JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris Trusted Extensions 配置指南     Oracle Solaris 10 8/11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

1.  Trusted Extensions 的安全规划

2.  Trusted Extensions 的配置任务列表

3.  将 Trusted Extensions 软件添加到 Solaris OS(任务)

4.  配置 Trusted Extensions(任务)

5.  为 Trusted Extensions 配置 LDAP(任务)

6.  配置具有 Trusted Extensions 的无显示系统(任务)

A.  站点安全策略

B.  使用 CDE 操作在 Trusted Extensions 中安装区域

使用 CDE 操作将网络接口与区域关联(任务列表)

使用 CDE 操作为系统指定两个 IP 地址

使用 CDE 操作为系统指定一个 IP 地址

准备使用 CDE 操作创建区域(任务列表)

使用 CDE 操作指定区域名称和区域标签

使用 CDE 操作创建有标签的区域(任务列表)

使用 CDE 操作安装、初始化并引导有标签区域

在 Trusted CDE 中解析本地区域与全局区域间的路由

在 Trusted Extensions 中定制引导的区域

在 Trusted Extensions 中使用复制区域方法

在 Trusted Extensions 中使用克隆区域方法

C.  Trusted Extensions 的配置核对表

词汇表

索引

使用 CDE 操作为系统指定两个 IP 地址

在此配置中,主机的地址仅应用于全局区域。有标签区域与全局区域共享第二个 IP 地址。

开始之前

您是全局区域中的超级用户。系统已经指定有两个 IP 地址。您位于 Trusted CDE 工作区中。

  1. 导航到 Trusted_Extensions 文件夹。
    1. 在后台单击鼠标右键。
    2. 从 "Workspace"(工作区)菜单中,选择 "Applications"(应用程序)->"Application Manager"(应用程序管理器)。
    3. 双击 Trusted_Extensions 文件夹图标。

      此文件夹包含用于设置接口、LDAP 客户机和有标签区域的操作。

  2. 双击 "Share Logical Interface"(共享逻辑接口)操作并回答提示。

    注 - 系统必须已经指定有两个 IP 地址。对于此操作,请提供第二个地址以及该地址对应的主机名。第二个地址是共享地址。


    Hostname:   Type the name for your labeled zones interface
    IP Address: Type the IP address for the interface

    此操作会为主机配置多个 IP 地址。全局区域的 IP 地址是主机的名称。有标签区域的 IP 地址采用不同的主机名。此外,有标签区域的 IP 地址与全局区域共享。使用此配置时,有标签区域能够访问网络打印机。


    提示 - 对有标签区域使用标准命名约定。例如,将 -zones 添加到主机名中。


  3. 可选在终端窗口中,检验操作的结果。
    # ifconfig -a

    例如,以下输出结果显示了有标签区域的网络接口 192.168.0.12 上的共享逻辑接口 hme0:3hme0 接口是全局区域的唯一 IP 地址。

     lo0: flags=2001000849<UP,LOOPBACK,RUNNING,MULTICAST,IPv4,VIRTUAL> mtu 8232 index 1
             inet 127.0.0.1 netmask ff000000 
             ether 0:0:00:00:00:0
     hme0: flags=1000843<BROADCAST,RUNNING,MULTICAST,IPv4> mtu 1500 index 2
             inet 192.168.0.11 netmask fffffe00 broadcast 192.168.0.255
     hme0:3 flags=1000843<BROADCAST,RUNNING,MULTICAST,IPv4> mtu 1500 index 2
             all-zones
             inet 192.168.0.12 netmask fffffe00 broadcast 192.168.0.255

    从 Solaris 10 10/08 发行版开始,回送接口 lo0 也是 all-zones 接口:

      lo0: flags=2001000849<UP,LOOPBACK,RUNNING,MULTICAST,IPv4,VIRTUAL> mtu 8232 index 1
             all-zones
             inet 127.0.0.1 netmask ff000000 
             ether 0:0:00:00:00:0
    ...