JavaScript is required to for searching.
跳过导航链接
退出打印视图
在 Oracle Solaris 11.1 中保护网络安全     Oracle Solaris 11.1 Information Library (简体中文)
为本文档评分
search filter icon
search icon

文档信息

前言

1.  在虚拟化环境中使用链路保护

2.  调优网络(任务)

3.  Web 服务器和安全套接字层协议

4.  Oracle Solaris 中的 IP 过滤器(概述)

5.  IP 过滤器(任务)

6.  IP 安全体系结构(概述)

7.  配置 IPsec(任务)

8.  IP 安全体系结构(参考信息)

9.  Internet 密钥交换(概述)

10.  配置 IKE(任务)

11.  Internet 密钥交换(参考信息)

IKE 服务

IKE 守护进程

IKE 配置文件

ikeadm 命令

IKE 预先共享的密钥文件

IKE 公钥数据库和命令

ikecert tokens 命令

ikecert certlocal 命令

ikecert certdb 命令

ikecert certrldb 命令

/etc/inet/ike/publickeys 目录

/etc/inet/secret/ike.privatekeys 目录

/etc/inet/ike/crls 目录

词汇表

索引

请告诉我们如何提高我们的文档:
过于简略
不易阅读或难以理解
重要信息缺失
错误的内容
需要翻译的版本
其他
Your rating has been updated
感谢您的反馈!

您的反馈将非常有助于我们提供更好的文档。 您是否愿意参与我们的内容改进并提供进一步的意见?

ikeadm 命令

可以使用 ikeadm 命令执行以下操作:

有关此命令的选项的示例和完整说明,请参见 ikeadm(1M) 手册页。

正在运行的 IKE 守护进程的特权级别决定可以查看和修改 IKE 守护进程的哪些方面。可以有三种特权级别。

base 级别

不能查看或修改加密材料。base 级别是缺省特权级别。

modkeys 级别

可以删除、更改和添加预先共享的密钥。

keymat 级别

可以使用 ikeadm 命令查看实际的加密材料。

如果要临时更改特权,可使用 ikeadm 命令。如果要进行永久更改,请更改 ike 服务的 admin_privilege 属性。有关过程,请参见如何管理 IPsec 和 IKE 服务

ikeadm 命令的安全注意事项与 ipseckey 命令的安全注意事项类似。有关详细信息,请参见ipseckey 的安全注意事项