Solaris のシステム管理 (ネットワークサービス)

用語集

asppp

Solaris 2.4 から Solaris 8 リリースまでの Solaris オペレーティングシステムに含まれる PPP のバージョンの 1 つ。asppp は非同期 PPP 通信のみサポートします。

CHAP

チャレンジハンドシェーク認証プロトコルは、PPP リンク上の発呼者識別情報の検証に使用できる認証プロトコルです。CHAP 認証では、「チャレンジ」と「応答」の概念を使用します。呼び出しを受信したマシンが呼び出し側にチャレンジを送信してその識別情報を確認します。

パスワード認証プロトコル (PAP)も参照してください。

CHAP シークレット

識別目的で使用される ASCII またはバイナリ文字列。PPP リンク上の両ピアにより認識されます。CHAP シークレットはシステムの /etc/ppp/chap-secrets ファイル内に平文のまま保存されますが、PPP リンク上には、たとえ暗号化された形であっても、決して送信されることはありません。CHAP プロトコルは、呼び出し元が使用する CHAP シークレットのハッシュと、受け取り側の /etc/ppp/chap-secrets ファイルに設定されている呼び出し元の CHAP シークレットエントリのハッシュが一致することを検証します。

chat スクリプト

モデムとリモートピアの間の通信リンクを確立する方法を、モデムに指示する手順。PPP プロトコルと UUCP プロトコルは、ともにダイアルアップリンク確立とダイアルバック呼び出しに chat スクリプトを使用します。

CSU/DSU

CSU デバイスと DSU デバイスを組み合わせた同期通信装置。専用回線 PPP リンク上で使用します。CSU/DSU はピアからの信号を専用回線に変換します。CSU/DSU の多くはリンクを確立するための chat スクリプトを必要としません。多くの場合、CSU/DSU は専用回線プロバイダにより構成されます。

チャネルサービス装置 (CSU)加入者線終端装置 (DSU)も参照してください。

ISDN 端末アダプタ (TA)

信号変換装置。ISDN ネットワーク上でダイアルアップ PPP リンクにモデムと同等のインタフェースを提供します。ISDN TA を構成する場合、標準モデムを構成する場合と同じ Solaris PPP 4.0 構成ファイルを使用します。

Microsoft CHAP (MS-CHAP)

独自の PPP 用 Microsoft 認証プロトコル。Solaris PPP 4.0 では、クライアントモードとサーバーモードの両方において、このプロトコルの version 1 と 2 をサポートします。

PPPoE (PPP over Ethernet)

RedBack Networks 独自のプロトコル。このプロトコルを使用して、ホストがイーサネットリンク上で PPP セッションを実行できます。PPPoE は通常デジタル加入者回線 (DSL) サービスで使用されます。

SLP デーモン (slpd)

SLP の Solaris 実装で DA または SA サーバーとして動作するデーモンプロセス。ホスト上でのサービス処理は、通知を個々に保持するのではなく、slpd を使用してサービス通知を登録します。SLP デーモンが SA サーバーとして構成される場合、各プロセスには、slpd と通信する SA クライアントライブラリが含まれます。SLP デーモンはすべての登録と登録解除を DA に転送します。デーモンは有効期限が切れたサービス通知を時間切れとし、アクティブまたはパッシブな DA 検出を実行して、利用可能な DA のテーブルを保守します。これらの仕組みを通して、DA の情報が UA クライアントに提供されます。UA クライアントは DA 情報についてのみホスト上で slpd を使用します。オプションで slpd を DA として構成できます。

アカウンティングの拡張

Solaris オペレーティングシステムで、タスクまたはプロセスに基づいた資源消費量を柔軟に記録できる方法。

圧縮制御プロトコル (CCP)

PPP のサブプロトコル。リンク上でのデータ圧縮の使用についてネゴシエーションを行います。ヘッダー圧縮とは異なり、CCP はリンク上に送信されたパケット内のすべてのデータを圧縮します。

インターネットプロトコル制御プロトコル (IPCP)

PPP のサブプロトコル。リンク上のピアの IP アドレスについてネゴシエーションを行います。また、リンクのヘッダー圧縮をネゴシエーションし、ネットワーク層プロトコルを使用可能にします。

インターネットプロトコルバージョン 6 制御プロトコル (IPV6CP)

インターネットプロトコル制御プロトコル (IPCP) を参照してください。

加入者線終端装置 (DSU)

専用回線 PPP リンク上で使用する同期通信装置。DSU は通信回線上で使用されるデータフレーミング形式間の変換を行い、標準データ通信インタフェースを提供します。

チャネルサービス装置 (CSU)CSU/DSU も参照してください。

コールバック制御プロトコル (CBCP)

Microsoft 独自の PPP 拡張機能。コールバックセッションのネゴシエーションに使用します。Solaris PPP 4.0 ではこのプロトコルのクライアント側 (最初の呼び出し側) のみサポートします。

サービス URL

サービスのネットワークロケーションを通知するために使用される URL。URL は、サービスの種類、ホスト名、サービスホストのネットワークアドレスから構成されます。URL には、ポート番号や、サービスを使用するために必要なその他の情報が使用される場合もあります。

サービスエージェント (SA)

ネットワークサービスのサービス通知を保守する SLP エージェント。DA が使用できない場合は、SA が UA からのサービス要求のマルチキャストに答えます。DA が使用できる場合は、SA はそのスコープをサポートする DA にサービスを登録、あるいはオプションで登録解除します。

サービス通知

サービスを定義する SA により配布される情報。サービス通知は、サービスを説明する、URL および、属性と値の対のリストの集合です。すべてのサービス通知には有効期限があります。期限が切れると、サービス通知は再登録されない限り無効になります。

信頼できる呼び出し元

PPP において、ダイアルインサーバーがアクセスを許可するリモートピア。リモートピアのセキュリティー資格をダイアルインサーバーの PAP または CHAP シークレットデータベースに追加することによりアクセスを許可します。

スコープ

管理上、位相上、またはその他の関係により整理された UA と SA のグループ化。スコープを使用して、企業全体のサービスへのアクセスを提供する方法を変更できます。

専用回線 PPP リンク

ホストと、プロバイダからリースした同期ネットワーク媒体に接続された CSU/DSU からなる PPP 接続。専用回線媒体の一般的な例として OC3、T1 があります。管理は簡単ですが、専用回線リンクはダイアルアップ PPP リンクよりも費用がかかることから、広くは使われていません。

ダイアルアウトマシン

ダイアルアップリンクを確立するための呼び出しを開始するピア。構成後は、ダイアルアウトマシンは任意の台数のダイアルインサーバーを呼び出すことができます。一般に、ダイアルアップリンクを確立するには、ダイアルアウトマシンが認証資格を提供する必要があります。

ダイアルアップ PPP リンク

電話回線または ISDN が提供する媒体など、通信媒体の一方の端にピアとモデムが使用されている PPP 接続。「ダイアルアップ」という用語は、ローカルモデムがリモートピアの電話番号を使用してダイアルアップする場合のリンクネゴシエーションにおけるシーケンスを指します。ダイアルアップリンクは最も広く使用され、最小コストの PPP 構成です。

ダイアルインサーバー

ダイアルアウトマシンから呼び出しを受け、ダイアルアップ PPP リンクの受け取り側をネゴシエーションし、確立するピア。「ダイアルインサーバー」という用語が一般に使用されていますが、クライアントサーバーという形では動作しません。形としては、ピアがダイアルアップリンクの設定要求に応答するだけです。構成後は、ダイアルインサーバーは任意の台数のダイアルアウトマシンからの呼び出しを受信できます。

チャネルサービス装置 (CSU)

専用通信回線へのローカルインタフェースを提供し、その回線を終端する同期通信装置。米国内では、CSU は T1 回線を終端し、DS1 インタフェースまたは DSX インタフェースを提供します。国際的には、電話会社プロバイダが CSU を所有するのが一般的です。

CSU/DSU加入者線終端装置 (DSU)も参照してください。

ディレクトリエージェント (DA)

オプションの SLP エージェント。サービスエージェント (SA) が送信するサービス通知をキャッシュに保存し、維持します。DA が配置された場合、DA がユーザーエージェント (UA) のサービス要求を解決します。DA は ディレクトリ通知に対して、SA および UA からの能動的な要請に応答します。その応答により、SA と UA は関連付けられた DA とスコープを検出します。DA は定期的に非要請通知を送りますが、この通知を通して SA および UA は共有のスコープ内で DA を検出します。

同期 PPP

同期デジタル回線上の PPP の形式。生のビットを連続ストリームとして転送します。専用回線 PPP リンクは同期 PPP を使用します。

認証

プログラムなどのエンティティーまたはリモートユーザーがネットワークを通して提供する識別情報の検証作業。一部の認証プロトコルでは、潜在的ユーザーから認証資格のデータベースを構築できます。その他の認証プロトコルでは、認証を目的として認証局が生成する信頼の証明書チェーンを使用します。これらの資格を使用して、通信やサイトのサービスの利用を要求するユーザーを認証することができます。

パスワード認証プロトコル (PAP)

PPP リンク上の発呼者識別情報の検証に使用できる認証プロトコル。PAP は平文パスワードを使用し、このパスワードはリンク上に送信されるので、パスワードを端点のマシンの中の 1 つに保存できます。たとえば、呼び出しを受信するマシン上の UNIX password データベース内のログインとパスワードエントリを使用して、呼び出し元の識別情報を検証することができます。

CHAP も参照してください。

ピア

PPP では、PPP 通信リンクの一端にある 1 台のコンピュータのこと。PPP 通信リンクは、通信媒体により接続された 2 台のピアから構成されます。ワークステーション、パソコン、ルーター、メインフレームなど、多様な機器をピアとして構成できます。

非同期 PPP

非同期シリアル回線上の PPP の形式。同時に 1 文字ずつデータ転送します。最も一般的な PPP の形式であるダイアルアップリンクでは、非同期 PPP 通信が使用されています。

ブロードキャスト

サブネット上の全マシンにパケットを転送するデータリンク層の手順。一般にブロードキャストパケットがサブネットを超えてルーティングされることはありません。

ポイントツーポイントプロトコル (PPP)

ポイントツーポイント媒体上でデータグラムを転送する標準方法を提供するデータリンク層プロトコル。PPP 構成はピアと呼ばれる 2 台の端点コンピュータ、およびピアが通信に使用する電話回線またはその他の双方向リンクから構成されます。2 台のピア間のハードウェアおよびソフトウェア接続が PPP リンクであると考えられます。

PPP は、PAP、CHAP、LCP、CCP などの複数のサブプロトコルから構成されます。利用できる PPP 実装は多数存在します。Solaris 9 オペレーティングシステムでは Solaris PPP 4.0 が実装されています。

マルチキャスト

ネットワーク層手順。IP ネットワーク上の複数マシンにデータグラムパケットを送信するのに使用されます。ブロードキャストルーティングの場合と同じく、パケットはすべてのマシンによって処理されるわけではありません。マルチキャストでは、ルーターを特殊なルーティングプロトコルで構成する必要があります。

ユーザーエージェント (UA)

ユーザーアプリケーションの代わりに動作する SLP エージェント。ユーザーエージェントは、対応する適用範囲、ディレクトリエージェント、サービス通知の識別情報を問い合わせます。

予期-送信 (expect-send)

PPP chat スクリプトや UUCP chat スクリプトで使用されるスクリプト記述形式。chat スクリプトは、リモートピアからの受け取りを期待する (expect) テキストまたは手順で始まります。次の行には、リモートピアから期待どおりの文字列を受信した後にローカルホストが送信する (send) 応答が記述されます。その後に続く行では、通信確立に必要な手順が正常にネゴシエーションされるまで、ローカルホストとリモートピア間の予期-送信 (expect-send) 手順が繰り返されます。

リンク

PPP では、2 つのピア間でネゴシエーションされ、確立される通信接続のこと。Solaris PPP 4.0 では、 ダイアルアップと専用回線の 2 種類のリンクをサポートします。

リンク制御プロトコル (LCP)

PPP のサブプロトコル。ピア間リンクパラメータの初期セットのネゴシエーションに使用されます。LCP の機能に接続完全性テストが含まれるため、リンク関連の問題の多くは LCP 異常として検出されます。

レガシーサービス

SLP 対応していないネットワーク化サービス。プロキシ登録を作成して、レガシーサービスを SLP に登録することができます。そうすると、SLP ベースのクライアントはレガシーサービスを検出できます (第 10 章レガシーサービスの組み込みを参照)。