AIX5.3下如何限制某个IP访问机器

在AIX5.3系统中,如果想禁止某个IP访问机器或只允许某个IP访问机器,其它的IP都不允许访问,该如何实现,试了以下方法不行:

在/etc/hosts.equiv文件中增加以下一行
- 192.168.1.65
是不是要用ipsec4进行限制呀,用"smit ipsec4"有几个菜单,但不知如何用,那位大侠知道的请告知一下!谢谢!

知道有个第三方软件"tcp wpar?"可以实现,但不想用第三方软件,最好是用系统本身的功能实现,我知道LINUX下只要编辑“hosts.allow和hosts.deny”就可以轻松实现,难道AIX不行?
参与33

31同行回答

demonlameidemonlameisystemumpay
用脚本实现也是个很不错的方法。显示全部
用脚本实现也是个很不错的方法。收起
金融其它 · 2009-12-02
浏览2020
jasurejasure技术经理CCB
ipsec默认是个透明的,所以要同时定义allow和deny规则。显示全部
ipsec默认是个透明的,所以要同时定义allow和deny规则。收起
政府机关 · 2009-11-12
浏览2072
qihuoqihuo信息技术经理山东天普阳光集团
:)学习了显示全部
:)学习了收起
工业制造其它 · 2009-11-12
浏览1036
pkckupkcku教职员工d
谢谢分享.........显示全部
谢谢分享.........收起
政府机关 · 2009-10-03
浏览1019
lzj65166lzj65166软件开发工程师北京九合尚品科技有限公司
这么老的帖子也被翻出来了,厉害。呵呵显示全部
这么老的帖子也被翻出来了,厉害。呵呵收起
互联网服务 · 2009-09-02
浏览1015
爱如潮水爱如潮水研发工程师四川农信
IPSEC是一种方法,它还可以实现端到端的通讯加密。其他还有很多啦。比如RADIUS,LDAP登陆限制等等。有兴趣的朋友可以好好研究一下。显示全部
IPSEC是一种方法,它还可以实现端到端的通讯加密。

其他还有很多啦。比如RADIUS,LDAP登陆限制等等。有兴趣的朋友可以好好研究一下。收起
金融其它 · 2009-09-02
浏览1043
tone_yangtone_yang系统管理员博润
不错不错,不错:handshake:handshake显示全部
不错不错,不错:handshake:handshake收起
IT分销/经销 · 2009-09-01
浏览1056
adyleeadylee系统工程师TC
ㄚ...應該在 AIX 上設定一筆static route 就好啦....如果有設default route, 則要記的先將所有要連通的IP的static route 設好, 再將 default route移除ps. 1. 要小心...以免所有IP都連不上, 只能從console.....      2. 可使用 traceroute 指令看是...显示全部
ㄚ...應該在 AIX 上設定一筆static route 就好啦....
如果有設default route, 則要記的先將所有要連通的IP的static route 設好, 再將 default route移除
ps. 1. 要小心...以免所有IP都連不上, 只能從console.....
      2. 可使用 traceroute 指令看是否 route 的設定 OK收起
互联网服务 · 2009-09-01
浏览1073
xunzhaoxunzhao系统管理员NL
很好,正在学习AIX的安全知识;学习了,楼主辛苦了,谢谢!显示全部
很好,正在学习AIX的安全知识;
学习了,楼主辛苦了,谢谢!收起
电信设备制造商 · 2009-06-24
浏览1005
maomao9432maomao9432系统工程师上海动联
学习了,以后碰到这样的问题知道用什么方法去实现了显示全部
学习了,以后碰到这样的问题知道用什么方法去实现了收起
IT分销/经销 · 2009-06-23
浏览1026

提问者

mocoo
软件开发工程师天瑞集团
擅长领域: 服务器安全系统运维

相关问题

相关文章

问题状态

  • 发布时间:2009-06-03
  • 关注会员:2 人
  • 问题浏览:17052
  • 最近回答:2021-03-24
  • X社区推广