情形 产物: IBM SecureWay Firewall v3.x,v4.x
& k1 m, b* E9 _3 n+ |; \5 |2 y
- j6 a+ e! h5 h7 o% p$ P8 E- a 平台: AIX 问题 若何在 AIX 防火墙上追踪IP通信的状况* a. N, `4 ?. w8 v, k: A; ?
解答 IPTRACE 可以看见防火墙上的收集通信状况,典型的呼吁名目如下:$ c) C: D- w0 u# t. T* H7 R
iptrace -d OUTSIDE_IP_ADDRESS -b /tmp/trace.out 其中 -d 参数后跟方针地址, -b 代表双向通信
' x3 }8 M, I* \1 ~$ g 要想看见收集的通信状况或发现故障的原因,做如下几步:
A8 Y/ x! u. K: S 1. 运行 iptrace 呼吁1 b" P$ S9 k+ W
iptrace -d OUTSIDE_IP_ADDRESS -b /tmp/trace.out; Q4 j/ I7 e* }* j! C
2. 当故障发生时,杀失踪 iptrace 历程。) k% z; p3 Z- Z2 }6 H& {
用 "ps -ef|grep iptrace"呼吁来获得iptrace 的历程号。
: }$ j8 v# g* y$ [ q; S% E 然后用 "kill -9 PROCESS_ID" 呼吁来遏制trace。
2 a, Z7 c( y4 |. Q- \) Z( O1 z$ x3 g 3. 用如下呼吁名目化收集到的数据3 U& B3 W c, O
ipreport /tmp/trace.out > /tmp/trace1
1 t" h+ z6 {* x: f2 D/ J 4. 阅读文件 /tmp/trace1,剖析并发现故障。 |