR tcp len 20 40 -A IN 
.
.
(output truncated)