Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1299667
  • 博文数量: 554
  • 博客积分: 10425
  • 博客等级: 上将
  • 技术积分: 7555
  • 用 户 组: 普通用户
  • 注册时间: 2006-11-09 09:49
文章分类

全部博文(554)

文章存档

2012年(1)

2011年(1)

2009年(8)

2008年(544)

分类:

2008-04-10 17:09:31

 
创建移动IP 配置文件
第28 章• 管理移动IP(任务) 635
ReverseTunnel =
ReverseTunnelRequired =
注– 对于提供移动IP 服务的本地主机上的每个接口,必须包括一个不同的Advertisements
部分。
 如何配置GlobalSecurityParameters 部分
第661 页中的“GlobalSecurityParameters 部分”提供了用于此部分的标签和值的说明。
编辑/etc/inet/mipagent.conf 文件并使用配置所需的值添加或更改以下各行:
[GlobalSecurityParameters]
MaxClockSkew = n
HA-FAauth =
MN-FAauth =
Challenge =
KeyDistribution = files
 如何配置Pool 部分
第662 页中的“Pool 部分”提供了用于此部分的标签和值的说明:
编辑/etc/inet/mipagent.conf 文件
使用配置所需的值添加或更改以下各行:
[Pool pool-identifier]
BaseAddress = IP-address
Size = size

1
2
创建移动IP 配置文件
636 系统管理指南:IP 服务• 2006 年8 月
 如何配置SPI 部分
第663 页中的“SPI 部分”提供了用于此部分的标签和值的说明。
编辑/etc/inet/mipagent.conf 文件。
使用配置所需的值添加或更改以下各行:
[SPI SPI-identifier]
ReplayMethod =
Key = key
注– 对于所部署的每个安全上下文,必须包括一个不同的SPI 部分。
 如何配置Address 部分
第664 页中的“Address 部分”提供了用于此部分的标签和值的说明。
编辑/etc/inet/mipagent.conf 文件。
使用配置所需的值添加或更改以下各行:
 对于移动节点,使用以下命令:
[Address address]
Type = node
SPI = SPI-identifier
 对于代理,使用以下命令:
[Address address]
Type = agent
SPI = SPI-identifier
IPsecRequest = action {properties} [: action {properties}]
IPsecReply = action {properties} [: action {properties}]
IPsecTunnel = action {properties} [: action {properties}]]]
其中,action 和{properties} 是在ipsec(7P) 手册页中定义的任何操作和相关属性。
1
2
1
2
创建移动IP 配置文件
第28 章• 管理移动IP(任务) 637
注– 以前配置的SPI 与RFC 2002 所需的MD5保护机制相对应,而不与IPsec 使用的SPI
相对应。有关IPsec 的更多信息,请参见第19 章和第20 章。另请参见ipsec(7P) 手册
页。
 对于由NAI 标识的移动节点,使用以下命令:
[Address NAI]
Type = Node
SPI = SPI-identifier
Pool = pool-identifier
 对于缺省的移动节点,使用以下命令:
[Address Node-Default]
Type = Node
SPI = SPI-identifier
Pool = pool-identifier
修改移动IP 配置文件(任务列表)
任务说明参考
修改General 部分。使用mipagentconfig change 命令可以
更改移动IP 配置文件的General 部分中
标签的值。
第639 页中的“如何修改General 部分

修改Advertisements 部分。使用mipagentconfig change 命令可以
更改移动IP 配置文件的
Advertisements 部分中标签的值。
第640 页中的“如何修改
Advertisements 部分”
修改GlobalSecurityParameters 部分。使用mipagentconfig change 命令可以
更改移动IP 配置文件的
GlobalSecurityParameters 部分中标签
的值。
第640 页中的“如何修改
GlobalSecurityParameters 部分”
修改Pool 部分。使用mipagentconfig change 命令可以
更改移动IP 配置文件的Pool 部分中标
签的值。
第641 页中的“如何修改Pool 部分”
修改移动IP 配置文件(任务列表)
638 系统管理指南:IP 服务• 2006 年8 月
修改SPI 部分。使用mipagentconfig change 命令可以
更改移动IP 配置文件的SPI 部分中标签
的值。
第641 页中的“如何修改SPI 部分”
修改Address 部分。使用mipagentconfig change 命令可以
更改移动IP 配置文件的Address 部分中
标签的值。
第642 页中的“如何修改Address 部分

添加或删除参数。使用mipagentconfig add 或delete 命
令,可以在移动IP 配置文件的任何部
分中添加新参数、标签和值,或者删除
现有的参数、标签和值。
第643 页中的“如何添加或删除配置文
件参数”
显示参数目标的当前设置。使用mipagentconfig get 命令可以显示
移动IP 配置文件中任何部分的当前设
置。
第644 页中的“如何显示配置文件中的
当前参数值”
修改移动IP 配置文件
本节介绍如何使用mipagentconfig 命令来修改移动IP 配置文件,还介绍如何显示参数目标
的当前设置。
第668 页中的“配置移动IP 代理”提供了有关mipagentconfig 命令用法的概念性说明。您
还可以查看mipagentconfig(1M) 手册页。
 如何修改General 部分
在要启用移动IP 的系统上承担主管理员角色或成为超级用户。
主管理员角色拥有主管理员配置文件。要创建该角色并将角色指定给用户,请参
见《System Administration Guide: Basic Administration》中的第2 章,“WorkingWith the
Solaris Management Console (Tasks)”。
对于要在General 部分中修改的每个标签,在命令行上键入以下命令:
# mipagentconfig change
 
 
 
以上文章转自于 : http://developers.sun.com.cn/
阅读(592) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~