JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris 管理:IP 服务     Oracle Solaris 10 1/13 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分系统管理介绍:IP 服务

1.  Oracle Solaris TCP/IP 协议套件(概述)

第 2 部分TCP/IP 管理

2.  规划 TCP/IP 网络(任务)

3.  IPv6 介绍(概述)

4.  规划 IPv6 网络(任务)

5.  配置 TCP/IP 网络服务和 IPv4 寻址(任务)

6.  管理网络接口(任务)

7.  配置 IPv6 网络(任务)

8.  管理 TCP/IP 网络(任务)

9.  对网络问题进行故障排除(任务)

10.  TCP/IP 和 IPv4 详解(参考)

11.  IPv6 详解(参考)

第 3 部分DHCP

12.  关于 DHCP(概述)

13.  规划 DHCP 服务(任务)

14.  配置 DHCP 服务(任务)

15.  管理 DHCP(任务)

16.  配置和管理 DHCP 客户机

17.  对 DHCP 问题进行故障排除(参考)

18.  DHCP 命令和文件(参考信息)

第 4 部分IP 安全性

19.  IP 安全体系结构(概述)

IPsec 中的新增功能

IPsec 介绍

IPsec RFC

IPsec 术语

IPsec 包流

IPsec 安全关联

IPsec 中的密钥管理

IPsec 保护机制

验证头

封装安全有效负荷

使用 AH 和 ESP 时的安全注意事项

IPsec 中的验证算法和加密算法

IPsec 中的验证算法

IPsec 中的加密算法

IPsec 保护策略

IPsec 中的传输模式和隧道模式

虚拟专用网络和 IPsec

IPsec 和 NAT 遍历

IPsec 和 SCTP

IPsec 和 Oracle Solaris Zones

IPsec 和逻辑域

IPsec 实用程序和文件

Oracle Solaris 10 发行版中 IPsec 的更改

20.  配置 IPsec(任务)

21.  IP 安全体系结构(参考信息)

22.  Internet 密钥交换(概述)

23.  配置 IKE(任务)

24.  Internet 密钥交换(参考信息)

25.  Oracle Solaris 中的 IP 过滤器(概述)

26.  IP 过滤器(任务)

第 5 部分IPMP

27.  IPMP 介绍(概述)

28.  管理 IPMP(任务)

第 6 部分IP 服务质量 (IP Quality of Service, IPQoS)

29.  IPQoS 介绍(概述)

30.  规划启用了 IPQoS 的网络(任务)

31.  创建 IPQoS 配置文件(任务)

32.  启动和维护 IPQoS(任务)

33.  使用流记帐和统计信息收集功能(任务)

34.  IPQoS 的详细介绍(参考信息)

词汇表

索引

IPsec 介绍

IPsec 通过验证包、加密包或同时执行这两种操作来保护 IP 包。IPsec 在 IP 模块内执行。因此,Internet 应用程序可以直接利用 IPsec,而不必配置自身以使用 IPsec。若使用得当,IPsec 是保证网络通信安全的有效工具。

IPsec 保护涉及以下主要组件:

IPsec 将安全机制应用于发往 IP 目标地址的 IP 数据报。接收者使用其 SADB 中的信息来检验到达的包是否合法并对其进行解密。应用程序也可以调用 IPsec,以便在每个套接字级别将安全机制应用于 IP 数据报。

如果端口上的套接字为连接状态,且随后对此端口应用 IPsec 策略,则使用此套接字的通信不受 IPsec 保护。当然,将 IPsec 策略应用于端口之后,在此端口上打开的套接字将受 IPsec 策略保护。

IPsec RFC

Internet 工程任务组 (Internet Engineering Task Force, IETF) 已经发布了许多介绍 IP 层安全体系结构的互联网信息文档和标准 (Requests for Comment, RFC)。所有 RFC 均受 Internet 协会版权保护。有关指向 RFC 的链接,请参见 http://www.ietf.org/。以下 RFC 列表包含更为常见的 IP 安全参考:

IPsec 术语

IPsec RFC 定义许多用于识别何时在系统上实现 IPsec 的术语。下表列出了 IPsec 术语,提供了常用的首字母缩略词并定义了每个术语。有关在密钥协商中使用的术语的列表,请参见表 22-1

表 19-1 IPsec 术语、首字母缩略词和用法

IPsec 术语
首字母缩略词
定义
Security Association(安全关联)
SA
应用于特定网络通信流的加密参数和 IP 安全协议。SA 由三个元素定义:安全协议、唯一安全参数索引 (Security Parameter Index, SPI) 和 IP 目标。
Security Associations Database(安全关联数据库)
SADB
包含所有活动的安全关联的数据库。
Security parameter index(安全参数索引)
SPI
安全关联的索引值。SPI 是可以将具有相同 IP 目标和安全协议的 SA 区分开来的 32 位的值。
Security policy database(安全策略数据库)
SPD
确定外发包和传入包是否具有指定的保护级别的数据库。
Key exchange(密钥交换)
使用非对称加密算法生成密钥的过程。两种主要方法是 RSA 和 Diffie-Hellman。
Diffie-Hellman
DH
用于密钥生成和密钥验证的密钥交换算法。通常称为经过验证的密钥交换
RSA
RSA
用于密钥生成和密钥分发的密钥交换算法。此协议以其三个创建者 Rivest、Shamir 和 Adleman 命名。
Internet Security Association and Key Management Protocol(Internet 安全关联和密钥管理协议)
ISAKMP
用于建立 SA 属性格式以及协商、修改和删除 SA 的通用框架。ISAKMP 是处理 IKE 交换的 IETF 标准。