日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

跟小段一起学Solaris(20)---ipFilter防火墙

發(fā)布時間:2025/3/19 编程问答 29 豆豆
生活随笔 收集整理的這篇文章主要介紹了 跟小段一起学Solaris(20)---ipFilter防火墙 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
我們能夠在Windows下使用防火墻來設置對網絡的訪問,在Redhat中也能用ipTables防火墻來配置各種進出數據包。同樣在Solaris下也能配置防火墻。就是ipFilter。今天我們一起來配置一下ipFilter,實現對其他機器的訪問限制。 服務名為svc:/network/ipfilter:default。默認是禁用的: ipFilter的配置文件為/etc/ipf/ipf.conf。我們來新建一條規(guī)則,禁止192.168.0.168訪問服務器端的ftp。 #vi /etc/ipf/ipf.conf 添加內容: block in log quick proto tcp from 10.4.128.0/24 to any port = ftp 然后重啟服務,并查看是否啟動。 現在我們來測試一下,防火墻是否生效。 哇塞,真的不能FTP啦?是不是ftp服務出問題了呢?我們換用其他IP地址來測試一下。 哦,看來ipFilter真的生效了! 既然這樣的話,我們就來看看剛才添加的那條規(guī)則吧。其實規(guī)則也很簡單: 禁止就是block 通過就是pass 進來就是in 出去就是out 那么配合起來使用就行了,再加上可以指定在哪個網卡上使用,也就是再加個on e1000g0,另外還有一個關鍵字就是all,這是匹配(禁止或者通過)所有的包,組合起來的例子就是: block in on e1000g0 all (禁止所有的包進入) 還可以針對網段、IP以及端口的配置,就是在包的后面加如from .... to .... port = ..就可以,等號的地方可以改成其他運算符,如<、> 網段:block in log proto tcp from 192.168.0.0/24 to any port = ftp 地址:block in log proto tcp from 192.168.0.168/32 to any port = ftp 對于協議的控制,它一樣可以做的很好。協議的關鍵字有4種(icmp、tcp、udp、tcp/udp),啟用對協議的控制就是在協議的關鍵字前加proto關鍵字如: block in on e1000g0 proto icmp from any to any 在使用ICMP協議控制的時候,可以使用icmp-type關鍵字來指定ICMP協議的類型,類型的值有4種: ICMP Type Value Keyword Echo reply 0 echorep Echo request 8 echo Router advertisement 9 routerad Router solicitation 10 routersol 例如:禁止對PING的響應 block out quick proto icmp from any to 10.4.128.163/32 icmp-type 0 在這里要解釋一下quick的用法,這是個很好用的關鍵字,假如你的防火墻有100條規(guī)則,最有用的可能只有前10條,那么quick是非常有必要的。 pass in log quick proto tcp from 10.4.128.163/32 to any port = telnet block in log all from any to any 假如我們希望禁止服務器的所有包而只希望一個IP只能夠telnet的話,那么就可以加上quick關鍵字,quick的作用是當包符合這條規(guī)則以后,就不再向下進行遍歷了。如果沒有quick的情況下,每一個包都要遍歷整個規(guī)則表,這樣的開銷是十分大的,但是如果濫用quick也是不明智的,因為它畢竟不會產生日志。 今天的內容超級簡單哦、大家能夠輕松一點了!

轉載于:https://blog.51cto.com/xiaoduan/154563

總結

以上是生活随笔為你收集整理的跟小段一起学Solaris(20)---ipFilter防火墙的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 中文字幕精品在线视频 | 在哪里可以看毛片 | 精品无码久久久久国产 | 免费黄色一级视频 | 少妇丰满尤物大尺度写真 | 伦理片久久 | 亚洲蜜桃精久久久久久久久久久久 | 男人操女人免费网站 | 黄色高清无遮挡 | 亚洲天堂免费在线 | av免费看网站 | 日韩精品中文字幕一区二区三区 | 亚洲精品亚洲 | 97超碰中文字幕 | 99资源在线| 在哪里可以看毛片 | av永久| 日本不卡专区 | 福利视频免费观看 | 男女做爰真人视频直播 | 超碰不卡 | 国产经典三级在线 | 日本视频免费看 | 日本少妇在线观看 | 亚洲一级淫片 | 亚洲一区国产 | 在线观看你懂的网站 | 欧美性色视频 | 香蕉久久一区二区三区 | 婷婷综合在线 | 国产在线午夜 | 丝袜 亚洲 另类 国产 制服 | 欧美性猛交乱大交xxxx | 精品久久久久亚洲 | 国产jk精品白丝av在线观看 | 香蕉视频99 | 人人干人人插 | 天天鲁| 午夜影视网 | 成人永久视频 | 欧美 日韩 国产 成人 在线 91 | 亚洲依依 | 国产伦精品一区二区. | 日韩美在线 | 高hhhhh| 欧美第一色 | 激情xxxx| 男女羞羞无遮挡 | 国产精品久久久久野外 | av啊啊 | 99久久久无码国产精品免费 | 麻豆蜜臀 | 亚洲av无码潮喷在线观看 | 无码专区久久综合久中文字幕 | 综合久久久 | 激情五月在线观看 | 黄色成人免费网站 | 日韩伦人妻无码 | 国产日韩不卡 | 农民工hdxxxx性中国 | 亚洲五月花 | 看毛片视频 | 天天撸天天射 | 久久精品tv | 国产chinese中国hdxxxx | 999伊人 | 久久久久久综合 | xxx黄色片| 国产精品免费视频一区二区三区 | 人人草人人爽 | 天天看天天干 | 永久免费在线观看av | 黄页在线播放 | 日产精品久久久久 | 91丝袜视频 | 欧美一区二区日韩 | 精品成人国产 | 国产ts丝袜人妖系列视频 | 亚洲人人夜夜澡人人爽 | 69视频在线看 | 中文字幕av免费在线观看 | 精品午夜视频 | 99产精品成人啪免费网站 | 亚洲天堂av在线播放 | xxxx在线播放 | 黄色一级片| 中文字幕亚洲一区二区三区五十路 | 91视频99 | 天堂中文资源在线观看 | 精品国产丝袜一区二区三区乱码 | 亚洲精品久久久久久 | 日批视频在线看 | 亚洲一区二区三区 | 少女情窦初开的第4集在线观看 | 国产黄色大片免费看 | 亚洲一区视频 | 黄色三级网站在线观看 | 亚洲黄色在线观看视频 | 99精品视频播放 |