要查找 SNMP 加密的当前状态,请运行不带变量的 es-config 命令。
检查软件包是否已安装。
对于运行 Solaris 9 或更早版本的系统,请键入以下命令以检查系统中是否已安装了 SUNWcry 软件包(包含 /usr/lib/libcrypt_d.so 加密库):
% pkginfo | grep SUNWcry |
如果已安装该软件包,则系统显示:
application SUNWcry |
SUNWcry 软件包是 Solaris 加密工具包的一部分。要获取 Solaris 加密工具包,请咨询 Sun 销售代表。有关管理安全系统的重要信息,请参见 Solaris 系统管理文档。
对于运行 Solaris 10 的系统,请键入以下命令以检查系统中是否已安装了 SUNWcsl 软件包(包含 /usr/lib/libpkcs11.so 加密库):
% pkginfo | grep SUNWcsl |
如果已安装该软件包,则系统显示:
application SUNWcsl |
对于运行 Linux 的系统,请确保您在 /usr/lib/pkcs11 中提供了 PKCS11_API.so 加密库,并启用了 pkcs_slot 守护进程。
以超级用户身份在服务器主机上键入以下命令:
# es-config -r |
系统会检测是否存在适当的软件包,并自动停止所有 Sun Management Center 组件。然后脚本会要求您输入安全性初始化向量。
键入安全性初始化向量。
脚本要求您输入 SNMPv1 团体字符串。
当系统询问您是否启动加密通信时,请键入 y 以启动加密通信或键入 n 拒绝启用。
当系统询问您是否要启用自动协调特性时,请键入 y 以启用该特性或键入 y 拒绝启用。
有关自动协调特性的详细信息,请参见“自动协调”特性。