Go to main content

Guida per la sicurezza di Oracle SuperCluster M7 Series

Uscire dalla vista stampa

Aggiornato: Febbraio 2016
 
 

Abilitare un rigido livello di multihoming

Per i sistemi che sono gateway per altri domini, come firewall o nodi VPN, è necessario abilitare un rigido livello di multihoming. La proprietà hostmodel controlla i comportamenti di invio e ricezione dei pacchetti IP in un sistema multihoming. Impostare il rigido livello di multhoming su 1 in modo che i pacchetti non siano accettati in un'altra interfaccia. L'impostazione predefinita è 0.

  1. Eseguire il login a uno dei server di calcolo e accedere alla console host come superutente.

    Vedere Eseguire il login al server di calcolo e modificare la password predefinita.

  2. Impostare il rigido livello di multihoming su 1.
    # ipadm set-prop -p _strict_dst_multihoming=1 ipv4