Nuove funzioni dell'ambiente operativo Solaris 9

Funzionalità di rete

Descrizione  

Data di rilascio  

Integrazione di iPlanet Directory Server

Solaris 9 contiene una versione integrata del servizio di directory LDAP (Lightweight Directory Access Protocol) di iPlanet. L'iPlanet Directory Server è un potente server di directory distribuito che consente di gestire efficacemente gli utenti e le risorse negli ambienti aziendali. Il servizio è scalabile e può essere usato per le intranet, le extranet estese ai partner commerciali e le applicazioni di e-commerce create per raggiungere i clienti via Internet.

Il server di directory è gestito dalla iPlanet Console, l'interfaccia utente grafica di iPlanet Directory Server. La Console permette agli amministratori di concedere le autorizzazioni di accesso, gestire i database, configurare la directory e replicare i dati su più server di directory. Gli utenti possono accedere ai dati attraverso qualunque applicazione client che supporti LDAP, ad esempio quelle sviluppate con gli SDK iPlanet LDAP per C e il linguaggio di programmazione JavaTM.

La configurazione di iPlanet Directory Server è stata semplificata con l'introduzione del comando idsconfig. Per informazioni sulla configurazione del server e dei client, vedere il manuale System Administration Guide: Naming and Directory Services (DNS, NIS, and LDAP).

Vedere anche la collezione su iPlanet Directory Server 5.1 all'indirizzo http://docs.sun.com. Questa collezione include i seguenti manuali:

  • iPlanet Directory Server 5.1 Deployment Guide

  • iPlanet Directory Server 5.1 Administrator's Guide

  • iPlanet Directory Server 5.1 Configuration, Command, and File Reference

  • iPlanet Directory Server 5.1 Schema Reference

Il software iPlanet LDAP Directory Server 5.1 è integrato in Solaris 9. Per informazioni sui termini di licenza, vedere la licenza del codice binario.  

Solaris 9 

Supporto dei servizi di denominazione per il protocollo LDAP (Lightweight Directory Access Protocol)

Il supporto dei servizi di denominazione è stato migliorato in Solaris 9. Le modifiche comprendono:

  • La semplificazione del processo di configurazione per iPlanet Directory Server 5.1, il server di directory LDAP, con il comando idsconfig.

  • Un modello di sicurezza più robusto: sono supportati meccanismi di autenticazione avanzati e le sessioni con cifratura TLS. Le credenziali proxy dei client non sono più memorizzate nei relativi profili sul server di directory.

  • Il comando ldapaddent: questo comando permette di popolare e salvare i dati sul server.

  • Descrittori per la ricerca dei servizi e mappature degli attributi.

  • Nuovi schemi per i profili.

Per informazioni sulle funzioni di sicurezza di Solaris 9, incluso il client LDAP sicuro, vedere "Miglioramenti alla sicurezza". Per maggiori informazioni, vedere il manuale System Administration Guide: Naming and Directory Services (DNS, NIS, and LDAP).

Solaris 9 

Tool per la migrazione da NIS+ a LDAP

Con la versione 9 di Solaris, viene annunciato il futuro abbandono del supporto di NIS+ e la migrazione all'ambiente di denominazione LDAP. Questa versione include i tool da utilizzare per la migrazione da NIS+ a LDAP. Per maggiori informazioni sull'abbandono di NIS+, accedere al sito Web:  

http://www.sun.com/directory/nisplus/transition.html

Per una descrizione delle procedure di migrazione dal servizio di denominazione NIS+ a LDAP, vedere il manuale System Administration Guide: Naming and Directory Services (FNS and NIS+). Per maggiori informazioni, vedere il manuale System Administration Guide: Naming and Directory Services (DNS, NIS, and LDAP).

Solaris 9 

Architettura di sicurezza IP per IPv6

Il framework di sicurezza IPsec è stato migliorato in Solaris 9 per abilitare lo scambio di datagrammi IPv6 sicuri tra i sistemi. In Solaris 9 è supportato solo l'utilizzo delle chiavi manuali con IPsec per IPv6. 


Nota -

Il framework di sicurezza IPsec per IPv4 è stato introdotto in Solaris 8. Il protocollo IKE (Internet Key Exchange) è disponibile per IPv4.


Per altre informazioni, vedere la sezione "IPsec (Overview)" in System Administration Guide: IP Services.

Solaris 9 

Miglioramenti del comando inetd

Il comando di rete inetd è stato migliorato in modo da supportare il monitoraggio e il filtro delle richieste di servizi di rete. Il server può essere configurato in modo da registrare il nome host dei client che effettuano le richieste, migliorando in questo modo la sicurezza della rete. Il comando inetd usa lo stesso meccanismo usato dall'utility Tcp-wrappers 7.6 descritta in "Freeware".

Per altre informazioni, vedere le pagine man inetd(1M), hosts_access(4) e hosts_options(4).

Solaris 9 

Client FTP Solaris

Il client FTP di Solaris è stato migliorato in modo da includere le seguenti funzioni: 

  • Uso della modalità passiva per la connessione a un host remoto da una rete protetta da firewall

  • Riavvio dei trasferimenti non completati dall'inizio o da un determinata posizione

  • Impostazione della dimensione della finestra TCP per migliorare le prestazioni nel trasferimento dei file

  • Rilevazione del sistema remoto come sistema UNIX e relativa impostazione della modalità predefinita di trasferimento in modo da ottimizzare le prestazioni

Per informazioni sul comando ftp, vedere la pagina man ftp(1).

Solaris 9 

Miglioramenti a TFTP (Trivial File Transfer Protocol)

Il client e il server TFTP di Solaris sono stati migliorati in modo da supportare le estensioni di TFTP, la negoziazione della dimensione dei blocchi, l'intervallo di timeout e la dimensione del trasferimento. 

Per altre informazioni, vedere le pagine man tftp(1) e in.tftpd(1M). Vedere anche le RFC 2347, 2348 e 2349.

Solaris 9 

Supporto per IPv6 su ATM

In Solaris 9 è stato introdotto il supporto per IPv6 sulle reti ATM (Asynchronous Transfer Mode) secondo quanto specificato dalla RFC 2492.

Per maggiori informazioni, vedere il manuale System Administration Guide: IP Services.

Solaris 9 

Miglioramento della funzione di cattura dei pacchetti snoop

Il programma di cattura e visualizzazione dei pacchetti snoop è stato migliorato e può ora decodificare e filtrare i pacchetti AppleTalk e SCTP.

Vedere la pagina man snoop(1M) per altre informazioni.

Solaris 9 

Solaris PPP 4.0

Solaris PPP 4.0 permette la comunicazione, mediante una linea telefonica pubblica o una linea dedicata, con altri sistemi dislocati in un sito remoto. Questa implementazione del protocollo PPP (Point-to-Point Protocol) si basa sul protocollo PPP della Australian National University (ANU) ed è una novità per l'ambiente operativo Solaris. PPP 4.0 dispone di una serie di file di configurazione, supporta le comunicazioni sia sincrone che asincrone ed offre meccanismi di autenticazione PAP (Password Authentication Protocol) e CHAP (Challenge Handshake Authentication Protocol). Grazie alla grande versatilità nella configurazione, Solaris PPP 4.0 può essere facilmente personalizzato in base alle esigenze di comunicazione remota degli utenti. È inoltre disponibile lo script di conversione asppp2pppd per la migrazione dalle versioni precedenti del PPP Solaris (asppp) a Solaris PPP 4.0.

PPP 4.0 include ora la funzione PPPoE, che abilita l'uso del tunneling con PPP. Il supporto di PPPoE è stato introdotto in Solaris 8 10/01. 

Per maggiori informazioni, vedere il modulo PPP nel manuale System Administration Guide: Resource Management and Network Services e la pagina man pppd(1M).

Per informazioni sulle condizioni di licenza, consultare i seguenti file: 

/var/sadm/pkg/SUNWpppd/install/copyright

/var/sadm/pkg/SUNWpppdu/install/copyright

/var/sadm/pkg/SUNWpppg/install/copyright

Solaris 8 7/01 

Aggiornato in Solaris 8 10/01 e Solaris 9 

Sun Internet FTP Server

Sun Internet FTP ServerTM, o semplicemente FTP Server, offre nuove funzionalità e prestazioni migliori rispetto al software FTP di Solaris 8 pur mantenendo la piena compatibilità.

Il software FTP Server di Solaris 9 è basato su WU-ftpd. Originariamente sviluppato dalla Washington University, WU-ftpd è largamente utilizzato per la distribuzione di grandi volumi di dati su Internet ed è lo standard preferito per i siti FTP di grandi dimensioni. 

Solaris 9  

Estensioni alla libreria Sun RPC

Le nuove estensioni aggiungono un protocollo asincrono alla libreria RPC Sun ONC+TM. Sono state aggiunte nuove interfacce di programmazione alle RCP indipendenti dal trasporto (TI) per consentire l'invio di messaggi asincroni unidirezionali e operazioni di I/O non bloccanti.

Per maggiori informazioni sullo sviluppo di ONC+, vedere il manuale ONC+ Developer's Guide.

Solaris 9  

Nuova versione di sendmail

L'ambiente operativo Solaris 9 comprende la versione 8.12 di sendmail, che include le seguenti nuove funzioni:

  • Un nuovo file di configurazione, submit.cf

  • Nuove opzioni per la riga di comando

  • Nuove opzioni per i file di configurazione

  • Nuove macro

  • Nuove macro usate per creare il file di configurazione

  • Nuove macro di configurazione m4

  • Nuovi flag di compilazione

  • Nuovi flag per gli agenti di delivery

  • Nuove funzioni per le code

  • Nuovi utenti per LDAP

  • Un metodo per l'identificazione degli indirizzi IPv6 nella configurazione

  • Modifiche a mail.local

  • Modifiche a mailstats

  • Modifiche a makemap

  • Una nuova utility di manutenzione, editmap(1M)

Le caratteristiche seguenti possono essere di particolare interesse:  

  • In base alla RFC 2476, sendmail attende le richieste sulla porta 587, una funzione che era stata aggiunta, ma non citata, nella versione 8.10.

  • Poiché l'opzione AutoRebuildAliases non è più disponibile, per rendere effettive le modifiche a /etc/mail/aliases è necessario eseguire manualmente il comando newaliases. Inoltre, poiché sendmail non è più associato alle autorizzazioni setuid root, solo l'utente root può eseguire newaliases.

Per maggiori informazioni, vedere la sezione "Mail Services Topics" in System Administration Guide: Resource Management and Network Services. I capitoli relativi ai servizi di posta elettronica contengono informazioni generali, alcune procedure per la configurazione, la modifica del servizio e per la diagnosi dei problemi, alcune informazioni di riferimento e una descrizione dettagliata delle nuove funzioni disponibili.


Nota -

La versione 8.10 di sendmail è stata introdotta in Solaris 8 4/01. La versione 8.12 di sendmail viene introdotta con Solaris 9.


Solaris 8 4/01 

Aggiornato in Solaris 9 

Solaris Network Cache and Accelerator (NCA)

La funzione NCA (Network Cache and Accelerator) di Solaris è stata migliorata con l'aggiunta di un'interfaccia per i socket che permette a qualunque Web server di comunicare con NCA con un minimo intervento di modifica. I Web server Apache, iPlanet e Zeus possono usufruire delle prestazioni di NCA usando le funzioni standard delle librerie dei socket iPlanet. NCA supporta ora l'invio di file su base vettoriale, con il supporto di AF_NCA. Inoltre, il comando ncab2clf è stato arricchito con nuove opzioni che consentono di ignorare i record anteriori a una data prestabilita e di elaborare un determinato numero di record durante la conversione dei file di log.

Per maggiori informazioni su NCA, vedere la sezione "Managing Web Cache Servers" in System Administration Guide: Resource Management and Network Services.

Solaris 8 7/01 

Aggiornato in Solaris 9 

Multipathing delle reti IP

Il multipathing delle reti IP permette al sistema di riprendere le operazioni in caso di guasto di una singola scheda di rete e di migliorare il throughput del traffico. A partire da Solaris 8 10/00, se si verifica un guasto in una scheda di rete e si dispone di un'altra scheda collegata allo stesso link IP, il sistema trasferisce automaticamente tutti gli accessi alla rete dalla scheda guasta a quella alternativa. Questo processo garantisce l'accessibilità ininterrotta della rete. Inoltre, se si dispone di più schede di rete collegate allo stesso link IP, si può ottenere un aumento del throughput suddividendo il traffico tra le diverse schede.  

A partire da Solaris 8 4/01, la funzione di riconfigurazione dinamica (DR) utilizza il multipathing delle reti IP per escludere uno specifico dispositivo di rete senza produrre alcun impatto sugli utenti IP.  

In Solaris 8 7/01 è stata introdotta la nuova funzione di reboot sicuro IPMP (IPMP Reboot Safe). Se una scheda di rete guasta viene rimossa dal sistema usando la funzione di riconfigurazione dinamica e si effettua un reboot prima che venga inserita una scheda funzionante, il sistema non riesce ad assegnare un'interfaccia per la scheda mancante. In casi come questo, la funzione IPMP Reboot Safe fa in modo che l'indirizzo IP, anziché andare perduto, venga trasferito a un'altra scheda di rete appartenente al gruppo di interfacce IPMP.

Per maggiori informazioni, vedere la sezione "IP Network Multipathing Topics" in System Administration Guide: IP Services.

Solaris 8 10/00  

Aggiornato in Solaris 8 4/01 e 7/01 

Supporto delle segnalazioni di collegamento attivo o inattivo nelle reti IP con multipathing DLPI

Le segnalazioni di collegamento inattivo permettono al daemon di multipathing IP di rilevare più velocemente i problemi nei collegamenti fisici. Quando si avvia un'interfaccia di rete, il daemon di multipathing IP cerca di abilitare le segnalazioni di collegamento attivo e inattivo dal driver dell'interfaccia di rete. Se il driver supporta questa funzione, quando l'interfaccia rileva la perdita della connessione fisica con la rete viene generata una segnalazione di collegamento inattivo. La connessione viene ripristinata e viene generata una segnalazione di collegamento attivo. Il flag RUNNING è disabilitato quando si riceve una segnalazione di collegamento inattivo, mentre è abilitato quando viene ricevuta una segnalazione di collegamento attivo. Il daemon di multipathing IP utilizza il flag RUNNING per monitorare lo stato del collegamento fisico.

Per maggiori informazioni, vedere i capitoli relativi al multipathing nelle reti IP nel manuale System Administration Guide: IP Services.

Solaris 9  

Mobile Internet Protocol

Il protocollo Mobile IP permette il trasferimento delle informazioni da e verso i computer portatili, ad esempio i laptop e i dispositivi di comunicazione wireless. A partire da Solaris 8 6/00, un computer portatile che si sposti in una rete differente può continuare ad accedere e a comunicare con la rete originaria. L'implementazione Solaris di Mobile IP supporta solo IPv4.  

A partire da Solaris 4/01, il protocollo Mobile IP permette agli amministratori di sistema di configurare tunnel invertiti. La configurazione di un tunnel invertito dall'indirizzo del nodo mobile all'agente home assicura che venga utilizzato un indirizzo di origine topologicamente corretto per i pacchetti di dati IP. Utilizzando i tunnel invertiti, gli amministratori di sistema possono inoltre assegnare indirizzi privati a nodi mobili.  

Per maggiori informazioni sul Mobile Internet Protocol, vedere la sezione "Mobile IP Topics" in System Administration Guide: IP Services.

Solaris 8 6/00 

Aggiornato in Solaris 8 4/01 

Segnalazioni degli agenti IP mobili attraverso interfacce dinamiche

Le interfacce create dinamicamente vengono configurate dopo l'avvio del daemon mipagent. Ora è possibile configurare l'implementazione dell'agente esterno in modo che invii le proprie segnalazioni attraverso le interfacce create dinamicamente. È anche possibile abilitare o disabilitare la trasmissione di segnalazioni non richieste attraverso le interfacce designate.

Per maggiori informazioni sul Mobile Internet Protocol, vedere la sezione "Mobile IP Topics" in System Administration Guide: IP Services.

Solaris 9  

Berkeley Internet Name Domain (BIND)

Solaris 9 comprende una versione aggiornata del Berkeley Internet Name Domain (BIND). La versione aggiornata è BIND 8.2.4. 

Le funzionalità di BIND includono:

  • Opzioni di configurazione di in.named: vedere le pagine man named.conf(4) e named-bootconf(1M).

  • Estensioni all'interfaccia resolver(3RESOLV) il cui utilizzo è sicuro nelle applicazioni multithreaded.

  • Il comando ndc(1M), usato per avviare o arrestare il processo di riconfigurazione in.named e il comando dnskeygen(1M), usato per creare chiavi TSIG e DNSSEC. Per istruzioni su come ottenere informazioni dai server DNS, vedere la pagina man dig(1M).

Per maggiori informazioni, vedere il manuale System Administration Guide: Naming and Directory Services (DNS, NIS, and LDAP).

Solaris 8 4/01 

Aggiornato in Solaris 9 

Freeware per le reti

Per informazioni sui software GNU wget 1.6, Ncftp Client 3.0.3, e Samba 2.2.2 inclusi in Solaris 9, vedere "Freeware".

  • Ncftp Client 3.0.3 utilizza il protocollo FTP (File Transfer Protocol) e rappresenta un'alternativa al programma ftp di UNIX®.

  • GNU wget 1.6 permette di scaricare i file dal Web usando HTTP e FTP.

  • Samba 2.2.2 è un client e un server SMB e CIFS gratuito per UNIX e altri sistemi operativi.

Solaris 9