services ip

968
Guide d'administration système : services IP Référence : 820–2982–17 Septembre 2010

Upload: lampdba-diop

Post on 27-Jun-2015

97 views

Category:

Documents


7 download

TRANSCRIPT

Guide d'administration systme : services IP

Rfrence : 820298217 Septembre 2010

Copyright 1999, 2010, Oracle et/ou ses affilis. Tous droits rservs. Ce logiciel et la documentation qui l'accompagne sont protgs par les lois sur la proprit intellectuelle. Ils sont concds sous licence et soumis des restrictions d'utilisation et de divulgation. Sauf disposition de votre contrat de licence ou de la loi, vous ne pouvez pas copier, reproduire, traduire, diffuser, modifier, breveter, transmettre, distribuer, exposer, excuter, publier ou afficher le logiciel, mme partiellement, sous quelque forme et par quelque procd que ce soit. Par ailleurs, il est interdit de procder toute ingnierie inverse du logiciel, de le dsassembler ou de le dcompiler, except des fins d'interoprabilit avec des logiciels tiers ou tel que prescrit par la loi. Les informations fournies dans ce document sont susceptibles de modification sans pravis. Par ailleurs, Oracle Corporation ne garantit pas qu'elles soient exemptes d'erreurs et vous invite, le cas chant, lui en faire part par crit. Si ce logiciel, ou la documentation qui l'accompagne, est concd sous licence au Gouvernement des Etats-Unis, ou toute entit qui dlivre la licence de ce logiciel ou l'utilise pour le compte du Gouvernement des Etats-Unis, la notice suivante s'applique : U.S. GOVERNMENT RIGHTS Programs, software, databases, and related documentation and technical data delivered to U.S. Government customers are "commercial computer software" or "commercial technical data" pursuant to the applicable Federal Acquisition Regulation and agency-specific supplemental regulations. As such, the use, duplication, disclosure, modification, and adaptation shall be subject to the restrictions and license terms set forth in the applicable Government contract, and, to the extent applicable by the terms of the Government contract, the additional rights set forth in FAR 52.227-19, Commercial Computer Software License (December 2007). Oracle America, Inc., 500 Oracle Parkway, Redwood City, CA 94065. Ce logiciel ou matriel a t dvelopp pour un usage gnral dans le cadre d'applications de gestion des informations. Ce logiciel ou matriel n'est pas conu ni n'est destin tre utilis dans des applications risque, notamment dans des applications pouvant causer des dommages corporels. Si vous utilisez ce logiciel ou matriel dans le cadre d'applications dangereuses, il est de votre responsabilit de prendre toutes les mesures de secours, de sauvegarde, de redondance et autres mesures ncessaires son utilisation dans des conditions optimales de scurit. Oracle Corporation et ses affilis dclinent toute responsabilit quant aux dommages causs par l'utilisation de ce logiciel ou matriel pour ce type d'applications. Oracle et Java sont des marques dposes d'Oracle Corporation et/ou de ses affilis. Tout autre nom mentionn peut correspondre des marques appartenant d'autres propritaires qu'Oracle. AMD, Opteron, le logo AMD et le logo AMD Opteron sont des marques ou des marques dposes d'Advanced Micro Devices. Intel et Intel Xeon sont des marques ou des marques dposes d'Intel Corporation. Toutes les marques SPARC sont utilises sous licence et sont des marques ou des marques dposes de SPARC International, Inc. UNIX est une marque dpose concde sous licence par X/Open Company, Ltd. Ce logiciel ou matriel et la documentation qui l'accompagne peuvent fournir des informations ou des liens donnant accs des contenus, des produits et des services manant de tiers. Oracle Corporation et ses affilis dclinent toute responsabilit ou garantie expresse quant aux contenus, produits ou services manant de tiers. En aucun cas, Oracle Corporation et ses affilis ne sauraient tre tenus pour responsables des pertes subies, des cots occasionns ou des dommages causs par l'accs des contenus, produits ou services tiers, ou leur utilisation.

100921@24661

Table des matires

Prface ...................................................................................................................................................29

Partie I

Introduction l'administration systme : services IP ....................................................................35

1

Suite de protocoles rseau TCP/IP Oracle Solaris (prsentation) ................................................ 37 Nouveauts dans cette version ........................................................................................................... 37 Introduction la suite de protocoles TCP/IP ................................................................................... 37 Couches de protocoles et modle OSI ....................................................................................... 38 Modle d'architecture de protocoles TCP/IP ........................................................................... 39 Gestion des communications de donnes par le protocole TCP/IP .............................................. 45 Encapsulation de donnes et pile de protocoles TCP/IP ......................................................... 45 Suivi interne TCP/IP ................................................................................................................... 49 Informations supplmentaires sur TCP/IP et Internet ................................................................... 49 Manuels informatiques sur TCP/IP ........................................................................................... 49 Sites Web lis TCP/IP et aux rseaux ...................................................................................... 49 RFC et brouillons Internet .......................................................................................................... 50

Partie II

Administration TCP/IP ........................................................................................................................ 51

2

Planification de votre rseau TCP/IP (tches) ................................................................................. 53 Planification rseau (liste des tches) ................................................................................................ 53 Dtermination du matriel rseau ..................................................................................................... 55 Choix du format d'adressage IP du rseau ........................................................................................ 55 Adresses IPv4 ................................................................................................................................ 56 Adresses IPv4 au format CIDR ................................................................................................... 56 Adresses DHCP ............................................................................................................................ 57 Adresses IPv6 ................................................................................................................................ 573

Table des matires

Adresses prives et prfixes de documentation ........................................................................ 57 Obtention du numro IP du rseau ................................................................................................... 58 Conception d'un schma d'adressage IPv4 ...................................................................................... 59 Conception du schma d'adressage IPv4 .................................................................................. 60 Numro de sous-rseau IPv4 ...................................................................................................... 61 Conception du schma d'adressage IPv4 CIDR ....................................................................... 62 Utilisation d'adresses IPv4 prives ............................................................................................. 63 Application d'adresses IP aux interfaces rseau ....................................................................... 63 Attribution de noms aux entits du rseau ....................................................................................... 64 Administration des noms d'htes .............................................................................................. 64 Slection d'un service de noms et d'un service d'annuaire ...................................................... 65 Planification des routeurs du rseau ................................................................................................. 67 Prsentation de la topologie rseau ............................................................................................ 67 Transfert des paquets par les routeurs ....................................................................................... 69

3

Prsentation d'IPv6 .............................................................................................................................71 Fonctions principales d'IPv6 .............................................................................................................. 72 Adressage tendu ......................................................................................................................... 72 Configuration automatique d'adresses et dtection de voisins .............................................. 72 Simplification du format d'en-tte ............................................................................................. 72 Prise en charge amliore des options d'en-tte d'IP ............................................................... 73 Prise en charge d'applications pour l'adressage IPv6 ............................................................... 73 Ressources IPv6 supplmentaires .............................................................................................. 73 Prsentation du rseau IPv6 ............................................................................................................... 74 Prsentation de l'adressage IPv6 ........................................................................................................ 76 Parties de l'adresse IPv6 ............................................................................................................... 77 Abrviation d'adresses IPv6 ........................................................................................................ 78 Prfixes d'IPv6 .............................................................................................................................. 78 Adresses unicast ........................................................................................................................... 79 Adresses multicast ........................................................................................................................ 82 Adresses et groupes anycast ........................................................................................................ 82 Prsentation du protocole de dtection de voisins IPv6 ................................................................. 83 Configuration automatique d'adresse IPv6 ...................................................................................... 84 Prsentation de la configuration automatique sans tat .......................................................... 84 Prsentation des tunnels IPv6 ............................................................................................................ 85

4

Guide d'administration systme : services IP Septembre 2010

Table des matires

4

Planification d'un rseau IPv6 (tches) ........................................................................................... 87 Planification IPv6 (liste des tches) ................................................................................................... 87 Scnario de topologie de rseau IPv6 ................................................................................................ 89 Prparation du rseau existant la prise en charge d'IPv6 ............................................................. 90 Prparation de la topologie rseau pour une prise en charge d'IPv6 ..................................... 91 Prparation de services rseau pour la prise en charge d'IPv6 ................................................ 91 Prparation de serveurs pour une prise en charge d'IPv6 ....................................................... 92 Procdure de prparation de services rseau pour la prise en charge d'IPv6 ........................ 92 Procdure de prparation de DNS pour la prise en charge d'IPv6 ......................................... 93 Planification de tunnels dans la topologie rseau ..................................................................... 94 Considrations de scurit relatives l'implmentation d'IPv6 ............................................. 94 Prparation d'un plan d'adressage IPv6 ............................................................................................ 95 Obtention d'un prfixe de site ..................................................................................................... 95 Cration du schma de numrotation IPv6 .............................................................................. 96

5

Configuration des services rseau TCP/IP et de l'adressage IPv4 (tches) .................................99 Nouveauts ......................................................................................................................................... 100 tapes pralables la configuration d'un rseau IPv4 (liste des tches) ..................................... 100 Choix des modes de configuration des htes ................................................................................. 101 Systmes devant s'excuter en mode Fichiers locaux ............................................................ 101 Systmes clients rseau .............................................................................................................. 103 Configurations mixtes ............................................................................................................... 103 Scnario de topologie de rseau IPv4 ....................................................................................... 103 Ajout d'un sous-rseau un rseau (liste des tches) .................................................................... 104 Liste des tches de la configuration rseau ..................................................................................... 105 Configuration des systmes sur le rseau local .............................................................................. 106 Configuration d'un hte en mode Fichiers locaux ................................................................. 107 Configuration d'un serveur de configuration rseau ............................................................. 109 Configuration des clients rseau .............................................................................................. 111 Configuration des htes en mode Client rseau ..................................................................... 111 Modification de l'adresse IPv4 et des autres paramtres de configuration rseau .............. 112 Transfert et routage de paquets sur des rseaux IPv4 .................................................................... 116 Protocoles de routage pris en charge par Oracle Solaris ........................................................ 117 Topologie du systme autonome IPv4 .................................................................................... 120 Configuration d'un routeur IPv4 ............................................................................................. 1235

Table des matires

Tables et types de routage ......................................................................................................... 128 Configuration des htes multirseaux ..................................................................................... 131 Configuration du routage de systmes interface unique .................................................... 134 Contrle et modification des services de couche transport .......................................................... 139 Journalisation des adresses IP de toutes les connexions TCP entrantes .............................. 139 Ajout de services utilisant le protocole SCTP ......................................................................... 140 Contrle d'accs aux services TCP l'aide des wrappers TCP .............................................. 143 Gestion des interfaces dans Solaris 10 3/05 .................................................................................... 143 Nouveauts de la section ........................................................................................................... 144 Configuration des interfaces physiques dans Solaris 10 3/05 ............................................... 144 Configuration de VLAN sous Solaris 10 3/05 UNIQUEMENT ........................................... 148

6

Administration d'interfaces rseau (tches) ................................................................................151 Nouveauts dans l'administration d'interfaces rseau .................................................................. 151 Administration d'interface (liste des tches) .................................................................................. 152 Gestion d'interfaces rseau individuelles ........................................................................................ 153 Affichage du statut d'une interface ........................................................................................... 153 Configuration d'une interface physique aprs l'installation du systme ............................. 155 Suppression d'une interface physique ..................................................................................... 158 SPARC : Garantie de l'unicit de l'adresse MAC d'une interface .......................................... 158 Principes de base de gestion des interfaces physiques ................................................................... 160 Noms d'interface rseau ............................................................................................................ 161 Montage d'une interface ............................................................................................................ 161 Types d'interface Oracle Solaris ............................................................................................... 162 Administration de rseaux locaux virtuels ..................................................................................... 162 Prsentation de la topologie du VLAN .................................................................................... 163 Planification de plusieurs VLAN sur un rseau ..................................................................... 166 Configuration des VLAN .......................................................................................................... 167 Prsentation des groupements de liens ........................................................................................... 169 Notions de base sur les groupements de liens ......................................................................... 169 Groupements de liens dos dos ............................................................................................... 171 Stratgies et quilibrage de charge ........................................................................................... 172 Mode de groupement et commutateurs .................................................................................. 172 Conditions requises pour la cration de groupements de liens ............................................ 173 Procdure de cration d'un groupement de liens ................................................................... 173

6

Guide d'administration systme : services IP Septembre 2010

Table des matires

Procdure de modification d'un groupement ........................................................................ 175 Procdure de suppression d'une interface d'un groupement ............................................... 177 Procdure de suppression d'un groupement .......................................................................... 177 Configuration de rseaux VLAN via un groupement de liens ............................................. 178

7

Configuration d'un rseau IPv6 (tches) ....................................................................................... 181 Configuration d'une interface IPv6 ................................................................................................. 181 Activation du protocole IPv6 sur une interface (liste des tches) ........................................ 182 Activation d'une interface IPv6 pour la session actuelle ....................................................... 182 Activation d'interfaces IPv6 persistantes ................................................................................ 184 Procdure de dsactivation de la configuration automatique des adresses IPv6 ............... 186 Configuration d'un routeur IPv6 ..................................................................................................... 187 Configuration de routeur IPv6 (liste des tches) .................................................................... 187 Procdure de configuration d'un routeur compatible IPv6 .................................................. 188 Modification de la configuration d'interface IPv6 pour les htes et les serveurs ....................... 192 Modification de la configuration d'une interface IPv6 (liste des tches) ............................. 192 Utilisation d'adresses temporaires pour une interface .......................................................... 192 Configuration d'un jeton IPv6 .................................................................................................. 196 Administration d'interfaces compatibles IPv6 sur des serveurs ........................................... 198 Tches de configuration de tunnels pour la prise en charge d'IPv6 (liste des tches) ............... 199 Configuration de tunnels pour la prise en charge d'IPv6 .............................................................. 200 Procdure de configuration manuelle de tunnels IPv6 sur un rseau IPv4 ........................ 201 Procdure de configuration manuelle de tunnels IPv6 sur un rseau IPv6 ........................ 202 Procdure de configuration de tunnels IPv4 sur un rseau IPv6 ......................................... 203 Procdure de configuration d'un tunnel 6to4 ......................................................................... 203 Procdure de configuration d'un tunnel 6to4 reli un routeur relais 6to4 ....................... 207 Configuration de prise en charge de services d'attribution de noms pour IPv6 ........................ 209 Procdure d'ajout d'adresses IPv6 DNS ................................................................................ 209 Ajout d'adresses IPv6 au service de noms NIS ........................................................................ 210 Procdure d'affichage des informations relatives au service d'attribution de noms IPv6 . 210 Procdure de vrification de la mise jour correcte des enregistrements PTR DNS IPv6 211 Procdure d'affichage d'informations IPv6 l'aide de NIS ................................................... 212 Procdure d'application d'informations IPv6 indpendantes du service d'attribution de noms ............................................................................................................................................ 2127

Table des matires

8

Gestion d'un rseau TCP/IP (tches) ............................................................................................... 215 Principales tches d'administration TCP/IP (liste des tches) ..................................................... 215 Contrle de la configuration de l'interface avec la commande ifconfig ................................... 216 Mthode d'obtention d'informations sur une interface spcifique ...................................... 217 Procdure d'affichage des assignations d'adresses de l'interface .......................................... 219 Contrle du statut du rseau l'aide de la commande netstat .................................................. 221 Affichage des statistiques par protocole .................................................................................. 221 Affichage du statut des protocoles de transport ..................................................................... 223 Affichage du statut de l'interface rseau .................................................................................. 224 Affichage du statut des sockets ................................................................................................. 224 Affichage du statut des transmissions de paquets associs un type d'adresse spcifique 226 Affichage du statut des routes connues ................................................................................... 227 Test des htes distants l'aide de la commande ping ................................................................... 228 Vrification de l'excution d'un hte distant .......................................................................... 228 Dtection de l'abandon de paquets sur un hte ...................................................................... 228 Administration et journalisation des affichages de statut du rseau ........................................... 229 Contrle de la sortie d'affichage des commandes IP .............................................................. 229 Journalisation des actions du dmon de routage IPv4 .......................................................... 230 Suivi des activits du dmon de dtection des voisins IPv6 .................................................. 231 Affichage des informations de routage l'aide de la commande traceroute ........................... 232 Dtermination de la route menant un hte distant ............................................................. 232 Affichage du suivi de toutes les routes ..................................................................................... 233 Contrle du transfert des paquets l'aide de la commande snoop .............................................. 234 Vrification des paquets en provenance de toutes les interfaces .......................................... 234 Capture de la sortie de la commande snoop dans un fichier ................................................. 235 Vrification des paquets transmis entre un client et un serveur IPv4 .................................. 236 Contrle du trafic rseau IPv6 .................................................................................................. 237 Administration de la slection des adresses par dfaut ................................................................. 237 Administration de la table des rgles de slection d'adresses IPv6 ....................................... 238 Modification de la table des rgles de slection des adresses IPv6 pour la session en cours uniquement ................................................................................................................................ 240

9

Dpannage des problmes de rseau (tches) ............................................................................ 241 Nouveaux dpannages de problmes de rseau ............................................................................. 241 Conseils d'ordre gnral pour le dpannage rseau ...................................................................... 241

8

Guide d'administration systme : services IP Septembre 2010

Table des matires

Ralisation de diagnostics de base ............................................................................................ 242 Vrification logicielle de base sur un rseau ........................................................................... 242 Problmes courants lors du dploiement de IPv6 ......................................................................... 243 Impossible de mettre niveau un routeur IPv4 vers IPv6 ..................................................... 243 Problmes survenant aprs la mise niveau de services vers IPv6 ....................................... 243 Le FAI actuel ne prend pas en charge IPv6 .............................................................................. 243 Problmes de scurit lors de la cration d'un tunnel vers un routeur relais 6to4 ............. 244 Problmes connus du routeur 6to4 .......................................................................................... 245

10

Prsentation dtaille de TCP/IP et IPv4 (rfrence) .................................................................. 247 Nouveauts de TCP/IP et IPv4 - prsentation dtaille ................................................................ 247 Fichiers de configuration TCP/IP .................................................................................................... 247 Fichier /etc/hostname.interface ............................................................................................ 248 Fichier /etc/nodename ............................................................................................................. 249 Fichier /etc/defaultdomain ................................................................................................... 249 Fichier /etc/defaultrouter ................................................................................................... 249 Base de donnes hosts .............................................................................................................. 249 Base de donnes ipnodes .......................................................................................................... 253 Base de donnes netmasks ........................................................................................................ 254 Dmon de services Internet inetd .................................................................................................. 258 Bases de donnes rseau et fichier nsswitch.conf ....................................................................... 258 Impact des services de noms sur les bases de donnes rseau ............................................... 259 Fichier nsswitch.conf ............................................................................................................. 261 Base de donnes bootparams .................................................................................................... 263 Base de donnes ethers ............................................................................................................ 264 Autres bases de donnes rseau ................................................................................................ 265 Base de donnes protocols ...................................................................................................... 266 Base de donnes services ........................................................................................................ 266 Protocoles de routage dans Oracle Solaris ...................................................................................... 267 RIP (Routing Information Protocol) ....................................................................................... 267 Protocole RDISC (ICMP Router Discovery) .......................................................................... 268 Classes de rseau ................................................................................................................................ 268 Numros de rseau de la classe A ............................................................................................. 268 Numros de rseau de la classe B .............................................................................................. 269 Numros de rseau de la classe C ............................................................................................. 2699

Table des matires

11

Prsentation dtaille de IPv6 (rfrence) ................................................................................... 271 Nouveauts du chapitre Prsentation dtaille de IPv6 ................................................................ 271 Notions approfondies sur les formats d'adressage IPv6 ............................................................... 272 Adresses 6to4 drives ............................................................................................................... 272 Prsentation dtaille des adresses IPv6 multicast ................................................................. 274 Format d'en-tte de paquet IPv6 ...................................................................................................... 275 En-ttes d'extension IPv6 .......................................................................................................... 276 Protocoles doubles piles .................................................................................................................... 276 Implmentation du protocole IPv6 sous Oracle Solaris 10 .......................................................... 277 Fichiers de configuration IPv6 ................................................................................................. 277 Commandes associes IPv6 ................................................................................................... 283 Dmons lis IPv6 ..................................................................................................................... 289 Protocole ND IPv6 ............................................................................................................................ 292 Messages ICMP de la dtection des voisins ............................................................................. 292 Processus de configuration automatique ................................................................................ 293 Sollicitation de voisin et inaccessibilit ................................................................................... 295 Algorithme de dtection d'adresse duplique ........................................................................ 296 Publications de proxy ................................................................................................................ 296 quilibrage de charge entrante ................................................................................................. 296 Modification d'adresse lien-local ............................................................................................. 297 Comparaison du protocole ND et du protocole ARP et autres protocoles IPv4 ................ 297 Routage IPv6 ...................................................................................................................................... 299 Publication de routeur ............................................................................................................... 299 Tunnels IPv6 ...................................................................................................................................... 300 Tunnels configurs .................................................................................................................... 302 Tunnels automatiques 6to4 ...................................................................................................... 304 Extensions IPv6 de services d'assignation de noms Oracle Solaris .............................................. 309 Extensions DNS pour IPv6 ....................................................................................................... 309 Modifications apportes au fichier nsswitch.conf .............................................................. 310 Modifications apportes aux commandes de services d'attribution de noms .................... 311 Prise en charge IPv6 de NFS et RPC ................................................................................................ 311 Prise en charge d'IPv6 sur ATM ....................................................................................................... 312

10

Guide d'administration systme : services IP Septembre 2010

Table des matires

Partie III

DHCP ....................................................................................................................................................313

12

Service DHCP Oracle Solaris (prsentation) .................................................................................. 315 propos du protocole DHCP .......................................................................................................... 315 Avantage du service DHCP Oracle Solaris ..................................................................................... 316 Mode de fonctionnement du protocole DHCP ............................................................................. 317 Serveur DHCP Oracle Solaris .......................................................................................................... 320 Administration du serveur DHCP ........................................................................................... 321 Magasin de donnes DHCP ...................................................................................................... 321 Gestionnaire DHCP ................................................................................................................... 323 Utilitaires de ligne de commande DHCP ................................................................................ 324 Contrle d'accs des commandes DHCP bas sur les rles .................................................. 325 Configuration du serveur DHCP ............................................................................................. 325 Allocation des adresses IP ......................................................................................................... 326 Donnes de configuration du rseau ....................................................................................... 326 propos des options DHCP ..................................................................................................... 327 propos des macros DHCP ..................................................................................................... 328 Client DHCP Oracle Solaris ............................................................................................................. 330

13

Planification pour le service DHCP (liste des tches) .................................................................. 331 Prparation du rseau pour le service DHCP (liste des tches) ................................................... 331 Inventaire de la topologie du rseau ........................................................................................ 332 valuation du nombre de serveurs DHCP ncessaires .......................................................... 333 Mises jour des fichiers systme et des tables de masques de rseau ................................... 334 Dcisions relatives la configuration de votre serveur DHCP (liste des tches) ....................... 336 Slection de l'hte rserv au service DHCP ........................................................................... 337 Slection du magasin de donnes DHCP ................................................................................ 337 Stratgie de location ................................................................................................................... 338 Identification des routeurs pour les clients DHCP ................................................................ 339 Dcisions relatives la gestion des adresses IP (liste des tches) ................................................. 340 Dfinition du nombre et des plages d'adresses IP .................................................................. 340 Gnration des noms d'htes clients ....................................................................................... 341 Macros de configuration client par dfaut .............................................................................. 341 Choix entre un bail dynamique ou permanent ...................................................................... 342 Adresses IP rserves selon le type de bail ............................................................................... 34311

Table des matires

Planification pour plusieurs serveurs DHCP ................................................................................. 344 Planification de la configuration DHCP de vos rseaux distants ................................................. 345 Choix de l'outil de configuration du serveur DHCP ..................................................................... 345 Fonctionnalits du gestionnaire DHCP .................................................................................. 346 Fonctionnalits de l'utilitaire dhcpconfig .............................................................................. 346 Comparaison entre le gestionnaire DHCP et dhcpconfig ................................................... 346

14

Configuration du service DHCP (tches) ........................................................................................ 349 Configuration et annulation de la configuration d'un serveur DHCP avec le gestionnaire DHCP .................................................................................................................................................. 349 Configuration de serveurs DHCP ............................................................................................ 350 Configuration d'un serveur DHCP (gestionnaire DHCP) .................................................... 353 Configuration des agents de relais BOOTP ............................................................................ 354 Configuration d'un agent de relais BOOTP (gestionnaire DHCP) ..................................... 354 Annulation de la configuration des serveurs DHCP et des agents de relais BOOTP ......... 355 Donnes DHCP sur un serveur non configur ....................................................................... 356 Annulation de la configuration d'un serveur DHCP ou d'un agent de relais BOOTP (gestionnaire DHCP) ................................................................................................................. 357 Configuration et annulation de la configuration d'un serveur DHCP l'aide des commandes dhcpconfig ........................................................................................................................................ 357 Configuration d'un serveur DHCP (dhcpconfig -D) ........................................................... 358 Configuration d'un agent de relais BOOTP (dhcpconfig -R) ............................................. 359 Annulation de la configuration d'un serveur DHCP ou d'un agent de relais BOOTP (dhcpconfig -U) ........................................................................................................................ 359

15

Administration de DHCP (tches) ...................................................................................................361 propos du gestionnaire DHCP ..................................................................................................... 362 Fentre du gestionnaire DHCP ................................................................................................ 362 Menus du gestionnaire DHCP ................................................................................................. 364 Dmarrage et arrt du gestionnaire DHCP ............................................................................ 364 Dmarrage et arrt du gestionnaire DHCP ............................................................................ 364 Configuration de l'accs utilisateur aux commandes DHCP ....................................................... 365 Octroi de l'accs aux commandes DHCP ................................................................................ 365 Dmarrage et arrt du service DHCP .............................................................................................. 366 Dmarrage et arrt du service DHCP (gestionnaire DHCP) ................................................ 367 Activation et dsactivation du service DHCP (gestionnaire DHCP) .................................. 367Guide d'administration systme : services IP Septembre 2010

12

Table des matires

Activation et dsactivation du service DHCP (dhcpconfig -S) .......................................... 367 Service DHCP et utilitaire SMF ....................................................................................................... 368 Modification des options de service DHCP (liste des tches) ...................................................... 369 Modification des options de journalisation DHCP ............................................................... 371 Gnration des messages dtaills du fichier journal DHCP (gestionnaire DHCP) ......... 373 Gnration des messages dtaills du fichier journal DHCP (ligne de commande) .......... 373 Activation et dsactivation de la journalisation des transactions DHCP (gestionnaire DHCP) ......................................................................................................................................... 374 Activation et dsactivation de la journalisation des transactions DHCP (ligne de commande) ................................................................................................................................. 375 Journalisation des transactions DHCP dans un fichier syslog indpendant .................... 375 Activation des mises jour DNS dynamiques par un serveur DHCP ................................. 376 Activation de la mise jour DNS dynamique pour les clients DHCP ................................. 377 Enregistrement des noms d'htes clients ................................................................................ 378 Personnalisation des options de performance pour le serveur DHCP ................................ 379 Personnalisation des options de performance DHCP (gestionnaire DHCP) ..................... 380 Personnalisation des options de performance DHCP (ligne de commande) ..................... 381 Ajout, modification et suppression de rseaux DHCP (liste des tches) .................................... 382 Spcification des interfaces rseau places sous le contrle DHCP ..................................... 382 Spcification des interfaces rseau placer sous le contrle de DHCP (gestionnaire DHCP) ......................................................................................................................................... 383 Spcification des interfaces rseau placer sous le contrle de DHCP (dhcpconfig) ...... 384 Ajout de rseaux DHCP ............................................................................................................ 385 Ajout d'un rseau DHCP (gestionnaire DHCP) ..................................................................... 386 Ajout d'un rseau DHCP (dhcpconfig) .................................................................................. 387 Modification des configurations de rseau DHCP ................................................................. 387 Modification de la configuration d'un rseau DHCP (gestionnaire DHCP) ...................... 388 Modification de la configuration d'un rseau DHCP(dhtadm) ............................................. 389 Suppression de rseaux DHCP ................................................................................................. 390 Suppression d'un rseau DHCP (gestionnaire DHCP) ......................................................... 390 Suppression d'un rseau DHCP (pntadm ) ............................................................................. 391 Prise en charge des clients BOOTP via le service DHCP (liste des tches) ................................. 392 Configuration de la prise en charge d'un client BOOTP (gestionnaire DHCP) ................. 393 Configuration de la prise en charge des clients BOOTP enregistrs (gestionnaire DHCP) ......................................................................................................................................... 394 Traitement des adresses IP dans le service DHCP (liste des tches) ........................................... 395 Ajout d'adresses IP au service DHCP ....................................................................................... 39913

Table des matires

Ajout d'une adresse IP unique (gestionnaire DHCP) ............................................................ 401 Duplication d'une adresse IP existante (gestionnaire DHCP) .............................................. 401 Ajout de plusieurs adresses IP (gestionnaire DHCP) ............................................................ 402 Ajout d'adresses IP (pntadm ) ................................................................................................... 402 Modification d'adresses IP dans le service DHCP .................................................................. 403 Modification des proprits des adresses IP (gestionnaire DHCP) ..................................... 404 Modification des proprits des adresses IP (pntadm) ........................................................... 405 Suppression d'adresses IP du service DHCP .......................................................................... 405 Marquage des adresses IP comme inutilisables par le service DHCP .................................. 406 Marquage des adresses IP comme inutilisables (gestionnaire DHCP) ................................ 406 Marquage des adresses IP comme inutilisables (pntadm) ..................................................... 407 Suppression d'adresses IP du service DHCP .......................................................................... 407 Suppression des adresses IP du service DHCP (gestionnaire DHCP) ................................. 408 Suppression des adresses IP du service DHCP (pntadm) ...................................................... 408 Attribution d'une adresse IP rserve un client DHCP ....................................................... 409 Affectation d'une adresse IP fixe un client DHCP (gestionnaire DHCP) ......................... 410 Affectation d'une adresse IP fixe un client DHCP (pntadm) ............................................... 411 Utilisation des macros DHCP (liste des tches) ............................................................................. 411 Affichage des macros dfinies sur un serveur DHCP (gestionnaire DHCP) ...................... 413 Affichage des macros dfinies sur un serveur DHCP (dhtadm) ............................................ 414 Modification des macros DHCP .............................................................................................. 414 Modification des valeurs des options dans une macro DHCP (gestionnaire DHCP) ....... 415 Modification des valeurs des options dans une macro DHCP (dhtadm) ............................. 416 Ajout d'options une macro DHCP (gestionnaire DHCP) .................................................. 416 Ajout d'options une macro DHCP (dhtadm) ........................................................................ 417 Suppression des options d'une macro DHCP (gestionnaire DHCP) .................................. 418 Suppression des options d'une macro DHCP (dhtadm ) ...................................................... 418 Cration de macros DHCP ....................................................................................................... 419 Cration d'une macro DHCP (gestionnaire DHCP) ............................................................. 419 Cration d'une macro DHCP (dhtadm ) ................................................................................. 420 Suppression de macros DHCP ................................................................................................. 421 Suppression d'une macro DHCP (gestionnaire DHCP) ....................................................... 421 Suppression d'une macro DHCP (dhtadm ) ........................................................................... 422 Utilisation des options DHCP (liste des tches) ............................................................................ 422 Cration des options DHCP ..................................................................................................... 425 Cration des options DHCP (gestionnaire DHCP) ............................................................... 42614 Guide d'administration systme : services IP Septembre 2010

Table des matires

Cration des options DHCP (dhtadm ) ................................................................................... 427 Modification des options DHCP .............................................................................................. 428 Modification des proprits des options DHCP (gestionnaire DHCP) .............................. 428 Modification des proprits des options DHCP (dhtadm) .................................................... 429 Suppression des options DHCP ............................................................................................... 430 Suppression des options DHCP (gestionnaire DHCP) ......................................................... 430 Suppression des options DHCP (dhtadm ) ............................................................................. 431 Modification des informations concernant les options du client DHCP Oracle Solaris ... 431 Prise en charge de l'installation rseau Oracle Solaris avec le service DHCP ............................. 432 Prise en charge des clients d'initialisation distance et sans disque (liste des tches) ............... 433 Configuration des clients DHCP pour qu'ils reoivent uniquement des informations (liste des tches) ................................................................................................................................................. 434 Conversion un autre format de magasin de donnes DHCP .................................................... 435 Conversion du magasin de donnes DHCP (gestionnaire DHCP) ..................................... 436 Conversion du magasin de donnes DHCP (dhcpconfig -C) ............................................ 437 Transfert des donnes de configuration entre serveurs DHCP (liste de tches) ........................ 437 Exportation des donnes partir d'un serveur DHCP (gestionnaire DHCP) .................... 440 Exportation des donnes partir d'un serveur DHCP (dhcpconfig -X) ........................... 440 Importation des donnes sur un serveur DHCP (gestionnaire DHCP) .............................. 441 Importation des donnes sur un serveur DHCP (dhcpconfig -I) ..................................... 442 Modification des donnes DHCP importes (gestionnaire DHCP) .................................... 442 Modification des donnes DHCP importes ( pntadm, dhtadm) ......................................... 443

16

Configuration et administration du client DHCP ......................................................................... 445 Client DHCP Oracle Solaris ............................................................................................................. 446 Serveur DHCPv6 ........................................................................................................................ 446 Diffrences entre DHCPv4 et DHCPv6 .................................................................................. 446 Modle administratif ................................................................................................................. 447 Dtails du protocole ................................................................................................................... 448 Interfaces logiques ..................................................................................................................... 448 Ngociation d'options ............................................................................................................... 449 Syntaxe de configuration ........................................................................................................... 449 Dmarrage du client DHCP ...................................................................................................... 450 Communication DHCPv6 ........................................................................................................ 451 Gestion des donnes de configuration rseau par les protocoles client DHCP .................. 45115

Table des matires

Arrt du client DHCP ................................................................................................................ 453 Activation et dsactivation d'un client DHCP Oracle Solaris ...................................................... 453 Activation du client DHCP Oracle Solaris .............................................................................. 454 Dsactivation d'un client DHCP Oracle Solaris ..................................................................... 454 Administration du client DHCP ...................................................................................................... 455 Options de la commande ifconfig utilises par le client DHCP ........................................ 455 Dfinition des paramtres de configuration du client DHCP .............................................. 457 Systmes clients DHCP avec plusieurs interfaces rseau .............................................................. 458 Noms d'htes du client DHCPv4 ..................................................................................................... 459 Activation d'un client DHCPv4 Oracle Solaris pour une demande de nom d'hte spcifique .................................................................................................................................... 459 Systmes clients DHCP et services de noms ................................................................................... 460 Configuration des clients DHCP en tant que clients NIS+ ................................................... 462 Scripts d'vnement client DHCP ................................................................................................... 465

17

Rsolution des problmes DHCP (rfrence) ................................................................................ 469 Rsolution des problmes de serveur DHCP ................................................................................. 469 Problmes lis NIS+ et au magasin de donnes DHCP ...................................................... 469 Erreurs d'allocation d'adresses IP dans DHCP ....................................................................... 473 Rsolution des problmes de configuration d'un client DHCP ................................................... 476 Problmes de communication avec le serveur DHCP ........................................................... 476 Problmes lis des donnes de configuration DHCP inexactes ......................................... 484 Problmes lis aux noms d'htes fournis par les clients DHCP ............................................ 485

18

Commandes et fichiers DHCP (rfrence) ..................................................................................... 489 Commandes DHCP .......................................................................................................................... 489 Excution des commandes DHCP au sein de scripts ............................................................. 490 Fichiers utiliss par le service DHCP ............................................................................................... 496 Informations relatives aux options DHCP ..................................................................................... 498 Vrification de l'impact ventuel du commutateur sur votre site ........................................ 498 Diffrences entre les fichiers dhcptags et inittab ................................................................ 499 Conversion d'entres dhcptags au format inittab .............................................................. 500

16

Guide d'administration systme : services IP Septembre 2010

Table des matires

Partie IV

IPsec .....................................................................................................................................................503

19

Architecture IPsec (prsentation) ...................................................................................................505 Nouveauts IPsec ............................................................................................................................... 505 Introduction IPsec .......................................................................................................................... 507 RFC IPsec .................................................................................................................................... 508 Terminologie IPsec .................................................................................................................... 509 Flux de paquets IPsec ........................................................................................................................ 510 Associations de scurit IPsec .......................................................................................................... 513 Gestion des cls dans IPsec ....................................................................................................... 513 Mcanismes de protection IPsec ...................................................................................................... 514 En-tte Authentification ........................................................................................................... 514 ESP (Encapsulating Security Payload, association de scurit) ............................................ 515 Authentification et chiffrement dans IPsec ............................................................................. 516 Stratgies de protection IPsec .......................................................................................................... 517 Modes Transport et Tunnel dans IPsec .......................................................................................... 518 Rseaux privs virtuels et IPsec ........................................................................................................ 520 Passage de la translation d'adresses et IPsec ................................................................................... 521 IPsec et SCTP ..................................................................................................................................... 522 IPsec et les zones Solaris .................................................................................................................... 523 IPsec et domaines logiques ............................................................................................................... 523 Fichiers et utilitaires IPsec ................................................................................................................ 523 Modifications IPsec dans la version Solaris10 ................................................................................ 525

20

Configuration d'IPsec (tches) .........................................................................................................527 Protection du trafic l'aide d'IPsec (liste des tches) ..................................................................... 527 Protection du trafic l'aide d'IPsec .................................................................................................. 528 Scurisation du trafic entre deux systmes l'aide d'IPsec .................................................... 529 Utilisation d'IPsec pour protger un serveur Web du trafic non-web. ................................ 533 Affichage des stratgies IPsec .................................................................................................... 536 Gnration de numros alatoires sur un systme Solaris .................................................... 537 Cration manuelle d'associations de scurit IPsec ............................................................... 538 Vrification de la protection des paquets par IPsec ............................................................... 543 Configuration d'un rle pour la scurit rseau ..................................................................... 545 Procdure de gestion des services IKE et IPsec ....................................................................... 54617

Table des matires

Protection d'un VPN l'aide d'IPsec ............................................................................................... 548 Protection d'un VPN l'aide d'IPsec via des tunnels en mode Tunnel (exemple) ............. 548 Protection d'un VPN l'aide d'IPsec (liste des tches) .................................................................. 551 Description de la topologie rseau requise par les tches IPsec afin de protger un VPN 552 Protection d'un VPN l'aide d'un tunnel IPsec en mode Tunnel sur IPv4 ......................... 554 Protection d'un VPN l'aide d'un tunnel IPsec en mode Tunnel sur IPv6 ......................... 564 Protection d'un VPN l'aide d'un tunnel IPsec en mode Transport sur IPv4 .................... 569 Protection d'un VPN l'aide d'un tunnel IPsec en mode Transport sur IPv6 .................... 576 Protection contre l'usurpation d'adresse IP ............................................................................ 582

21

Architecture IPsec (rfrence) .........................................................................................................585 Utilitaire de gestion du service IPsec ............................................................................................... 585 Commande ipsecconf ..................................................................................................................... 586 Fichier ipsecinit.conf ................................................................................................................... 587 Fichier exemple ipsecinit.conf ............................................................................................ 587 Considrations de scurit propos de ipsecinit.conf et ipsecconf ............................ 588 Commande ipsecalgs ..................................................................................................................... 588 Base de donnes des associations de scurit IPsec ....................................................................... 589 Utilitaires de gnration de cls IPsec ............................................................................................. 589 Considrations de scurit pour la commande ipseckey .................................................... 590 Extensions IPsec d'autres utilitaires ................................................................................................ 591 IPsec et commande ifconfig ................................................................................................... 591 IPsec et commande snoop ......................................................................................................... 593

22

Protocole IKE (prsentation) ...........................................................................................................595 Nouveauts du protocole IKE .......................................................................................................... 595 Gestion des cls avec IKE .................................................................................................................. 596 Ngociation des cls IKE .................................................................................................................. 596 Terminologie relative aux cls IKE .......................................................................................... 596 Phase 1 d'IKE .............................................................................................................................. 597 Phase 2 d'IKE .............................................................................................................................. 598 Choix de configuration IKE ............................................................................................................. 598 IKE avec cls prpartages ........................................................................................................ 598 IKE avec certificats de cls publiques ....................................................................................... 599 Protocole IKE et acclration matrielle ......................................................................................... 599Guide d'administration systme : services IP Septembre 2010

18

Table des matires

Protocole IKE et stockage matriel .................................................................................................. 600 Utilitaires et fichiers IKE ................................................................................................................... 600 Modifications apportes IKE dans Solaris10 ............................................................................... 601

23

Configuration du protocole IKE (tches) ....................................................................................... 603 Configuration du protocole IKE (liste des tches) ........................................................................ 603 Configuration du protocole IKE avec des cls prpartages (liste des tches) ........................... 604 Configuration du protocole IKE avec des cls prpartages ........................................................ 605 Configuration du protocole IKE avec des cls prpartages ................................................. 605 Actualisation des cls IKE prpartages .................................................................................. 608 Affichage des cls IKE prpartages ......................................................................................... 610 Ajout d'une cl IKE prpartage pour une nouvelle entre de stratgie dans ipsecinit.conf ........................................................................................................................ 611 Mthode de vrification de la concordance des cls prpartages IKE ................................ 614 Configuration du protocole IKE avec des certificats de cls publiques (liste des tches) ......... 616 Configuration du protocole IKE avec des certificats de cls publiques ....................................... 616 Configuration du protocole IKE avec des certificats de cls publiques autosigns ............ 617 Configuration du protocole IKE avec des certificats signs par une AC ............................. 622 Gnration et stockage de certificats de cls publiques sur le matriel ................................ 628 Traitement des listes de rvocation de certificats ................................................................... 632 Configuration du protocole IKE pour les systmes portables (liste des tches) ........................ 634 Configuration du protocole IKE pour les systmes portables ...................................................... 635 Configuration du protocole IKE pour les systmes hors site ................................................ 635 Configuration du protocole IKE en vue de l'utilisation du matriel connect (liste des tches) ................................................................................................................................................. 642 Configuration du protocole IKE en vue de l'utilisation du matriel connect ........................... 643 Configuration du protocole IKE en vue de l'utilisation d'une carte Sun Crypto Accelerator 1000 .............................................................................................................................................. 643 Configuration du protocole IKE en vue de l'utilisation d'une carte Sun Crypto Accelerator 4000 .............................................................................................................................................. 644 Modification des paramtres de transmission du protocole IKE (liste des tches) ................... 645 Modification des paramtres de transmission du protocole IKE ................................................ 646 Modification de la dure de la phase 1 de la ngociation des cls IKE ................................. 646

24

Protocole IKE (rfrence) ..................................................................................................................649 Utilitaire de gestion du service IKE ................................................................................................. 64919

Table des matires

Dmon IKE ........................................................................................................................................ 650 Fichier de stratgie IKE ..................................................................................................................... 650 Commande d'administration du protocole IKE ............................................................................ 651 Fichiers de cls prpartages IKE ..................................................................................................... 652 Commandes et bases de donnes de cls publiques IKE .............................................................. 652 Commande ikecert tokens ................................................................................................... 653 Commande ikecert certlocal ............................................................................................. 653 Commande ikecert certdb ................................................................................................... 654 Commande ikecert certdb ................................................................................................... 655 Rpertoire /etc/inet/ike/publickeys ............................................................................... 655 Rpertoire /etc/inet/secret/ike.privatekeys .............................................................. 655 Rpertoire /etc/inet/ike/crls ............................................................................................ 656

25

Oracle Solaris IP Filter (prsentation) ............................................................................................ 657 Nouvelles fonctions de Oracle Solaris IP Filter .............................................................................. 657 Crochets de filtre de paquets ..................................................................................................... 657 Filtrage de paquets IPv6 pour Oracle Solaris IP Filter ........................................................... 658 Introduction Oracle Solaris IP Filter ............................................................................................ 658 Sources d'informations pour le logiciel Open Source IP Filter ............................................. 659 Traitement des paquets de Oracle Solaris IP Filter ........................................................................ 659 Recommandations concernant l'utilisation de OpenSolaris IP Filter ......................................... 662 Utilisation des fichiers de configuration Oracle Solaris IP Filter ................................................. 662 Utilisation des ensembles de rgles Oracle Solaris IP Filter ......................................................... 663 Utilisation de la fonctionnalit de filtrage de paquets de Oracle Solaris IP Filter ............... 663 Utilisation de la fonctionnalit NAT de Oracle Solaris IP Filter ........................................... 666 Utilisation de la fonctionnalit de pools d'adresses de Oracle Solaris IP Filter .................. 668 Crochets de filtre de paquets ............................................................................................................ 669 Oracle Solaris IP Filter et le module STREAMS pfil ................................................................... 670 Protocole IPv6 pour ProductBase; IP Filter ................................................................................... 670 Pages de manuel Oracle Solaris IP Filter ......................................................................................... 671

26

Oracle Solaris IP Filter (tches) ........................................................................................................ 673 Configuration de Oracle Solaris IP Filter ....................................................................................... 673 Activation de Oracle Solaris IP Filter ....................................................................................... 674 Ractivation de Oracle Solaris IP Filter ................................................................................... 675Guide d'administration systme : services IP Septembre 2010

20

Table des matires

Activation du filtrage de loopback ........................................................................................... 676 Dsactivation de Oracle Solaris IP Filter ........................................................................................ 677 Dsactivation du filtrage de paquets ........................................................................................ 678 Dsactivation de NAT ................................................................................................................ 679 Dsactivation du filtrage de paquets ........................................................................................ 679 Utilisation du module pfil .............................................................................................................. 680 Activation de Oracle Solaris IP Filter dans des versions antrieures de Oracle Solaris 10 680 Activation d'une NIC pour le filtrage de paquets ................................................................... 683 Dsactivation de Oracle Solaris IP Filter sur une carte rseau .............................................. 684 Affichage des statistiques pfil de Oracle Solaris IP Filter .................................................... 686 Utilisation des ensembles de rgles Oracle Solaris IP Filter ......................................................... 687 Gestion des ensembles de rgles de filtrage de paquets de Oracle Solaris IP Filter ............ 688 Gestion des rgles NAT de Oracle Solaris IP Filter ................................................................ 695 Gestion des pools d'adresses de Oracle Solaris IP Filter ........................................................ 697 Affichage des statistiques et des informations de Oracle Solaris IP Filter ................................... 699 Affichage des tables d'tat de Oracle Solaris IP Filter ............................................................. 699 Affichage des tables de statistiques de Oracle Solaris IP Filter .............................................. 700 Affichage des tables de statistiques de Oracle Solaris IP Filter .............................................. 701 Affichage des statistiques de pool d'adresses de Oracle Solaris IP Filter .............................. 701 Utilisation des fichiers journaux de Oracle Solaris IP Filter ......................................................... 702 Configuration d'un fichier journal de Oracle Solaris IP Filter .............................................. 702 Affichage des fichiers journaux de Oracle Solaris IP Filter ................................................... 703 Vidage du fichier journal de paquets ....................................................................................... 705 Enregistrement dans un fichier des paquets consigns ......................................................... 705 Cration et modification des fichiers de configuration Oracle Solaris IP Filter ......................... 706 Cration d'un fichier de configuration Oracle Solaris IP Filter ............................................ 706 Exemples de fichiers de configuration Oracle Solaris IP Filter ............................................. 708

Partie V

Mobile IP .............................................................................................................................................713

27

Mobile IP (prsentation) ...................................................................................................................715 Nouveauts de Mobile IP .................................................................................................................. 715 Introduction Mobile IP .................................................................................................................. 716 Entits fonctionnelles de Mobile IP ................................................................................................. 718 Mode de fonctionnement de Mobile IP .......................................................................................... 71821

Table des matires

Dtection d'un agent ......................................................................................................................... 721 Publication d'agent .................................................................................................................... 721 Demande d'agent ....................................................................................................................... 722 Adresses d'hbergement ................................................................................................................... 722 Mobile IP avec cration de tunnel inverse ...................................................................................... 723 Prise en charge des adresses prives limites .......................................................................... 723 Enregistrement de Mobile IP ........................................................................................................... 725 NAI (Network Access Identifier, identificateur d'accs au rseau) ...................................... 727 Authentification de message de Mobile IP .............................................................................. 727 Demande d'enregistrement de nud mobile ......................................................................... 728 Message de rponse d'enregistrement ..................................................................................... 728 Considrations relatives aux agents trangers ........................................................................ 728 Considrations relatives aux agents d'accueil ......................................................................... 729 Dtection dynamique d'agent d'accueil ................................................................................... 729 Routage de datagrammes vers et partir de nuds mobiles ........................................................ 729 Mthodes d'encapsulation ........................................................................................................ 730 Routage de datagramme de monodiffusion ............................................................................ 730 Datagrammes de diffusion ........................................................................................................ 730 Routage de datagramme de multidiffusion ............................................................................. 731 Considrations relatives la scurit de Mobile IP ....................................................................... 732

28

Administration de Mobile IP (tches) ............................................................................................ 733 Cration du fichier de configuration de Mobile IP (liste des tches) ........................................... 733 Cration du fichier de configuration de Mobile IP ........................................................................ 734 Procdure de planification de Mobile IP ................................................................................. 734 Cration du fichier de configuration de Mobile IP ................................................................ 735 Configuration de la section General ....................................................................................... 735 Configuration de la section Advertisements ........................................................................ 736 Configuration de la section GlobalSecurityParameters .................................................. 736 Configuration de la section Pool .............................................................................................. 737 Configuration de la section SPI ................................................................................................ 737 Configuration de la section Address ....................................................................................... 737 Modification du fichier de configuration Mobile IP (liste des tches) ........................................ 738 Modification du fichier de configuration de Mobile IP ................................................................. 739 Modification de la section General .......................................................................................... 739

22

Guide d'administration systme : services IP Septembre 2010

Table des matires

Modification de la section Advertisements ........................................................................... 740 Modification de la section GlobalSecurityParameters ..................................................... 740 Modification de la section Pool ................................................................................................ 741 Modification de la section SPI .................................................................................................. 742 Modification de la section Address .......................................................................................... 742 Ajout et suppression de paramtres du fichier de configuration .......................................... 743 Affichage des valeurs de paramtres actuelles dans le fichier de configuration .................. 744 Affichage de l'tat de l'agent de mobilit ......................................................................................... 746 Affichage de l'tat de l'agent de mobilit .................................................................................. 746 Affichage des routes de mobilit sur un agent de mobilit ........................................................... 747 Affichage des routes de mobilit sur un agent tranger ......................................................... 747

29

Fichiers et commandes de Mobile IP (rfrences) ....................................................................... 749 Prsentation de l'implmentation de Mobile IP Solaris ................................................................ 749 Fichier de configuration de Mobile IP ............................................................................................. 750 Format du fichier de configuration .......................................................................................... 751 Exemples de fichiers de configuration ..................................................................................... 751 Sections et tiquettes de fichiers de configuration ................................................................. 754 Configuration de l'agent de mobilit IP .......................................................................................... 763 tat de l'agent de mobilit Mobile IP ............................................................................................... 764 Informations relatives l'tat de Mobile IP .................................................................................... 764 Extensions de netstat pour Mobile IP .......................................................................................... 765 Extensions snoop pour Mobile IP .................................................................................................... 765

Partie VI

IPMP .....................................................................................................................................................767

30

Prsentation d'IPMP ......................