Go to main content

Guía de seguridad de Oracle SuperCluster serie M7

Salir de la Vista de impresión

Actualización: Febrero de 2016
 
 

Activación de protección de enlace de datos (falsificación) en zonas no globales

La protección de enlace de datos de Oracle Solaris también se puede aplicar de forma individual a todas las zonas no globales de Oracle Solaris implementadas dentro del entorno de SuperCluster.

  1. Inicie sesión en uno de los servidores de cálculo y acceda a la consola del host como superusuario.

    Consulte Inicio de sesión en un servidor de cálculo y cambio de la contraseña por defecto.

  2. Aplique la protección de enlace de datos en una interfaz de red determinada mediante el comando zonecfg(1M).

    Asegúrese de que la lista de direcciones IP permitidas sea precisa y esté completa. La lista debe incluir las direcciones IP virtuales usadas por IPMP de Oracle Solaris, Oracle Real Application Clusters, etc. Además, tenga en cuenta que los cambios realizados en la configuración de la zona no global de SuperCluster no se aplican hasta que no se reinicia la zona no global.

    # zonecfg –z zonename
    zonecfg:zonename> select anet linkname=network-link-name
    zonecfg:zonename:anet> set allowed-address="list_of_allowed_IP_addresses"
    zonecfg:zonename:anet>  set link-protection=mac-nospoof,ip-nospoof,restricted
    zonecfg:zonename:anet>  set configure-allowed-address=false
    zonecfg:zonename:anet>  end
    zonecfg:zonename>  commit
    zonecfg:zonename>  exit