Nouveautés de Solaris 10

Réseaux

Les améliorations et fonctionnalités de mise en réseau suivantes ont été ajoutées à la version Solaris 10 8/07.

IPsec Tunnel Reform

Solaris implémente à présent le mode Tunnel IPSec par RFC 2401. Les sélecteurs de paquets internes peuvent être spécifiés par interface de tunnel à l'aide du nouveau mot-clé "tunnel" de ipsecconf(1M). IKE et PF_KEY gèrent les identités du mode Tunnel pour le mode Phase 2/Quick. L'interopérabilité avec les autres implémentations IPsec a été considérablement améliorée.

Pour plus d'informations, reportez-vous à la section Modes Transport et Tunnel dans IPsec du Guide d’administration système : services IP.

Crochets de filtre de paquets

Cette fonction présente les avantages suivants :

La fonction de crochet de filtre de paquets fait partie d'une nouvelle API intégrée au noyau. Les développeurs peuvent exploiter l'API dans le but de travailler avec le protocole IP à l'intérieur du noyau ou d'intercepter des paquets.

Améliorations SMF en matière de gestion du routage

À partir de cette version, routeadm(1M) est optimisé pour gérer les services du démon de routage basés sur SMF. Les conversions de services sont également assurées pour les commandes suivantes :

Il est possible, par conséquent, de gérer ces services par le biais de commandes SMF standard telles que svcadm et svccfg. Ces services peuvent tirer parti des fonctions de redémarrage fournies par SMF.

Suite logicielle de routage Quagga

La suite de routage Quagga propose un ensemble de protocoles de routage IETF pour Solaris, dont OSPF et BGP, dans le but d'autoriser un déploiement à haute disponibilité de Solaris via un routage dynamique et gérable par SMF 'routeadm'.

Quagga est un dérivé du logiciel GNU Zebra qui figurait auparavant dans Solaris. Il fournit de nombreuses mises à jour et plusieurs nouvelles fonctions. Pour plus d'informations, voir /etc/quagga/README.Solaris.

Client DHCPv6

À partir de cette version, le système d'exploitation Solaris prend en charge le protocole de configuration hôte dynamique pour IPv6 (DHCPv6, Dynamic Host Configuration Protocol for IPv6), tel que décrit dans RFC 3315. Le protocole DHCPv6 permet à Solaris d'acquérir automatiquement les adresses IPv6 à partir des serveurs DHCP locaux sans configuration manuelle.

Pour plus d'informations, reportez-vous aux pages de manuel suivantes :

Fichier d'hôte unique

À partir de cette version, le système d'exploitation Solaris ne propose plus deux fichiers d'hôtes indépendants. /etc/inet/hosts est le seul fichier d'hôte. Il regroupe l'ensemble des entrées IPv4 et IPv6. Les administrateurs du système Solaris n'ont pas besoin de gérer les entrées IPv4 dans deux fichiers d'hôtes toujours synchronisés. Pour des raisons de compatibilité ascendante, le fichier /etc/inet/ipnodes est remplacé par un lien symbolique du même nom (/etc/inet/hosts).

Pour plus d'informations, reportez-vous aux pages de manuel hosts(4) et ipnodes(4).

Large Send Offload (LSO)

Large Send Offload (LSO) est une technologie de déchargement matériel. LSO décharge la segmentation TCP vers le matériel NIC afin d'améliorer les performances du réseau en réduisant la charge du travail qui s'exerce sur les CPU. LSO permet l'adoption du réseau 10Gb sur des systèmes qui manquent de ressources CPU ou pour lesquels les threads de CPU sont relativement lents. Cette fonction intègre une infrastructure LSO de base dans la pile TCP/IP Solaris, de façon à ce que tout centre d'information sur le réseau (NIC) reconnaissant la technologie LSO puisse être activé en mode LSO.

x86 : mise à jour du pilote nge pour prendre en charge la structure Jumbo

L'intérêt de la mise à jour du pilote nge dans cette version est de permettre la prise en charge de la structure Jumbo. Le MTU par défaut du pilote nge a été porté à 9 Ko, ce qui a pour effet d'améliorer les performances du système et de limiter considérablement l'utilisation de la CPU.

Pour plus d'informations, reportez-vous à la page de manuel nge(7D).

Définition du nom de domaine NFSv4 lors de l'installation

Pour plus d'informations sur cette fonction, reportez-vous à la section Définition du nom de domaine NFSv4 lors de l'installation .