Nyheter i operativmiljön Solaris 9

Nätverkshantering

Beskrivning av funktionerna  

Frisläppningsdatum  

Integrerad iPlanet katalogserver

Solaris 9 innehåller en integrerad version av LDAP-katalogen (Lightweight Directory Access Protocol) iPlanet. Katalogservern iPlanet är en kraftfull distribuerad katalogserver som används för att hantera en katalog över användare och resurser i ett företag. Den här skalbara katalogtjänsten kan användas för intranätprogram, extranät med affärspartners och e-handelsprogram i syfte att nå kunder via Internet.  

Katalogservern hanteras via iPlanet-konsolen, det grafiska användargränssnittet som levereras med iPlanet-katalogservern. Från systemfönstret kan administratörer tilldela rättigheter, hantera databaser, konfigurera katalogen och replikera data till flera katalogservrar. Användare kan komma åt data via alla klientprogram som stöder LDAP, till exempel program som utvecklats med hjälp av iPlanets LDAP-SDK:er (Software Developers Kits) för programspråken C och JavaTM.

Kommandot idsconfig förenklar installationskonfigurationen för iPlanet katalogserver. Server- och klientkonfigurationsinformation finns i System Administration Guide: Naming and Directory Services (DNS, NIS, and LDAP).

Se även dokumentationsuppsättningen för iPlanet Directory Server 5.1 på http://docs.sun.com . Den här samlingen innehåller följande böcker:

  • iPlanet Directory Server 5.1 Deployment Guide

  • iPlanet Directory Server 5.1 Administrator's Guide

  • iPlanet Directory Server 5.1 Configuration, Command, and File Reference

  • iPlanet Directory Server 5.1 Schema Reference

iPlanets LDAP-katalogserver är integrerad i Solaris 9. Licensvillkor finns i licensavtalet för binär kod.  

Solaris 9 

Stöd för LDAP (Lightweight Directory Access Protocol) i namntjänst

Namntjänststödet har utökats i Solaris 9. Ändringarna är bland annat följande:

  • Förenklad installationskonfigurering för iPlanet Directory Server 5.1, LDAP-katalogservern, tack vare kommandot idsconfig.

  • Robustare säkerhetsmodell - Stöd för stark verifiering och TLS-krypterade sessioner. En klients proxyuppgifter lagras inte längre i en klientprofil på katalogservern.

  • Med kommandot ldapaddent kan du fylla och kopiera data till servern.

  • Sökningsbeskrivare för tjänst och attributmappning.

  • Nya profilschema.

Mer information om säkerhetsfunktioner i Solaris 9-versionen, inklusive en säker LDAP-klient, finns i "Säkerhetsförbättringar". Mer information finns i System Administration Guide: Naming and Directory Services (DNS, NIS, and LDAP).

Solaris 9 

Verktyg för att flytta från NIS+ till LDAP

Solaris 9 innebär att stödet för NIS+ upphör och en överflyttning till namnmiljöer som bygger på LDAP. Den här versionen innehåller flyttningsverktyg som du kan använda för att byta från NIS+ till LDAP. Mer information om NIS+ finns på följande adress:  

http://www.sun.com/directory/nisplus/transition.html

En detaljerad beskrivning av hur du byter från NIS+-namntjänsten till LDAP finns i System Administration Guide: Naming and Directory Services (FNS and NIS+). Mer information finns i System Administration Guide: Naming and Directory Services (DNS, NIS, and LDAP).

Solaris 9 

IP Security Architecture for IPv6

The IPsec security framework has been enhanced in the Solaris 9 release to enable secure IPv6 datagrams between machines. I Solaris 9 går det bara att använda manuella nycklar tillsammans med IPsec för IPv6. 


Obs!

IP-säkerhet för IPv4 introducerades i Solaris 8. IKE-protokollet (Internet Key Exchange) finns tillgängligt för IPv4.


Mer information finns i "IPsec (Overview)" in System Administration Guide: IP Services.

Solaris 9 

Kommandot inetd har förbättrats

Nätverkskommandot inetd har förbättrats så att det stöder övervakning och filtrering av inkommande förfrågningar om nätverkstjänster. Servern kan konfigureras så att klientvärdnamnet för inkommande förfrågningar loggas, vilket ger högre nätverkssäkerhet. Kommandot inetd fungerar på liknande sätt som verktyget Tcp-wrappers 7.6 som beskrivs i "Gratisprogram".

Mer information finns i direkthjälpen för inetd(1M), hosts_access(4) och hosts_options(4).

Solaris 9 

FTP-klienten i Solaris

FTP-klienten i Solaris har förbättrats så att den nu stöder följande: 

  • Användning av passivt läge för att ansluta till en fjärransluten värddator från en dator som skyddas av en brandvägg

  • Omstart vid en misslyckad överföring, antingen från början eller från en speciell punkt i överföringen

  • Ange storleken på TCP-fönster för förbättrad filöverföring

  • UNIX-fjärrsystem känns igen och standardöverföringsläget ställs in till det läge som ger bäst prestanda

Mer information om ftp-kommandot finns i direkthjälpen för ftp(1).

Solaris 9 

Förbättringar av TFTP (Trivial File Transfer Protocols)

TFTP-klienten och TFTP-servern i Solaris har förbättrats så att de nu stöder tillägg för TFTP-alternativ, inställning av blockstorleken, tidsbegränsningsintervallet och överföringsstorleken. 

Mer information finns i direkthjälpen för tftp(1) och in.tftpd(1M). Se även RFC:erna 2347, 2348 och 2349.

Solaris 9 

Stöd för IPv6 via ATM

Solaris 9 stöder användning av IPv6 via ATM-nätverk (Asynchronous Transfer Mode), som finns specificerat i RFC 2492. 

Mer information finns i System Administration Guide: IP Services.

Solaris 9 

Förbättrad paketinfångning med kommandot snoop

snoop-verktyget för visning och paketinfångning har förbättrats så att det nu avkodar och filtrerar både AppleTalk- och SCTP-paket.

Mer information om det här kommandot finns i direkthjälpen för snoop(1M).

Solaris 9 

Solaris PPP 4.0

Med Solaris PPP 4.0 kan ett system kommunicera med ett fjärrsystem via telefonlinjer eller hyrda kommunikationsmedia. Den här implementationen av punkt-till-punkt-protokollet (PPP) baseras på en vanligt förekommande PPP-version från Australian National University, (ANU) PPP och är helt ny i Solaris. PPP 4.0 konfigureras enkelt med en uppsättning filer. PPP 4.0 stöder både asynkron och synkron kommunikation och har PAP- (Password Authentication Protocol) och CHAP-verifiering (Challenge-Handshake Authentication Protocol). Eftersom Solaris PPP 4.0 är så lätt att konfigurera är det inga problem för användare att skräddarsy fjärrkommunikationen efter sina behov. Det finns också konverteringsskriptet asppp2pppd som används för att byta från Solaris PPP (asppp) till Solaris PPP 4.0.

PPP 4.0 innehåller nu funktionen PPPoE, som kan användas för att upprätta säkra PPP-tunnlar. Stöd för PPPoE introducerades i versionen Solaris 8 10/01. 

Mer information finns i PPP-modulen i direkthjälpen på sidorna System Administration Guide: Resource Management and Network Services och pppd(1M).

Information om licensvillkor finns på följande platser: 

/var/sadm/pkg/SUNWpppd/install/copyright

/var/sadm/pkg/SUNWpppdu/install/copyright

/var/sadm/pkg/SUNWpppg/install/copyright

Solaris 8 7/01 

Uppdaterad i Solaris 8 10/01 och Solaris 9 

Sun Internet FTP Server

Sun Internet FTP ServerTM, som från och med nu kommer att benämnas FTP-server, är fullständigt kompatibel med Solaris 8 FTP-programvaran och innebär ny funktionalitet och prestandaförbättringar för Solaris 9-användare.

Solaris 9 FTP Server baseras på WU-ftpd. Från början utvecklades WU-ftpd av Washington University. WU-ftpd används för att distribuera bulkdata på Internet och är den standard som föredras på stora FTP-platser. 

Solaris 9  

Tillägg till Sun RPC-bibliotek

Med projektet för tillägg till RPC-biblioteket utökas ONC+TM RPC-biblioteket med ett asynkront protokoll. TI-RPC (Transport Independent Remote Procedure Calls) har utökats med programmeringsgränssnitt för att möjliggöra enkelriktad asynkron meddelandehantering och icke-blockerande I/O.

Mer information om utveckling av ONC+ finns i ONC+ Developer's Guide.

Solaris 9  

Förbättringar för sendmail

Följande nya funktioner finns i sendmail, version 8.12, i Solaris 9:

  • En ny konfigurationsfil, submit.cf

  • Nya kommandoradsalternativ

  • Nya och reviderade alternativ i konfigurationsfilen

  • Nya definierade makron

  • Nya makron som används för att bygga konfigurationsfilen

  • Nya och reviderade m4-konfigurationsmakron

  • Nya kompileringsflaggor

  • Nya delivery agent-flaggor

  • Nya köfunktioner

  • Nya användningar för LDAP

  • En metod för att identifiera IPv6-adresser under konfigurering

  • Ändringar i mail.local

  • Ändringar i mailstats

  • Ändringar i makemap

  • Ett nytt underhållsverktyg, editmap(1M)

Följande saker kan vara särskilt intressanta:  

  • Sedan RFC 2476 tar sendmail emot sändningar via port 587, en funktion som lades till i version 8.10 utan att nämnas.

  • Eftersom alternativet AutoRebuildAliases inte längre är tillgängligt, måste newaliases nu köras manuellt för att ändringar i /etc/mail/aliases ska registreras. Dessutom, eftersom setuid root inte längre körs för sendmail kan bara root användas för att köra newaliases.

Mer information finns i "Mail Services Topics" in System Administration Guide: Resource Management and Network Services. De kapitel som handlar om e-posttjänster ger översikts- och bakgrundsinformation, information om felsökning och några procedurer för att installera och ställa in e-posttjänsten samt detaljer om nya funktioner.


Obs!

Version 8.10 av sendmail ingick i operativsystemet Solaris 8 4/01. Version 8.12 av sendmail ingår i operativsystemet Solaris 9.


Solaris 8 4/01 

Uppdaterat i Solaris 9 

Solaris NCA (Network Cache and Accelerator)

Solaris NCA (Network Cache and Accelerator) har förbättrats genom att ett sockelgränssnitt har lagts till. Med hjälp av detta kan en webbserver kommunicera med NCA med mycket få ändringar. Webbservrar som Apache, iPlanet Web Server och Zeus kan använda NCA-prestanda genom att använda biblioteksfunktioner för standardsockeln. Dessutom stöder NCA sändfiler i vektorformat, vilket ger stöd för AF_NCA. Slutligen har kommandot ncab2clf förbättrats genom att nya alternativ har lagts till för att kunna hoppa över poster före ett angivet datum och möjlighet att bearbeta ett specifikt antal poster vid konvertering av loggfiler.

Mer information om NCA finns i "Managing Web Cache Servers" in System Administration Guide: Resource Management and Network Services.

Solaris 8 7/01 

Uppdaterat i Solaris 9 

Flervägsfunktion för IP-nätverk

Flervägsfunktionen för IP-nätverk ger systemet återhämtning från punktfel med nätverkskort och ökad trafikgenomströmning. En nyhet i Solaris 8 10/00-versionen är att om ett fel inträffar med nätverkskortet och du har ett annat kort kopplat till samma IP-länk, växlar systemet automatiskt all nätverkstrafik från det felande kortet till det andra nätverkskortet. På detta sätt säkerställs oavbruten åtkomst till nätverket. När du har flera nätverkskort kopplade till samma IP-länk kan du dessutom få ökad trafikgenomströmning genom att sprida trafiken på flera nätverkskort.  

I Solaris 4/01-versionen används flervägsfunktionen för IP-nätverk av den dynamiska omkonfigurationen (DR) för att inaktivera en viss nätverksenhet utan att detta påverkar befintliga IP-användare.  

I Solaris 7/01-versionen introduceras den nya funktionen IPMP Reboot Safe för säker omstart. När du tar bort ett skadat nätverkskort från systemet med dynamisk omkonfiguration och du startar om innan du sätter i ett fungerande nätverkskort, försöker systemet att plombera ett gränssnitt för nätverkskortet som saknas. I stället för att förlora IP-adressen flyttas den med hjälp av IMPMP Reboot Safe till ett annat nätverkskort i gränssnittsgruppen för IPMP. 

Mer information finns i avsnitten om "IP Network Multipathing Topics" in System Administration Guide: IP Services.

Solaris 8 10/00  

Uppdaterat i Solaris 8 4/01 och 7/01 

DLPI-stöd för meddelanden om ansluten/avbruten länk i flervägsfunktionen för IP-nätverk

Meddelanden om brutna länkar gör att bakgrundsprogrammet för IP-flervägvalsfunktionen snabbare kan upptäcka fysiska länkfel. När ett nätverksgränssnitt startas försöker bakgrundsprogrammet för IP-flervägvalsfunktionen att aktivera meddelanden om brutna och återställda länkar från nätverksgränssnittet. Om drivrutinen stöder den här funktionen genereras ett meddelande om att länken brutits så snart gränssnittet upptäcker att den fysiska länken inte fungerar. Ett meddelande om att länken fungerar igen genereras så snart den fysiska länken återställs. Flaggan RUNNING tas bort när ett meddelande om att länken inte fungerar tas emot, och infogas när ett meddelande om att länken fungerar tas emot. Bakgrundsprogrammet för IP-flervägvalsfunktionen använder flaggan RUNNING för att övervaka statusen för den fysiska länken.

Mer information finns i kapitlen om flervägsfunktionen för IP-nätverk i System Administration Guide: IP Services.

Solaris 9  

Mobilt IP (Mobile Internet Protocol)

IP-protokollet möjliggör överföring av information till och från bärbara datorer, exempelvis datorer med trådlös kommunikation. I 6/00-versionen av Solaris kan bärbara datorer flyttas till andra nätverk och fortfarande komma åt och kommunicera med och genom hemnätverket. Solaris-implementeringen av mobil IP-adress stöder endast IPv4.  

I 4/01-versionen av Solaris gör den mobila IP-adressen att systemadministratörer kan konfigurera omvända tunnlar. Genom att konfigurera en omvänd tunnel från den mobila nodens c/o-adress till hemagenten säkerställs en topologiskt korrekt källadress för IP-datapaketet. På detta sätt kan systemadministratörer tilldela privata adresser till mobila noder.  

Mer information om mobilt IP finns i avsnitten om "Mobile IP Topics" in System Administration Guide: IP Services.

Solaris 8 6/00 

Uppdaterat i Solaris 8 4/01 

Mobila IP-agentannonser via dynamiska gränssnitt

Dynamiskt skapade gränssnitt är gränssnitt som konfigureras efter att bakgrundsprogrammet mipagent startar. Du kan nu konfigurera den främmande agentimplementationen så att den skickar annonser via dynamiskt skapade gränssnitt. Du kan också aktivera eller inaktivera vissa icke begärda annonser via ett annonseringsgränssnitt.

Mer information om mobilt IP finns i avsnitten om "Mobile IP Topics" in System Administration Guide: IP Services.

Solaris 9  

BIND (Berkeley Internet Name Domain)

En uppdaterad version av BIND (Berkeley Internet Name Domain) har integrerats i Solaris 9. Den uppdaterade versionen är BIND version 8.2.4. 

I BIND ingår bland annat följande funktionalitet:

  • In.named-konfigurationsalternativ - Mer information finns i direkthjälpen för named.conf(4) och named-bootconf(1M).

  • Tillägg till konfliktlösargränssnittet (3RESOLV) som är säkert att använda i flertrådade program.

  • Kommandot ndc(1M), som används för att starta och stanna omkonfigurering av in.named, och kommandot dnskeygen(1M), som används för att skapa TSIG- och DNSSEC-nycklar, har lagts till. Se direkthjälpen för dig(1M) om du vill ha instruktioner om hur du samlar information från DNS-servrar.

Mer information finns i System Administration Guide: Naming and Directory Services (DNS, NIS, and LDAP).

Solaris 8 4/01 

Uppdaterat i Solaris 9 

Gratisprogram för nätverk

Se "Gratisprogram" om du vill ha mer information om GNU wget 1.6, Ncftp Client 3.0.3 och Samba 2.2.2 i Solaris 9.

  • Ncftp Client 3.0.3 bygger på FTP (File Transfer Protocol) och är ett alternativ till ftp-programmet i UNIX®.

  • GNU wget 1.6 hämtar filer från webben med hjälp av HTTP och FTP.

  • Samba 2.2.2 är en gratis klient och server för SMB och CIFS för UNIX och andra operativsystem.

Solaris 9