系统管理指南:网络服务

词汇表

asppp

随 Solaris 操作系统(从 Solaris 发行版 2.4 至 Solaris 发行版 8)提供的 PPP 版本。asppp 仅支持异步 PPP 通信。

asynchronous PPP(异步 PPP)

一种在异步串行线路上运行的 PPP,异步串行线路一次只能传送一个字符数据。拨号链路是 PPP 最常见的配置形式,它采用异步 PPP 通信。

authentication(验证)

检验由远程用户或实体(如程序)通过网络提供的身份的行为。某些验证协议使您能生成由潜在用户的验证凭证组成的数据库。其他验证协议使用由证书颁发机构为验证目的而生成的信任证书链。当用户尝试与您通信或使用您的站点的服务时,这些凭证可以对他们进行验证。

broadcast(广播)

一个数据链路层过程,用于将包传输到子网上的每台计算机。广播包通常不会路由到子网外部。

Callback Control Protocol, CBCP(回叫控制协议)

Microsoft 专有 PPP 扩展,用于协商回叫会话。 Solaris PPP 4.0 仅支持此协议的客户机(初始呼叫者)端。

challenge-handshake authentication protocol, CHAP(质询握手身份验证协议)

一种验证协议,用于检验 PPP 链路上呼叫者的身份。CHAP 验证使用质询响应的概念,其中,接收呼叫的计算机会质询呼叫者以查验其身份。

另请参见 password authentication protocol, PAP(口令验证协议)

channel service unit, CSU(通道服务单元)

一种同步远程通信设备,它为租用的远程通信线路提供本地接口并且充当该线路的终端。在美国,CSU 充当 T1 线路的终端并且提供 DS1 接口或 DSX 接口。在国际上,CSU 通常归电话公司提供商所有。

另请参见 CSU/DSUdata service unit, DSU(数据服务单元)

CHAP secret(CHAP 机密)

ASCII 或二进制字符串,用于标识的目的。PPP 链路上对等的双方都可识别这两种字符串。CHAP 机密以明文格式存储在系统的 /etc/ppp/chap-secrets 文件中,但从不会通过 PPP 链路发送,即便使用加密格式也是如此。CHAP 协议检验呼叫者使用的 CHAP 机密散列,确定它是否与接收者 /etc/ppp/chap-secrets 文件中对应于呼叫者的 CHAP 机密散列项相匹配。

chat script(聊天脚本)

指示调制解调器如何在其自身与远程对等设备之间建立通信链路的一些指令。PPP 和 UUCP 协议都使用聊天脚本来建立拨号链路和回拨呼叫。

Compression Control Protocol, CCP(压缩控制协议)

PPP 的子协议,用于协商是否在链路上使用数据压缩。 与头压缩不同,CCP 会压缩在链路上发送的包中的所有数据。

CSU/DSU

一个组合 CSU 和 DSU 设备的同步远程通信设备,用于租用线路 PPP 链路中。CSU/DSU 将信号从一端转换到租用线路上。大多数 CSU/DSU 不需要使用聊天脚本来建立链路。CSU/DSU 通常由租用线路提供商配置。

另请参见 channel service unit, CSU(通道服务单元)data service unit, DSU(数据服务单元)

data service unit, DSU(数据服务单元)

在租用线路 PPP 链路上使用的同步远程通信设备。DSU 在远程通信线路上使用的数据帧格式之间进行转换,并且提供标准数据通信接口。

另请参见 channel service unit, CSU(通道服务单元)CSU/DSU

dial-in server(拨入服务器)

一种对等设备,它在接收来自拨出计算机的呼叫后,协商并建立拨号 PPP 链路的接收端。尽管“拨入服务器”是常用术语,但拨入服务器的作用与客户机/服务器模型并不一致。更确切地说,拨入服务器只是响应请求并设置拨号链路的对等设备。拨入服务器配置后,可接收来自任意数量的拨出计算机的呼叫。

dial-out machine(拨出计算机)

发出呼叫,要求建立拨号 PPP 链路的对等设备。拨出计算机配置后,可呼叫任意数量的拨入服务器。通常,拨出计算机会先提供验证凭证,然后才能建立拨号链路。

dial-up PPP link(拨号 PPP 链路)

一种 PPP 连接,在电话线路(或类似通信介质,如 ISDN 提供的介质)的一端有一个对等设备和一个调制解调器。术语“拨号”指的是本地调制解调器使用远程对等设备的电话号码向该对等设备拨号时,所使用的链路协商顺序。拨号链路是最常见最经济的 PPP 配置。

Directory Agent, DA(目录代理)

可选的 SLP 代理,用于存储和维护由服务代理 (service agent, SA) 发送的服务通知的高速缓存。DA 经过部署后可解析用户代理 (user agent, UA) 服务请求。DA 响应来自 SA 和 UA 的有关目录通知的活动请求。因此,SA 和 UA 会搜索关联的 DA 和范围。DA 会发送定期的未经请求的通知,UA 和 SA 借助这些通知来搜索共享范围内的 DA。

expect-send(期待发送)

在 PPP 和 UUCP 聊天脚本中使用的一种脚本格式。此聊天脚本以期待 (expect) 来自远程对等点的文本或指令开头。接下来的一行包含从对等点接收到正确的 expect 字符串后,要从本地主机发送 (sent) 的响应。后续行会重复本地主机和对等点之间的 expect-send(期待发送)指令,直到建立通信所需的所有指令协商成功。

extended accounting(扩展记帐)

在 Solaris 操作系统中,按任务或进程来记录资源占用情况的一种比较灵活的方法。

Internet Protocol Control Protocol, IPCP(网际协议控制协议)

PPP 的子协议,用于协商链路上对等点的 IP 地址。IPCP 还会协商链路的头压缩,并允许使用网络层协议。

Internet Protocol Version 6 Control Protocol, IPV6CP(网际协议版本 6 控制协议)

请参见 Internet Protocol Control Protocol, IPCP(网际协议控制协议)

ISDN terminal adaptor, TA(ISDN 终端适配器)

一个信号适配设备,它为基于 ISDN 网络的拨号 PPP 链路提供类似调制解调器的接口。可使用配置标准调制解调器时使用的相同 Solaris PPP 4.0 配置文件来配置 ISDN TA。

leased-line PPP link(租用线路 PPP 链路)

一种 PPP 连接,包括连接到从提供商处租用的同步网络介质的主机和 CSU/DSU。常见的租用线路介质有 OC3 和 T1。尽管租用线路链路易于管理,但它的成本要比拨号 PPP 链路高得多,所以使用得比较少。

legacy services(传统服务)

未启用 SLP 的联网服务。可创建代理注册以向 SLP 注册传统服务。然后基于 SLP 的客户机便可搜索传统服务(请参见第 10 章,引入传统服务)。

link control protocol, LCP(链路控制协议)

PPP 的子协议,用于协商对等点之间的一组初始链路参数。 LCP 的一部分功能是测试链路完整性,所以许多与链路有关的问题会显示为 LCP 故障。

link(链路)

在 PPP 中两个对等点之间协商并建立的通信连接。Solaris PPP 4.0 支持两种类型的链路:拨号链路和租用线路链路。

Microsoft CHAP (MS-CHAP)

用于 PPP 的 Microsoft 专有验证协议。Solaris PPP 4.0 支持在客户机和服务器模式下使用此协议的版本 1 和版本 2。

multicast(多点传送)

一个网络层过程,用于将数据报包发送到 IP 网络上的多台计算机。与广播路由一样,这些包不会被每台计算机处理。多点传送要求使用特殊路由协议来配置路由器。

password authentication protocol, PAP(口令验证协议)

一种验证协议,用于检验 PPP 链路上呼叫者的身份。PAP 使用通过链路传送的明文口令,这样就可以将口令存储在其中一台端点计算机上。例如,PAP 可使用接收呼叫的计算机上 UNIX passwd 数据库中的登录和口令项来检验呼叫者的身份。

另请参见 challenge-handshake authentication protocol, CHAP(质询握手身份验证协议)

peer(对等点)

PPP 中位于 PPP 通信链路一端的单台计算机。PPP 通信链路由通过通信介质连接的两个对等点组成。可将多种类型的计算设备配置为对等点,如工作站、个人计算机、路由器或巨型机。

point-to-point protocol, PPP(点对点协议)

一种数据链路层协议,提供通过点对点介质传送数据报的标准方法。PPP 配置包括被称为对等点的两个端点计算机,以及对等点用于通信的电话线路或另一双向链路。两个对等点之间的硬件和软件连接被视为 PPP 链路

PPP 由许多子协议(包括 PAP、CHAP、LCP 和 CCP)组成。有大量 PPP 实现可用。Solaris 9 操作系统包括 Solaris PPP 4.0。

PPP over Ethernet, PPPoE(基于以太网的 PPP)

来自 RedBack Networks 的专有协议,它允许主机通过以太网链路运行 PPP 会话。PPPoE 通常与数字用户线路 (Digital Subscriber Line, DSL) 服务配合使用。

scope(范围)

按管理方式、拓扑方式或其他方式排列的 UA 和 SA 分组。可使用范围来修改置备访问企业中各种服务的方式。

service advertisements(服务通知)

由 SA 分发的用于说明服务的信息。服务通知由一个 URL 和一组用于说明服务的属性/值列表对组成。所有服务通知都具有生命周期。生命周期到期后,除非重新注册,否则服务通知不再有效。

Service Agent, SA(服务代理)

用于维护联网服务的服务通知的 SLP 代理。如果未提供任何 DA,则 SA 会答复来自 UA 的多点传送服务请求。如果提供了 DA,则 SA 会向支持其范围的 DA 注册服务和(可选)注销服务。

service URL(服务 URL)

用于通知服务的网络位置的 URL。此 URL 包含服务主机的服务类型、主机名或网络地址。此 URL 还可能包含端口号和使用该服务所需的其他信息。

SLP daemon, slpd(SLP 守护进程)

在 SLP 的 Solaris 实现中充当 DA 或 SA 服务器的守护进程。主机上的服务进程会向 slpd 注册服务通知,而不是维护这些通知。每个进程都包含一个 SA 客户机库,当将守护进程配置为 SA 服务器时该客户机库将与 slpd 通信。SLP 守护进程会将所有注册和注销转发到 DA。此守护进程会将过期服务通知标记为超时,并通过执行主动和被动 DA 搜索来维护可用 DA 表。DA 信息将通过这样的机制提供给 UA 客户机。UA 客户机仅将主机上的 slpd 用于 DA 信息。可选择将 slpd 配置为 DA。

synchronous PPP(同步 PPP)

一种在同步数字线路上运行的 PPP,同步数字线路以连续的原始位流的形式传送数据。租用线路 PPP 链路使用同步 PPP。

trusted callers(可信赖呼叫者)

PPP 中拨入服务器授予访问权(通过在此服务器的 PAP 或 CHAP 机密数据库中加入对等点的安全凭证)的远程对等点。

User Agent, UA(用户代理)

代表用户应用程序运行的 SLP 代理。此代理会查询对应范围、目录代理和服务通知的身份。