Neuerungen in Solaris Express Developer Edition

IPsec und IKE werden als SMF-Dienste verwaltet

Diese Erweiterung der Netzwerkfunktionalität ist ein neues Leistungsmerkmal des Developer-Release 9/07.

Ab dieser Version verwalten die Servicemanagementfunktionen (Service Management Facility, SMF) IPsec und IKE als einen Satz verschiedener Dienste:

Standardmäßig sind die Dienste „policy“ und „ipsecalgs“ aktiviert und die Dienste „manual-key“ und „ike“ deaktiviert. Damit der Datenverkehr mit IPsec geschützt werden kann, sollten Sie „manual keying“ bzw. IKE einstellen und die Datei /etc/inet/ipsecinit.conf entsprechend mit Parametern versehen. Dadurch wird der jeweilige Dienst für das Key-Management vor der Aktualisierung des Policy-Dienstes aktiviert. Weitere Informationen finden Sie in Chapter 19, IP Security Architecture (Overview), in System Administration Guide: IP Services .

Zum Verwalten von IPSec in Rollen wurde das Netzwerkverwaltungsprofil IPSEc hinzugefügt. Darüber hinaus können die Befehle ipsecconf und ipseckey die Syntax ihrer jeweiligen Konfigurationsdateien überprüfen. Weitere Informationen entnehmen Sie bitte den Manpages ipsecconf(1M) und ipseckey (1M).