JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris Trusted Extensions 配置指南     Oracle Solaris 10 8/11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

1.  Trusted Extensions 的安全规划

2.  Trusted Extensions 的配置任务列表

3.  将 Trusted Extensions 软件添加到 Solaris OS(任务)

4.  配置 Trusted Extensions(任务)

5.  为 Trusted Extensions 配置 LDAP(任务)

6.  配置具有 Trusted Extensions 的无显示系统(任务)

A.  站点安全策略

B.  使用 CDE 操作在 Trusted Extensions 中安装区域

使用 CDE 操作将网络接口与区域关联(任务列表)

使用 CDE 操作为系统指定两个 IP 地址

使用 CDE 操作为系统指定一个 IP 地址

准备使用 CDE 操作创建区域(任务列表)

使用 CDE 操作指定区域名称和区域标签

使用 CDE 操作创建有标签的区域(任务列表)

使用 CDE 操作安装、初始化并引导有标签区域

在 Trusted CDE 中解析本地区域与全局区域间的路由

在 Trusted Extensions 中定制引导的区域

在 Trusted Extensions 中使用复制区域方法

在 Trusted Extensions 中使用克隆区域方法

C.  Trusted Extensions 的配置核对表

词汇表

索引

在 Trusted CDE 中解析本地区域与全局区域间的路由

要使每个区域可访问 Trusted CDE,必须解析 DISPLAY 变量。在 Trusted CDE 中,要解析该变量,有标签区域的节点名称、全局区域的节点名称和 all-zones 接口的节点名称必须解析为相同的名称。

开始之前

您正在使用 Trusted CDE 并在手动初始化有标签的区域。

  1. 通过使用以下方法之一使 Trusted CDE 可显示在区域的标签下。
    • 方法 1:使 X 服务器可与其他系统进行通信

      在此配置中,有标签区域可通过全局区域中的 X 服务器访问其他系统。

      1. 确保 /etc/nodename 文件指定系统的名称。
        ## /etc/nodename
        machine1
      2. 确保 /etc/hosts 文件指定系统的名称。
        ## /etc/hosts
        192.168.2.3  machine1 loghost

        要使 ToolTalk 服务正常工作,系统的名称必须位于 loghost 所在的同一行上。

      3. 确保 /etc/hostname.interface 文件指定系统的名称。

        在此配置中,machine1 是 Trusted CDE 的 all-zones 接口。

        ## /etc/hostname.bge0
        machine1 all-zones
    • 方法 2:将 X 服务器通信限制于本地系统。

      在此配置中,有标签区域可以与本地系统上的 X 服务器进行通信。但是,本地 X 服务器与网络上的其他系统之间不存在路由。相应路由必须使用其他接口。

      1. 确保 /etc/nodename 文件指定系统的名称。
        ## /etc/nodename
        machine1
      2. 确保 /etc/hosts 文件指定系统的名称。

        从 Solaris 10 10/08 发行版开始,lo0 是 all-zones 接口。在这种情况下,该文件的显示类似如下:

        ## /etc/hosts
        127.0.0.1  localhost  machine1 loghost

        您也可以使用 vni0 接口。

        要使 ToolTalk 服务正常工作,系统的名称必须位于 loghost 所在的同一行上。

    • 方法 3:采用其他方式解析 DISPLAY 变量,例如,每个区域逻辑接口上的可路由地址。

      有关该过程,请参见将网络接口和路由添加到有标签区域

  2. 要引导区域,请返回到使用 CDE 操作安装、初始化并引导有标签区域中的步骤 3