【正文】
加個on 方法4 使用“port”關鍵字對TCP和UDP的端口進行過濾: block in log quick on hme0 proto tcp from any to block in log quick on hme0 proto tcp from any to block in log quick on hme0 proto tcp from any to pass in all ,但是允許其他網段的包進入到防火墻,同時對出去的包不作任何限制。 管理 Solaris IP 過濾器的 NAT 規(guī)則 查看活動的 NAT 規(guī)則。首先成為管理員權限, 禁用包過濾,并允許所有包傳入網絡的命令: ipf –D 取消激活 Solaris IP 過濾器規(guī)則方法: 從內核中刪除活動規(guī)則集?! h除傳出包的過濾規(guī)則。非活動規(guī)則集也存儲規(guī)則,但不會使用這些規(guī)則,除非使非活動規(guī)則集成為活動規(guī)則集。可以同使用命令: ipfstat I –io 2. 激活不同的包過濾規(guī)則集 以下示例顯示如何將一個包過濾規(guī)則集替換為另一個包過濾規(guī)則集。 ipfstat ioempty list for ipfilter(out)block in log quick from echo block in on dmfe1 proto tcp from | ipf f ipfstat ioempty list for ipfilter(out)block in log quick from block in on dmfe1 proto tcp from 監(jiān)控整個IP管理器防火墻查看狀態(tài)表 使用沒有參數(shù)的ipfstat命令即可,圖5 是整個IP過濾器防火墻查看狀態(tài)表的輸出?! :顯示 NAT 日志文件。Fwbuilder 是一個相當有彈性的防火墻圖形接口,它不僅可以產生IPFilter 的規(guī)則,也可以產生 Cisco 的 FWSM (FireWall Service Module ,用于 Cisco 高階第三層交換機 6500 及 7600 系列 ) 及 PIX 的規(guī)則,更有趣的是,每次我們改變某臺機器的設定后,它會使用 RCS 來做版本控管,相當實用。1990年5月,RFC 1157定義了SNMP(simple network management protocol)的第一個版本SNMPv1?! get pkgadd -d 安裝gtk+ GTK+ 是一種圖形用戶界面(GUI)工具包。在開發(fā)早期的 GIMP 版本時,Peter Mattis 和 Spencer Kimball 創(chuàng)建了 GTK(它代表 GIMP Toolkit),作為 Motif 工具包的替代,后者在那個時候不是免費的。已經為 GTK+ 編寫了成百上千的應用程序,而且至少有兩個主要的桌面環(huán)境(Xfce 和 GNOME)用 GTK+ 為用戶提供完整的工作環(huán)境。在命令欄目輸入:/opt/csw/bin/fwbuilder即可。為該啟動器輸入的命令就是在使用桌面背景對象時執(zhí)行的命令。通過文件管理器每個啟動器都對應一個 .desktop 文件。7 fwbuilder的使用界面 總結:盡管IPFilter技術十分容易了解,并且對于在網絡傳輸上設置具體的限制特別有用,16 / 16。雖然,包過濾防火墻有如上所述的缺點,但是在管理良好的小規(guī)模網絡上,它能夠正常的發(fā)揮其作用。點擊啟動器即可啟動fwbuilder,如圖7。您可以使用該彈出菜單向面板添加該啟動器。要在桌面背景上添加啟動器,請執(zhí)行以下步驟:右擊桌面背景,然后選擇“創(chuàng)建啟動器”?! ∈褂胒wbuilder 為了使用方便在桌面建立一個啟動器,單擊鼠標右鍵選擇創(chuàng)建啟動器。)這差不多已經 10 年過去了??梢园?GTK+ 想像成一個工具包,從這個工具包中可以找到用來創(chuàng)建 GUI 的許多已經準備好的構造塊。因此,SNMP得到了廣泛應用,并成為網絡管理的事實上的標準。 安裝qt庫 Qt 是一個跨平臺的 C++ 圖形用戶界面庫,由挪威 TrollTech 公司出品,目前包括Qt, 基于 Framebuffer 的 Qt Embedded,快速開發(fā)工具 Qt Designer,國際 窗體頂端窗體底端具 Qt Linguist 等部分 Qt 支持所有 Unix 系統(tǒng),當然也包括 Solaris,還支持 WinNT/Win2k/2003 平臺?! :顯示所有的狀態(tài)日志文件、NAT 日志文件和常規(guī)日志文件。使用 ippool s 命令查看地址池統(tǒng)計。f