JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris 管理:IP 服务     Oracle Solaris 10 1/13 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分系统管理介绍:IP 服务

1.  Oracle Solaris TCP/IP 协议套件(概述)

第 2 部分TCP/IP 管理

2.  规划 TCP/IP 网络(任务)

3.  IPv6 介绍(概述)

4.  规划 IPv6 网络(任务)

5.  配置 TCP/IP 网络服务和 IPv4 寻址(任务)

6.  管理网络接口(任务)

7.  配置 IPv6 网络(任务)

8.  管理 TCP/IP 网络(任务)

9.  对网络问题进行故障排除(任务)

10.  TCP/IP 和 IPv4 详解(参考)

11.  IPv6 详解(参考)

第 3 部分DHCP

12.  关于 DHCP(概述)

13.  规划 DHCP 服务(任务)

14.  配置 DHCP 服务(任务)

15.  管理 DHCP(任务)

16.  配置和管理 DHCP 客户机

17.  对 DHCP 问题进行故障排除(参考)

18.  DHCP 命令和文件(参考信息)

第 4 部分IP 安全性

19.  IP 安全体系结构(概述)

20.  配置 IPsec(任务)

使用 IPsec 保护通信(任务列表)

使用 IPsec 保护通信

如何使用 IPsec 保证两个系统之间的通信安全

如何使用 IPsec 保护 Web 服务器使之免受非 Web 通信影响

如何显示 IPsec 策略

如何在 Oracle Solaris 系统上生成随机数

如何手动创建 IPsec 安全关联

如何检验包是否受 IPsec 保护

如何配置网络安全角色

如何管理 IKE 和 IPsec 服务

使用 IPsec 保护 VPN

在隧道模式下使用 IPsec 保护 VPN 的示例

使用 IPsec 保护 VPN(任务列表)

用于保护 VPN 的 IPsec 任务的网络拓扑说明

如何使用 IPv4 在隧道模式下通过 IPsec 隧道保护 VPN

如何使用 IPv6 在隧道模式下通过 IPsec 隧道保护 VPN

如何使用 IPv4 在传输模式下通过 IPsec 隧道保护 VPN

如何使用 IPv6 在传输模式下通过 IPsec 隧道保护 VPN

如何防止 IP 电子欺骗

21.  IP 安全体系结构(参考信息)

22.  Internet 密钥交换(概述)

23.  配置 IKE(任务)

24.  Internet 密钥交换(参考信息)

25.  Oracle Solaris 中的 IP 过滤器(概述)

26.  IP 过滤器(任务)

第 5 部分IPMP

27.  IPMP 介绍(概述)

28.  管理 IPMP(任务)

第 6 部分IP 服务质量 (IP Quality of Service, IPQoS)

29.  IPQoS 介绍(概述)

30.  规划启用了 IPQoS 的网络(任务)

31.  创建 IPQoS 配置文件(任务)

32.  启动和维护 IPQoS(任务)

33.  使用流记帐和统计信息收集功能(任务)

34.  IPQoS 的详细介绍(参考信息)

词汇表

索引

使用 IPsec 保护通信(任务列表)

以下任务列表提供了指向在一个或多个系统之间设置 IPsec 的过程的链接。ipsecconf(1M)ipseckey(1M)ifconfig(1M) 手册页也在各自的“示例”部分中介绍了有用的过程。

任务
说明
参考
保证两个系统之间的通信安全。
确保系统间传送的包的安全。
使用 IPsec 策略保证 Web 服务器的安全。
要求非 Web 通信使用 IPsec。Web 客户机由特定端口识别,这些端口将跳过 IPsec 检查。
显示 IPsec 策略。
按照执行的顺序显示当前正在执行的 IPsec 策略。
生成随机数。
为手动创建的安全关联生成加密材料的随机数。
手动创建或替换安全关联。
为安全关联提供原始数据:
  • IPsec 算法名称和加密材料

  • 安全参数索引 (Security Parameter Index, SPI)

  • IP 源地址和目标地址及其他参数

检查 IPsec 是否正在保护包。
检查 snoop 输出以了解指示如何保护 IP 数据报的特定头。
(可选)创建网络安全角色。
创建可以设置安全网络,但权限级别低于超级用户的角色。
将 IPsec 和加密材料作为一组 SMF 服务来管理。
介绍何时以及如何使用相应命令来启用、禁用、刷新和重新启动服务。此外,还介绍了用于更改服务的属性值的命令。
设置安全的虚拟专用网络 (Virtual Private Network, VPN)。
在 Internet 中的两个系统之间设置 IPsec。