Solaris for ISPs 管理指南

Solaris for ISPs 怎样安装

因为典型的 UNIX 服务器必然运行着各种应用程序,所以缺省的 Solaris 安装假定绝大多数 UNIX 服务都是需要的。ISP 们关注的焦点更多地集中在怎样在公开的环境中提供特殊的服务。他们对于性能和安全性有着强烈的要求。

为了配置 Solaris 以满足他们的需要,ISP 管理员通常执行精心策划的强化和调节任务。他们废弃不需要的 Solaris 服务并变更文件权限以消除安全性弱点。这一进程可能要花数小时。

在 Solaris for ISPs 中的主机配置软件帮助管理员使这一强化和调节进程自动化。除了将必需的软件包复制到适当的位置外,它还强化底层的 Solaris 2.6 基础,不仅配置 Solaris 的安全性和记录机制,而且在适当的地方变更文件的属主和模式。此进程的最后一步是:一旦某些标准的 Solaris 服务不再支持某个给定主机的目的时,则选择性地禁用这些服务(例如, fingerrlogin)。

Solaris for ISPs 主机配置可以通过使用其图形用户接口交互式地执行,也可以使用 JumpStart 非交互式重复执行。

主机配置模型

配置进程是通过建立系统当前状态的一个方案来工作的,包括哪些软件组件是可以安装的,以及用户已选择要安装或卸载哪些组件。

图形 1-2 Solaris for ISPs 主机配置进程

Graphic

主机配置软件也可用于在安装之后重新配置主机,包括根据需要添加或去除服务。

可重复配置

交互式主机配置 (使用图形用户接口)提供保存配置方案的选项(以二进制和某些关联文件的形式)。通过创建和保存方案,ISP 管理员可以在 JumpStartTM 结束正文中使用它,形成一种非交互式、一步到位式的安装。这种 JumpStart 安装可以重复,并可用来进行一模一样的配置。

JumpStart 是 Solaris 操作系统的一部分,它可以在本地和远程执行用户化、可重复的 Solaris 安装。有关如何创建定制的 JumpStart 安装的细节,请参阅 Solaris 高级安装指南。而有关如何使用结束正文中的方案文件进行定制的 JumpStart 安装的信息,请参阅本指南的第 2 章。