JavaScript is required to for searching.
Ignorer les liens de navigation
Quitter l'aperu
Administration d'Oracle Solaris : Interfaces réseau et virtualisation réseau     Oracle Solaris 11 Information Library (Français)
search filter icon
search icon

Informations document

Préface

1.  Présentation de la pile réseau

Configuration réseau dans cette version d'Oracle Solaris

Pile réseau dans Oracle Solaris

Noms des périphériques réseau et des liaisons de données

Administration d'autres types de liens

Partie I Configuration automatique de réseau

2.  Présentation de NWAM

3.  Configuration et administration NWAM (présentation)

Présentation de la configuration NWAM

Définition des profils réseau

Description d'un NCP

Description d'une NCU

Description des NCP automatiques et définis par l'utilisateur

Description d'un profil d'emplacement

Description d'un ENM

A propos des WLAN connus

Données de configuration NWAM

Valeurs de propriété de NCU

Valeurs de propriété des emplacements définis par le système

Activation des profils NWAM

Stratégie d'activation NCP

Exemple de stratégie NCP

Propriétés d'activation de NCU

Critères de sélection de l'activation d'emplacement

Configuration de profils à l'aide de la commande netcfg

Mode interactif netcfg

Mode de ligne de commande netcfg

Mode fichier de commande netcfg

Sous-commandes netcfg prises en charge

Administration des profils à l'aide de la commande netadm

Présentation des démons NWAM

Description du démon de moteur de stratégie NWAM (nwamd )

Description du démon de référentiel NWAM(netcfgd )

Services réseau SMF et configuration NWAM

Activation et désactivation de la gestion de configuration NWAM

Présentation de la sécurité NWAM

Autorisations et profils liés à NWAM

Autorisations nécessaires pour utiliser les interfaces utilisateur NWAM

4.  Configuration de profil NWAM (tâches)

5.  Administration des profils NWAM (tâches)

6.  A propos de l'interface graphique NWAM

Partie II Configuration de liaisons de données et d'interfaces

7.  Utilisation des commandes de configuration de l'interface et de liaison de données sur les profils

8.  Configuration et administration des liaisons de données

9.  Configuration d'une interface IP

10.  Configuration des communications via une interface sans fil sur Oracle Solaris

11.  Administration des ponts

12.  Administration de groupements de liens

13.  Administration des réseaux locaux virtuels

14.  Présentation d'IPMP

15.  Administration d'IPMP

16.  Echange d'informations sur la connectivité réseau à l'aide du protocole LLDP

Partie III Virtualisation du réseau et gestion des ressources

17.  Introduction à la virtualisation du réseau et au contrôle des ressources (présentation)

18.  Planification de la virtualisation du réseau et du contrôle des ressources

19.  Configuration des réseaux virtuels (tâches)

20.  Utilisation de la protection des liens dans les environnements virtualisés

21.  Gestion des ressources réseau

22.  Contrôle du trafic réseau et de l'utilisation des ressources

Glossaire

Index

Présentation de la sécurité NWAM

La sécurité pour NWAM est conçue pour englober les composants suivants :

Le démon netcfgd contrôle le référentiel où toutes les informations de configuration du réseau sont stockées. La commande netcfg, l'interface graphique NWAM et le démon nwamd envoient des demandes au démon netcfgd pour accéder au référentiel. Ces composants fonctionnels adressent des demandes par le biais de la bibliothèque NWAM libnwam.

Le démon nwamd est le moteur de stratégie qui reçoit les événements système, configure le réseau et lit les informations de configuration du réseau. L'interface graphique NWAM et la commande netcfg sont des outils de configuration qui peuvent être utilisés pour afficher et modifier la configuration du réseau. Ces composants sont également utilisés pour actualiser le service NWAM lorsqu'une nouvelle configuration doit être appliquée au système.

Autorisations et profils liés à NWAM

La mise en oeuvre NWAM actuelle utilise les autorisations suivantes afin d'effectuer des tâches spécifiques :

Ces autorisations sont enregistrées dans la base de données auth_attr. Pour plus d'informations, reportez-vous à la page de manuel auth_attr(4).

Deux profils de sécurité sont fournis : Network Autoconf User et Network Autoconf Admin. Le profil User dispose des autorisations read, select et wlan. Le profil Admin ajoute l'autorisation write. Le profil Network Autoconf User est affecté au profil Console User. Par conséquent, par défaut, toute personne qui s'est connectée à la console peut afficher, activer et désactiver les profils. Dans la mesure où Console User ne dispose pas de l'autorisation solaris.network.autoconf.write, l'utilisateur ne peut pas créer ni modifier les NCP, les NCU, les emplacements ni les ENM. Toutefois, le profil Console User permet d'afficher, de créer et de modifier les WLAN.

Autorisations nécessaires pour utiliser les interfaces utilisateur NWAM

Les commandes NWAM, netcfg et netadm, peuvent être utilisées pour afficher et activer les profils NWAM par tous ceux qui possèdent les privilèges Console User . Ces privilèges sont automatiquement affectés à un utilisateur qui est connecté au système à partir de /dev/console.

Pour modifier les profils NWAM à l'aide de la commande netcfg, vous avez besoin de l'autorisation solaris.network.autoconf.write ou du profil Network Autoconf Admin.

Vous pouvez déterminer les privilèges associés à un profil de droits en utilisant la commande profiles avec le nom du profil. Pour plus d'informations, reportez-vous à la page de manuel profiles(1).

Par exemple, pour déterminer les privilèges associés au profil de droits Console User, utilisez la commande suivante.

$ profiles -p "Console User" info
Found profile in files repository.
    name=Console User
    desc=Manage System as the Console User
    auths=solaris.system.shutdown,solaris.device.cdrw,solaris.smf.manage.vbiosd,
    solaris.smf.value.vbiosd
    profiles=Suspend To RAM,Suspend To Disk,Brightness,CPU Power Management,
    Network Autoconf User,Desktop Removable Media User
    help=RtConsUser.html

L'interface graphique NWAM comprend trois composants, qui ne sont pas privilégiés. Ces composants se voient octroyer des autorisations, en fonction de la manière dont ils ont été lancés et des tâches qu'ils doivent exécuter :

Vous pouvez obtenir d'autres autorisations de l'une des façons suivantes :