JavaScript is required to for searching.
跳过导航链接
退出打印视图
系统管理指南:网络服务     Oracle Solaris 10 8/11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分网络服务主题

1.  网络服务(概述)

2.  管理 Web 高速缓存服务器

3.  与时间有关的服务

第 2 部分访问网络文件系统主题

4.  管理网络文件系统(概述)

5.  网络文件系统管理(任务)

6.  访问网络文件系统(参考)

第 3 部分SLP 主题

7.  SLP(概述)

8.  规划和启用 SLP(任务)

9.  管理 SLP(任务)

10.  引入传统服务

11.  SLP(参考)

第 4 部分邮件服务主题

12.  邮件服务(概述)

13.  邮件服务(任务)

14.  邮件服务(参考)

第 5 部分串行网络主题

15.  Solaris PPP 4.0(概述)

Solaris PPP 4.0 基础知识

Solaris PPP 4.0 兼容性

使用哪个版本的 Solaris PPP

为什么使用 Solaris PPP 4.0?

Solaris PPP 4.0 升级途径

其他可获取更多 PPP 信息的渠道

有关 PPP 的专业参考书籍

有关 PPP 的 Web 站点

有关 PPP 的请求注解文档 (Requests for Comments, RFC)

有关 PPP 的手册页

PPP 配置和术语

拨号 PPP 概述

拨号 PPP 链路的各部分

使用拨出计算机上的 ISDN 终端适配器

拨号通信期间发生的操作

租用线路 PPP 概述

拨号链路与租用线路链路的比较

租用线路 PPP 链路的各部分

租用线路通信期间发生的操作

PPP 验证

验证者和被验证者

PPP 验证协议

为什么使用 PPP 验证?

通过 PPPoE 支持 DSL 用户

PPPoE 概述

PPPoE 配置的各部分

PPPoE 使用者

电话公司的 PPPoE

服务器提供商的 PPPoE

PPPoE 通道的安全性

16.  规划 PPP 链路(任务)

17.  设置拨号 PPP 链路(任务)

18.  设置租用线路 PPP 链路(任务)

19.  设置 PPP 验证(任务)

20.  设置 PPPoE 通道(任务)

21.  修复常见的 PPP 问题(任务)

22.  Solaris PPP 4.0(参考)

23.  从异步 Solaris PPP 迁移至 Solaris PPP 4.0(任务)

24.  UUCP(概述)

25.  管理 UUCP(任务)

26.  UUCP(参考)

第 6 部分使用远程系统主题

27.  使用远程系统(概述)

28.  管理 FTP 服务器(任务)

29.  访问远程系统(任务)

第 7 部分监视网络服务主题

30.  监视网络性能(任务)

词汇表

索引

PPP 验证

验证是检验用户是否是其声明的身份的过程。UNIX 登录序列是一种简单形式的验证:

  1. login 命令提示用户键入名称和口令。

  2. 然后,login 尝试在口令数据库中查找所键入的用户名和口令以验证该用户。

  3. 如果数据库中包含该用户名和口令,则用户将通过验证并得到访问系统的权限。如果数据库中不包含该用户名和口令,则将拒绝用户访问系统。

缺省情况下,Solaris PPP 4.0 在未指定缺省路由的计算机上不要求验证。因此,不包含缺省路由的本地计算机不会验证远程呼叫者。相反,如果计算机定义了缺省路由,则计算机会始终验证远程呼叫者。

对于设置连接到您计算机的 PPP 链路的呼叫者,可以使用 PPP 验证协议来检验其身份。相反,如果本地计算机必须呼叫会验证呼叫者的对等点,则必须配置 PPP 验证信息。

验证者和被验证者

由于呼叫者必须向远程对等点证明其身份,所以 PPP 链路上的呼叫计算机被视为被验证者。对等点被视为验证者。验证者将在安全协议的相应 PPP 文件中查找呼叫者的身份,然后确定是否对呼叫者进行验证。

通常为拨号链路配置 PPP 验证。开始呼叫时,拨出计算机是被验证者。拨入服务器是验证者。服务器中包含一个机密文件形式的数据库。此文件列出了被授予可设置连接到服务器的 PPP 链路权限的用户。这些用户被视为可信呼叫者

一些拨出计算机要求远程对等点在响应拨出计算机的呼叫时提供验证信息。然后,它们的角色将互换:远程对等点成为被验证者,而拨出计算机成为验证者。


注 - PPP 4.0 不阻止租用线路对等点的验证,但租用线路链路中通常不使用验证。租用线路合同的性质通常表示,线路两端的参与者可相互识别。两端的参与者通常是可信赖的。但是,由于 PPP 验证并不难于管理,所以应认真考虑实现租用线路的验证。


PPP 验证协议

PPP 验证协议包括口令验证协议 (Password Authentication Protocol, PAP) 和质询握手验证协议 (Challenge-Handshake Authentication Protocol, CHAP)。对于允许链接到本地计算机的每个呼叫者,每一种协议都使用包含呼叫者标识信息(或称为安全凭证)的机密数据库。有关 PAP 的详细说明,请参见口令验证协议 (Password Authentication Protocol, PAP)。有关 CHAP 说明,请参见质询握手身份验证协议 (Challenge-Handshake Authentication Protocol, CHAP)

为什么使用 PPP 验证?

在 PPP 链路上提供验证是可选的操作。此外,尽管验证会检验对等点是否可信赖,但 PPP 验证不提供数据的机密性。为了保密,可使用加密软件,如 IPsec、PGP、SSL、Kerberos 和 Solaris 安全 Shell。


注 - Solaris PPP 4.0 未实现 RFC 1968 中说明的 PPP 加密控制协议 (Encryption Control Protocol, ECP)。


请考虑在下列情况下实现 PPP 验证。