| Ignorer les liens de navigation | |
| Quitter l'aperu | |
|
Administration d'Oracle Solaris : Services IP Oracle Solaris 10 1/13 Information Library (Français) |
Partie I Introduction à l'administration système : services IP
1. Suite de protocoles réseau TCP/IP Oracle Solaris (présentation)
Partie II Administration TCP/IP
2. Planification de votre réseau TCP/IP (tâches)
4. Planification d'un réseau IPv6 (tâches)
5. Configuration des services réseau TCP/IP et de l'adressage IPv4 (tâches)
6. Administration d'interfaces réseau (tâches)
7. Configuration d'un réseau IPv6 (tâches)
8. Gestion d'un réseau TCP/IP (tâches)
9. Dépannage des problèmes de réseau (tâches)
10. Présentation détaillée de TCP/IP et IPv4 (référence)
11. Présentation détaillée de IPv6 (référence)
12. A propos de DHCP (présentation)
13. Planification pour le service DHCP (liste des tâches)
14. Configuration du service DHCP (tâches)
15. Administration de DHCP (tâches)
16. Configuration et administration du client DHCP
17. Résolution des problèmes DHCP (référence)
18. Commandes et fichiers DHCP (référence)
19. Architecture IPsec (présentation)
20. Configuration d'IPsec (tâches)
21. Architecture IPsec (référence)
22. Protocole IKE (présentation)
23. Configuration du protocole IKE (tâches)
25. IP Filter dans Oracle Solaris (présentation)
28. Administration d'IPMP (tâches)
Partie VI Qualité de service IP (IPQoS)
29. Présentation d'IPQoS (généralités)
30. Planification d'un réseau IPQoS (tâches)
31. Création du fichier de configuration IPQoS (tâches)
32. Démarrage et maintenance d'IPQoS (tâches)
33. Utilisation de la comptabilisation des flux et de la collecte statistique (tâches)
Conception du schéma d'adressage IPv4
Affichage des statistiques par protocole
Test des hôtes distants à l'aide de la commande ping
Adresse MAC et ID de client
Répertoire /etc/inet/ike/publickeys
Adresse unicast globale
Parties de l'adresse IPv6
Administration d'interfaces compatibles IPv6 sur des serveurs
Traitement des listes des certificats révoqués
Procédure d'affichage des assignations d'adresses de l'interface
Procédure d'affichage de l'appartenance d'une interface à un groupe IPMP
Méthode d'obtention d'informations sur une interface spécifique
Vérification du statut d'une interface
Option de sécurité auth_algs
Options de la commande ifconfig utilisées par le client DHCP
Empêcher les applications d'utiliser les adresses test
Commandes DHCP
Option de sécurité encr_algs
Option de sécurité encr_auth_algs
Configuration d'un tunnel 6to4
Extensions de commande ifconfig pour la prise en charge IPv6
Composants IPMP Oracle Solaris
Adresses test IPv4
Méthode d'obtention d'informations sur une interface spécifique
Méthode d'obtention d'informations sur une interface spécifique
Montage d'une interface
IPsec et commande ifconfig
Conseils d'ordre général pour le dépannage réseau
Surveillance de la configuration de l'interface avec la commande ifconfig
Configuration d'un groupe IPMP avec plusieurs interfaces
Planification pour un groupe IPMP
Configuration du protocole IKE avec des certificats signés par une CA
Protocole IKE et accélération matérielle
Affichage des clés IKE prépartagées
Configuration du protocole IKE avec des certificats de clés publiques autosignés
Démon IKE
Commandes et bases de données de clés publiques IKE
Commande ikecert certlocal
IKE avec certificats de clés publiques
Affichage des clés IKE prépartagées
IKE avec l'authentification des clés prépartagées
Négociation des clés IKE
Configuration du protocole IKE avec des certificats de clés publiques (liste des tâches)
Configuration du protocole IKE avec des certificats signés par une CA
Configuration du protocole IKE avec des clés prépartagées (liste des tâches)
Configuration du protocole IKE pour les systèmes portables
Configuration du protocole IKE avec des certificats de clés publiques autosignés
Répertoire /etc/inet/ike/crls
Démon IKE
Modification des paramètres de transmission du protocole IKE
Utilitaires et fichiers IKE
Utilitaires et fichiers IKE
Configuration du protocole IKE en vue de l'utilisation du matériel connecté (liste des tâches)
RFC IPsec
Utilitaires et fichiers IKE
Utilitaires et fichiers IKE
Configuration du protocole IKE avec des certificats signés par une CA
Gestion des services IKE et IPsec
Négociation des clés IKE
Commande ikeadm
Configuration du protocole IKE avec des certificats signés par une CA
Traitement des listes des certificats révoqués
Commandes et bases de données de clés publiques IKE
Fichiers de clés prépartagées IKE
Répertoire /etc/inet/secret/ike.privatekeys
Configuration du protocole IKE (liste des tâches)
Démon IKE
Modification des paramètres de transmission du protocole IKE
Commande ikeadm
Phase 1 d'IKE
Phase 2 d'IKE
Gestion des clés avec IKE
Répertoire /etc/inet/ike/publickeys
Protocole IKE (référence)
Service IKE
Protocole IKE et stockage matériel
Configuration du protocole IKE pour les systèmes portables
Configuration du protocole IKE en vue de l'utilisation du matériel connecté (liste des tâches)
Répertoire /etc/inet/ike/publickeys
Configuration du protocole IKE en vue de l'utilisation d'une carte Sun Crypto Accelerator 4000
Configuration du protocole IKE en vue de l'utilisation d'une carte Sun Crypto Accelerator 6000
Configuration du protocole IKE en vue de l'utilisation d'une carte Sun Crypto Accelerator 1000
Configuration du protocole IKE avec des clés prépartagées
Nouveautés du protocole IKE
Traitement des listes des certificats révoqués
Commande ikecert certlocal
Génération et stockage de certificats de clés publiques dans le matériel
Commande ikecert certlocal
Répertoire /etc/inet/secret/ike.privatekeys
Sécurisation du trafic entre deux systèmes à l'aide d'IPsec
Associations de sécurité IPsec
Utilitaires de ligne de commande DHCP
Commandes DHCP
Exécution du serveur DHCP en mode de débogage
Démon de services Internet inetd
Démon inetd et services IPv6
Vérification logicielle de base sur un réseau
Surveillance et modification des services de couche transport
Contrôle de la sortie d'affichage des commandes IP
Démon IKE
Sécurisation du trafic entre deux systèmes à l'aide d'IPsec
Actualisation des clés IKE prépartagées
Configuration du protocole IKE avec des clés prépartagées
Négociation des clés IKE
Configuration du protocole IKE avec des clés prépartagées
Serveurs de configuration réseau
Détection de défaillance basée sur sonde
Démon de multipathing in.mpathd
Démon de multipathing in.mpathd
Suivi des activités du démon de détection des voisins IPv6
Démon in.ndpd pour Neighbor Discovery
Vérification logicielle de base sur un réseau
Serveurs de configuration réseau
Protocole RDISC (ICMP Router Discovery)
Journalisation des actions du démon de routage IPv4
RIP (Routing Information Protocol)
RIP (Routing Information Protocol)
Activation du routage dynamique sur un hôte à interface unique
Couche d'application
Affichage du statut d'une interface
Vérification du statut d'une interface
Description du basculement d'interface
Configuration d'un VLAN
Activation d'une interface IPv6 pour la session actuelle
Création d'un groupement de liaisons
Fichier de configuration d'interface IPv6
Montage d'une interface
Configuration d'une interface physique après l'installation du système
Configuration d'un routeur IPv4
Noms d'interface réseau
Principes de base de gestion des interfaces physiques
Fichier /etc/inet/hosts initial
Configurations d'interfaces IPMP
Configuration d'un tunnel 6to4
Types d'interface Oracle Solaris
Principes de base de gestion des interfaces physiques
Types d'interface Oracle Solaris
Types d'interface Oracle Solaris
Conditions requises pour la création de groupements de liaisons
SPARC : Garantie de l'unicité de l'adresse MAC d'une interface
Configuration des VLAN
Configuration d'une interface de secours pour un groupe IPMP
Configuration d'une interface de secours pour un groupe IPMP
Interfaces de secours d'un groupe IPMP
Types d'interface Oracle Solaris
Types d'interface Oracle Solaris
Notions de base sur les groupements de liaisons
Configuration d'une interface physique après l'installation du système
Principes de base de gestion des interfaces physiques
Noms d'interface réseau
Détection de défaillance d'IPMP et fonctionnalités de reprise
Détection de réparation d'interface physique
Suppression d'une interface physique
Application d'adresses IP aux interfaces réseau
Fichier /etc/inet/hosts initial
Fichier /etc/inet/hosts initial
Fichier /etc/inet/hosts initial
Principes de base de gestion des interfaces physiques
Méthode d'obtention d'informations sur une interface spécifique
Utilisation d'adresses temporaires pour une interface
Configuration d'un routeur IPv4
Procédure d'affichage des assignations d'adresses de l'interface
Configuration des hôtes à multihébergement
Planification pour un groupe IPMP
Suppression d'une interface physique
Vérification des paquets en provenance de toutes les interfaces
Administration de réseaux locaux virtuels
Principes de base de gestion des interfaces physiques
Systèmes clients DHCP avec plusieurs interfaces réseau
Associations de sécurité IPsec
Options de la commande ifconfig utilisées par le client DHCP
Spécification des interfaces réseau placées sous la surveillance DHCP
Configuration d'un routeur IPv4
Fichier /etc/inet/hosts initial
Systèmes clients DHCP avec plusieurs interfaces réseau
Configuration d'un routeur IPv4
Introduction à la suite de protocoles TCP/IP
Couche Internet
Phase 1 d'IKE
Fichiers de clés prépartagées IKE
Introduction à la suite de protocoles TCP/IP
Configuration du protocole IKE avec des clés prépartagées
Nouveautés IPsec
Présentation de la topologie réseau
Présentation de la topologie réseau
Transfert des paquets par les routeurs
Configuration d'un serveur de configuration réseau
Serveurs de configuration réseau
Procédure d'affichage des assignations d'adresses de l'interface
IPv6 pour IP Filter
Activation d'un nouvel ensemble de règles de filtrage de paquets ou d'un ensemble mis à jour
Ajout de règles à l'ensemble actif de règles de filtrage de paquets
Désactivation du filtrage de paquets
Réactivation d'IP Filter
Suppression d'un ensemble inactif de règles de filtrage de paquets du noyau
Ajout de règles à l'ensemble inactif de règles de filtrage de paquets
Basculement entre les ensembles actif et inactif de règles de filtrage de paquets
Utilisation de la fonctionnalité de filtrage de paquets d'IP Filter
Activation d'IP Filter dans les versions Solaris précédentes
Affichage des fichiers journaux IP Filter
Affichage des statistiques pfil d'IP Filter
Affichage des statistiques de pool d'adresses d'IP Filter
Affichage des statistiques d'état d'IP Filter
Affichage des statistiques NAT d'IP Filter
Affichage des tables d'état d'IP Filter
Configuration d'un fichier journal d'IP Filter
Création d'un fichier de configuration d'IP Filter
Désactivation du filtrage de paquets
Enregistrement dans un fichier des paquets consignés,
Enregistrement dans un fichier des paquets consignés
Utilisation d'ensembles de règles IP Filter
Affichage de l'ensemble actif de règles de filtrage de paquets
Activation d'un nouvel ensemble de règles de filtrage de paquets ou d'un ensemble mis à jour
Ajout de règles à l'ensemble actif de règles de filtrage de paquets
Ajout de règles à l'ensemble inactif de règles de filtrage de paquets
Basculement entre les ensembles actif et inactif de règles de filtrage de paquets
Affichage de l'ensemble inactif de règles de filtrage de paquets
Suppression d'un ensemble de règles de filtrage de paquets
Suppression d'un ensemble inactif de règles de filtrage de paquets du noyau
IPv6 pour IP Filter
Création d'un fichier de configuration d'IP Filter
Création d'un fichier de configuration d'IP Filter
Création d'un fichier de configuration d'IP Filter
Utilisation des fichiers de configuration IP Filter
Activation du filtrage de loopback
Gestion des ensembles de règles de filtrage de paquets d'IP Filter
Recommandations relatives à l'utilisation d'IP Filter
IPv6 pour IP Filter
Réactivation d'IP Filter
IPv6 pour IP Filter
Utilisation de la fonctionnalité de filtrage de paquets d'IP Filter
IPv6 pour IP Filter
IPv6 pour IP Filter
Recommandations relatives à l'utilisation d'IP Filter
Réactivation d'IP Filter
Utilisation de la fonctionnalité NAT d'IP Filter
Affichage des pools d'adresses actifs
IPv6 pour IP Filter
Utilisation de la fonctionnalité de pools d'adresses d'IP Filter
IPv6 pour IP Filter
Utilisation de la fonctionnalité NAT d'IP Filter
Sources d'informations pour Open Source IP Filter
IP Filter et le module STREAMS pfil
Affichage des pools d'adresses actifs
Ajout de règles à un pool d'adresses
Suppression d'un pool d'adresses
Utilisation de la fonctionnalité de pools d'adresses d'IP Filter
Introduction à IP Filter
Utilisation de la fonctionnalité de filtrage de paquets d'IP Filter
Réactivation d'IP Filter
Recommandations relatives à l'utilisation d'IP Filter
Affichage des règles NAT actives
Ajout de règles aux règles NAT
Suppression des règles NAT
Vidage du fichier journal de paquets
Affichage des tables d'état d'IP Filter
IPv6 pour IP Filter
Affichage de l'ensemble inactif de règles de filtrage de paquets
Affichage de l'ensemble actif de règles de filtrage de paquets
Affichage de l'ensemble inactif de règles de filtrage de paquets
Affichage des statistiques d'état d'IP Filter
Affichage des tables d'état d'IP Filter
Affichage des fichiers journaux IP Filter
Vidage du fichier journal de paquets
IPv6 pour IP Filter
Affichage des fichiers journaux IP Filter
Recommandations relatives à l'utilisation d'IP Filter
Maintenance de groupes IPMP
Adresses de données
Adresses test
Détection de défaillance et basculement
Composants IPMP Oracle Solaris
Configuration d'un groupe IPMP avec plusieurs interfaces
Planification pour un groupe IPMP
Configuration d'une interface de secours pour un groupe IPMP
Configurations courantes d'interfaces d'IPMP
Détection de défaillance et basculement
Détection de défaillance basée sur les liaisons
Détection de défaillance basée sur sonde
Détection de réparation et rétablissement
Exigences de base d'IPMP
Modification des configurations IPMP
Configuration d'un groupe IPMP avec plusieurs interfaces
Configuration d'une interface de secours pour un groupe IPMP
Configurations courantes d'interfaces d'IPMP
Interfaces de secours d'un groupe IPMP
Configurations d'interfaces IPMP
Liaison IP
Détection de défaillance basée sur les liaisons
Avantages d'IPMP
Planification pour un groupe IPMP
Planification pour un groupe IPMP
Planification pour un groupe IPMP
Remplacement d'une interface physique défaillante sur des systèmes prenant la DR en charge
Récupération d'une interface physique absente à l'initialisation du système
Avantages d'IPMP
Système cible
Spécification de systèmes cible dans un script shell
Spécification manuelle de systèmes cible pour la détection de défaillance basée sur sonde
Détection de défaillance basée sur sonde
Terminologie et concepts IPMP
Adresses test
Démon de multipathing in.mpathd
Ajout de règles aux règles NAT
Désactivation de NAT
Affichage des règles NAT actives
Affichage des statistiques NAT d'IP Filter
Utilisation de la fonctionnalité NAT d'IP Filter
Ajout d'adresses IPv6 au service de noms NIS
Ajout d'adresses IPv6 au service de noms NIS
Ajout d'adresses IPv6 au service de noms NIS
Ajout de règles à un pool d'adresses
Suppression d'un pool d'adresses
Ajout de règles à un pool d'adresses
IPv6 pour IP Filter
Affichage des pools d'adresses actifs
Affichage des statistiques de pool d'adresses d'IP Filter
Utilisation de la fonctionnalité de pools d'adresses d'IP Filter
Affichage des statistiques par protocole
Détection de l'abandon de paquets sur un hôte
Test des hôtes distants à l'aide de la commande ping
IPQoS Basics
Documents RFC (Request For Comments) sur la qualité de service
Configuration de la topologie d'un exemple IPQoS
Création du fichier de configuration IPQoS et définition des classes de trafic
Définition des filtres dans le fichier de configuration IPQoS
Définition du transfert du trafic dans le fichier de configuration IPQoS
Instruction action
Création du fichier de configuration IPQoS et définition des classes de trafic
Définitions des modules
Fichier de configuration IPQoS
Instruction action
Amélioration de l'efficacité du réseau dans IPQoS
Fonctions IPQoS
Utilisation des classes de service pour hiérarchiser le trafic
Collecte des informations statistiques
Modèle de services différenciés
Activation de la journalisation des messages IPQoS syslog
Dépannage à l'aide des messages d'erreur IPQoS
Pages de manuel IPQoS
Planification générale de la configuration IPQoS (liste des tâches)
Planification de la stratégie de qualité de service
Utilisation du marqueur dlcosmk avec les périphériques VLAN
Fourniture de services différenciés sur un routeur
Préparation de services réseau pour la prise en charge d'IPv6
Planification de la topologie de réseau Diffserv
IPQoS sur des hôtes indépendants
Outils de création d'une stratégie QoS
Vérification de l'application de la configuration IPQoS après chaque réinitialisation
Utilitaire de configuration ipqosconf
Fichiers et utilitaires IPsec
Affichage des stratégies IPsec
Sécurisation du trafic entre deux systèmes à l'aide d'IPsec
Algorithmes d'authentification dans IPsec
Algorithmes de chiffrement dans IPsec
Associations de sécurité IPsec
Introduction à IPsec
Commande ipsecconf
Fichiers et utilitaires IPsec
Introduction à IPsec
Commande ipsecconf
Création manuelle d'associations de sécurité IPsec
Commande ipsecconf
Fichier ipsecinit.conf
IPsec et domaines logiques
ESP (Encapsulating Security Payload, association de sécurité)
Sécurisation du trafic entre deux systèmes à l'aide d'IPsec
Sécurisation du trafic entre deux systèmes à l'aide d'IPsec
IPsec et commande ifconfig
Fichiers et utilitaires IPsec
Fichier ipsecinit.conf
Gestion des services IKE et IPsec
Gestion des clés dans IPsec
Protection d'un VPN à l'aide d'un tunnel IPsec en mode Transport à l'aide d'IPv4
IPsec et commande ifconfig
Protection du trafic à l'aide d'IPsec (liste des tâches)
Associations de sécurité IPsec
Génération de numéros aléatoires sur un système Oracle Solaris
Configuration du protocole IKE avec des clés prépartagées
Nouveautés IPsec
Sécurisation du trafic entre deux systèmes à l'aide d'IPsec
IPsec et commande ifconfig
Fichier ipsecinit.conf
Stratégies de protection IPsec
Utilisation d'IPsec pour protéger un serveur Web du trafic non-web.
Utilisation d'IPsec pour protéger un serveur Web du trafic non-web.
Introduction à IPsec
Mécanismes de protection IPsec
Modes Transport et Tunnel dans IPsec
Modes Transport et Tunnel dans IPsec
Passage de la translation d'adresses et IPsec
Génération de numéros aléatoires sur un système Oracle Solaris
Introduction à IPsec
IPsec Packet Flow
IPsec Packet Flow
IPsec et SCTP
Protection du trafic à l'aide d'IPsec
Création manuelle d'associations de sécurité IPsec
Réseaux privés virtuels et IPsec
RFC IPsec
Configuration d'un rôle pour la sécurité réseau
Protection du trafic à l'aide d'IPsec
Sécurisation du trafic entre deux systèmes à l'aide d'IPsec
Sécurisation du trafic entre deux systèmes à l'aide d'IPsec
Fichiers et utilitaires IPsec
Fichiers et utilitaires IPsec
Fichiers et utilitaires IPsec
Nouveautés IPsec
Services IPsec
Fichiers et utilitaires IPsec
Commande ipsecalgs
IPsec et commande ifconfig
IPsec et commande ifconfig
Stratégies de protection IPsec
Commande ipsecalgs
Terminologie IPsec
Réseaux privés virtuels et IPsec
Sécurisation du trafic entre deux systèmes à l'aide d'IPsec
Négociation des clés IKE
Utilitaires de génération de clés SA dans IPsec
Vérification de la protection des paquets par IPsec
Protection d'un VPN avec un tunnel IPsec en mode Tunnel à l'aide d'IPv4
Protection d'un VPN à l'aide d'un tunnel IPsec en mode Transport à l'aide d'IPv4
Protection d'un VPN avec un tunnel IPsec en mode Tunnel à l'aide d'IPv6
Protection d'un VPN à l'aide d'un tunnel IPsec en mode Transport à l'aide d'IPv6
Protection d'un VPN avec un tunnel IPsec en mode Tunnel à l'aide d'IPv4
Services IPsec
Sécurisation du trafic entre deux systèmes à l'aide d'IPsec
Utilisation d'IPsec pour protéger un serveur Web du trafic non-web.
Commande ipsecconf
Modes Transport et Tunnel dans IPsec
Fichiers et utilitaires IPsec
Sécurisation du trafic entre deux systèmes à l'aide d'IPsec
Stratégies de protection IPsec
Considérations de sécurité pour les commandes ipsecinit.conf et ipsecconf
Sécurisation du trafic entre deux systèmes à l'aide d'IPsec
IPsec et commande ifconfig
Fichiers et utilitaires IPsec
IPsec et les zones Oracle Solaris
Exemple de fichier ipsecinit.conf
Stratégies de protection IPsec
Utilisation d'IPsec pour protéger un serveur Web du trafic non-web.
Utilisation d'IPsec pour protéger un serveur Web du trafic non-web.
Considérations de sécurité pour les commandes ipsecinit.conf et ipsecconf
Sécurisation du trafic entre deux systèmes à l'aide d'IPsec
Gestion des clés dans IPsec
Création manuelle d'associations de sécurité IPsec
Gestion des clés dans IPsec
Considérations de sécurité pour la commande ipseckey
Fichiers et utilitaires IPsec
Protection contre l'usurpation d'adresse IP
Conception du schéma d'adressage IPv4
Administration d'interfaces compatibles IPv6 sur des serveurs
Adresses dérivées de 6to4
Processus de configuration automatique
Présentation de la configuration automatique sans état
Utilisation d'adresses temporaires pour une interface
Ajout d'adresses IPv6 au service de noms NIS
Ajout d'adresses IPv6 à DNS
Prise en charge d'IPv6 sur ATM
En-têtes d'extension IPv6
Variables de configuration de préfixe
Unicité des adresses
Démon in.ndpd pour Neighbor Discovery
Configuration manuelle de tunnels IPv6 sur un réseau IPv4
Démon in.ndpd pour Neighbor Discovery
Présentation du protocole de détection de voisins IPv6
Comparaison du protocole ND et du protocole ARP et autres protocoles IPv4
Présentation du protocole de détection de voisins IPv6
Affichage des informations relatives au service de noms IPv6
Extensions de commande ifconfig pour la prise en charge IPv6
Format d'en-tête de paquet IPv6
Démon in.ndpd pour Neighbor Discovery
Démon in.ripngd, pour routage IPv6
IPv6 pour IP Filter
Protocole ND IPv6
Vérification de la mise à jour correcte des enregistrements PTR DNS IPv6
Création d'un plan d'adressage IPv6 pour les noeuds
Préparation de DNS pour la prise en charge d'IPv6
Processus de configuration automatique
Préparation du réseau existant à la prise en charge d'IPv6
Présentation du protocole de détection de voisins IPv6
Routage IPv6
Considérations de sécurité relatives à l'implémentation d'IPv6
Messages ICMP de la détection des voisins
Sollicitation de voisin et inaccessibilité
Présentation du réseau IPv6
Surveillance du trafic réseau IPv6
Commande ipaddrsel
Tunnels configurés
Tunnels IPv6
Vérification logicielle de base sur un réseau