Trusted Extensions 配置和管理

退出打印视图

更新时间: 2014 年 7 月
 
 

Trusted Extensions 中的网络配置数据库

    Trusted Extensions 会将三个网络配置数据库装入到内核中。将数据从一台主机传输至另一台主机时,在认可检查中使用这些数据库。

  • tnzonecfg—该本地数据库存储与安全相关的区域属性。tncfg 命令是用于访问和修改此数据库的接口。

    每个区域的属性指定区域标签和区域对单级别和多级别端口的访问。另一个属性处理对控制消息的响应,如 ping。区域的标签在 label_encodings 文件中进行定义。有关更多信息,请参见 label_encodings(4) 手册页。有关多级别端口的讨论,请参见区域和多级别端口

  • tnrhtp—该数据库存储描述主机和网关的安全属性的模板。tncfg 命令是用于访问和修改此数据库的接口。

    发送通信时,主机和网关使用目标主机和下一中继站网关的属性强制执行 MAC。接收通信时,主机和网关使用发送者的属性。然而,当自适应主机是发送方时,接收网络接口会将缺省标签指定给传入包。有关安全属性的详细信息,请参见Trusted Extensions 中的网络安全属性

  • tnrhdb-该数据库保存与允许和此系统进行通信的所有主机相对应的 IP 地址和 IP 地址的范围。tncfg 命令是用于访问和修改此数据库的接口。

    tnrhtp 数据库为每个主机或 IP 地址范围指定一个安全模板。模板中的属性定义负责指定主机的属性。