Guía de administración del sistema: servicios IP

Protección del tráfico con IPsec (mapa de tareas)

El siguiente mapa de tareas hace referencia a los procedimientos que configuran IPsec entre uno o más sistemas. Las páginas del comando man ipsecconf(1M), ipseckey(1M) y ifconfig(1M) también describen procedimientos útiles en sus secciones de ejemplos correspondientes.

Tarea 

Descripción 

Para obtener instrucciones 

Proteger el tráfico entre dos sistemas. 

Protege los paquetes de un sistema a otro. 

Cómo proteger el tráfico entre dos sistemas con IPsec

Proteger un servidor web con la directiva IPsec. 

Requiere el uso de IPsec por parte del tráfico que no sea de red. Los clientes web se identifican mediante puertos específicos, que omiten las comprobaciones de IPsec. 

Cómo utilizar IPsec para proteger un servidor web del tráfico que no procede de Internet

Visualizar las directivas de IPsec. 

Muestra las directivas de IPsec que se están aplicando, en el orden en que se aplican. 

Cómo visualizar las directivas de IPsec

Generar números aleatorios. 

Genera números aleatorios para el material de claves para las asociaciones de seguridad creadas manualmente. 

Cómo generar números aleatorios en un sistema Solaris

How to Generate a Symmetric Key by Using the pktool Command de System Administration Guide: Security Services

Crear o reemplazar asociaciones de seguridad manualmente. 

Proporciona los datos básicos para las asociaciones de seguridad: 

  • Nombre de algoritmo IPsec y material de claves

  • Clave para el índice de parámetros de seguridad

  • Direcciones IP de origen y destino

Cómo crear manualmente asociaciones de seguridad IPsec

Comprobar que IPsec esté protegiendo los paquetes. 

Examina el resultado del comando snoop para los encabezados específicos que indica cómo se protegen los datagramas IP.

Cómo verificar que los paquetes estén protegidos con IPsec

(Opcional) Crear un rol de seguridad de red. 

Crea un rol que puede configurar una red segura, pero que puede desempeñar menos funciones que un superusuario. 

Cómo configurar una función para la seguridad de la red

Administrar IPsec y materiales clave como un conjunto de servicios SMF. 

Describe cómo y cuándo utilizar los comandos que habilitan, inhabilitan, actualizan y reinician los servicios. También describe los comandos que cambian los valores de propiedad de los servicios. 

Cómo administrar servicios de IPsec e IKE

Configurar una red privada virtual protegida (VPN). 

Configura IPsec entre dos sistemas separados por Internet. 

Protección de una VPN con IPsec (mapa de tareas)