JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris 管理:网络接口和网络虚拟化     Oracle Solaris 11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

1.  网络栈概述

此 Oracle Solaris 发行版中的网络配置

Oracle Solaris 中的网络栈

网络设备和数据链路名称

其他链路类型的管理

第 1 部分网络自动配置

2.  NWAM 简介

3.  NWAM 配置和管理(概述)

NWAM 配置概述

什么是网络配置文件?

NCP 说明

NCU 说明

"自动"NCP 和用户定义的 NCP 说明

位置配置文件说明

ENM 说明

关于已知 WLAN

NWAM 配置数据

NCU 属性值

系统定义的位置的属性值

如何激活 NWAM 配置文件

NCP 激活策略

NCP 策略示例

NCU 激活属性

位置激活选择条件

使用 netcfg 命令配置配置文件

netcfg 交互模式

netcfg 命令行模式

netcfg 命令文件模式

netcfg 支持的子命令

使用 netadm 命令管理配置文件

NWAM 守护进程概述

NWAM 策略引擎守护进程 (nwamd ) 说明

NWAM 系统信息库守护进程 (netcfgd ) 的说明

SMF 网络服务

NWAM 安全性概述

与 NWAM 相关的授权和配置文件

使用 NWAM 用户界面所需的授权

4.  NWAM 配置文件配置(任务)

5.  NWAM 配置文件管理(任务)

6.  关于 NWAM 图形用户界面

第 2 部分数据链路和接口配置

7.  使用配置文件上的数据链路和接口配置命令

8.  数据链路配置和管理

9.  配置 IP 接口

10.  在 Oracle Solaris 上配置无线接口通信

11.  管理网桥

12.  管理链路聚合

13.  管理 VLAN

14.  IPMP 简介

15.  管理 IPMP

16.  使用 LLDP 交换网络连接信息

第 3 部分网络虚拟化和资源管理

17.  网络虚拟化和资源控制简介(概述)

18.  规划网络虚拟化和资源控制

19.  配置虚拟网络(任务)

20.  在虚拟化环境中使用链路保护

21.  管理网络资源

22.  监视网络通信流量和资源使用情况

词汇表

索引

NWAM 安全性概述

NWAM 的安全设计包括以下组件:

netcfgd 守护进程控制作为所有网络配置信息的存储位置的系统信息库。netcfg 命令、NWAM GUI 和 nwamd 守护进程都向 netcfgd 守护进程发送访问系统信息库的请求。这些功能组件库通过 NWAM 库 libnwam 发出请求。

nwamd 守护进程是用于接收系统事件、配置网络、读取网络配置信息的策略引擎。NWAM GUI 和 netcfg 命令是可用于查看和修改网络配置的配置工具。这些组件还用于在需要将新的配置应用到系统时刷新 NWAM 服务。

与 NWAM 相关的授权和配置文件

当前 NWAM 实现使用以下授权执行特定的任务:

这些授权在 auth_attr 数据库中注册。有关更多信息,请参见 auth_attr(4) 手册页。

提供了两个安全配置文件:网络自动配置用户网络自动配置管理用户配置文件具有读取选择wlan 授权。管理配置文件添加了写入授权。网络自动配置用户配置文件指定给控制台用户配置文件。因此,缺省情况下,登录到控制台的任何人都可以查看、启用和禁用配置文件。因为没有向控制台用户指定 solaris.network.autoconf.write 授权,所以此用户不能创建或修改 NCP、NCU、位置或 ENM。然而,控制台用户可以查看、创建、修改 WLAN。

使用 NWAM 用户界面所需的授权

任何具有控制台用户特权的人,都可以使用 NWAM 命令 netcfgnetadm 查看和启用 NWAM 配置文件。这些特权会自动指定给任何从 /dev/console 登录到系统的用户。

要使用 netcfg 命令修改 NWAM 配置文件,需要solaris.network.autoconf.write 授权或网络自动配置管理配置文件。

您可以将 profiles 命令和配置文件名称一起使用来确定与权限配置文件相关联的特权。有关更多信息,请参见 profiles(1) 手册页。

例如,要确定与控制台用户权限配置文件相关联的特权,请使用以下命令。

$ profiles -p "Console User" info
Found profile in files repository.
    name=Console User
    desc=Manage System as the Console User
    auths=solaris.system.shutdown,solaris.device.cdrw,solaris.smf.manage.vbiosd,
    solaris.smf.value.vbiosd
    profiles=Suspend To RAM,Suspend To Disk,Brightness,CPU Power Management,
    Network Autoconf User,Desktop Removable Media User
    help=RtConsUser.html

NWAM GUI 包括以下三个不享有特权组件。根据这些组件的启动方式和它们需要执行的任务向它们授予权限:

您可以通过以下方式之一获取额外的授权: