JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris 管理:IP 服务     Oracle Solaris 11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分TCP/IP 管理

1.  规划网络部署

2.  使用 IPv6 地址的注意事项

3.  配置 IPv4 网络

4.  在网络上启用 IPv6

5.  管理 TCP/IP 网络

6.  配置 IP 隧道

7.  对网络问题进行故障排除

8.  IPv4 参考

9.  IPv6 引用

第 2 部分DHCP

10.  关于 DHCP(概述)

11.  管理 ISC DHCP 服务

12.  配置和管理 DHCP 客户机

13.  DHCP 命令和文件(参考)

第 3 部分IP 安全性

14.  IP 安全体系结构(概述)

15.  配置 IPsec(任务)

16.  IP 安全体系结构(参考)

17.  Internet 密钥交换(概述)

使用 IKE 进行密钥管理

IKE 密钥协商

IKE 密钥术语

IKE 阶段 1 交换

IKE 阶段 2 交换

IKE 配置选择

使用预先共享的密钥验证的 IKE

IKE,使用公钥证书

IKE 实用程序和文件

18.  配置 IKE(任务)

19.  Internet 密钥交换(参考资料)

20.  Oracle Solaris 中的 IP 过滤器(概述)

21.  IP 过滤器(任务)

第 4 部分网络性能

22.  集成负载平衡器概述

23.  配置集成负载平衡器(任务)

24.  虚拟路由器冗余协议(概述)

25.  VRRP 配置(任务)

26.  实施拥塞控制

第 5 部分IP 服务质量 (IP Quality of Service, IPQoS)

27.  IPQoS 介绍(概述)

28.  规划启用了 IPQoS 的网络(任务)

29.  创建 IPQoS 配置文件(任务)

30.  启动和维护 IPQoS(任务)

31.  使用流记帐和统计信息收集功能(任务)

32.  IPQoS 的详细介绍(参考)

词汇表

索引

IKE 实用程序和文件

下表概述了 IKE 策略的配置文件、IKE 密钥的存储位置以及实现 IKE 的各种命令和服务。有关服务的更多信息,请参见《Oracle Solaris 管理:常见任务》中的第 6  章 "管理服务(概述)"

表 17-2 IKE 配置文件、密钥存储位置、命令和服务

文件、位置、命令或服务
说明
手册页
svc:/network/ipsec/ike
管理 IKE 的 SMF 服务。
/usr/lib/inet/in.iked
Internet 密钥交换 (Internet Key Exchange, IKE) 守护进程。启用 ike 服务时将激活自动密钥管理。
/usr/sbin/ikeadm
用于查看和临时修改 IKE 策略的 IKE 管理命令。 允许您查看 IKE 管理对象,例如阶段 1 算法和可用的 Diffie-Hellman 组。
/usr/sbin/ikecert
用于处理包含公钥证书的本地数据库的证书数据库管理命令。这些数据库也可以存储在连接的硬件上。
/etc/inet/ike/config
IKE 策略的缺省配置文件。包含用于匹配传入 IKE 请求和准备外发 IKE 请求的站点规则。

如果此文件存在,在启用 ike 服务时,in.iked 守护进程会启动。可以使用 svccfg 命令更改此文件的位置。

ike.preshared
/etc/inet/secret 目录中的预先共享密钥文件。包含用于阶段 1 交换中验证的秘密加密材料。在用预先共享的密钥配置 IKE 时使用。
ike.privatekeys
/etc/inet/secret 目录中的私钥目录。包含公钥/私钥对的私钥部分。
publickeys 目录
/etc/inet/ike 目录中包含公钥和证书文件的目录。包含公钥/私钥对的公钥部分。
crls 目录
/etc/inet/ike 目录中包含公钥和证书文件的撤销列表的目录。
Sun Crypto Accelerator 6000 板
通过从操作系统转移操作来加速公钥操作的硬件。该板还存储公钥、私钥和公钥证书。Sun Crypto Accelerator 6000 板是第 3 级别的 FIPS 140-2 认证设备。