Go to main content

Oracle SuperCluster M7 Series - Sicherheitshandbuch

Druckansicht beenden

Aktualisiert: Februar 2016
 
 

Aktivieren von Datenlinkschutz (Spoofing) in globalen Zonen

Oracle Solaris-Datenlinkschutz verhindert potenzielle Schäden, die durch böswillige Gast-VMs in dem Netzwerk verursacht werden können.

Die Aktivierung der Snoop Proofing-Konfiguration verbessert die Netzwerkperformance, indem der Netzwerkverkehr der virtuellen Umgebung von dem breiteren Verkehr abgetrennt wird, der von dem Hostsystem empfangen oder gesendet wird. Der Linkschutze verhindert Schäden, die durch potenziell böswillige Gast-VMs an dem Netzwerk verursacht werden können. Die Funktion bietet Schutz vor diesen grundlegenden Bedrohungen:

  • IP- und MAC-Spoofing

  • L2-Frame Spoofing, wie BPDU-(Bridge Protocol Data Unit-)Angriffen

  1. Melden Sie sich bei einem der Rechenserver an, und rufen Sie die Hostkonsole als Superuser auf.

    Siehe Anmelden bei einem Rechenserver und Ändern des Standardpasswortes.

  2. Legen Sie den Linkschutz fest.
    # dladm set-linkprop -p protection=mac-nospoof,restricted,ip-nospoof,dhcp-nospoof net0
    
  3. Bestätigen Sie die Konfiguration.
    # dladm show-linkprop -p protection net0
    LINK         PROPERTY     PERM     VALUE         EFFECTIVE         DEFAULT     POSSIBLE
    net0         protection     rw     mac-nospoof   mac-nospoof        --         mac-nospoof,
                                       restricted    restricted         --         restricted,
                                       ip-nospoof    ip-nospoof         --         ip-nospoof,    
                                       dhcp-nospoof  dhcp-nospoof       --         dhcp-nospoof
    
  4. Legen Sie zulässige IPs für den Link fest.
    # dladm set-linkprop -p allowed-ips=10.0.0.1,10.0.0.2 net0