Библиотека сайта rus-linux.net
Использование результатов IP Accounting
Чтобы просматривать собранные данные о трафике и конфигурированные правила, мы используем команды настройки firewall. Пакеты и счетчики байтов для каждого из наших правил будут перечислен в выводе.
Команды ipfwadm, ipchains и iptables отличаются по тому, как обрабатываются собираемые данные, так что мы рассмотрим их независимо.
Просмотр данных с помощью ipfwadm
#
|
Это сообщает нам число пакетов представляющее каждое направление. Если мы
используем расширенный выходной формат с опцией -e
(не показан здесь, потому что вывод слишком широк для страницы), мы также
получим список опций и имена интерфейсов. Большинство полей в выводе понятны,
так что я поясню только некоторые:
- dir
Направление, в котором применяется правило. Ожидаемые здесь значения:
in
,out
илиi/o
(оба направления).- prot
Протокол, для которого применяются правила.
- opt
Кодированная форма параметров, использованных при вызове ipfwadm.
- ifname
Имя интерфейса, к которому применяется правило.
- ifaddress
Адрес интерфейса, к которому применяется правило.
#
|
Просмотр данных с помощью ipchains
-v
:
#
|
-x
:
#
|
Просмотр данных с помощью iptables
Команда iptables ведет себя очень похоже на
ipchains. Снова мы должны использовать
-v
для просмотра результатов учета трафика:
#
|
Как и с командой ipchains можно использовать
-x
для показа точных данных.
Назад | Глобальное оглавление | Вперед |
Настройка IP Accounting | Локальное оглавление | Перезапуск счетчиков |