S
- -S, option
- ikecert certlocal, commande,
Configuration du protocole IKE avec des certificats de clés publiques autosignés
- in.routed, démon,
RIP (Routing Information Protocol)
- -s, option, ping, commande,
Détection de l'abandon de paquets sur un hôte
- Saut, lors de la transmission de paquets,
Transfert et routage de paquets sur des réseaux IPv4
- Saut suivant,
Comparaison du protocole ND et du protocole ARP et autres protocoles IPv4
- Sauts, agent de relais,
Personnalisation des options de performance pour le serveur DHCP
- SCTP, protocole
- Affichage des statistiques,
Affichage des statistiques par protocole
- Affichage du statut,
Affichage du statut des protocoles de transport
- Ajout de services SCTP,
Ajout de services utilisant le protocole SCTP
- Description,
Couche transport
- IPsec,
Protection du trafic à l'aide d'IPsec
- Sécurité
- AH (Authentication Header, en-tête d'authentification),
Considérations de sécurité lors de l'utilisation de AH et ESP
- Configuration
- IPsec,
Sécurisation du trafic entre deux systèmes à l'aide d'IPsec
ESP (Encapsulating Security Payload, association de sécurité),
Considérations de sécurité lors de l'utilisation de AH et ESP
- IKE,
Démon IKE
- IPsec,
Introduction à IPsec
- ipsecconf, commande,
Considérations de sécurité à propos de ipsecinit.conf et ipsecconf
- ipsecinit.conf, fichier,
Considérations de sécurité à propos de ipsecinit.conf et ipsecconf
- ipseckey, commande,
Considérations de sécurité pour la commande ipseckey
- ipseckeys, fichier,
Création manuelle d'associations de sécurité IPsec
- Problème lié au routeur relais 6to4,
Problèmes de sécurité lors de la création d'un tunnel vers un routeur relais 6to4
- Protocole de sécurité,
Considérations de sécurité lors de l'utilisation de AH et ESP
- Réseau compatible IPv6,
Considérations de sécurité relatives à l'implémentation d'IPv6
- Sockets verrouillé,
Considérations de sécurité à propos de ipsecinit.conf et ipsecconf
- Sécurité, considérations, Mobile IP,
Considérations relatives à la sécurité de Mobile IP
- Sécurité du réseau, Configuration,
Conversion d'entrées dhcptags au format inittab
- Sélecteurs,
Filtres IPQoS
- Liste de sélecteurs,
Sélecteurs IPQoS
- Planification de la stratégie QoS,
Définition des filtres
- Uplet à 5 attributs IPQoS,
Présentation du classificateur (ipgpc)
- Sélection d'adresse par défaut,
Commande ipaddrsel
- Sélection des adresses par défaut
- Définition,
Administration de la sélection des adresses par défaut
- Table des règles de sélection des adresses IPv6,
Administration de la table des règles de sélection d'adresses IPv6
- Serveur, DHCPv6,
Serveur DHCPv6
- Serveur, IPv6, Activation d'IPv6,
Administration d'interfaces compatibles IPv6 sur des serveurs
- Serveur d'application, configuration pour IPQoS,
Création d'un fichier de configuration pour un serveur d'application
- Serveur de configuration réseau
- Configuration,
Configuration d'un serveur de configuration réseau
- Définition,
Serveurs de configuration réseau
- Protocole de démarrage,
Serveurs de configuration réseau
- Serveur DHCP
- Activation pour la mise à jour DNS,
Activation des mises à jour DNS dynamiques par un serveur DHCP
- Administration,
Administration du serveur DHCP
- Configuration
- Avec le gestionnaire DHCP,
Configuration de serveurs DHCP
- Commande dhcpconfig,
Configuration d'un serveur DHCP (dhcpconfig -D)
- Informations collectées,
Mises à jour des fichiers système et des tables de masques de réseau
- Présentation,
Configuration du serveur DHCP
Exécution en mode de débogage,
Exécution du serveur DHCP en mode de débogage
- Exemple de sortie,
Sortie du serveur DHCP en mode de débogage
Fonctions,
Le serveur DHCP
- Magasin de données,
Magasin de données DHCP
- Nombre à configurer,
Évaluation du nombre de serveurs DHCP nécessaires
- Option,
Modification des options de service DHCP (liste des tâches)
- Options
- Commande dhcpconfig,
Personnalisation des options de performance DHCP (ligne de commande)
- Gestionnaire DHCP,
Personnalisation des options de performance DHCP (gestionnaire DHCP)
Planification pour plusieurs serveurs,
Planification pour plusieurs serveurs DHCP
- Résolution des problèmes,
Résolution des problèmes de serveur DHCP
- Sélection,
Sélection de l'hôte réservé au service DHCP
- Serveur IPv6, Planification, tâches,
Préparation de serveurs pour une prise en charge d'IPv6
- Serveur Web, Protection à l'aide d'IPsec,
Utilisation d'IPsec pour protéger un serveur Web du trafic non-web.
- Serveurs Web
- Configuration IPQoS,
Activation de la comptabilisation d'une classe dans le fichier de configuration IPQoS
- Configuration pour IPQoS
Création de fichiers de configuration IPQoS pour les serveurs Web
Création de fichiers de configuration IPQoS pour les serveurs Web
Création d'un fichier de configuration IPQoS pour un serveur Web au mieux
- Service
- Réseau et commande svcadm
Protection d'un VPN à l'aide d'un tunnel IPsec en mode Tunnel sur IPv4
Protection d'un VPN à l'aide d'un tunnel IPsec en mode Tunnel sur IPv6
Protection d'un VPN à l'aide d'un tunnel IPsec en mode Transport sur IPv4
- Service Base de données, Mise à jour, pour SCTP,
Ajout de services utilisant le protocole SCTP
- Service de fichier,
Couche d'application
- Service de nom, Enregistrement de nom de domaine,
Introduction à la suite de protocoles TCP/IP
- Service de noms
- Base de données réseau
Bases de données réseau
Impact des services de noms sur les bases de données réseau
- DNS (Domain Name System)
Couche d'application
Utilisation de NIS ou DNS en tant que service de noms
- Fichiers locaux
- Description,
Utilisation de fichiers locaux en tant que service de noms
- /etc/inet/hosts, fichier,
Base de données hosts
- Mode Fichiers locaux,
Serveurs de configuration réseau
hosts, base de données,
Impact des services de noms sur la base de données hosts
- NIS,
Utilisation de NIS ou DNS en tant que service de noms
- NIS+,
Utilisation de NIS ou DNS en tant que service de noms
- nsswitch.conf (modèle de fichier),
Modification de nsswitch.conf
- Sélection d'un service
Sélection d'un service de noms et d'un service d'annuaire
Sous-divisions administratives
- Service pris en charge,
Sélection d'un service de noms et d'un service d'annuaire
- Sous-division administrative,
Sous-divisions administratives
- Spécification de l'ordre de recherche de base de données
Fichier nsswitch.conf
Modification de nsswitch.conf
- Service de noms de fichiers local
- /etc/inet/hosts (fichier)
- Fichier initial,
Fichier /etc/inet/hosts initial
- Service de noms de fichiers locaux
- Base de données réseau,
Impact des services de noms sur les bases de données réseau
- Description,
Utilisation de fichiers locaux en tant que service de noms
- /etc/inet/hosts, fichier,
Sécurisation du trafic entre deux systèmes à l'aide d'IPsec
- Exemple
Impact des services de noms sur la base de données hosts
Impact des services de noms sur la base de données hosts
- Exigences,
Impact des services de noms sur la base de données hosts
- Fichier initial,
Fichier /etc/inet/hosts initial
- Format,
Format de fichier /etc/inet/hosts
/etc/inet/ipnodes, fichier,
Sécurisation du trafic entre deux systèmes à l'aide d'IPsec
- Mode Fichiers locaux
Systèmes devant s'exécuter en mode Fichiers locaux
Serveurs de configuration réseau
- Service DHCP
- Activation et désactivation
- dhcpconfig, commande,
Activation et désactivation du service DHCP (dhcpconfig -S)
- Effet,
Démarrage et arrêt du service DHCP
- Gestionnaire DHCP,
Activation et désactivation du service DHCP (gestionnaire DHCP)
Adresse IP
- Réservation pour un client,
Attribution d'une adresse IP réservée à un client DHCP
Adresses IP
- Ajout,
Ajout d'adresses IP au service DHCP
- Inutilisables,
Marquage des adresses IP comme inutilisables par le service DHCP
- Modification des propriétés,
Modification d'adresses IP dans le service DHCP
- Suppression,
Suppression d'adresses IP du service DHCP
Ajout de réseaux,
Ajout de réseaux DHCP
- Allocation des adresses IP,
Allocation des adresses IP
- Annulation de la configuration,
Annulation de la configuration des serveurs DHCP et des agents de relais BOOTP
- Avec le gestionnaire DHCP,
Annulation de la configuration d'un serveur DHCP ou d'un agent de relais BOOTP (gestionnaire DHCP)
Démarrage et arrêt
- Effets,
Démarrage et arrêt du service DHCP
- Gestionnaire DHCP,
Démarrage et arrêt du service DHCP (gestionnaire DHCP)
Durée de mise en cache de l'offre,
Personnalisation des options de performance pour le serveur DHCP
- Gestion des interfaces réseau,
Spécification des interfaces réseau placées sous le contrôle DHCP
- Initialisation et installation de réseau Oracle Solaris,
Prise en charge de l'installation réseau Oracle Solaris avec le service DHCP
- Installation et initialisation par le biais d'une connexion WAN,
Prise en charge de l'installation réseau Oracle Solaris avec le service DHCP
- Journalisation
- Présentation,
Modification des options de journalisation DHCP
- Transactions,
Modification des options de journalisation DHCP
Messages d'erreur
Erreurs d'allocation d'adresses IP dans DHCP
Sortie du serveur DHCP en mode de débogage
- Modification des options de service,
Modification des options de service DHCP (liste des tâches)
- Planification,
Préparation du réseau pour le service DHCP (liste des tâches)
- Présentation de la configuration du réseau,
Données de configuration du réseau
- Prise en charge des clients BOOTP,
Prise en charge des clients BOOTP via le service DHCP (liste des tâches)
- Topologie de réseau,
Inventaire de la topologie du réseau
- Utilitaire SMF,
Service DHCP et utilitaire SMF
- Service NFS,
Couche d'application
- services, base de données
- Fichiers de service de noms correspondants,
Impact des services de noms sur les bases de données réseau
- Présentation,
Base de données services
- Services de noms
- Enregistrement des clients DHCP,
Enregistrement des noms d'hôtes clients
- Fichiers correspondant aux bases de données réseau,
Impact des services de noms sur les bases de données réseau
- Fichiers locaux
- /etc/inet/hosts, fichier,
Impact des services de noms sur la base de données hosts
- Mode Fichiers locaux,
Systèmes devant s'exécuter en mode Fichiers locaux
hosts, base de données,
Impact des services de noms sur la base de données hosts
- Services différenciés,
Quels sont les services différenciés ?
- Différentes classes de service,
Utilisation des classes de service pour hiérarchiser le trafic
- Modèle de services différenciés,
Modèle de services différenciés
- Topologies de réseau,
Planification de la topologie de réseau Diffserv
- Signature numérique
- DSA,
Commande ikecert certlocal
- RSA,
Commande ikecert certlocal
- Simple Network Management Protocol (SNMP),
Couche d'application
- Size, étiquette
Configuration de la section Pool
Section Pool
- SNMP (Simple Network Management Protocol),
Couche d'application
- snoop, commande
- Affichage des paquets protégés
Extensions IPsec d'autres utilitaires
IPsec et commande snoop
- Affichage du contenu des paquets,
Contrôle du transfert des paquets à l'aide de la commande snoop
- Contrôle du trafic IPv6,
Contrôle du trafic réseau IPv6
- Extension de Mobile IP,
Extensions snoop pour Mobile IP
- Extension pour IPv6,
Modification de la commande snoop en vue de la prise en charge IPv6
- Gestion du trafic DHCP,
Contrôle du trafic sur le réseau DHCP à l'aide de snoop
- Exemple de sortie,
Sortie snoop DHCP
Mot-clé de protocole ip6,
Modification de la commande snoop en vue de la prise en charge IPv6
- Vérification de la protection des paquets,
Vérification de la protection des paquets par IPsec
- Vérification des paquets transmis entre un serveur et un client,
Vérification des paquets transmis entre un client et un serveur IPv4
- Vérification du flux de paquets,
Contrôle du transfert des paquets à l'aide de la commande snoop
- Socket
- Affichage du statut des sockets à l'aide de netstat,
Affichage du statut des sockets
- Sécurité,
Sécurisation du trafic entre deux systèmes à l'aide d'IPsec
- Sécurité IPsec,
Considérations de sécurité à propos de ipsecinit.conf et ipsecconf
- Sollicitation de routeur
- IPv6
Messages ICMP de la détection des voisins
Obtention d'une publication de routeur
- Sollicitation de voisin, IPv6,
Messages ICMP de la détection des voisins
- Sous-division administrative,
Sous-divisions administratives
- Sous-réseau
- Adresse IPv4,
Création du masque de réseau des adresses IPv4
- IPv4
- Adresse,
Création du masque de réseau des adresses IPv4
- Configuration de masque de réseau,
Configuration d'un hôte en mode Fichiers locaux
IPv6
- Définition,
Présentation du réseau IPv6
- Suggestion de numérotation,
Création d'un schéma de numérotation pour les sous-réseaux
- Topologie 6to4,
Topologie d'un tunnel 6to4
Masque de réseau
- Application à une adresse IPv4
Création du masque de réseau des adresses IPv4
Création du masque de réseau des adresses IPv4
- Création,
Création du masque de réseau des adresses IPv4
netmasks, base de données,
Base de données netmasks
- Création de masque de réseau
Création du masque de réseau des adresses IPv4
Création du masque de réseau des adresses IPv4
- Modification du fichier /etc/inet/netmasks
Fichier /etc/inet/netmasks
Fichier /etc/inet/netmasks
Numéro de sous-réseau, IPv4,
Qu'est-ce que la création de sous-réseaux ?
- Numéro de sous-réseau dans les adresses IPv4,
Numéro de sous-réseau IPv4
- Préfixe de sous-réseau, IPv6,
Préfixes d'IPv6
- Présentation,
Qu'est-ce que la création de sous-réseaux ?
- Serveur de configuration réseau,
Serveurs de configuration réseau
- SPD (Security Policy Database), Configuration,
Commande ipsecconf
- SPD (Security Policy Database, base de données de stratégie de sécurité)
- IPsec
Introduction à IPsec
Terminologie IPsec
- SPI
- Mobile IP
Authentification de message de Mobile IP
Section SPI
- SPI, étiquette
Modification de la section SPI
Section Address
Section Address
Section Address
- SPI, section
- Étiquettes et valeurs,
Section SPI
- Fichier de configuration Mobile IP
Section SPI
Section Address
Section Address
- SPI (Security Parameter Index)
- Construction,
Génération de numéros aléatoires sur un système Solaris
- Taille de clé,
Génération de numéros aléatoires sur un système Solaris
- standby, paramètre
- ifconfig, commande
Interfaces de réserve d'un groupe IPMP
Procédure de configuration d'une interface de réserve pour un groupe IPMP
- Statistiques
- Par protocole (netstat),
Affichage des statistiques par protocole
- Transmission de paquet (ping)
Détection de l'abandon de paquets sur un hôte
Détection de l'abandon de paquets sur un hôte
- Statistiques d'état, Affichage,
Affichage des statistiques d'état d'IP Filter
- Statistiques pour IPQoS
- Activation des statistiques générales,
Création du fichier de configuration IPQoS et définition des classes de trafic
- Activation des statistiques globales,
Clause class
- Activation des statistiques relatives aux classes,
Clause class
- Génération, via la commande kstat,
Collecte des informations statistiques
- Stockage
- Clé IKE du matériel,
Configuration du protocole IKE en vue de l'utilisation d'une carte Sun Crypto Accelerator 4000
- Clé IKE sur disque,
Répertoire /etc/inet/ike/publickeys
- Clés IKE sur disque
Configuration du protocole IKE avec des certificats signés par une AC
Commande ikecert certdb
- Clés IKE sur le matériel,
Protocole IKE et stockage matériel
- Stockage de clé
- Fichier keystore de clés softtoken,
Nouveautés IPsec
- SA IPsec,
Fichiers et utilitaires IPsec
- Stockage de clés
- Fichier keystore de clés softtoken,
Configuration du protocole IKE en vue de l'utilisation d'une carte Sun Crypto Accelerator 4000
- ID de jetons de metaslot,
Configuration du protocole IKE en vue de l'utilisation d'une carte Sun Crypto Accelerator 4000
- Stockage des clés
- SA ISAKMP,
Fichiers de clés prépartagées IKE
- Softtoken,
Commandes et bases de données de clés publiques IKE
- Stratégie, IPsec,
Stratégies de protection IPsec
- Stratégie de protection, IPsec,
Stratégies de protection IPsec
- Stratégie de sécurité
- ike/config, fichier (IKE),
Fichiers et utilitaires IPsec
- ipsecinit.conf, fichier (IPsec),
Fichier ipsecinit.conf
- ipsecinit.conf (fichier (IPsec)),
Sécurisation du trafic entre deux systèmes à l'aide d'IPsec
- Stratégie IPsec
- Datagrammes IP-in-IP,
Nouveautés IPsec
- Exemple d'utilisation d'une syntaxe désapprouvée,
Protection d'un VPN à l'aide d'un tunnel IPsec en mode Transport sur IPv4
- Exemple de LAN,
Protection d'un VPN à l'aide d'un tunnel IPsec en mode Tunnel sur IPv4
- Exemple de syntaxe de tunnel,
Protection d'un VPN à l'aide d'IPsec via des tunnels en mode Tunnel (exemple)
- Exemple de tunnels en mode Transport,
Protection d'un VPN à l'aide d'un tunnel IPsec en mode Transport sur IPv4
- Spécification
Protection d'un VPN à l'aide d'un tunnel IPsec en mode Tunnel sur IPv6
Protection d'un VPN à l'aide d'un tunnel IPsec en mode Transport sur IPv6
- Stratégie oS, Création de filtre,
Définition des filtres
- Stratégie pour le groupement,
Stratégies et équilibrage de charge
- Stratégie QoS,
Introduction à la stratégie de qualité de service
- Implémentation, dans le fichier de configuration IPQoS,
Définition d'une stratégie QoS dans le fichier de configuration IPQoS (liste des tâches)
- Liste des tâches de planification,
Planification de la stratégie QoS (liste des tâches)
- Modèle d'organisation de la stratégie,
Aides à la planification de la stratégie QoS
- Structure cryptographique Solaris, IPsec,
Commande ipsecalgs
- Structure du gestionnaire de reconfiguration de coordination,
Reconnexion d'une carte d'interface réseau
- Suite de protocoles TCP/IP
- Protocole double pile,
Préparation du réseau existant à la prise en charge d'IPv6
- Service standard,
Contrôle et modification des services de couche transport
- Sun Crypto Accelerator 1000, carte, Utilisation avec IKE,
Configuration du protocole IKE en vue de l'utilisation d'une carte Sun Crypto Accelerator 1000
- Sun Crypto Accelerator 4000, carte
- Stockage des clés IKE,
Protocole IKE et stockage matériel
- Utilisation avec IKE,
Configuration du protocole IKE en vue de l'utilisation d'une carte Sun Crypto Accelerator 4000
- Suppression
- Options DHCP,
Suppression des options DHCP
- SA IPsec,
Création manuelle d'associations de sécurité IPsec
- svcadm, commande
- Actualisation d'IKE,
Ajout d'une clé IKE prépartagée pour une nouvelle entrée de stratégie dans ipsecinit.conf
- Désactivation des services réseau
Protection d'un VPN à l'aide d'un tunnel IPsec en mode Tunnel sur IPv4
Protection d'un VPN à l'aide d'un tunnel IPsec en mode Tunnel sur IPv6
Protection d'un VPN à l'aide d'un tunnel IPsec en mode Transport sur IPv4
- Redémarrage de la stratégie IPsec,
Ajout d'une clé IKE prépartagée pour une nouvelle entrée de stratégie dans ipsecinit.conf
- SYN, segment,
Couche transport : début de l'encapsulation des données
- sys-unconfig, commande
- Client DHCP
Activation du client DHCP
Désactivation d'un client DHCP
- syslog.conf (journalisation pour IPQoS),
Activation de la journalisation des messages IPQoS syslog
- Système, Protection des communications,
Sécurisation du trafic entre deux systèmes à l'aide d'IPsec
- Système cible, dans IPMP
- Configuration, dans un script shell,
Procédure de spécification de systèmes cible dans un script shell
- Configuration manuelle,
Procédure de spécification manuelle de systèmes cible pour la détection de défaillance basée sur sonde
- Définition,
Système cible
- Système d'exploitation BSD
- Lien vers le fichier /etc/inet/hosts,
Base de données hosts
- Lien vers le fichier /etc/inet/netmasks,
Fichier /etc/inet/netmasks
- Système de domaine de nom (DNS), Activation des mises à jour dynamiques par un serveur DHCP,
Activation des mises à jour DNS dynamiques par un serveur DHCP