| LINUX iptable应用手册(六) |
|
| LINUX iptable应用手册(六) | 第六篇实际的日志讯息会被记录在哪个档案,取决于当时系统的syslog.conf组态是如何设定的。对于iptables的讯息而言,右于它是位于Linux核心的机制,所以.如果你使用 - -log-level info选项,你应该寻找kern.=info path 。如果需要更进阶的日志记录能力,请参考《ULOG目标》。mac过滤条件此扩充模块让iptables可以使用Ethernet界面的「Media Access Controller」(MAC)位址为过滤条件。《表44》说明此过滤条件唯一的选项。严格来说,MAC位址不算IP协议的过滤条件,因为在OSI layer架构中,Ethernet的位阶低于IP;然而,由于许多IP网络路架设在Ethernet 上,也就是说,大多数系统可以取得MAC信息,也因此mac成为重要的的扩充模组之一。=============================诀窍本过滤条件必须在核心支持CONFIG_IP_NF_MATCH_MAC组态时才有效。==============================||||
|---|---|---|---|---|---|
| UNIX/LINUX中使用MRTG自动画虚拟主机流量图< 上页 | 下页 >如何使用FreeBSD防火墙保护企业网络 |
|---|