JavaScript is required to for searching.
Omitir Vínculos de navegación
Salir de la Vista de impresión
Transición de Oracle Solaris 10 a Oracle Solaris 11.1     Oracle Solaris 11.1 Information Library (Español)
search filter icon
search icon

Información del documento

Prefacio

1.  Transición de Oracle Solaris 10 a una versión de Oracle Solaris 11 (descripción general)

2.  Transición a los métodos de instalación de Oracle Solaris 11

3.  Gestión de dispositivos

4.  Funciones de gestión de almacenamiento

5.  Gestión de sistemas de archivos

6.  Gestión de software y entornos de inicio

7.  Gestión de configuración de red

Cambios de funciones de configuración de red

Cómo se configura la red en Oracle Solaris

Configuración de la red durante una instalación

Comandos de configuración de red

Gestión de la configuración de red en modo fijo

Visualización y configuración de enlaces de datos en modo fijo

Configuración de interfaces y direcciones IP en modo fijo

Configuración de servicios de nombres en modo fijo

Capacidades de comprobación de errores de resolv.conf

Restablecimiento temporal de los servicios de nombres SMF

Importación de la configuración de servicios de nombres

Cómo utilizar un archivo nsswitch.conf heredado

Configuración de LDAP en modo fijo

Gestión de configuración de la red en modo reactivo

Configuración de los servicios de nombres en modo reactivo

Configuración de LDAP en modo reactivo

Creación de rutas persistentes (fijo y reactivo)

Configuración de IPMP en Oracle Solaris 11

Gestión de la configuración de red desde el escritorio

Comandos de administración y configuración de red (referencia rápida)

8.  Gestión de configuración del sistema

9.  Gestión de la seguridad

10.  Gestión de las versiones de Oracle Solaris en un entorno virtual

11.  Gestión de cuentas de usuario y entornos de usuario

12.  Gestión de funciones de escritorio

A.  Escenario de instalación automatizada de SPARC

Gestión de la configuración de red en modo fijo

Si va a gestionar la red en modo fijo, el NCP activo es DefaultFixed. Este perfil es definido por el sistema y es el único perfil fijo en el sistema. Oracle Solaris no admite el uso de varios perfiles fijos. Las propiedades del NCP DefaultFixed reflejan la configuración persistente para el sistema mientras este NCP está activo.


Nota - A partir de Oracle Solaris 11.1, puede utilizar comandos de red fija para configurar los perfiles reactivos que están actualmente activos.


El uso de la configuración de red fija permite controlar por completo toda la información de configuración de la red. Si el NCP DefaultFixed está activo, se realizan cambios explícitos en la configuración de red con los comandos dladm e ipadm. En cambio, con la configuración de red reactiva, la red se configura automáticamente, como resultado directo de los cambios en las condiciones actuales de la red. Si utiliza redes reactivas, el comando netcfg se utiliza para crear y gestionar perfiles reactivos que especifican parámetros de configuración de red. Consulte Gestión de configuración de la red en modo reactivo.

Al configurar la red en modo fijo, tenga en cuenta la siguiente información adicional:

Para obtener información adicional sobre la configuración de las propiedades de red, consulte el Capítulo 5, Parámetros ajustables del conjunto de protocolos de Internet de Manual de referencia de parámetros ajustables de Oracle Solaris 11.1.

Visualización y configuración de enlaces de datos en modo fijo

Al realizar una nueva instalación, se asignan nombres genéricos a todos los enlaces de datos automáticamente usando la convención de denominación net0, net1 y netN, en función del número total de dispositivos de red en un sistema. Después de la instalación, puede utilizar diferentes nombres de enlaces de datos. Consulte el Capítulo 3, Cómo trabajar con enlaces de datos de Conexión de sistemas mediante la configuración de redes fijas en Oracle Solaris 11.1.


Nota - Durante una actualización, se mantienen los nombres de enlace que se habían utilizado anteriormente.


Visualice información sobre los enlaces de datos en un sistema como se indica a continuación:

# dladm show-phys
LINK              MEDIA                STATE      SPEED  DUPLEX    DEVICE
net2              Ethernet             up         10000  full      hxge0
net3              Ethernet             up         10000  full      hxge1
net4              Ethernet             up         10     full      usbecm0
net0              Ethernet             up         1000   full      igb0
net1              Ethernet             up         1000   full      igb1
net9              Ethernet             unknown    0      half      e1000g0
net5              Ethernet             unknown    0      half      e1000g1
net10             Ethernet             unknown    0      half      e1000g2
net11             Ethernet             unknown    0      half      e1000g3

Nota - En Oracle Solaris 10, el archivo /etc/path_to_inst se pueden utilizar para almacenar información acerca de los dispositivos de red físicos y virtuales. En la Oracle Solaris 11, este archivo no contiene los nombres de enlaces para las interfaces de red físicas. Para visualizar esta información, utilice el comando dladm show-phys, tal como se muestra en el ejemplo anterior.


Visualice un nombre de enlace de datos, su nombre de dispositivo y su ubicación de esta forma:

# dladm show-phys -L net0
LINK              DEVICE       LOC
net0              e1000g0      IOBD

Cambie el nombre de un enlace de datos como se indica a continuación:

Si una interfaz IP está configurada mediante el enlace de datos, primero, elimine esa interfaz:

# ipadm delete-ip interface

A continuación, cambie el nombre actual del enlace:

# dladm rename-link old-linkname new-linkname

Donde old-linkname hace referencia al nombre actual del enlace de datos y new-linkname hace referencia a cualquier nombre que desee asignar al enlace de datos. Para obtener más información, consulte el Capítulo 3, Cómo trabajar con enlaces de datos de Conexión de sistemas mediante la configuración de redes fijas en Oracle Solaris 11.1 y el Capítulo 1, Descripción general de la configuración de red fija de Conexión de sistemas mediante la configuración de redes fijas en Oracle Solaris 11.1.

Ejemplo 7-3 Visualización de una dirección MAC del sistema

Visualice las direcciones MAC de los enlaces físicos en un sistema, como se indica a continuación:

# dladm show-phys -m

Este comando es similar a utilizar el comando ifconfig.

Visualice las direcciones MAC de todos los enlaces de un sistema, físicos y no físicos, de la siguiente forma:

# dladm show-linkprop -p mac-address

Configuración de interfaces y direcciones IP en modo fijo

El comando ipadm se utiliza para configurar manualmente direcciones e interfaces IP. Por ejemplo, una interfaz IPv4 estática se configura como se indica a continuación:

# ipadm create-ip net0
# ipadm create-addr -T static -a local=10.9.8.7/24 net0
net0/v4

La opción -T se puede utilizar para especificar tres tipos de direcciones: static, dhcp y addrconf (para direcciones IPv6 configuradas automáticamente). En este ejemplo, el sistema está configurado con una dirección IPv4 estática. Puede utilizar la misma sintaxis para especificar una dirección IPv6 estática. Sin embargo, las direcciones IPv6 estáticas requieren que se configure una dirección IPv6 local de enlace antes de crear cualquier dirección IPv6 estática. Esta configuración se lleva a cabo mediante la creación de una dirección IPv6 addrconf antes de crear la dirección IPv6 estática:

# ipadm create-ip net0
# ipadm create-addr -T addrconf net0
net0/v6
# ipadm create-addr -T static -a local=ec0:a:99:18:209:3dff:fe00:4b8c/64 net0
net0/v6a

Configure una interfaz con DHCP como se indica a continuación:

# ipadm create-ip net0
# ipadm create-addr -T dhcp net0
net0/v6a

Utilice el argumento addrconf con la opción -T para especificar una dirección IPv6 generada de manera automática:

# ipadm create-ip net0
# ipadm create-addr -T addrconf net0
net0/v6

Si quisiera cambiar la dirección IP que se ha proporcionado para la interfaz net0 en el ejemplo anterior, debería, en primer lugar, eliminar la interfaz y, a continuación, volver a agregarla. Por ejemplo:

# ipadm delete-addr net0/v4
# ipadm create-addr -T static -a local=10.7.8.9/24 net0
net0/v4

Consulte también el Capítulo 2, Configuración de un sistema para la red de Conexión de sistemas mediante la configuración de redes fijas en Oracle Solaris 11.1 y ipadm(1M).

Configuración de servicios de nombres en modo fijo

El depósito SMF es el principal depósito para la configuración de todos los servicios de nombres. El comportamiento anterior, en el que modificó un archivo de configuración para configurar servicios de nombres, ya no funciona. Estos servicios se deben activar o refrescar para que se apliquen los cambios que se hayan realizado.


Nota - Si no existe ninguna configuración de red, los servicios de nombres quedan predeterminados para el comportamiento files only en lugar de nis files. El servicio SMF svc:/system/name-service/cache debe estar activado en todo momento.


La siguiente tabla describe la configuración del servicio de nombres que se ha migrado a SMF.

Tabla 7-1 Servicio SMF para la asignación de archivos heredados

Servicio SMF
Archivos
Descripción
svc:/system/name-service/switch:default
/etc/nsswitch.conf
Configuración del cambio de servicio de nombres (utilizado por el comando nscd)
svc:/system/name-service/cache:default
/etc/nscd.conf
Antememoria del servicio de nombres (nscd)
svc:/network/dns/client:default
/etc/resolv.conf
Servicio de nombres DNS
svc:/network/nis/domain:default
/etc/defaultdomain /var/yp/binding/$DOMAIN/*
Configuración de dominio NIS compartida (utilizada por todos los servicios NIS). También, uso compartido histórico de los servicios de nombres LDAP.

Nota - Esto se debe habilitar cuando se usa nis/client o ldap/client


svc:/network/nis/client:default
No aplicable
Servicio de nombres de cliente NIS (ypbind y archivos relacionados)
svc:/network/ldap/client:default
/var/ldap/*
Servicio de nombres de cliente LDAP (ldap_cachemgr y archivos relacionados)
svc:/network/nis/server:default
No aplicable
Servicio de nombres del servidor NIS (ypserv)
svc:/network/nis/passwd:default
No aplicable
Servicio de servidor NIS passwd (rpc.yppasswdd)
svc:/network/nis/xfr:default
No aplicable
Servicio de nombres de transferencia de servidor NIS (ypxfrd)
svc:/network/nis/update:default
No aplicable
Servicio de nombres de actualización de servidor NIS (rpc.ypupdated)
svc:/system/name-service/upgrade:default
No aplicable
Archivo heredado de nombres para servicio de actualización de SMF

Ejemplo 7-4 Configuración de los servicios de nombres con SMF

El ejemplo siguiente muestra cómo configurar el DNS con los comandos SMF.

# svccfg
svc:> select dns/client
svc:/network/dns/client> setprop config/search = astring: \
("us.company.com" "eu.company.com" "companya.com" "companyb.com" "company.com" )
svc:/network/dns/client> setprop config/nameserver = net_address: \
( 10.2.201.12 10.2.201.30 )
svc:/network/dns/client> select dns/client:default
svc:/network/dns/client:default> refresh
svc:/network/dns/client:default> validate
svc:/network/dns/client:default> select name-service/switch
svc:/system/name-service/switch> setprop config/host = astring: "files dns"
svc:/system/name-service/switch> select system/name-service/switch:default
svc:/system/name-service/switch:default> refresh
svc:/system/name-service/switch:default> validate
svc:/system/name-service/switch:default> 
# svcadm enable dns/client
# svcadm refresh name-service/switch
# grep host /etc/nsswitch.conf
hosts:  files dns
# cat /etc/resolv.conf
#
# copyright (c) 2011, Oracle and/or its affiliates. All rights reserved.
#

#
# _AUTOGENERATED_FROM_SMF_V1_
#
# WARNING: THIS FILE GENERATED FROM SMF DATA.
#   DO NOT EDIT THIS FILE.  EDITS WILL BE LOST.
# See resolv.conf(4) for details.

search    us.company.com eu.company.com companya.com companyb.com company.com
nameserver    10.2.201.12
nameserver    10.2.201.30
.
.
.

Ejemplo 7-5 Definición de varios servidores NIS con SMF

En el ejemplo siguiente, se muestra cómo establecer varios servidores NIS.

# svccfg -s nis/domain setprop config/ypservers = host: "(1.2.3.4 5.6.7.8)"

Tenga en cuenta que hay espacio entre 1.2.3.4 y 5.6.7.8.

Ejemplo 7-6 Configuración de varias opciones de DNS mediante SMF

En el siguiente ejemplo se muestra cómo definir múltiples opciones de /etc/resolv.conf.

# svccg
svc:> select /network/dns/client
svc:/network/dns/client> setprop config/options = "ndots:2 retrans:3 retry:1"
svc:/network/dns/client> listprop config/options
config/options astring     ndots:2 retrans:3 retry:1

# svcadm refresh dns/client
# grep options /etc/resolv.conf
options ndots:2 retrans:3 retry:1
svc:/network/dns/client> exit

Capacidades de comprobación de errores de resolv.conf

Antes de la migración de servicios de nombres a SMF, se procesaron sin notificación errores en la configuración del archivo resolv.conf que no fueron detectados ni emitieron advertencias. Como resultado, el archivo resolv.conf no se comportó según el modo en que se había configurado. En Oracle Solaris 11, se lleva a cabo una comprobación de errores básica mediante el uso de plantillas SMF para que las condiciones de error se informen correctamente. Tenga en cuenta que otros servicios SMF también tienen algunas capacidades de comprobación de errores básicas. Sin embargo, el informe de errores de resolv.conf es el más destacado debido a la ausencia de generación de informes de errores en libresolv2. Consulte resolv.conf(4).

Restablecimiento temporal de los servicios de nombres SMF

Restablezca el modo files only de las propiedades de configuración de un servicio de nombres SMF como se indica a continuación:

# /usr/sbin/nscfg unconfig name-service/switch
# svcadm refresh name-service/switch

Nota - Refresque el servicio SMF name-service para que se apliquen los cambios.


El comando nscfg unconfig restablece la configuración SMF únicamente. El comando sysconfig ejecuta los servicios SMF correspondientes y también restablece el estado original de los servicios y los archivos heredados on disk y SMF.

Importación de la configuración de servicios de nombres

El comando nscfg transfiere la configuración de archivos heredados para los componentes del conmutador name-service al depósito SMF. El comando importa el archivo heredado, lo convierte y envía la configuración al SMF. Por ejemplo:

# /usr/sbin/nscfg import -f FMRI

El comando que se utiliza en el siguiente ejemplo es la manera más sencilla para rellenar la configuración DNS con información del archivo resolv.conf. En este ejemplo, el comando nscfg lee la información del archivo /etc/resolv.conf, la convierte y, a continuación, la almacena en el servicio SMF svc:/network/dns/client.

# /usr/sbin/nscfg import -f dns/client

Si el sistema se está ejecutando en el modo files only, y no hay ningún servicio de nombres configurado o habilitado, utilice el comando nscfg para configurar manualmente el sistema como se muestra aquí:

# vi /etc/resolv.conf
# /usr/sbin/nscfg import -f dns/client
# cp /etc/nsswitch.dns /etc/nsswitch.conf
# /usr/sbin/nscfg import -f name-service/switch
# svcadm enable dns/client
# svcadm refresh name-service/switch

Para obtener más información, consulte nscfg(1M).

Cómo utilizar un archivo nsswitch.conf heredado

Cuando se cambia el servicio de nombres de un sistema, es necesario modificar la información de cambio del servicio de nombres según corresponda.

  1. Conviértase en un administrador.
  2. Copie el archivo nsswitch.conf al nuevo sistema.
  3. Cargue la información del archivo en el repositorio SMF.
    # nscfg import -f svc:/system/name-service/switch:default
  4. Refresque el servicio SMF de cambio del servicio de nombres.
    # svcadm refresh name-service/switch

Configuración de LDAP en modo fijo

La forma más sencilla de configurar LDAP es activar el NCP DefaultFixed y realizar la configuración de red fija. A continuación, si desea utilizar un proxy LDAP o los modos automáticos LDAP y alguna forma de credenciales de seguridad, ejecute el comando ldapclient para completar la configuración de LDAP. Consulte ldapclient(1M).