JavaScript is required to for searching.
跳过导航链接
退出打印视图
系统管理指南:IP 服务     Oracle Solaris 10 8/11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分系统管理介绍:IP 服务

1.  Oracle Solaris TCP/IP 协议套件(概述)

第 2 部分TCP/IP 管理

2.  规划 TCP/IP 网络(任务)

网络规划(任务列表)

确定网络硬件

确定网络的 IP 地址寻址格式

IPv4 地址

CIDR 格式的 IPv4 地址

DHCP 地址

IPv6 地址

专用地址和文档前缀

获取网络的 IP 号

设计 IPv4 寻址方案

设计 IPv4 寻址方案

IPv4 子网号

设计 CIDR IPv4 寻址方案

使用专用 IPv4 地址

IP 地址如何应用于网络接口

命名网络中的实体

管理主机名

选择名称服务和目录服务

网络数据库

使用 NIS 或 DNS 作为名称服务

使用本地文件作为名称服务

域名

管理细分

为网络规划路由器

网络拓扑概述

路由器如何传送包

3.  IPv6 介绍(概述)

4.  规划 IPv6 网络(任务)

5.  配置 TCP/IP 网络服务和 IPv4 寻址(任务)

6.  管理网络接口(任务)

7.  配置 IPv6 网络(任务)

8.  管理 TCP/IP 网络(任务)

9.  对网络问题进行故障排除(任务)

10.  TCP/IP 和 IPv4 详解(参考)

11.  IPv6 详解(参考)

第 3 部分DHCP

12.  关于 DHCP(概述)

13.  规划 DHCP 服务(任务)

14.  配置 DHCP 服务(任务)

15.  管理 DHCP(任务)

16.  配置和管理 DHCP 客户机

17.  对 DHCP 问题进行故障排除(参考)

18.  DHCP 命令和文件(参考)

第 4 部分IP 安全性

19.  IP 安全体系结构(概述)

20.  配置 IPsec(任务)

21.  IP 安全体系结构(参考)

22.  Internet 密钥交换(概述)

23.  配置 IKE(任务)

24.  Internet 密钥交换(参考资料)

25.  Oracle Solaris 中的 IP 过滤器(概述)

26.  IP 过滤器(任务)

第 5 部分移动 IP

27.  移动 IP(概述)

28.  管理移动 IP(任务)

29.  移动 IP 文件和命令(参考)

第 6 部分IPMP

30.  IPMP 介绍(概述)

31.  管理 IPMP(任务)

第 7 部分IP 服务质量 (IP Quality of Service, IPQoS)

32.  IPQoS 介绍(概述)

33.  规划启用了 IPQoS 的网络(任务)

34.  创建 IPQoS 配置文件(任务)

35.  启动和维护 IPQoS(任务)

36.  使用流记帐和统计信息收集功能(任务)

37.  IPQoS 的详细介绍(参考)

词汇表

索引

命名网络中的实体

收到指定的网络 IP 地址并将此 IP 地址提供给系统后,下一个任务即是为主机指定名称。然后,必须确定如何处理网络中的名称服务。这些名称最初是在设置网络时使用,之后是在通过路由器、网桥或 PPP 扩展网络时使用。

TCP/IP 协议使用系统的 IP 地址在网络中查找系统。但是,如果使用的是可识别的名称,则可以轻松地标识系统。因此,TCP/IP 协议(和 Oracle Solaris)要求 IP 地址和主机名唯一标识系统。

从 TCP/IP 角度来说,网络是一组命名的实体。主机是具有名称的实体,路由器是具有名称的实体,网络也是具有名称的实体。也可以为安装有网络的组或部门指定名称,这与可为部门、区域或公司指定名称一样。理论上,可用于标识网络的名称分层结构实际没有限制。域名可标识一个

管理主机名

许多站点允许用户为其计算机选择主机名。服务器也需要至少一个与其主网络接口的 IP 地址关联的主机名。

作为系统管理员,必须确保域中的每个主机名都是唯一的。也就是说,网络中不能有两台计算机都命名为 "fred"。但是,名为 "fred" 的计算机可以有多个 IP 地址。

规划网络时,请创建一个包含 IP 地址及其关联的主机名的列表,以便在设置过程中轻松访问它们。此列表可以帮助检验所有主机名是否唯一。

选择名称服务和目录服务

通过 Oracle Solaris 可以使用三种类型的名称服务:本地文件、NIS 和 DNS。名称服务可维护有关网络中计算机的关键信息,如主机名、IP 地址、以太网地址等。Oracle Solaris 还允许您选择是同时使用 LDAP 目录服务和名称服务,还是使用 LDAP 目录服务而非名称服务。有关 Oracle Solaris 上名称服务的介绍,请参阅《系统管理指南:名称和目录服务(DNS、NIS 和 LDAP)》中的第 I 部分, "关于名称和目录服务"

网络数据库

安装操作系统时,作为此过程的一部分,需要提供服务器、客户机或独立系统的主机名和 IP 地址。Oracle Solaris 安装程序将该信息添加到 hostsipnodes 网络数据库(对于 Solaris 10 11/06 及早期 Solaris 10 发行版)。该数据库是包含 TCP/IP 在网络中运行所必需的信息的一组网络数据库的一部分。为网络选择的名称服务可读取这些数据库。

网络数据库的配置非常关键。因此,需要决定作为网络规划过程一部分要使用的名称服务。此外,决定是否使用名称服务还会影响是否将网络组织为管理域。网络数据库和 nsswitch.conf 文件提供了一组网络数据库的详细信息。

使用 NIS 或 DNS 作为名称服务

NIS 和 DNS 名称服务可维护网络上多台服务器中的网络数据库。《系统管理指南:名称和目录服务(DNS、NIS 和 LDAP)》介绍了这些名称服务并说明如何配置数据库。此外,该指南还详细说明了“名称空间”和“管理域”的概念。

使用本地文件作为名称服务

如果未实现 NIS、LDAP 或 DNS,网络会使用本地文件提供名称服务。“本地文件”一词是指 /etc 目录中由网络数据库使用的一系列文件。除非另行指明,否则,本书中的过程将假定您使用本地文件作为名称服务。


注 - 如果决定使用本地文件作为网络的名称服务,则以后可以设置其他名称服务。


域名

许多网络会将其主机和路由器组织为管理域的分层结构。如果使用 NIS 或 DNS 名称服务,则必须为组织选择一个全球唯一的域名。要确保域名是唯一的,应向 InterNIC 注册此域名。如果计划使用 DNS,则也需要向 InterNIC 注册域名。

域名结构是分层的。新域通常位于现有的相关域的下方。例如,分公司的域名可位于父公司域名的下方。如果域名没有其他关系,则该组织可以直接将其域名放置在其中一个现有顶级域的下方。

以下是一些顶级域的示例:

您可以选择标识自己组织的名称,并且规定该名称必须是唯一的。

管理细分

管理细分的问题即是对大小和控制进行处理。网络中包含的主机和服务器越多,管理任务就会越复杂。您可能需要通过设置其他管理划分来处理此类情况。如添加特殊的网络类,将现有网络划分为多个子网。有关为网络设置管理细分的决定由以下因素确定: