JavaScript is required to for searching.
Omitir V�nculos de navegaci�n
Salir de la Vista de impresi�n
Guía de configuración de Oracle Solaris Trusted Extensions
search filter icon
search icon

Información del documento

Prefacio

1.  Planificación de la seguridad para Trusted Extensions

2.  Guía básica de configuración de Trusted Extensions

3.  Adición del software de Trusted Extensions al SO Solaris (tareas)

4.  Configuración de Trusted Extensions (tareas)

5.  Configuración de LDAP para Trusted Extensions (tareas)

6.  Configuración de Trusted Extensions en un sistema sin periféricos (tareas)

A.  Política de seguridad del sitio

B.  Uso de acciones de CDE para instalar zonas en Trusted Extensions

Asociación de interfaces de red con zonas mediante acciones de CDE (mapa de tareas)

Especificación de dos direcciones IP para el sistema mediante una acción de CDE

Especificación de una dirección IP para el sistema mediante una acción de CDE

Preparación para crear zonas mediante acciones de CDE (mapa de tareas)

Especificación de nombres y etiquetas de zona mediante una acción de CDE

Creación de zonas con etiquetas mediante acciones de CDE (mapa de tareas)

Instalación, inicialización e inicio de una zona con etiquetas mediante acciones de CDE

Resolución de enrutamiento de zona local a zona global en Trusted CDE

Personalización de una zona iniciada en Trusted Extensions

Uso del método de copia de zona en Trusted Extensions

Uso del método de clonación de zona en Trusted Extensions

C.  Lista de comprobación de configuración de Trusted Extensions

Glosario

Índice

Resolución de enrutamiento de zona local a zona global en Trusted CDE

Para cada zona que acceda a Trusted CDE, se debe resolver la variable DISPLAY. En Trusted CDE, para resolver la variable, el nombre de nodo de la zona con etiquetas, el nombre de nodo de la zona global y el nombre de nodo de una interfaz all-zones se deben resolver con el mismo nombre.

Antes de empezar

Está utilizando Trusted CDE y está inicializando manualmente una zona con etiquetas.

  1. Habilite Trusted CDE para que aparezca en la etiqueta de una zona utilizando uno de los métodos siguientes.
    • Método 1: Habilite el tráfico del servidor X con otros sistemas.

      En esta configuración, las zonas con etiquetas pueden alcanzar otros sistemas mediante el servidor X en la zona global.

      1. Asegúrese de que el archivo /etc/nodename especifique el nombre del sistema.
        ## /etc/nodename
        machine1
      2. Asegúrese de que el archivo /etc/hosts especifique el nombre del sistema.
        ## /etc/hosts
        192.168.2.3  machine1 loghost

        Para que funcionen los servicios de ToolTalk, el nombre del sistema debe estar en la misma línea que loghost.

      3. Asegúrese de que el archivo /etc/hostname.interface especifique el nombre del sistema.

        En esta configuración, machine1 es la interfaz all-zones para Trusted CDE.

        ## /etc/hostname.bge0
        machine1 all-zones
    • Método 2: Limite el tráfico del servidor X al sistema local.

      En esta configuración, las zonas con etiquetas se pueden comunicar con el servidor X en el sistema local. Sin embargo, no existe ninguna ruta desde el servidor X local a otros sistemas de la red. La ruta debe utilizar otra interfaz.

      1. Asegúrese de que el archivo /etc/nodename especifique el nombre del sistema.
        ## /etc/nodename
        machine1
      2. Asegúrese de que el archivo /etc/hosts especifique el nombre del sistema.

        A partir de la versión Solaris 10 10/08, lo0 es una interfaz all-zones. En este caso, el archivo aparece de una forma similar a la siguiente:

        ## /etc/hosts
        127.0.0.1  localhost  machine1 loghost

        También puede utilizar la interfaz vni0.

        Para que funcionen los servicios de ToolTalk, el nombre del sistema debe estar en la misma línea que loghost.

    • Método 3: Resuelva la variable DISPLAY de otra manera, por ejemplo, como direcciones enrutables en interfaces lógicas por zona.

      Para obtener información sobre este procedimiento, consulte Adición de interfaces de red y rutas a zonas con etiquetas.

  2. Para iniciar la zona, vuelva al Paso 3 en Instalación, inicialización e inicio de una zona con etiquetas mediante acciones de CDE.