a我考网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 110|回复: 0

[其他] 思科认证:在AIX防火墙上追踪IP通信的状况

[复制链接]
发表于 2012-8-3 10:16:48 | 显示全部楼层 |阅读模式
情形 产物: IBM SecureWay Firewall v3.x,v4.x
; _  T" f- D3 w0 ?' ^* m3 L1 l  2 q2 d; i$ }. [
      平台: AIX   问题 若何在 AIX 防火墙上追踪IP通信的状况+ e0 }, O8 s5 K9 q4 r# V* W# q3 u
  解答 IPTRACE 可以看见防火墙上的收集通信状况,典型的呼吁名目如下:  e: o. P) g6 d2 ~, s
  iptrace -d OUTSIDE_IP_ADDRESS -b /tmp/trace.out 其中 -d 参数后跟方针地址, -b 代表双向通信
; X* x$ Q# q9 D6 v  要想看见收集的通信状况或发现故障的原因,做如下几步:6 d3 I- ?8 T0 P( R$ X
  1. 运行 iptrace 呼吁' t1 l- @% X7 i6 e1 b2 L
  iptrace -d OUTSIDE_IP_ADDRESS -b /tmp/trace.out8 @2 W5 r( b& F: q! ~2 X+ G, n
  2. 当故障发生时,杀失踪 iptrace 历程。% h, d$ p& S& n' s
  用 "ps -ef|grep iptrace"呼吁来获得iptrace 的历程号。
. Q( K7 p+ Q5 }' V4 w  然后用 "kill -9 PROCESS_ID" 呼吁来遏制trace。
; l1 X, T; a1 g+ M  3. 用如下呼吁名目化收集到的数据
1 W! j2 @  l) e2 h  ipreport /tmp/trace.out > /tmp/trace1
: L9 L, W+ _4 b. N' U' A  4. 阅读文件 /tmp/trace1,剖析并发现故障。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Woexam.Com ( 湘ICP备18023104号 )

GMT+8, 2024-6-12 00:52 , Processed in 0.169324 second(s), 21 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表