JavaScript is required to for searching.
Omitir V�nculos de navegaci�n
Salir de la Vista de impresi�n
Transición de Oracle Solaris 10 a Oracle Solaris 11     Oracle Solaris 11 Information Library (Español)
search filter icon
search icon

Información del documento

Prefacio

1.  Transición de Oracle Solaris 10 a Oracle Solaris 11 (descripción general)

2.  Transición a los métodos de instalación de Oracle Solaris 11

3.  Gestión de dispositivos

4.  Funciones de gestión de almacenamiento

5.  Gestión de sistemas de archivos

6.  Gestión del software

7.  Gestión de configuración de red

Cómo se configura la red en Oracle Solaris 11

Configuración de la red durante una instalación

Gestión de la configuración de la red en el modo manual

Configuración de las interfaces de red en el modo manual

Visualización y configuración de las interfaces de enlaces en el modo manual

Configuración de los servicios de nombres en el modo manual

Capacidades de comprobación de errores de resolv.conf

Restablecimiento temporal de los servicios de nombres SMF

Importación de la configuración de red

Cómo utilizar un archivo nsswitch.conf heredado

Configuración de LDAP en el modo manual

Gestión de la configuración de la red en el modo automático

Configuración de los servicios de nombres en el modo automático

Configuración de LDAP en el modo automático

Gestión de configuración automática de la red desde el escritorio

Comandos que se utilizan para la configuración de red (referencia rápida)

8.  Gestión de configuración del sistema

9.  Gestión de la seguridad

10.  Gestión de las versiones de Oracle Solaris en un entorno virtual

11.  Cambios de entorno de usuario y gestión de cuentas de usuario

12.  Uso de las funciones de Oracle Solaris Desktop

A.  Transición de versiones anteriores de Oracle Solaris 11 a Oracle Solaris 11

Gestión de la configuración de la red en el modo manual

Si va a configurar manualmente la red, tenga en cuenta los siguientes aspectos principales:

Para obtener información adicional sobre la configuración de las propiedades de red, consulte el Capítulo 4, Parámetros ajustables del conjunto de protocolos de Internet de Manual de referencia de parámetros ajustables de Oracle Solaris.

Configuración de las interfaces de red en el modo manual

El comando ipadm se utiliza para configurar manualmente direcciones e interfaces IP. Por ejemplo, una interfaz IPv4 estática se configura como se indica a continuación:

# ipadm create-ip net0
# ipadm create-addr -T static -a local=10.9.8.7/24 net0/addr

La opción -T se puede utilizar para especificar tres tipos de direcciones: static, dhcp y addrconf (para direcciones IPv6 configuradas automáticamente). En este ejemplo, el sistema está configurado con una dirección IPv4 estática. Utilice la misma sintaxis para especificar una dirección IPv6 estática.

Configure una interfaz con DHCP como se indica a continuación:

# ipadm create-ip net0
# ipadm create-addr -T dhcp net0/addr

Utilice el argumento addrconf con la opción -T para especificar una dirección IPv6 generada de manera automática:

# ipadm create-ip net0
# ipadm create-addr -T addrconf net0/addr

Si se creó la interfaz net0 en este ejemplo y usted desea cambiar la dirección IP que se ha proporcionado para esa interfaz, necesita, primero, eliminar la interfaz y después volver a agregarla:

# ipadm delete-ip net0
# ipadm create-ip net0
# ipadm create-addr -T addrconf net0/new-add

Para obtener más información sobre los comandos que se utilizan para configurar manualmente la red, consulte Comandos que se utilizan para la configuración de red (referencia rápida).

Consulte también el Capítulo 9, Configuración de una interfaz IP de Administración de Oracle Solaris: interfaces y virtualización de redes y ipadm(1M).

Visualización y configuración de las interfaces de enlaces en el modo manual

Al realizar una nueva instalación, se asignan nombres genéricos a todos los enlaces de datos automáticamente usando la convención de denominación net0, net1 y netN, en función del número total de dispositivos de red en un sistema. Después de la instalación, puede utilizar diferentes nombres de enlaces de datos. Consulte Cómo cambiar el nombre de un enlace de datos de Administración de Oracle Solaris: interfaces y virtualización de redes.


Nota - Durante una actualización, se mantienen los nombres de enlace que se habían utilizado anteriormente.


Visualice información sobre los enlaces de datos en un sistema como se indica a continuación:

# dladm show-phys
LINK              MEDIA                STATE      SPEED  DUPLEX    DEVICE
net2              Ethernet             up         10000  full      hxge0
net3              Ethernet             up         10000  full      hxge1
net4              Ethernet             up         10     full      usbecm0
net0              Ethernet             up         1000   full      igb0
net1              Ethernet             up         1000   full      igb1
net9              Ethernet             unknown    0      half      e1000g0
net5              Ethernet             unknown    0      half      e1000g1
net10             Ethernet             unknown    0      half      e1000g2
net11             Ethernet             unknown    0      half      e1000g3

Nota - En Oracle Solaris 10, el archivo /etc/path_to_inst se pueden utilizar para almacenar información acerca de los dispositivos de red físicos y virtuales. En la Oracle Solaris 11, este archivo no contiene los nombres de enlaces para las interfaces de red físicas. Para visualizar esta información, utilice el comando dladm show-phys, tal como se muestra en el ejemplo anterior.


Visualice un nombre de enlace de datos, su nombre de dispositivo y su ubicación de esta forma:

# dladm show-phys -L net0
LINK              DEVICE       LOC
net0              e1000g0      IOBD

Cambie el nombre de un enlace de datos como se indica a continuación:

Si una interfaz IP está configurada mediante el enlace de datos, elimine, primero, esa interfaz.

# ipadm delete-ip interface

A continuación, cambie el nombre actual del enlace.

# dladm rename-link old-linkname new-linkname

El nombre_enlace_viejo hace referencia al nombre actual del enlace de datos. De manera predeterminada, el nombre del enlace está basado en hardware, como bge0. El nombre_enlace_nuevo hace referencia a cualquier nombre que desea asignar al enlace de datos. Para obtener más información, consulte el Capítulo 8, Configuración y administración de enlaces de datos de Administración de Oracle Solaris: interfaces y virtualización de redes. Consulte también el Capítulo 7, Uso de comandos de configuración de interfaces y enlaces de datos en perfiles de Administración de Oracle Solaris: interfaces y virtualización de redes.

Configuración de los servicios de nombres en el modo manual

El depósito SMF es el principal depósito para la configuración de todos los servicios de nombres. El comportamiento anterior, de modificación de un archivo de configuración para configurar servicios de nombres, ya no funciona. Estos servicios, como svc:/system/name-service/switch , svc:/network/dns/client y svc:/system/name-service/cache se deben habilitar o refrescar para cualquier cambio que se aplique.


Nota - Si no existe ninguna configuración de red, los servicios de nombres quedan predeterminados para el comportamiento files only en lugar de nis files. El servicio SMF svc:/system/name-service/cache debe estar activado en todo momento.


La siguiente tabla describe la configuración del servicio de nombres que se ha migrado a SMF.

Tabla 7-1 Servicio SMF para la asignación de archivos heredados

Servicio SMF
Archivos
Descripción
svc:/system/name-service/switch:default
/etc/nsswitch.conf
Configuración del cambio de servicio de nombres (utilizado por el comando nscd)
svc:/system/name-service/cache:default
/etc/nscd.conf
Antememoria del servicio de nombres (nscd)
svc:/network/dns/client:default
/etc/resolv.conf
Servicio de nombres DNS
svc:/network/nis/domain:default
/etc/defaultdomain /var/yp/binding/$DOMAIN/*
Configuración de dominio NIS compartida (utilizada por todos los servicios NIS). También, uso compartido histórico de los servicios de nombres LDAP.

Nota - Esto se debe habilitar cuando se usa nis/client o ldap/client


svc:/network/nis/client:default
N/A
Servicio de nombres de cliente NIS (ypbind y archivos relacionados)
svc:/network/ldap/client:default
/var/ldap/*
Servicio de nombres de cliente LDAP (ldap_cachemgr y archivos relacionados)
svc:/network/nis/server:default
N/A
Servicio de nombres del servidor NIS (ypserv)
svc:/network/nis/passwd:default
N/A
Servicio de servidor NIS passwd (rpc.yppasswd)
svc:/network/nis/xfr:default
N/A
Servicio de nombres de servidor NIS xfr (ypxfrd)
svc:/network/nis/update:default
N/A
Servicio de nombres de actualización de servidor NIS (rpc.ypupdated)
svc:/system/name-service/upgrade:default
N/A
Archivo heredado de nombres para servicio de actualización de SMF

Ejemplo 7-3 Configuración de los servicios de nombres con SMF

El ejemplo siguiente muestra cómo configurar el DNS con los comandos SMF.

# svccfg
svc:> select dns/client
svc:/network/dns/client> setprop config/search = astring: \
("us.company.com" "eu.company.com" "companya.com" "companyb.com" "company.com" )
svc:/network/dns/client> setprop config/nameserver = net_address: \
( 138.2.202.15 138.2.202.25 )
svc:/network/dns/client> select dns/client:default
svc:/network/dns/client:default> refresh
svc:/network/dns/client:default> validate
svc:/network/dns/client:default> select name-service/switch
svc:/system/name-service/switch> setprop config/host = astring: "files dns"
svc:/system/name-service/switch> select system/name-service/switch:default
svc:/system/name-service/switch:default> refresh
svc:/system/name-service/switch:default> validate
svc:/system/name-service/switch:default> 
# svcadm enable dns/client
# svcadm refresh name-service/switch
# grep host /etc/nsswitch.conf
hosts:  files dns
# cat /etc/resolv.conf
#
# opyright (c) 2011, Oracle and/or its affiliates. All rights reserved.
#

#
# _AUTOGENERATED_FROM_SMF_V1_
#
# WARNING: THIS FILE GENERATED FROM SMF DATA.
#   DO NOT EDIT THIS FILE.  EDITS WILL BE LOST.
# See resolv.conf(4) for details.

search    us.company.com eu.company.com companya.com companyb.com company.com
nameserver    138.2.202.15
nameserver    138.2.202.25
.
.
.

Ejemplo 7-4 Definición de varios servidores NIS con SMF

En el ejemplo siguiente, se muestra cómo establecer varios servidores NIS.

# svccfg -s nis/domain setprop config/ypservers = host: (1.2.3.4 5.6.7.8)

Tenga en cuenta que hay espacio entre 1.2.3.4 y 5.6.7.8.

Ejemplo 7-5 Configuración de varias opciones de DNS mediante SMF

En el siguiente ejemplo se muestra cómo definir múltiples opciones de /etc/resolv.conf.

# svccg
svc:> select /network/dns/client
svc:/network/dns/client> setprop config/options = "ndots:2,retrans:3,retry:1"
svc:/network/dns/client> listprop config/options
config/options astring     ndots:2,retrans:3,retry:1

# svcadm refresh dns/client
# grep options /etc/resolv.conf
options ndots:2,retrans:3,retry:1 

Capacidades de comprobación de errores de resolv.conf

Antes de enviar los servicios de nombres a la migración SMF, se procesaron sin notificación errores en la configuración del archivo resolv.conf que no fueron detectados ni emitieron advertencias. Como resultado, el archivo resolv.conf no se comportó según el modo en que se había configurado. En Oracle Solaris 11, se lleva a cabo una comprobación de errores básica mediante el uso de plantillas SMF para que las condiciones de error se informen correctamente. Tenga en cuenta que otros servicios SMF también tienen algunas capacidades de comprobación de errores básicas. Sin embargo, el informe de errores de resolv.conf es el más prominente debido a la ausencia de generación de informes de errores en libresolv2. Consulte resolv.conf(4).

Restablecimiento temporal de los servicios de nombres SMF

Restablezca el modo files only de las propiedades de configuración de un servicio de nombres SMF como se indica a continuación:

# /usr/sbin/nscfg unconfig name-service/switch
# svcadm refresh name-service/switch

Nota - Refresque el servicio SMF name-service para que se apliquen los cambios.


El comando nscfg unconfig restablece la configuración SMF únicamente. El comando sysconfig ejecuta los servicios SMF correspondientes y también restablece el estado original de los servicios y los archivos heredados on disk y SMF.

Importación de la configuración de red

El comando nscfg transfiere la configuración de archivos heredados para los componentes del conmutador name-service al depósito SMF. El comando importa el archivo heredado, lo convierte y envía la configuración al SMF. Por ejemplo:

# /usr/sbin/nscfg import -f FMRI

En este ejemplo, el comando nscfg lee información del archivo /etc/resolv.conf, la convierte y, a continuación, almacena la información en el servicio SMF svc:/network/dns/client.

# /usr/sbin/nscfg import -f dns/client

Si el sistema se está ejecutando en el modo files only, y no hay ningún servicio de nombres configurado o habilitado, utilice el comando nscfg para configurar manualmente el sistema como se muestra aquí:

# vi /etc/resolv.conf
# /usr/sbin/nscfg import -f dns/client
# cp /etc/nsswitch.dns /etc/nsswitch.conf
# /usr/sbin/nscfg import -f name-service/switch
# svcadm enable dns/client
# svcadm refresh name-service/switch

Para obtener más información, consulte nscfg(1M).

Cómo utilizar un archivo nsswitch.conf heredado

Cuando se cambia el servicio de nombres de un sistema, es necesario modificar la información de cambio del servicio de nombres según corresponda.

  1. Conviértase en un administrador.
  2. Copie el archivo nsswitch.conf al nuevo sistema.
  3. Cargue la información del archivo en el repositorio SMF.
    # nscfg import -f svc:/system/name-service/switch:default
  4. Refresque el servicio SMF de cambio del servicio de nombres.
    # svcadm refresh name-service/switch

Configuración de LDAP en el modo manual

La forma más sencilla de configurar LDAP es habilitar el NCP DefaultFixed y realizar la configuración manual de la red. A continuación, si desea utilizar un proxy LDAP o los modos automáticos LDAP y alguna forma de credenciales de seguridad, ejecute el comando ldapclient para completar la configuración de LDAP. Consulte ldapclient(1M).