Chinaunix首页 | 论坛 | 博客
  • 博客访问: 152646
  • 博文数量: 29
  • 博客积分: 10
  • 博客等级: 民兵
  • 技术积分: 286
  • 用 户 组: 普通用户
  • 注册时间: 2012-05-24 21:51
文章分类

全部博文(29)

文章存档

2015年(4)

2014年(25)

我的朋友

分类: 服务器与存储

2014-07-29 23:18:07

HPUX提供主机防火墙(IPF)以及有限的技术支持,防火墙软件可以从上下载(depot软件,使用swinstall安装)。

使用主机防火墙可以很方便的对网络访问进行访问控制,同时对于很多的攻击手段有着良好的防御作用。

使用HPUX主机防火墙(IPF)对系统性能会有一定的影响,当网络流量<10M时,CPU的使用率通常会上升1~2%;当网络流量较大时(>50M),CPU的使用率可能会达到10~20%IPF的内存占用通常可以忽略
1、主机防火墙(IPF)操作

1 安装IPF

下载IPF

 

使用swinstall安装IPF

swinstall –s /root/B9901AA_A.03.05.11.01_HP-UX_B.11.11_32+64.depot

然后重启主机

2 删除IPF

备份/etc/opt/ipf/ipf.conf文件

使用swremove删除IPF

swremove B9901AA

然后重启主机

3 停用IPF

编辑/etc/rc.config.d/ipfconf,更改:

IPF_START=0

然后停止ipf

/sbin/init.d/ipfboot stop

4 配置IPF(例)

允许主机200.1.5.123访问主机的telnet服务,同时禁止其他IP访问主机的telnet服务:

编辑文件/etc/opt/ipf/ipf.conf,在首行添加:

pass in quick proto tcp from 200.1.5.123 to any port = 23 flags S
keep state

block in quick proto tcp from any to any port = 23

然后执行如下命令:

/sbin/ipf –Fa

/sbin/ipf –f
/etc/opt/ipf/ipf.conf

注:更多的IPF配置选项可使用man ipf查看

5 查看IPF状态
sbin/ipfstat –ioh

将显示当前ipf防火墙加载的规则,如果为空(empty,缺省设置),则ipf防火墙将不产生作用

阅读(4053) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~