Configuración y administración de Trusted Extensions

Salir de la Vista de impresión

Actualización: Julio de 2014
 
 

Zonas y direcciones IP en Trusted Extensions

    El equipo de configuración inicial asignó direcciones IP a la zona global y a las zonas con etiquetas. Consideraron tres tipos de configuraciones como se describe en Acceso a zonas con etiquetas y que se resumen de la siguiente manera:

  • El sistema tiene una dirección IP para la zona global y todas las zonas con etiquetas.

    Esta configuración predeterminada es útil para los sistemas que utilizan software DHCP para obtener su dirección IP.

  • El sistema tiene una dirección IP para la zona global y otra dirección IP que comparten todas las zonas, incluida la zona global. Cualquier zona puede tener una combinación de una dirección exclusiva y una dirección compartida.

    Esta configuración es útil para los sistemas en red en que los usuarios comunes iniciarán sesión. También se puede utilizar para una impresora o un servidor NFS. Esta configuración conserva las direcciones IP.

  • El sistema tiene una dirección IP para la zona global, y cada zona con etiquetas tiene una dirección IP exclusiva.

    Esta configuración sirve para proporcionar acceso a redes físicas separadas de sistemas de un solo nivel. Normalmente, cada zona tiene una dirección IP en una red física diferente de las demás zonas con etiquetas. Debido a que esta configuración se implementa con una sola instancia de IP, la zona global controla las interfaces físicas y gestiona los recursos globales, como la tabla de enrutamiento.

Existe un cuarto tipo de configuración para una zona no global disponible en Oracle Solaris: las instancias de IP exclusivas. En esta configuración, se asigna a una zona no global su propia instancia de IP y la zona gestiona sus propias interfaces físicas. Cada zona funciona como si fuera un sistema distinto. Para obtener una descripción, consulte Interfaces de red de zona de Introducción a Zonas de Oracle Solaris .

Si configura instancias de IP exclusivas en Trusted Extensions, cada zona con etiquetas funciona como si fuera un sistema de un solo nivel distinto. Las funciones de redes de varios niveles de Trusted Extensions se basan en las funciones de una pila de IP compartida. En esta guía, se asume que la red está controlada totalmente por la zona global. Por lo tanto, si el equipo de configuración inicial instaló zonas con etiquetas con instancias de IP exclusivas, debe proporcionar o consultar documentación específica del sitio.