Go to main content

Guida per la sicurezza di Oracle SuperCluster M7 Series

Uscire dalla vista stampa

Aggiornato: Febbraio 2016
 
 

Abilitare la protezione del collegamento dati (spoofing) sulle zone non globali

La protezione del collegamento dati di Oracle Solaris può anche essere applicata individualmente alle zone non globali di Oracle Solaris distribuite all'interno dell'ambiente SuperCluster.

  1. Eseguire il login a uno dei server di calcolo e accedere alla console host come superutente.

    Vedere Eseguire il login al server di calcolo e modificare la password predefinita.

  2. Applicare la protezione del collegamento dati su una determinata interfaccia di rete utilizzando il comando zonecfg(1M).

    Assicurarsi che l'elenco di indirizzi IP consentiti sia accurato e completo. Nell'elenco devono essere inclusi tutti gli indirizzi IP virtuali usati da Oracle Solaris IPMP, Oracle Real Application Clusters e così via. Tenere presente che le modifiche apportate alla configurazione della zona non globale del SuperCluster non avranno effetto finché la zona non globale non verrà riavviata.

    # zonecfg –z zonename
    zonecfg:zonename> select anet linkname=network-link-name
    zonecfg:zonename:anet> set allowed-address="list_of_allowed_IP_addresses"
    zonecfg:zonename:anet>  set link-protection=mac-nospoof,ip-nospoof,restricted
    zonecfg:zonename:anet>  set configure-allowed-address=false
    zonecfg:zonename:anet>  end
    zonecfg:zonename>  commit
    zonecfg:zonename>  exit