JavaScript is required to for searching.
跳过导航链接
退出打印视图
手册页第 1M 部分:系统管理命令     Oracle Solaris 11.1 Information Library (简体中文)
为本文档评分
search filter icon
search icon

文档信息

前言

简介

System Administration Commands-第 1 单元

6to4relay(1M)

acct(1M)

acctadm(1M)

acctcms(1M)

acctcon1(1M)

acctcon(1M)

acctcon2(1M)

acctdisk(1M)

acctdusg(1M)

acctmerg(1M)

accton(1M)

acctprc1(1M)

acctprc(1M)

acctprc2(1M)

acctsh(1M)

acctwtmp(1M)

acpihpd(1M)

adbgen(1M)

add_allocatable(1M)

addbadsec(1M)

add_drv(1M)

aimanifest(1M)

arp(1M)

asradm(1M)

asr-notify(1M)

atohexlabel(1M)

audit(1M)

auditconfig(1M)

auditd(1M)

auditrecord(1M)

auditreduce(1M)

auditstat(1M)

audit_warn(1M)

automount(1M)

automountd(1M)

autopush(1M)

bart(1M)

beadm(1M)

boot(1M)

bootadm(1M)

bootconfchk(1M)

bootparamd(1M)

busstat(1M)

captoinfo(1M)

catman(1M)

cfgadm(1M)

cfgadm_ac(1M)

cfgadm_cardbus(1M)

cfgadm_fp(1M)

cfgadm_ib(1M)

cfgadm_pci(1M)

cfgadm_sata(1M)

cfgadm_sbd(1M)

cfgadm_scsi(1M)

cfgadm_sdcard(1M)

cfgadm_shp(1M)

cfgadm_sysctrl(1M)

cfgadm_usb(1M)

chargefee(1M)

chat(1M)

check-hostname(1M)

check-permissions(1M)

chk_encodings(1M)

chroot(1M)

cimworkshop(1M)

ckpacct(1M)

clear_locks(1M)

clinfo(1M)

closewtmp(1M)

clri(1M)

comsat(1M)

configCCR(1M)

consadm(1m)

console-reset(1M)

coreadm(1M)

cpustat(1M)

croinfo(1M)

cron(1M)

cryptoadm(1M)

datadm(1M)

dcopy(1M)

dcs(1M)

dd(1M)

ddu(1M)

ddu-text(1M)

devchassisd(1M)

devfsadm(1M)

devfsadmd(1M)

device_allocate(1M)

device_remap(1M)

devinfo(1M)

devlinks(1M)

devnm(1M)

devprop(1M)

df(1M)

dfmounts(1M)

dfmounts_nfs(1M)

dfshares(1M)

dfshares_nfs(1M)

df_ufs(1M)

dhcpagent(1M)

dhcpconfig(1M)

dhcpmgr(1M)

dhtadm(1M)

dig(1M)

directoryserver(1M)

diskinfo(1M)

disks(1M)

diskscan(1M)

dispadmin(1M)

distro_const(1M)

dladm(1M)

dlmgmtd(1M)

dlstat(1M)

dmesg(1M)

dminfo(1M)

dns-sd(1M)

dnssec-dsfromkey(1M)

dnssec-keyfromlabel(1M)

dnssec-keygen(1M)

dnssec-makekeyset(1M)

dnssec-signkey(1M)

dnssec-signzone(1M)

dodisk(1M)

domainname(1M)

drd(1M)

drvconfig(1M)

dsbitmap(1M)

dscfg(1M)

dscfgadm(1M)

dscfglockd(1M)

dsstat(1M)

dsvclockd(1M)

dtrace(1M)

dumpadm(1M)

editmap(1M)

edquota(1M)

eeprom(1M)

efdaemon(1M)

embedded_su(1M)

emCCR(1M)

emocmrsp(1M)

etrn(1M)

fbconfig(1M)

fbconf_xorg(1M)

fcadm(1M)

fcinfo(1M)

fdetach(1M)

fdisk(1M)

ff(1M)

ff_ufs(1M)

fingerd(1M)

fiocompress(1M)

flowadm(1M)

flowstat(1M)

fmadm(1M)

fmd(1M)

fmdump(1M)

fmstat(1M)

fmthard(1M)

format(1M)

fruadm(1M)

fsck(1M)

fsck_pcfs(1M)

fsck_udfs(1M)

fsck_ufs(1M)

fsdb(1M)

fsdb_udfs(1M)

fsdb_ufs(1M)

fsflush(1M)

fsirand(1M)

fssnap(1M)

fssnap_ufs(1M)

fsstat(1M)

fstyp(1M)

fuser(1M)

fwflash(1M)

fwtmp(1M)

getdevpolicy(1M)

getent(1M)

gettable(1M)

getty(1M)

gkadmin(1M)

groupadd(1M)

groupdel(1M)

groupmod(1M)

growfs(1M)

grpck(1M)

gsscred(1M)

gssd(1M)

hald(1M)

hal-device(1M)

hal-fdi-validate(1M)

hal-find(1M)

hal-find-by-capability(1M)

hal-find-by-property(1M)

hal-get-property(1M)

hal-set-property(1M)

halt(1M)

hextoalabel(1M)

host(1M)

hostconfig(1M)

hotplug(1M)

hotplugd(1M)

htable(1M)

ickey(1M)

id(1M)

idmap(1M)

idmapd(1M)

idsconfig(1M)

ifconfig(1M)

if_mpadm(1M)

ifparse(1M)

iiadm(1M)

iicpbmp(1M)

iicpshd(1M)

ikeadm(1M)

ikecert(1M)

ilbadm(1M)

inetadm(1M)

ilomconfig(1M)

imqadmin(1M)

imqbrokerd(1M)

imqcmd(1M)

imqdbmgr(1M)

imqkeytool(1M)

imqobjmgr(1M)

imqusermgr(1M)

in.chargend(1M)

in.comsat(1M)

in.daytimed(1M)

in.dhcpd(1M)

in.discardd(1M)

in.echod(1M)

inetadm(1M)

inetconv(1M)

inetd(1M)

in.fingerd(1M)

infocmp(1M)

in.iked(1M)

init(1M)

init.sma(1M)

init.wbem(1M)

inityp2l(1M)

in.lpd(1M)

in.mpathd(1M)

in.named(1M)

in.ndpd(1M)

in.rarpd(1M)

in.rdisc(1M)

in.rexecd(1M)

in.ripngd(1M)

in.rlogind(1M)

in.routed(1M)

in.rshd(1M)

in.rwhod(1M)

install(1M)

installadm(1M)

installboot(1M)

installf(1M)

installgrub(1M)

in.stdiscover(1M)

in.stlisten(1M)

in.talkd(1M)

in.telnetd(1M)

in.tftpd(1M)

in.timed(1M)

intrd(1M)

intrstat(1M)

in.uucpd(1M)

iostat(1M)

ipaddrsel(1M)

ipadm(1M)

ipf(1M)

ipfs(1M)

ipfstat(1M)

ipmgmtd(1M)

ipmon(1M)

ipmpstat(1M)

ipnat(1M)

ippool(1M)

ipqosconf(1M)

ipsecalgs(1M)

ipsecconf(1M)

ipseckey(1M)

iscsiadm(1M)

isns(1M)

isnsadm(1M)

itadm(1M)

itu(1M)

js2ai(1M)

k5srvutil(1M)

kadb(1M)

kadmin(1M)

kadmind(1M)

kadmin.local(1M)

kcfd(1M)

kclient(1M)

kdb5_ldap_util(1M)

kdb5_util(1M)

kdcmgr(1M)

kernel(1M)

keyserv(1M)

killall(1M)

kmem_task(1M)

kmscfg(1M)

kprop(1M)

kpropd(1M)

kproplog(1M)

krb5kdc(1M)

ksslcfg(1M)

kstat(1M)

ktkt_warnd(1M)

labeld(1M)

labelit(1M)

labelit_hsfs(1M)

labelit_udfs(1M)

labelit_ufs(1M)

lastlogin(1M)

latencytop(1M)

ldapaddent(1M)

ldap_cachemgr(1M)

ldapclient(1M)

ldmad(1M)

link(1M)

llc2_loop(1M)

lldpadm(1M)

lldpd(1M)

lms(1M)

locator(1M)

lockd(1M)

lockfs(1M)

lockstat(1M)

lofiadm(1M)

logadm(1M)

logins(1M)

lshal(1M)

System Administration Commands-第 2 单元

System Administration Commands-第 3 单元

请告诉我们如何提高我们的文档:
过于简略
不易阅读或难以理解
重要信息缺失
错误的内容
需要翻译的版本
其他
Your rating has been updated
感谢您的反馈!

您的反馈将非常有助于我们提供更好的文档。 您是否愿意参与我们的内容改进并提供进一步的意见?

ipmon

- 监视 /dev/ipl 中记录的包

用法概要

ipmon [-abDFhnpstvxX] [-N device] [ [o] [NSI]] [-O [NSI]] 
     [-P pidfile] [-S device] [-f device] [filename]

描述

ipmon 命令属于与 Solaris IP 过滤器功能关联的一套命令。请参见 ipfilter(5)

ipmon 命令可打开 /dev/ipl 进行读取,等待来自包过滤器的要保存数据。从设备读取的二进制数据以用户可读的格式重新输出。但是,不会将 IP 地址映射回主机名,也不会将端口映射回服务名称。输出转至标准输出(缺省设置)或者文件名(如果在命令行上指定了文件名)。如果使用 -s 选项,则会将输出发送至 syslogd(1M)。对于通过 syslog 发送的消息,会从消息中删除日、月、年信息,但是仍包括时间(包括微秒),如日志中所记录的信息。

ipmon 生成的消息由空格分隔的字段组成。所有消息通用的字段包括:

如果包是 TCP 包,那么会有一个额外字段,以连字符开始,后跟与设置的标志对应的字母。有关字母及其标志的列表,请参见 ipf.conf(4)

如果包是 ICMP 包,那么末尾会有两个字段,第一个始终为 icmp,后一个为 ICMP 消息和子消息类型,使用斜杠分隔。例如,icmp 3/3 指端口不可访问消息。

选项

支持以下选项:

-a

打开所有设备日志文件读取日志条目。所有条目都显示到相同的输出设备(stderr 或 syslog)。

-b

对于记录包主体的规则,生成表示标头后的包内容的十六进制输出。

-D

导致 ipmon 将自身转变为守护进程。ipmon 将自身转变成孤立进程不需要使用子 shell 或后台处理,因而其可以无限期运行。

-f device

指定其他设备/文件来读取常规 IP 过滤器日志记录的日志信息。

-F

刷新当前的包日志缓冲区。显示刷新的字节数,即使结果为零也显示。

-h

显示用法信息。

-n

在可能的情况下,将 IP 地址和端口号映射回主机名和服务名称。

-N device

设置从 device 读取或向其输出 NAT 日志记录所要打开的日志文件。

-o letter

指定实际从哪些日志文件读取数据。N,NAT 日志文件;S,状态日志文件;I,常规 IP 过滤器日志文件。-a 选项等效于使用 -o NSI

-O letter

指定不希望从中读取数据的日志文件。此选项最常与 -a 结合使用。可用作参数的字母与用于 -o 的相同。

-p

导致日志消息中的端口号始终输出为编号,并且从不尝试对其进行查找。

-P pidfile

ipmon 进程的 PD 写入文件。缺省情况下该文件是 /var/run/ipmon.pid

-s

读取的包信息将通过 syslogd 发送,而不是保存到文件。编译和安装时的缺省工具为 local0。使用以下级别:

LOG_INFO

使用 log 关键字(而非 passblock)作为操作的已记录的包。

LOG_NOTICE

已记录且已通过的包。

LOG_WARNING

已记录且已阻塞的包。

LOG_ERR

已记录且可视为“短包”的包。

-S device

设置从 device 读取或向其输出状态日志记录所要打开的日志文件。

-t

按照 tail(1) 的执行方式读取输入文件/设备。

-v

显示 TCP windowacksequence 字段

-x

以十六进制显示包数据。

-X

以十六进制显示日志标头记录数据。

文件

属性

有关下列属性的说明,请参见 attributes(5)

属性类型
属性值
可用性
network/ipfilter
接口稳定性
Committed(已确定)

另请参见

ipf(1M)ipfstat(1M)ipnat(1M)attributes(5)ipfilter(5)

《系统管理指南:IP 服务》

诊断

ipmon 要求读取的数据符合其保存数据时的方式,如果因在记录的数据中检测到异常而未符合某个声明,则 ipmon 会中止。