在 Oracle® Solaris 11.2 中确保网络安全

退出打印视图

更新时间: 2014 年 9 月
 
 

如何设置严格多宿主

对于充当其他域的网关的系统(例如防火墙或 VPN 节点),使用此过程可打开严格多宿主。hostmodel 属性可控制 IP 包在多宿主系统上的发送和接收行为。

开始之前

您必须成为分配有 "Network Management"(网络管理)权限配置文件的管理员。有关更多信息,请参见在 Oracle Solaris 11.2 中确保用户和进程的安全 中的使用所指定的管理权限

  1. 将 IP 包的 hostmodel 属性设置为 strong
    # ipadm set-prop -p hostmodel=strong ipv4
    # ipadm set-prop -p hostmodel=strong ipv6
  2. 检验当前值并注意可能的值。
    # ipadm show-prop -p hostmodel ip
    PROTO  PROPERTY    PERM CURRENT   PERSISTENT   DEFAULT   POSSIBLE
    ipv6   hostmodel   rw   strong    strong       weak      strong,src-priority,weak
    ipv4   hostmodel   rw   strong    strong       weak      strong,src-priority,weak

另请参见

有关更多信息,请参见Oracle Solaris 11.2 可调参数参考手册 中的hostmodel(ipv4 或 ipv6)ipadm(1M) 手册页。

有关严格多宿主使用情况的更多信息,请参见如何在隧道模式下使用 IPsec 保护两个 LAN 之间的连接