Trusted Extensions 구성 및 관리

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

신뢰할 수 있는 네트워크 통신

Trusted Extensions는 신뢰할 수 있는 네트워크에서 레이블이 있는 호스트와 레이블이 없는 호스트를 지원합니다. txzonemgr GUI 및 tncfg 명령이 네트워크를 구성하는 데 사용됩니다.

    Trusted Extensions 소프트웨어를 실행하는 시스템은 Trusted Extensions 시스템과 다음 유형의 호스트 간 네트워크 통신을 지원합니다.

  • Trusted Extensions를 실행 중인 다른 호스트

  • 보안 속성을 인식하지 않지만 TCP/IP를 지원하는 운영 체제를 실행 중인 호스트(예: Oracle Solaris 시스템), 기타 UNIX 시스템, Microsoft Windows 및 Macintosh OS 시스템

  • IPv4 패킷의 CIPSO 레이블 및 IPv6 패킷의 CALIPSO 레이블을 인식하는 다른 신뢰할 수 있는 운영 체제를 실행 중인 호스트

    Oracle Solaris OS에서와 마찬가지로 이름 지정 서비스를 통해 Trusted Extensions 네트워크 통신과 서비스를 관리할 수 있습니다. Trusted Extensions는 Oracle Solaris 네트워크 인터페이스에 다음과 같은 인터페이스를 추가합니다.

  • Trusted Extensions는 신뢰할 수 있는 네트워크 관리를 위한 명령을 추가하고 GUI를 제공합니다. 또한 Trusted Extensions는 Oracle Solaris 네트워크 명령에 대한 옵션을 추가합니다. 이러한 명령에 대한 자세한 내용은 Trusted Extensions의 네트워크 명령을 참조하십시오.

    인터페이스는 tnzonecfg, tnrhdbtnrhtp의 세 Trusted Extensions 네트워크 구성 데이터베이스를 관리합니다. 자세한 내용은 Trusted Extensions의 네트워크 구성 데이터베이스를 참조하십시오.

  • Trusted Extensions는 tnrhtptnrhdb 데이터베이스를 이름 지정 서비스 스위치 SMF 서비스의 등록 정보 svc:/system/name-service/switch에 추가합니다.

  • Part I, Trusted Extensions의 초기 구성에서는 네트워크를 구성할 때 영역 및 호스트를 정의하는 방법을 설명합니다. 추가 절차는 Chapter 16, Trusted Extensions에서 네트워크 관리를 참조하십시오.

  • Trusted Extensions는 IKE 구성 파일 /etc/inet/ike/config를 확장합니다. 자세한 내용은 레이블이 있는 IPsec 관리ike.config(4) 매뉴얼 페이지를 참조하십시오.