Cette section décrit les nouvelles fonctions de mise en réseau de cette version. Ces fonctionnalités améliorent la technologie de mise en réseau et la mise en réseau définie par logiciel existantes pour créer des services répondant aux exigences de performance de l'organisation et pour fournir une plus grande souplesse d'application et la flexibilité que vous exigez.
Dans Oracle Solaris 11.4, la configuration réseau persistante a été migrée vers le référentiel de l'utilitaire de gestion des services (SMF). Cette migration vous permet de personnaliser les paramètres réseau et de créer des configurations réseau plus complexes lors d'une installation automatisée. Cette modification aligne également la configuration réseau avec d'autres composants réseau qui utilisent SMF en tant que référentiel de stockage principal. Pour prendre en charge la migration des paramètres de configuration réseau vers SMF, certains noms de propriété dladm ont également été modifiés.
Pour plus d'informations sur les modifications de nom de propriété dladm, reportez-vous au Chapitre 2, Administering Datalink Configuration in Oracle Solaris du manuel Configuration et gestion des composants réseau dans Oracle Solaris 12 et à la page de manuel dladm(8). Pour plus d'informations, reportez-vous à Installation automatique de systC(mes Oracle Solaris 11.4.
Dans Oracle Solaris 11.4, vous pouvez authentifier les clients Oracle Solaris à l'aide de la norme IEEE802.1X. Auparavant, si un LAN sécurisé qui était déployé nécessitait des systèmes client pour être authentifié avant de fournir des services, l'authentification n'était pas prise en charge sur un système Oracle Solaris.
Cette nouvelle fonction permet aux administrateurs réseau de configurer un système client Oracle Solaris et de l'activer pour être authentifié par un serveur derrière un LAN sécurisé. Le démon nacd s'exécute sur le système Oracle Solaris. Le système client est connecté à un LAN sécurisé via un port sur un commutateur sur le LAN. Le démon communique avec un serveur sur le LAN sécurisé pour être authentifié, avant d'obtenir un service, tel que DHCP, du LAN. Un administrateur réseau peut également utiliser la commande nacadm pour configurer les informations d'identification de sécurité et utiliser la commande dladm pour activer ou désactiver l'authentification sur une liaison donnée.
Pour plus d'informations, reportez-vous aux pages de manuel nacd(8), nacadm(8) et dladm(8). Voir aussi
Oracle Solaris 11.4 inclut Datacenter TCP (DCTCP), une amélioration apportée au contrôle de congestion TCP pour le trafic de centre de données. DCTCP utilise le traitement ECN (Explicit Congestion Notification ou signalisation explicite des congestions) pour estimer la fraction d'octets qui rencontre la congestion, au lieu de détecter simplement que la congestion est survenue. DCTCP adapte ensuite la fenêtre de congestion en fonction de cette estimation. Cette méthode assure une tolérance aux rafales élevées, une faible latence et un haut débit avec des commutateurs mis en mémoire tampon superficielle.
Pour plus d'informations, reportez-vous à la section Implementing Traffic Congestion Control du manuel Administration des réseaux TCP/IP, d’IPMP et des tunnels IP dans Oracle Solaris 12.
Oracle Solaris 11.4 fournit la nouvelle fonctionnalité DLMP suivante et une prise en charge appropriée pour les zones de noyau Oracle Solaris :
Nouvelle architecture DLMP permettant la création de cartes VNIC SR-IOV et de partitions IPoIB dans la zone globale
Prise en charge de la migration en direct pour les ressources anets activées par SR-IOV dans les zones de noyau Oracle Solaris
Basculement haute disponibilité pour les ressources anets activées par SR-IOV dans les zones de noyau Oracle Solaris
Pour plus d'informations, reportez-vous au Chapitre 2, Configuring High Availability by Using Link Aggregations du manuel Gestion des liaisons de données réseau dans Oracle Solaris 12.
Dans Oracle Solaris 11.4, la commande route ajoute une option –name pour permettre la dénomination des routes statiques permanentes. Ce nom de route peut être utilisé pour modifier, obtenir ou supprimer la route statique. Il permet également de distinguer les différentes routes statiques permanentes.
Pour plus d'informations, reportez-vous à la page de manuel route(8). Vous pouvez également vous reporter à la section How to Specify a Name for a Persistent Route dans Configuring and Managing Network Components in Oracle Solaris 11.4.
Les composants suivants de la structure de contournement de système d'exploitation InfiniBand (IB) provenant d'Open Fabrics Enterprise Distribution (OFED) ont été mis à jour vers la version 3.18 :
Bibliothèque de verbes (transport) InfiniBand
Pilote d'espace utilisateur pour les HCA InfiniBand Mellanox ConnectX
Bibliothèque du gestionnaire de communication RDMA de l'espace utilisateur
Bibliothèque de datagramme de gestion (MAD) InfiniBand
Bibliothèque de datagramme de gestion d'espace utilisateur (uMAD) InfiniBand
Utilitaires de gestion InfiniBand niveau utilisateur
Outils de diagnostic InfiniBand
Commande qperf
Pour plus d'informations, reportez-vous aux pages de manuel fournies avec les packages network/open-fabrics.
Oracle Solaris 11.4 inclut une version mise à jour d'ISC BIND offrant beaucoup de nouvelles fonctions, telles que la resignature automatique des zones DNSSEC, de nouveaux rapports sur les statistiques et la limitation des retards de réponse. Les utilisateurs peuvent maintenant déployer DNSSEC facilement. La surveillance est simplifiée et le service est mieux protégé contre les attaques de type déni de service.