Solaris 9 作業環境的新功能

網路

功能說明  

發行日期  

iPlanet 目錄伺服器整合

Solaris 9 發行版本提供整合的「iPlanet 輕型目錄存取協定」(LDAP)目錄版本。 「iPlanet 目錄伺服器」是一個強效、分散式的目錄伺服器,其設計是用來管理整體企業範圍的使用者和資源目錄。 這個可縮放的目錄服務可用於內部網路應用程式、擁有交易夥伴的外部網路,以及能透過網際網路連絡客戶的電子商務應用程式。  

該「目錄伺服器」將透過「iPlanet 主控台」來進行管理,該主控台是隨附於「iPlanet 目錄伺服器」的圖形使用者介面。 管理員會使用主控台來授與存取權限、管理資料庫、配置目錄,以及將資料複製到多個目錄伺服器。 使用者透過任何啟用 LDAP 的用戶端應用程式來存取資料,像是使用「iPlanet LDAP 軟體發開發者工具」(SDKs)為 C 及 JavaTM 程式設計語言而開發的應用程式。

使用 idsconfig 可簡化「iPlanet 目錄伺服器」設定的配置。 如需伺服器與用戶端配置詳細資訊,請參閱System Administration Guide: Naming and Directory Services (DNS, NIS, and LDAP)

請同時參閱 http://docs.sun.com 的 iPlanet Directory Server 5.1 Collection。 這個集合包括下列書籍:

  • iPlanet Directory Server 5.1 Deployment Guide

  • iPlanet Directory Server 5.1 Administrator's Guide

  • iPlanet Directory Server 5.1 Configuration, Command, and File Reference

  • iPlanet Directory Server 5.1 Schema Reference

該「iPlanet LDAP 目錄伺服器 5.1」已整合在 Solaris 9 發行版本中。 針對軟體授權的期限,請參照二進位碼軟體授權。  

Solaris 9  

輕型目錄存取協定 (LDAP) 的命名服務支援

Solaris 9 發行版本已增強命名服務支援。 包括下列變更:

  • 使用 idsconfig 以簡化 LDAP 目錄伺服器,即 iPlanet 目錄伺服器 5.1 的設定配置。

  • 更牢固的安全性模型 - 支援強大的認證以及使用 TLS 加密的階段作業。 用戶端的代理伺服器憑證不再儲存於目錄伺服器的用戶端設定檔中。

  • ldapaddent 指令 - 讓您能夠將資料總裝以及傾印到伺服器上。

  • 服務搜尋描述元以及屬性對映。

  • 新的設定檔機制。

若需要 Solaris 9 發行版本中包括「安全 LDAP 用戶端」的安全性功能資訊,請參閱"安全性增強功能"。 若需要進一步的資訊,請參閱System Administration Guide: Naming and Directory Services (DNS, NIS, and LDAP)

Solaris 9  

NIS+-to-LDAP 轉換工具

Solaris 9 發行版本宣佈終止 NIS+ 的軟體支援並移至以 LDAP 為基礎的命名環境。 此發行版本包括從 NIS+ 轉換至 LDAP 可用的轉換工具。 若需要 NIS+ 宣佈的更多資訊,請參照下列網站:  

http://www.sun.com/directory/nisplus/transition.html

如何從 NIS+ 命名服務轉換至 LDAP 的詳細討論包括在System Administration Guide: Naming and Directory Services (FNS and NIS+)中。 若需要進一步的資訊,請參閱System Administration Guide: Naming and Directory Services (DNS, NIS, and LDAP)

Solaris 9  

IPv6 的 IP 安全性架構

Solaris 9 版本中增強 IPsec 的安全性架構,以確保機器間 IPv6 資料封包的安全。 在 Solaris 9 版本中,當您使用 IPv6 的 IPsec 時,只能支援線上援助鍵的使用。 


註解 -

IPv4 的 IPsec 安全性架構在 Solaris 8 版本中做介紹。IPv4 可用 Internet Key Exchange (IKE) 通訊協定。


如需要進一步資訊,請參閱 "IPsec (Overview)" in System Administration Guide: IP Services

Solaris 9  

增強的 inetd 指令

inetd 網路指令已獲得增強,使其能夠支援對進來的網路服務請求進行過濾和監視的工作。可以將伺服器配置成對進來請求的用戶端主機名稱進行記錄,以藉此增加網路的安全性。 inetd 指令使用的機制,與"免費軟體" 描述的 Tcp-wrappers 7.6 公用程式所使用的機制相同。

如需進一步資訊,請參閱 inetd(1M), hosts_access(4) 和 hosts_options(4) 線上援助頁。

Solaris 9  

Solaris FTP 用戶端

Solaris FTP 用戶端已增強,包含下列的支援: 

  • 從防火牆後使用被動模式連接到遠端主機

  • 從傳輸的開始或特定偏移量,重新啟動故障的傳輸

  • 設定 TCP 視窗大小以增強檔案傳輸的效能

  • 偵測出遠端系統為另一個 UNIX 系統,並妥當設定預設傳輸模式以獲得最佳化的效能

如需更多 ftp 指令的資訊,請參閱 ftp(1)線上援助頁。

Solaris 9  

Trivial 檔案傳輸協定 (TFTP) 增強

Solaris TFTP 用戶端和伺服器已增強來支援 TFTP 選項擴充、區塊大小、逾時間格和傳輸大小。 

如需進一步的資訊,請參閱 tftp(1)in.tftpd(1M) 線上援助頁。 另請參考 RFCs 2347、2348 和 2349。

Solaris 9  

在 ATM 上對 IPv6 的支援

Solaris 9 版本中已介紹由 RFC 2492 指定在同步傳輸模式 (ATM) 網路上使用 IPv6 的支援。 

如需進一步的資訊,請參閱System Administration Guide: IP Services

Solaris 9  

增強 snoop 封包抓取

snoop 封包抓取和顯示工具已增強來解碼和過濾 AppleTalk 和 SCTP 封包。

請參閱 snoop(1M) 線上援助頁,以獲得這個指令的進一步資訊。

Solaris 9  

Solaris PPP 4.0

Solaris PPP 4.0 能讓位於某個位置的系統透過電話線,或是租用的通訊媒體來與在遠端位置的系統進行通訊。 此「點對點協定」(PPP)的實施,是以廣泛使用的澳洲國立大學(ANU)PPP 為基礎,而且對 Solaris 操作環境來說也是全新的。 PPP 4.0 可藉由一組檔案輕易地加以配置。 PPP 4.0 同時支援非同步及同步通訊,並提供「密碼認證協定」(PAP) 及「挑戰交換認證協定」(CHAP)之認證。 由於 Solaris PPP 4.0 的可配置性很高,因此客戶可輕易地修改 PPP 以符合其遠端通訊需求。 並提供了 asppp2pppd 轉換程序檔,以便從早期的 Solaris PPP(asppp) 轉換到 Solaris PPP 4.0。

PPP 4.0 現在包括 PPPoE 功能,其啟用伴隨 PPP 使用的通道化運用 Solaris 8 10/01 發行版本中已採用對 PPPoE 的支援。  

若需要進一步的資訊,請參閱System Administration Guide: Resource Management and Network Servicespppd(1M) 線上援助頁中的 PPP 模組。

如需有關授權條款之資訊,請參考位於以下位置中的綜合資料:  

/var/sadm/pkg/SUNWpppd/install/copyright

/var/sadm/pkg/SUNWpppdu/install/copyright

/var/sadm/pkg/SUNWpppg/install/copyright

Solaris 8 7/01  

更新於 Solaris 8 10/01 和 Solaris 9  

Sun 網際網路 FTP 伺服器

Sun Internet FTP ServerTM,此後將稱之為 FTP 伺服器,當提供 Solaris 9 使用者新的能力以及改善的同時也能夠與 Solaris 8 FTP 軟體完全相容。

Solaris 9 FTP 伺服器是以 WU-ftpd 為基礎的。 WU-ftpd 原本是由華盛頓大學(Washington University)所開發的,它能廣泛用於透過網際網路來散發大量資料,而且是多數 FTP 網站所偏好的標準。  

Solaris 9  

Sun RPC 程式庫延伸功能

RPC 程式庫延伸功能專案使用一個異步協定,將 ONC+TM RPC 程式庫予以延伸。 「傳輸獨立式遠端程序呼叫」中已增加程式設計介面,藉以提供單向異步傳訊和非區塊式 I/O。

如需 ONC+ 開發的進一步資訊,請參閱ONC+ Developer's Guide

Solaris 9  

針對 sendmail 所做之增強

您可在 sendmail 版本 8.12 中使用下列新功能,其並已包括在 Solaris 9 作業環境中:

  • 新的配置檔案,submit.cf

  • 新的指令行選項

  • 新的並修正過之配置檔選項

  • 新定義的巨集

  • 用來建立配置檔的新巨集

  • 新的並修正過之 m4 配置巨集

  • 新的編譯旗號

  • 新的發送代理者旗號

  • 新的佇列功能

  • LDAP 的新應用

  • 識別配置中 IPv6 位址的方法

  • mail.local 的變更

  • mailstats 的變更

  • makemap 的變更

  • 新的維護公用程式 - editmap(1M)

下列詳細資訊可能滿足有特別興趣者:  

  • 每個 RFC 2476,sendmail 現在會偵聽 587 埠的提交,其為版本 8.10 中新增但是未提及的功能。

  • 因為 AutoRebuildAliases 選項已經無法使用,所以 newaliases 現在必須手動執行以便使 /etc/mail/aliases 所做的變更生效。 同時,因為 sendmail 已不再 setuid root,只有 root 可以執行newaliases

若需要進一步的資訊,請參閱 "Mail Services Topics" in System Administration Guide: Resource Management and Network Services。 郵件服務的一系列文章提供了概述資訊,某些設定以及修改郵件服務與疑難排解的程序,某些背景資訊以及關於所有新功能的詳細資訊。


註解 -

可在 Solaris 8 4/01 作業環境中首次使用 sendmail 的 8.10 版本。 可在 Solaris 9 作業環境中使用 sendmail 的 8.12 版本。


Solaris 8 4/01  

更新於 Solaris 9  

Solaris 網路快取記憶體及加速器

「Solaris 網路快取記憶體及加速器」(NCA)已經藉由增加連至 NCA 的套接介面而加以改善,使得任何網路伺服器都能在最低修改限度的情況下與 NCA 通訊。 像是 Apache、iPlanet Web Server 和 Zeus 的 Web 伺服器,可以使用標準的套接程式庫功能來利用 NCA 效能。 而且,NCA 現在支援具有向量的發送檔以提供對 AF_NCA 的支援。 最後 ncab2clf 指令已藉由新增選項以支援可略過選取日期之前記錄的能力,並在轉換日誌檔案時處理特定數量的記錄,以達到增強的效果。

若需要更多關於 NCA 的資訊,請參閱 "Managing Web Cache Servers" in System Administration Guide: Resource Management and Network Services

Solaris 8 7/01  

更新於 Solaris 9  

IP 網路多重路徑

IP 網路多重路徑藉由網路配接卡和增加的通訊流量,提供您的系統能夠由單點的失敗中回復。 就如 Solaris8 10/00 版本的功能一樣,如果失敗是發生在網路配接卡中,而且如果您有一個替代的配接卡連接到相同的 IP 連結的話,系統會自動從失敗的配接卡將所有的網路存取切換到替代的配接卡。 此一過程能確保對於網路的存取不會中斷。 還有,當您有數個多重網路配接卡連接到相同的 IP 連結時,藉由在各個多重網路配接卡間分散通訊,便能夠增加您的通訊流量。  

就如 Solaris 8 4/01 版本的功能一樣,動態重新配置 (DR) 會使用 IP 網路多重路徑連結來解除委任特定的網路設備,而且不會對現有的 IP 使用者造成衝擊。  

Solaris 8 7/01 版本引進了新的「IPMP 安全重新開機」功能。 當您經由「動態重新配置」從系統中移除失效的 NIC,且先重新啟動才插入作用中的 NIC 時,系統會嘗試在網際網路上偵測遺漏的 NIC 。 「IPMP 安全重新開機」功能會將 IP 位址傳輸給 IPMP 介面群組中的另一個 NIC,並不會遺失 IP 位址。  

若需要更多資訊,請參閱 "IP Network Multipathing Topics" in System Administration Guide: IP Services

Solaris 8 10/00  

更新於 Solaris 8 4/01 和 7/01  

IP 網路多重路徑連結 DLPI 的向上連結和向下連結通知支援

向下連結通知啟用 IP 多重路徑連結常駐程式以便能較快偵測到實體的連結失敗。 在啟動網路介面時,IP 多重路徑連結常駐程式會試著從網路介面驅動程式啟用向上連結和向下連結通知。 如果驅動程式支援此功能,當介面偵測到失去與網路的實體連結時,就會產生向下連結通知。 當實體連結復原時,則會產生向上連結通知。 在接收到向下連結通知時,會取消設定 RUNNING 旗標,而在收到向上連結通知時則會設定之。 IP 多重路徑連結常駐程式會使用 RUNNING 旗標來監控實體連結狀態。

若需要更多資訊,請參閱System Administration Guide: IP Services中的 IP 網路多重路徑連結章。

Solaris 9  

行動式網際網路協定

「行動式網際網路協定」(Mobile IP)能在可攜式電腦之間來回傳輸資訊,如膝上型電腦和無線通訊設備。 對於 Solaris8 6/00 版本來說,可攜式電腦可以將它的位置變更為外部的網路,而且仍然能透過可攜式電腦的主要網路來存取和通訊。 「行動式 IP」的 Solaris 執行僅支援 IPv4。  

對於 Solaris 8 4/01 版本來說,行動式 IP 讓系統管理員能夠設定反向的通道。 藉由從行動式節點的轉交位址到主代理程式來設定一個反向通道,可以確保您的 IP 資料封包具有型態正確的來源位址。 藉由使用反向通道,系統管理員也可將私人位址指定給行動式節點。  

若需要更多「行動式網際網路協定」的資訊,請參閱 "Mobile IP Topics" in System Administration Guide: IP Services

Solaris 8 6/00  

更新於 Solaris 8 4/01  

動態介面上的行動式網際網路協定 (行動式 IP) 代理程式公告

動態建立的介面所指的是啟動 mipagent 常駐程式之後配置的介面。 您現在可以配置外部的代理程式實施以便在動態建立的介面上傳送公告。 您也可以透過宣佈介面來啟用或停用某些未經要求之公告。

若需要更多「行動式網際網路協定」的資訊,請參閱 "Mobile IP Topics" in System Administration Guide: IP Services

Solaris 9  

Berkeley 網際網路名稱網域

更新版的「Berkeley 網際網路名稱網域」(BIND)已整合到 Solaris9 版本內。 更新的版本是 BIND 8.2.4。  

BIND 的功能性包括下列所示:

  • In.named 配置選項 - 請參閱 named.conf(4)named-bootconf(1M) 線上援助頁。

  • 解決程式 (3RESOLV) 介面的延伸可以安全地使用在多重執行緒式的應用程式中。

  • 新增加的 ndc(1M) 指令是用來啟動或停止重新配置 in.named,而 dnskeygen (1M) 指令則是用來建立 TSIG 和 DNSSEC 鍵。 請參閱 dig(1M) 線上援助頁以獲得如何從 DNS 伺服器收集資訊的指令。

若需要更多資訊,請參閱System Administration Guide: Naming and Directory Services (DNS, NIS, and LDAP)

Solaris 8 4/01  

更新於 Solaris 9  

網路免費軟體

請參閱"免費軟體",獲得 Solaris 9 發行版本中關於 GNU wget 1.6Ncftp Client 3.0.3,以及 Samba 2.2.2的資訊。

  • Ncftp Client 3.0.3 使用檔案傳輸協定(FTP),並且為 UNIX® ftp 程式的替代方案。

  • GNU wget 1.6藉由使用 HTTP 以及 FTP 以便從 Web 取回檔案。

  • Samba 2.2.2 為 UNIX 以及其他作業系統的免費 SMB 以及 CIFS 用戶端與伺服器。

Solaris 9