Sécurisation du réseau dans Oracle® Solaris 11.2

Quitter la vue de l'impression

Mis à jour : Septembre 2014
 
 

Service d'IKEv1

L'utilitaire de gestion des services (SMF) fournit le service svc:/network/ipsec/ike:default pour gérer IKEv1. Par défaut, ce service est désactivé. Avant d'activer ce service, vous devez créer un fichier de configuration IKEv1, /etc/inet/ike/config.

    Les propriétés suivantes du service ike sont configurables :

  • config_file Spécifie l'emplacement du fichier de configuration IKEv1. La valeur initiale est /etc/inet/ike/config.

  • debug_level Détermine le niveau de débogage du démon in.iked. La valeur initiale est op, ce qui signifie opérationnelle. Pour connaître les valeurs possibles, reportez-vous au tableau sur les niveaux de débogage sous Types d'objet dans la page de manuel ikeadm(1M).

  • admin_privilege Détermine le niveau de privilège du démon in.iked. La valeur initiale est base. Les autres valeurs sont modkeys et keymat. Pour plus de détails, reportez-vous à Commande IKEv1 ikeadm.

Pour une présentation complète de SMF, reportez-vous au Chapitre 1, Introduction à l’utilitaire de gestion des services du manuel Gestion des services système dans Oracle Solaris 11.2 . Voir aussi les pages de manuel smf(5), svcadm(1M) et svccfg(1M).