Trusted Extensions 配置和管理

退出打印视图

更新时间: 2014 年 7 月
 
 

如何将标签指定给两个区域工作区

此过程将创建两个有标签工作区,并在每个有标签工作区中打开一个有标签窗口。此任务完成后,您将具有一个有效的未联网 Trusted Extensions 系统。

开始之前

您已完成如何创建缺省 Trusted Extensions 系统如何以交互方式创建有标签区域

您是初始用户。

  1. 创建一个 PUBLIC(公共)工作区。

    PUBLIC(公共)工作区的标签与 Default User Sensitivity Label(缺省用户敏感标签)对应。

    1. 切换到第二个工作区。
    2. 右键单击并选择 "Change Workspace Label"(更改工作区标签)。
    3. 选择 "PUBLIC"(公共)并单击 "OK"(确定)。
  2. 在出现提示时提供您的口令。

    您位于 PUBLIC(公共)工作区中。

  3. 打开终端窗口。

    窗口标签为 PUBLIC

  4. 创建一个 "INTERNAL USE ONLY"(仅供内部使用)工作区。

    如果您使用特定于站点的 label_encodings 文件,将基于 Default User Clearance(缺省用户安全许可)的值创建工作区。

    1. 切换到第三个工作区。
    2. 右键单击并选择 "Change Workspace Label"(更改工作区标签)。
    3. 选择 "INTERNAL USE ONLY"(仅供内部使用)并单击 "OK"(确定)。
  5. 在出现提示时提供您的口令。

    您位于 INTERNAL(内部)工作区中。

  6. 打开终端窗口。

    窗口标签为 Confidential: Internal Use Only(机密:仅供内部使用)。

    您的系统已可供使用。您有两个用户工作区和一个角色工作区。在该配置中,有标签区域将与全局区域使用同一个 IP 地址与其他系统进行通信。之所以可以这样做,是因为在缺省情况下,它们将该 IP 地址作为 all-zones 接口共享。

接下来的步骤

如果您打算使 Trusted Extensions 系统与其他系统进行通信,请转至在 Trusted Extensions 中配置网络接口