JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris 管理:网络服务     Oracle Solaris 11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分网络服务主题

1.  网络服务(概述)

2.  管理 Web 高速缓存服务器

3.  与时间有关的服务

第 2 部分访问网络文件系统主题

4.  管理网络文件系统(概述)

5.  网络文件系统管理(任务)

6.  访问网络文件系统(参考)

第 3 部分SLP 主题

7.  SLP(概述)

8.  规划和启用 SLP(任务)

9.  管理 SLP(任务)

10.  引入传统服务

11.  SLP(参考)

第 4 部分邮件服务主题

12.  邮件服务(概述)

13.  邮件服务(任务)

14.  邮件服务(参考)

第 5 部分串行网络主题

15.  Solaris PPP 4.0(概述)

16.  规划 PPP 链路(任务)

整体 PPP 规划(任务列表)

规划拨号 PPP 链路

设置拨出计算机之前

设置拨入服务器之前

拨号 PPP 配置示例

有关拨号 PPP 的更多参考信息

规划租用线路链路

设置租用线路链路之前

租用线路链路需要的硬件

要收集的租用线路链路信息

租用线路链路配置示例

有关租用线路的更多参考信息

规划链路上的验证

设置 PPP 验证之前

PPP 验证配置示例

使用 PAP 验证的配置示例

使用 CHAP 验证的配置示例

有关验证的更多参考信息

规划 PPPoE 通道上的 DSL 支持

设置 PPPoE 通道之前

配置 PPPoE 客户机之前

配置 PPPoE 服务器之前

PPPoE 通道配置示例

PPPoE 客户机配置示例

PPPoE 服务器配置示例

有关 PPPoE 的更多参考信息

17.  设置拨号 PPP 链路(任务)

18.  设置租用线路 PPP 链路(任务)

19.  设置 PPP 验证(任务)

20.  设置 PPPoE 通道(任务)

21.  修复常见的 PPP 问题(任务)

22.  Solaris PPP 4.0(参考)

23.  从异步 Solaris PPP 迁移至 Solaris PPP 4.0(任务)

24.  UUCP(概述)

25.  管理 UUCP(任务)

26.  UUCP(参考)

第 6 部分使用远程系统主题

27.  使用远程系统(概述)

28.  管理 FTP 服务器(任务)

29.  访问远程系统(任务)

第 7 部分监视网络服务主题

30.  监视网络性能(任务)

词汇表

索引

规划链路上的验证

本节包含有关在 PPP 链路上提供验证的规划信息。第 19 章包含在您的站点中实现 PPP 验证的任务。

PPP 提供两种类型的验证:PAP(详见口令验证协议 (Password Authentication Protocol, PAP))和 CHAP(详见质询握手身份验证协议 (Challenge-Handshake Authentication Protocol, CHAP))。

在链路上设置验证之前,必须选择最符合您站点的安全策略的验证协议。然后,为拨入计算机或呼叫者的拨出计算机(或者两种类型的计算机)设置机密文件和 PPP 配置文件。有关为您的站点选择合适的验证协议的信息,请参见为什么使用 PPP 验证?

本节包含以下信息:

有关设置验证的任务,请参见第 19 章

设置 PPP 验证之前

在您的站点设置验证应该作为 PPP 整体策略一个不可或缺的部分。实现验证之前,应组装硬件、配置软件并测试链路。

表 16-5 配置验证之前的先决条件

信息
参考
配置拨号链路的任务
测试链路的任务
您站点的安全要求 
您公司的安全策略。如果没有安全策略,则可通过设置 PPP 验证来创建安全策略。
有关在您的站点中使用 PAP 还是使用 CHAP 的建议
为什么使用 PPP 验证?。有关这些协议的更多详细信息,请参阅验证链路上的呼叫者

PPP 验证配置示例

本节介绍要在第 19 章的过程中使用的验证方案示例。

使用 PAP 验证的配置示例

配置 PAP 验证中的任务说明如何在 PPP 链路上设置 PAP 验证。这些过程使用为拨号 PPP 配置示例中虚构的 "Big Company" 创建的 PAP 方案作为示例。

Big Company 希望其用户能够在家工作。系统管理员则希望为连接到拨入服务器的串行线路提供一种安全解决方案。使用 NIS 口令数据库的 UNIX 样式登录已在过去为 Big Company 的网络提供了良好的服务。系统管理员希望对通过 PPP 链路进入网络的呼叫使用类似于 UNIX 的验证方案。因此,管理员可实现使用 PAP 验证的以下方案。

图 16-3 PAP 验证方案示例(在家工作)

image:该图显示了任务的 PAP 验证方案示例,如下文中所述。

系统管理员可创建一个专用的拨入 DMZ,它通过路由器与公司网络的其余部分隔开。术语 DMZ 来自军事术语“非军事化区”。DMZ 是为了安全而设置的一个隔离网络。DMZ 通常包含公司为公众提供的资源,如 Web 服务器、匿名 FTP 服务器、数据库和调制解调器服务器。一般情况下,网络设计者会将 DMZ 放置在防火墙与公司的 Internet 连接之间。

图 16-3 中,唯一的 DMZ 占用者是拨入服务器 myserver 和路由器。设置链路时,拨入服务器要求呼叫者提供 PAP 凭证,包括用户名和口令。此外,拨入服务器还会使用 PAP 的 login 选项。因此,呼叫者的 PAP 用户名和口令必须与其在拨入服务器口令数据库中的 UNIX 用户名和口令完全相符。

建立 PPP 链路之后,呼叫者的包将转发到路由器。然后,路由器将传输内容转发到其在公司网络或 Internet 上的目标。

使用 CHAP 验证的配置示例

配置 CHAP 验证中的任务说明如何设置 CHAP 验证。这些过程使用要为租用线路链路配置示例中介绍的虚构 LocalCorp 创建的 CHAP 方案作为示例。

LocalCorp 通过连接到 ISP 的租用线路提供与 Internet 的连接。LocalCorp 中的技术支持部门会产生巨大的网络通信流量。因此,技术支持部门需要拥有自己的隔离专用网络。该部门的现场技术人员经常到处出差,他们需要从远程位置访问技术支持部门的网络以获取解决问题的信息。为了保护专用网络数据库中的敏感信息,必须对远程呼叫者进行验证方可授予登录权限。

因此,系统管理员可对拨号 PPP 配置实现以下 CHAP 验证方案。

图 16-4 CHAP 验证方案示例(呼叫专用网络)

image:该图显示了任务的 CHAP 验证方案示例,如上下文中所述。

技术支持部门网络与外界的唯一链路是连接到拨入服务器所在链路端的串行线路。系统管理员可配置每位现场服务代表的手提电脑,以实现具有 CHAP 安全性(包括 CHAP 机密)的 PPP。在拨入服务器的 chap-secrets 数据库中,包含允许呼入技术支持部门网络的所有计算机的 CHAP 凭证。

有关验证的更多参考信息

请选择以下内容: