반응형

HP-UX/Network 5

HP 스위치 ACL 설정

HP 스위치 ACL 설정 목차 1. 표준 ACL 구성 2. ACL 설정 예시 3. 표준 ACL Syntax 1. 표준 ACL 구성 이 섹션에서는 숫자 ID를 사용하여 표준 ACL을 구성하는 방법에 대해 설명합니다. • 명명된 ACL에 대한 구성 정보는 3-12페이지의 "명명된 ACL 구성"을 참조하십시오. • 확장 ACL에 대한 구성 정보는 3-6페이지의 "확장 ACL 구성"을 참조하십시오. 표준 ACL은 소스 및 대상 IP 주소를 기반으로 패킷을 허용하거나 거부합니다. 최대 99개의 표준 ACL을 구성할 수 있습니다. 디바이스에서 최대 1024개의 개별 ACL 엔트리를 구성할 수 있습니다. 총 1024개의 ACL 항목이라는 시스템 전체 제한을 제외하고 ACL에 포함할 수 있는 ACL 항목 수에는 제한이..

HP-UX/Network 2023.07.21

[HP-UX] HP-UX 11i FIN_WAIT 관련 대응 방법

[ FIN_WAIT_TIMER 확인 ] ndd -get /dev/tcp tcp_fin_wait_2_timeout [ FIN_WAIT_TIMER 설정값] 단, 서버 Reboot 시 설정값 없어짐. ndd -set /dev/tcp tcp_fin_wait_2_timeout 60000 [ nddconf file ] /etc/rc.config.d/nddconf reboot 시 없어지기 때문에 conf file 수정하면 TRANSPORT_NAME[0]=tcp # NDD_NAME[0]=tcp_keepalive_interval # NDD_VALUE[0]=3600000 [ FIN_WAIT connection 삭제 command ] ndd tcp_discon_by_addr 10.227.90.57.1205 [ script ..

HP-UX/Network 2008.05.01

[HP-UX] IP Filter

HP시스템의 host firewall로 작동을 하는 ipfilter를 이용하는 방법입니다. www.software.hp.com 에서 ipfilter 로 search하셔서 관련 product를 받으시길 바랍니다. #swinstall –s /tmp/XXXX.depot ipfilter 설치후 system이 다시 reboot 됩니다. Ipf #vi /etc/opt/ipf/ipf.conf block in on lan0 tcp from 10.1.1.1 to any port=1433 등으로 하시면 10.1.1.1 에서 port 1433으로 접근되는 tcp connection은 block됩니다. 예를 들어 아까 말씀하신 대로 작업하시려고 하면 block in on lan0 tcp from 10.1.1.1 to any ..

HP-UX/Network 2008.05.01

[HP-UX] nettl과 netfmt 예제

nettl과 netfmt의 기본 예제입니다. example) # nettl -start # nettl -tn all -e ns_ls_ip -f /tmp/test_ip # nettl -status # vi /tmp/filterfile filter ip_saddr 1.7.100.54 filter ip_daddr 1.7.100.54 # netfmt -Nnl1c /tmp/test_filterfile -f /tmp/test_ip.TRC0 > /tmp/test_file # cat /tmp/test_file 구성 정보: 운영체제 - HPUX 버전 - TRACING 하드웨어 시스템 - 시리즈 - 답] TRACE INFO 갖기 다음은 nfs 클라이언트에서 mount 명령어를 수행하면서 nfs 서버에서 trace를 취하는..

HP-UX/Network 2008.05.01
반응형