Go to main content

Guide de sécurité des serveurs Oracle SuperCluster série M7

Quitter la vue de l'impression

Mis à jour : Février 2016
 
 

Activation de la protection (usurpation d'adresse) de la liaison de données sur des zones non globales

La protection de la liaison de données Oracle Solaris peut également être appliquée individuellement à toutes les zones non globales Oracle Solaris déployées au sein de l'environnement SuperCluster.

  1. Connectez-vous à l'un des serveurs de calcul et accédez à la console hôte en tant que superutilisateur.

    Voir Connexion à un serveur de calcul et modification du mot de passe par défaut.

  2. Appliquez la protection de la liaison de données à une interface réseau donnée à l'aide de la commande zonecfg(1M).

    Vérifiez que la liste des adresses IP autorisées est précise et exhaustive. Elle doit inclure les adresses IP virtuelles utilisées par Oracle Solaris IPMP, Oracle Real Application Clusters, etc. Notez également que les modifications apportées à la configuration des zones non globales SuperCluster n'entrent pas en vigueur tant que la zone non globale n'est pas redémarrée.

    # zonecfg –z zonename
    zonecfg:zonename> select anet linkname=network-link-name
    zonecfg:zonename:anet> set allowed-address="list_of_allowed_IP_addresses"
    zonecfg:zonename:anet>  set link-protection=mac-nospoof,ip-nospoof,restricted
    zonecfg:zonename:anet>  set configure-allowed-address=false
    zonecfg:zonename:anet>  end
    zonecfg:zonename>  commit
    zonecfg:zonename>  exit