在 Oracle® Solaris 11.2 中配置和管理网络组件

退出打印视图

更新时间: 2014 年 7 月
 
 

配置多宿主主机

在 Oracle Solaris 中,具有多个接口的系统被视为多宿主主机。多宿主主机的各个接口可以连接到不同物理网络或同一物理网络上的不同子网。有关创建多宿主主机的逐步说明,请参见如何创建多宿主主机

如果一个系统具有多个接口连接到同一子网,必须首先将这些接口配置到一个 IPMP 组中。否则,该系统无法成为多宿主主机。有关 IPMP 的更多信息,请参见在 Oracle Solaris 11.2 中管理 TCP/IP 网络、IPMP 和 IP 隧道 中的 第 2 章, 关于 IPMP 管理

    多宿主主机不会转发 IP 包,但可以将多宿主主机配置为运行路由协议。通常,可以将以下类型的系统配置为多宿主主机:

  • 可以将 NFS 服务器(尤其是用作大型数据中心的那些服务器)连接到多个网络,以便在大量用户之间共享文件。这些服务器无需维护路由表。

  • 数据库服务器可以具有多个网络接口,从而可为大量用户提供资源,就像 NFS 服务器那样。

  • 防火墙网关是连接公司网络和公共网络(如 Internet)的系统。管理员将设置防火墙作为一项安全措施。当配置为防火墙时,主机不在连接到主机接口的网络之间传递包。但是,主机仍可以向经授权的用户提供标准 TCP/IP 服务,如 ssh


    注 -  当多宿主主机在其任一接口上具有不同类型的防火墙时,请小心谨慎以免无意中中断主机的包。对于有状态防火墙,尤其容易出现此问题。针对此问题的一种解决方案是配置无状态防火墙。有关防火墙的更多信息,请参见在 Oracle Solaris 11.2 中确保系统和连接设备的安全 中的 防火墙系统或第三方防火墙的相应文档。