JavaScript is required to for searching.
Omitir V�nculos de navegaci�n
Salir de la Vista de impresi�n
Administración de Oracle Solaris: servicios IP     Oracle Solaris 11 Information Library (Español)
search filter icon
search icon

Información del documento

Prefacio

Parte I Administración de TCP/IP

1.  Planificación de la implementación de red

2.  Consideraciones para el uso de direcciones IPv6

3.  Configuración de una red IPv4

4.  Habilitación de IPv6 en una red

5.  Administración de una red TCP/IP

6.  Configuración de túneles IP

7.  Resolución de problemas de red

8.  Referencia de IPv4

9.  Referencia de IPv6

Parte II DHCP

10.  Acerca de DHCP (descripción general)

11.  Administración del servicio DHCP de ISC

12.  Configuración y administración del cliente DHCP

13.  Comandos y archivos DHCP (referencia)

Parte III Seguridad IP

14.  Arquitectura de seguridad IP (descripción general)

Introducción a IPsec

RFC IPsec

Terminología de IPsec

Flujo de paquetes IPsec

Asociaciones de seguridad IPsec

Gestión de claves en IPsec

Mecanismos de protección de IPsec

Encabezado de autenticación

Carga de seguridad encapsuladora

Consideraciones de seguridad para el uso de AH y ESP

Algoritmos de autenticación y cifrado en IPsec

Algoritmos de autenticación en IPsec

Algoritmos de cifrado en IPsec

Políticas de protección IPsec

Modos de transporte y túnel en IPsec

Redes privadas virtuales e IPsec

Paso a través de IPsec y NAT

IPsec y SCTP

IPsec y zonas de Oracle Solaris

IPsec y dominios lógicos

Archivos y utilidades IPsec

15.  Configuración de IPsec (tareas)

16.  Arquitectura de seguridad IP (referencia)

17.  Intercambio de claves de Internet (descripción general)

18.  Configuración de IKE (tareas)

19.  Intercambio de claves de Internet (referencia)

20.  Filtro IP en Oracle Solaris (descripción general)

21.  Filtro IP (tareas)

Parte IV Rendimiento de redes

22.  Descripción general del equilibrador de carga integrado

23.  Configuración del equilibrador de carga integrado (tareas)

24.  Protocolo de redundancia de enrutador virtual (descripción general)

25.  Configuración VRRP (tareas)

26.  Implementación del control de congestión

Parte V Calidad de servicio IP (IPQoS)

27.  Introducción a IPQoS (descripción general)

28.  Planificación para una red con IPQoS (tareas)

29.  Creación del archivo de configuración IPQoS (tareas)

30.  Inicio y mantenimiento de IPQoS (tareas)

31.  Uso de control de flujo y recopilación de estadísticas (tareas)

32.  IPQoS detallado (referencia)

Glosario

Índice

Archivos y utilidades IPsec

La Tabla 14-3 describe los archivos, comandos e identificadores de servicios que se utilizan para configurar y administrar IPsec. Para mayor información, la tabla incluye comandos y archivos de gestión de claves.

Para obtener más información sobre identificadores de servicio, consulte el Capítulo 6, Gestión de servicios (descripción general) de Administración de Oracle Solaris: tareas comunes.

Tabla 14-3 Lista de archivos y utilidades IPsec seleccionados

Utilidad IPsec, archivo o servicio
Descripción
Página del comando man
svc:/network/ipsec/ipsecalgs
El servicio SMF que gestiona los algoritmos IPsec.
svc:/network/ipsec/manual-key
El servicio SMF que gestiona las SA de IPsec con claves manuales.
svc:/network/ipsec/policy
El servicio SMF que gestiona la política IPsec.
svc: /network/ipsec/ike
El servicio SMF para la gestión automática de SA de IPsec mediante IKE.
Archivo /etc/inet/ipsecinit.conf
Archivo de política IPsec.

El servicio SMF policy utiliza este archivo para configurar la política IPsec durante el inicio del sistema.

Comando ipsecconf
Comando de política IPsec. Es útil para visualizar y modificar la política IPsec actual, así como para realizar pruebas.

El servicio SMF policy lo utiliza para configurar la política IPsec durante el inicio del sistema.

Interfaz de socket PF_KEY
Interfaz para la base de datos de asociaciones de seguridad (SADB). Controla la gestión de claves manual y automática.
Comando ipseckey
Comando de material de claves de asociaciones de seguridad (SA) de IPsec. ipseckey es un componente frontal de línea de comandos para la interfaz PF_KEY. ipseckey puede crear, destruir o modificar SA.
Archivo /etc/inet/secret/ipseckeys
Contiene SA con claves manuales.

El servicio SMF manual-key lo utiliza para configurar SA manualmente durante el inicio del sistema.

Comando ipsecalgs
Comando de algoritmos IPsec. Es útil para visualizar y modificar la lista de algoritmos IPsec y sus propiedades.

El servicio SMF ipsecalgs lo utiliza para sincronizar algoritmos IPsec conocidos con el núcleo durante el inicio del sistema.

Archivo /etc/inet/ipsecalgs
Contiene los protocolos IPsec configurados y las definiciones de algoritmos. Este archivo lo administra el comando ipsecalgs y nunca se debe editar manualmente.
Archivo /etc/inet/ike/config
Archivo de configuración y política de IKE. De manera predeterminada, este archivo no existe. La administración se basa en reglas y parámetros globales del archivo /etc/inet/ike/config. Consulte Archivos y utilidades IKE.

Si este archivo existe, el servicio svc:/network/ipsec/ike inicia el daemon IKE, in.iked, para proporcionar la gestión automática de claves.