Questo miglioramento alle funzioni di rete è stato introdotto nella versione Developer 9/07.
A partire da questa versione, la funzione SMF (Service Management Facility) gestisce IPsec e IKE come insieme di servizi:
svc:/network/ipsec/policy:default
svc: /network/ipsec/ipsecalgs: default
svc: /network/ipsec/manual-key: default
svc: /network/ipsec/ike: default
Nell'impostazione predefinita, i servizi policy e ipsecalgs sono abilitati, mentre i servizi manual-key e ike sono disabilitati. Per eseguire la protezione del traffico con IPsec, configurare le chiavi manualmente o con IKE e inserire i dati nel file /etc/inet/ipsecinit.conf. Questa operazione abilita il servizio appropriato di gestione delle chiavi prima di aggiornare il servizio policy. Per maggiori informazioni, vedere il Capitolo 19, IP Security Architecture (Overview), in System Administration Guide: IP Services .
È stato aggiunto il profilo Network IPsec Management per la gestione di IPsec con un apposito ruolo. Inoltre, i comandi ipsecconf e ipseckey possono ora controllare la sintassi dei rispettivi file di configurazione. Per maggiori informazioni, vedere le pagine man ipsecconf(1M) e ipseckey(1M).