JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris 管理:IP 服务     Oracle Solaris 11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分TCP/IP 管理

1.  规划网络部署

2.  使用 IPv6 地址的注意事项

3.  配置 IPv4 网络

4.  在网络上启用 IPv6

5.  管理 TCP/IP 网络

6.  配置 IP 隧道

7.  对网络问题进行故障排除

8.  IPv4 参考

9.  IPv6 引用

第 2 部分DHCP

10.  关于 DHCP(概述)

11.  管理 ISC DHCP 服务

12.  配置和管理 DHCP 客户机

13.  DHCP 命令和文件(参考)

第 3 部分IP 安全性

14.  IP 安全体系结构(概述)

15.  配置 IPsec(任务)

16.  IP 安全体系结构(参考)

17.  Internet 密钥交换(概述)

18.  配置 IKE(任务)

19.  Internet 密钥交换(参考资料)

20.  Oracle Solaris 中的 IP 过滤器(概述)

21.  IP 过滤器(任务)

配置 IP 过滤器

如何启用 IP 过滤器

如何重新启用 IP 过滤器

如何启用回送过滤

取消激活和禁用 IP 过滤器

如何取消激活包过滤

如何取消激活 NAT

如何禁用包过滤

使用 IP 过滤器规则集合

管理 IP 过滤器的包过滤规则集合

如何查看活动的包过滤规则集

如何查看非活动的包过滤规则集

如何激活不同的或更新的包过滤规则集

如何删除包过滤规则集

如何将规则附加到活动的包过滤规则集

如何将规则附加到非活动的包过滤规则集

如何在活动和非活动的包过滤规则集之间切换

如何从内核中删除非活动的包过滤规则集

管理 IP 过滤器的 NAT 规则

如何查看活动的 NAT 规则

如何删除 NAT 规则

如何将规则附加到 NAT 规则

管理 IP 过滤器的地址池

如何查看活动地址池

如何删除地址池

如何将规则附加到地址池

显示 IP 过滤器的统计信息

如何查看 IP 过滤器的状态表

如何查看 IP 过滤器的状态统计信息

如何查看 IP 过滤器的 NAT 统计信息

如何查看 IP 过滤器的地址池统计信息

处理 IP 过滤器的日志文件

如何为 IP 过滤器设置日志文件

如何查看 IP 过滤器的日志文件

如何清除包日志文件

如何将记录的包保存到文件中

创建和编辑 IP 过滤器配置文件

如何为 IP 过滤器创建配置文件

IP 过滤器配置文件示例

第 4 部分网络性能

22.  集成负载平衡器概述

23.  配置集成负载平衡器(任务)

24.  虚拟路由器冗余协议(概述)

25.  VRRP 配置(任务)

26.  实施拥塞控制

第 5 部分IP 服务质量 (IP Quality of Service, IPQoS)

27.  IPQoS 介绍(概述)

28.  规划启用了 IPQoS 的网络(任务)

29.  创建 IPQoS 配置文件(任务)

30.  启动和维护 IPQoS(任务)

31.  使用流记帐和统计信息收集功能(任务)

32.  IPQoS 的详细介绍(参考)

词汇表

索引

取消激活和禁用 IP 过滤器

在以下情况下,可能希望取消激活或禁用包过滤和 NAT:

以下任务列表提供了与取消激活或禁用 IP 过滤器功能相关的过程。

表 21-2 取消激活和禁用 IP 过滤器(任务列表)

任务
说明
参考
取消激活包过滤。
使用 ipf 命令取消激活包过滤。
取消激活 NAT。
使用 ipnat 命令取消激活 NAT。
禁用包过滤和 NAT。
使用 ipf 命令禁用包过滤和 NAT。

如何取消激活包过滤

以下过程通过从活动的过滤规则集合中清除包过滤规则,取消激活 IP 过滤器包过滤。该过程不禁用 IP 过滤器。通过将规则添加到规则集,可以重新激活 IP 过滤器。

  1. 承担拥有 IP 过滤器管理权限配置文件的角色,或者成为超级用户。

    可以将 IP 过滤器管理权限配置文件指定给您创建的角色。要创建该角色并将其指定给用户,请参见《Oracle Solaris 管理:安全服务》中的"初次配置 RBAC(任务列表)"

  2. 使用以下方法之一取消激活 IP 过滤器规则:
    • 从内核中删除活动规则集。

      # ipf -Fa

      此命令取消激活所有的包过滤规则。

    • 删除传入包的过滤规则。

      # ipf -Fi

      此命令取消激活传入包的包过滤规则。

    • 删除传出包的过滤规则。

      # ipf -Fo

      此命令取消激活传出包的包过滤规则。

如何取消激活 NAT

以下过程通过从活动的 NAT 规则集合中清除 NAT 规则,取消激活 IP 过滤器 NAT 规则。该过程不禁用 IP 过滤器。通过将规则添加到规则集,可以重新激活 IP 过滤器。

  1. 承担拥有 IP 过滤器管理权限配置文件的角色,或者成为超级用户。

    可以将 IP 过滤器管理权限配置文件指定给您创建的角色。要创建该角色并将其指定给用户,请参见《Oracle Solaris 管理:安全服务》中的"初次配置 RBAC(任务列表)"

  2. 从内核中删除 NAT。
    # ipnat -FC

    -C 选项删除当前 NAT 规则列表中的所有项。-F 选项删除当前 NAT 转换表(它显示当前活动的 NAT 映射)中的所有活动项。

如何禁用包过滤

在执行此过程时,包过滤和 NAT 都会从内核中删除。如果使用此过程,则必须重新启用 IP 过滤器以便重新激活包过滤和 NAT。有关更多信息,请参见如何重新启用 IP 过滤器

  1. 承担拥有 IP 过滤器管理权限配置文件的角色,或者成为超级用户。

    可以将 IP 过滤器管理权限配置文件指定给您创建的角色。要创建该角色并将其指定给用户,请参见《Oracle Solaris 管理:安全服务》中的"初次配置 RBAC(任务列表)"

  2. 禁用包过滤,并允许所有包传入网络。
    # ipf –D

    注 - ipf -D 命令从规则集合中清除规则。重新启用过滤时,必须将规则添加到规则集合。