JavaScript is required to for searching.
跳过导航链接
退出打印视图
在 Oracle Solaris 11.1 中使用反应性网络配置连接系统     Oracle Solaris 11.1 Information Library (简体中文)
为本文档评分
search filter icon
search icon

文档信息

前言

1.  反应性网络配置(概述)

配置文件管理的的网络配置的亮点

什么是反应性网络配置?

何时使用反应性网络配置

网络配置文件和类型

NCP 说明

Automatic NCP 和用户定义的 NCP 说明

NCU 说明

位置配置文件说明

ENM 说明

已知 WLAN 的说明

配置文件激活策略

NCP 激活策略

NCU 激活属性

NCP 策略示例

位置激活选择条件

配置文件配置任务

反应性网络配置文件如何工作

反应性网络如何与其他 Oracle Solaris 网络技术配合使用

SMF 网络服务

网络配置安全和授权

与网络配置相关的授权和配置文件

使用用户界面所需的授权

在哪里可以找到网络配置任务

2.  创建和配置反应性网络配置文件(任务)

3.  管理反应性网络配置(任务)

4.  使用网络管理图形用户界面

索引

请告诉我们如何提高我们的文档:
过于简略
不易阅读或难以理解
重要信息缺失
错误的内容
需要翻译的版本
其他
Your rating has been updated
感谢您的反馈!

您的反馈将非常有助于我们提供更好的文档。 您是否愿意参与我们的内容改进并提供进一步的意见?

网络配置安全和授权

反应性网络配置的安全包括以下组件:

netcfgd 守护进程控制作为所有网络配置信息的存储位置的系统信息库。netcfg 命令、网络管理 GUI 和 nwamd 守护进程向 netcfgd 守护进程发送访问系统信息库的请求。这些功能组件通过网络配置管理库 (libnwam) 发出请求。

与网络配置相关的授权和配置文件

当前网络配置实现使用以下授权执行特定的任务:

这些授权在 auth_attr 数据库中注册。有关更多信息,请参见 auth_attr(4) 手册页。

solaris.network.autoconf.read 授权包含在 "Basic Solaris User"(基本 Solaris 用户)权限配置文件中,该配置文件缺省指定给所有用户。具有此授权的任何用户因此能够查看所有网络配置文件的当前网络状态和内容。

提供了两个其他权限配置文件:"Network Autoconf User"(网络自动配置用户)和 "Network Autoconf Admin"(网络自动配置管理员)。"Network Autoconf User"(网络自动配置用户)配置文件具有 readselectwlan 授权。"Network Autoconf Admin"(网络自动配置管理员)配置文件添加了 write 授权。"Network Autoconf User"(网络自动配置用户)配置文件将指定给 "Console User"(控制台用户)配置文件。因此,缺省情况下,登录到控制台的任何人都可以查看、启用和禁用配置文件。因为没有向 "Console User"(控制台用户)配置文件指定 solaris.network.autoconf.write 授权,所以拥有该授权的任何用户不能创建或修改 NCP、NCU、位置或 ENM。不过,"Console User"(控制台用户)配置文件可以查看、创建和修改 WLAN。

使用用户界面所需的授权

具有 "Basic Solaris User"(基本 Solaris 用户)权限配置文件的任何用户都可以使用 netcfgnetadm 命令查看网络配置文件。缺省情况下该配置文件会指定给所有用户。

具有 "Network Autoconf User"(网络自动配置用户)或 "Console User"(控制台用户)配置文件的任何用户都可以使用 netadm 命令启用网络配置文件。"Console User"(控制台用户)配置文件会自动指定给从 /dev/console 登录到系统的用户。

要使用 netcfg 命令修改网络配置文件,需要 solaris.network.autoconf.write 授权或 "Network Autoconf Admin"(网络自动配置管理员)配置文件。

您可以将 profiles 命令和配置文件名称一起使用来确定与权限配置文件相关联的特权。有关更多信息,请参见 profiles(1) 手册页。

例如,要确定与 "Console User"(控制台用户)权限配置文件相关联的特权,请使用以下命令:

$ profiles -p "Console User" info
Found profile in files repository.
    name=Console User
    desc=Manage System as the Console User
    auths=solaris.system.shutdown,solaris.device.cdrw,solaris.smf.manage.vbiosd,
    solaris.smf.value.vbiosd
    profiles=Suspend To RAM,Suspend To Disk,Brightness,CPU Power Management,
    Network Autoconf User,Desktop Removable Media User
    help=RtConsUser.html

网络管理 GUI 包括以下三个不享有特权的组件。为这些组件授予的权限根据其启动方式和需要执行的任务。

您可以通过以下方式之一获取额外的授权: