Oracle solaris

942
Guía de administración del sistema: servicios IP Referencia: 820–2981–18 Agosto de 2011

description

 

Transcript of Oracle solaris

  • 1. Gua de administracin del sistema:servicios IPReferencia: 820298118Agosto de 2011
  • 2. Copyright 1999, 2010, Oracle y/o sus subsidiarias. Todos los derechos reservados.Este software y la documentacin relacionada estn sujetos a un contrato de licencia que incluye restricciones de uso y revelacin, y se encuentran protegidos por lalegislacin sobre la propiedad intelectual. A menos que figure explcitamente en el contrato de licencia o est permitido por la ley, no se podr utilizar, copiar,reproducir, traducir, emitir, modificar, conceder licencias, transmitir, distribuir, exhibir, representar, publicar ni mostrar ninguna parte, de ninguna forma, porningn medio. Queda prohibida la ingeniera inversa, desensamblaje o descompilacin de este software, excepto en la medida en que sean necesarios para conseguirinteroperabilidad segn lo especificado por la legislacin aplicable.La informacin contenida en este documento puede someterse a modificaciones sin previo aviso y no se garantiza que se encuentre exenta de errores. Si detecta algnerror, le agradeceremos que nos lo comunique por escrito.Si este software o la documentacin relacionada se entrega al Gobierno de EE.UU. o a cualquier entidad que adquiera licencias en nombre del Gobierno de EE.UU. seaplicar la siguiente disposicin:U.S. GOVERNMENT RIGHTSPrograms, software, databases, and related documentation and technical data delivered to U.S. Government customers are "commercial computer software" or"commercial technical data" pursuant to the applicable Federal Acquisition Regulation and agency-specific supplemental regulations. As such, the use, duplication,disclosure, modification, and adaptation shall be subject to the restrictions and license terms set forth in the applicable Government contract, and, to the extentapplicable by the terms of the Government contract, the additional rights set forth in FAR 52.227-19, Commercial Computer Software License (December 2007).Oracle America, Inc., 500 Oracle Parkway, Redwood City, CA 94065Este software o hardware se ha desarrollado para uso general en diversas aplicaciones de gestin de la informacin. No se ha diseado ni est destinado para utilizarseen aplicaciones de riesgo inherente, incluidas las aplicaciones que pueden causar daos personales. Si utiliza este software o hardware en aplicaciones de riesgo, ustedser responsable de tomar todas las medidas apropiadas de prevencin de fallos, copia de seguridad, redundancia o de cualquier otro tipo para garantizar la seguridaden el uso de este software o hardware. Oracle Corporation y sus subsidiarias declinan toda responsabilidad derivada de los daos causados por el uso de este softwareo hardware en aplicaciones de riesgo.Oracle y Java son marcas comerciales registradas de Oracle y/o sus subsidiarias. Todos los dems nombres pueden ser marcas comerciales de sus respectivospropietarios.Intel e Intel Xeon son marcas comerciales o marcas comerciales registradas de Intel Corporation. Todas las marcas comerciales de SPARC se utilizan con licencia yson marcas comerciales o marcas comerciales registradas de SPARC International, Inc. AMD, Opteron, el logotipo de AMD y el logotipo de AMD Opteron sonmarcas comerciales o marcas comerciales registradas de Advanced Micro Devices. UNIX es una marca comercial registrada de The Open Group.Este software o hardware y la documentacin pueden ofrecer acceso a contenidos, productos o servicios de terceros o informacin sobre los mismos. Ni OracleCorporation ni sus subsidiarias sern responsables de ofrecer cualquier tipo de garanta sobre el contenido, los productos o los servicios de terceros y renuncianexplcitamente a ello. Oracle Corporation y sus subsidiarias no se harn responsables de las prdidas, los costos o los daos en los que se incurra como consecuenciadel acceso o el uso de contenidos, productos o servicios de terceros.Copyright 1999, 2010, Oracle et/ou ses affilis. Tous droits rservs.Ce logiciel et la documentation qui laccompagne sont protgs par les lois sur la proprit intellectuelle. Ils sont concds sous licence et soumis des restrictionsdutilisation et de divulgation. Sauf disposition de votre contrat de licence ou de la loi, vous ne pouvez pas copier, reproduire, traduire, diffuser, modifier, breveter,transmettre, distribuer, exposer, excuter, publier ou afficher le logiciel, mme partiellement, sous quelque forme et par quelque procd que ce soit. Par ailleurs, il estinterdit de procder toute ingnierie inverse du logiciel, de le dsassembler ou de le dcompiler, except des fins dinteroprabilit avec des logiciels tiers ou tel queprescrit par la loi.Les informations fournies dans ce document sont susceptibles de modification sans pravis. Par ailleurs, Oracle Corporation ne garantit pas quelles soient exemptesderreurs et vous invite, le cas chant, lui en faire part par crit.Si ce logiciel, ou la documentation qui laccompagne, est concd sous licence au Gouvernement des Etats-Unis, ou toute entit qui dlivre la licence de ce logicielou lutilise pour le compte du Gouvernement des Etats-Unis, la notice suivante sapplique :U.S. GOVERNMENT RIGHTS. Programs, software, databases, and related documentation and technical data delivered to U.S. Government customers are"commercial computer software" or "commercial technical data" pursuant to the applicable Federal Acquisition Regulation and agency-specific supplementalregulations. As such, the use, duplication, disclosure, modification, and adaptation shall be subject to the restrictions and license terms set forth in the applicableGovernment contract, and, to the extent applicable by the terms of the Government contract, the additional rights set forth in FAR 52.227-19, CommercialComputer Software License (December 2007). Oracle America, Inc., 500 Oracle Parkway, Redwood City, CA 94065.Ce logiciel ou matriel a t dvelopp pour un usage gnral dans le cadre dapplications de gestion des informations. Ce logiciel ou matriel nest pas conu ni nestdestin tre utilis dans des applications risque, notamment dans des applications pouvant causer des dommages corporels. Si vous utilisez ce logiciel ou matrieldans le cadre dapplications dangereuses, il est de votre responsabilit de prendre toutes les mesures de secours, de sauvegarde, de redondance et autres mesuresncessaires son utilisation dans des conditions optimales de scurit. Oracle Corporation et ses affilis dclinent toute responsabilit quant aux dommages causspar lutilisation de ce logiciel ou matriel pour ce type dapplications.Oracle et Java sont des marques dposes dOracle Corporation et/ou de ses affilis.Tout autre nom mentionn peut correspondre des marques appartenant dautres propritaires quOracle.AMD, Opteron, le logo AMD et le logo AMD Opteron sont des marques ou des marques dposes dAdvanced Micro Devices. Intel et Intel Xeon sont des marques oudes marques dposes dIntel Corporation. Toutes les marques SPARC sont utilises sous licence et sont des marques ou des marques dposes de SPARCInternational, Inc. UNIX est une marque dpose concd sous license par X/Open Company, Ltd. 111013@25097
  • 3. Contenido Prefacio ..................................................................................................................................................29Parte I Introduccin a la administracin del sistema: servicios IP ...........................................................35 1 Conjunto de protocolos TCP/IP de Oracle Solaris (descripcin general) ....................................37 Novedades de esta versin .................................................................................................................. 37 Introduccin al conjunto de protocolos TCP/IP ............................................................................. 37 Capas de protocolo y el modelo de Interconexin de Sistemas Abiertos .............................. 38 Modelo de arquitectura del protocolo TCP/IP ......................................................................... 39 Cmo manejan las comunicaciones de datos los protocolos TCP/IP ........................................... 45 Encapsulado de datos y la pila de protocolo TCP/IP ............................................................... 45 Admisin de seguimiento interno de TCP/IP .......................................................................... 49 Informacin adicional sobre TCP/IP e Internet .............................................................................. 49 Manuales sobre TCP/IP .............................................................................................................. 49 Pginas web sobre TCP/IP y redes ............................................................................................. 49 Peticiones de comentarios y borradores de Internet ................................................................ 50Parte II Administracin de TCP/IP .................................................................................................................. 51 2 Planificacin de la red TCP/IP (tareas) ............................................................................................. 53 Planificacin de la red (mapa de tareas) ............................................................................................ 53 Determinacin del hardware de red .................................................................................................. 55 Cmo decidir el formato de las direcciones IP para la red ............................................................. 55 Direcciones IPv4 .......................................................................................................................... 56 Direcciones IPv4 en formato CIDR ........................................................................................... 56 Direcciones DHCP ...................................................................................................................... 57 Direcciones IPv6 .......................................................................................................................... 57 3
  • 4. Contenido Direcciones privadas y prefijos de documentacin ................................................................. 57 Cmo obtener el nmero de IP de la red .......................................................................................... 58 Cmo disear un esquema de direcciones IPv4 .............................................................................. 58 Cmo disear un esquema de direcciones IPv4 ....................................................................... 60 Nmero de subred IPv4 ............................................................................................................... 61 Cmo disear un esquema de direcciones IPv4 CIDR ............................................................ 61 Uso de direcciones IPv4 privadas ............................................................................................... 62 Aplicacin de las direcciones IP a las interfaces de red ............................................................ 63 Entidades de denominacin en la red ............................................................................................... 63 Administracin de nombres de host .......................................................................................... 64 Seleccin de un servicio de nombres y de directorios .............................................................. 64 Planificacin de enrutadores en la red .............................................................................................. 66 Descripcin general de la topologa de red ............................................................................... 66 Cmo transfieren los paquetes los enrutadores ....................................................................... 68 3 Introduccin a IPv6 (descripcin general) ...................................................................................... 71 Caractersticas principales de IPv6 .................................................................................................... 72 Direcciones ampliadas ................................................................................................................ 72 Configuracin automtica de direcciones y descubrimiento de vecinos .............................. 72 Simplificacin del formato del encabezado .............................................................................. 72 Ms posibilidades en las opciones de encabezado de IP .......................................................... 73 Compatibilidad de aplicaciones con direcciones IPv6 ............................................................ 73 Otros recursos de IPv6 ................................................................................................................ 73 Descripcin general de las redes IPv6 ............................................................................................... 74 Descripcin general de las direcciones IPv6 .................................................................................... 76 Partes de una direccin IPv6 ....................................................................................................... 77 Abreviacin de direcciones IPv6 ................................................................................................ 78 Prefijos de IPv6 ............................................................................................................................. 78 Direcciones unidifusin .............................................................................................................. 79 Direcciones multidifusin .......................................................................................................... 81 Grupos y direcciones de difusin por proximidad .................................................................. 82 Descripcin general del protocolo ND de IPv6 ............................................................................... 82 Configuracin automtica de direcciones IPv6 ............................................................................... 83 Descripcin general de configuracin automtica sin estado ................................................ 84 Descripcin general sobre los tneles de IPv6 ................................................................................. 854 Gua de administracin del sistema: servicios IP Agosto de 2011
  • 5. Contenido4 Planificacin de una red IPv6 (tareas) ............................................................................................. 87 Planificacin de IPv6 (mapas de tareas) ........................................................................................... 87 Situacin hipottica de topologa de red IPv6 .................................................................................. 88 Preparacin de la red ya configurada para admitir IPv6 ................................................................. 90 Preparacin de la topologa red para admitir IPv6 .................................................................. 90 Preparacin de servicios de red para admitir IPv6 ................................................................... 91 Preparacin de servidores para admitir IPv6 ........................................................................... 91 Cmo preparar servicios de red para admitir IPv6 .................................................................. 92 Cmo preparar DNS para admitir IPv6 .................................................................................... 92 Planificacin de tneles en la topologa de red ......................................................................... 93 Aspectos relacionados con la seguridad en la implementacin de IPv6 ................................ 94 Preparacin de un plan de direcciones IPv6 .................................................................................... 94 Obtencin de un prefijo de sitio ................................................................................................. 94 Creacin del esquema de numeracin de IPv6 ......................................................................... 955 Configuracin de servicios de red TCP/IP y direcciones IPv4 (tareas) .........................................97 Novedades de este captulo ................................................................................................................. 98 Antes de configurar una red IPv4 (mapa de tareas) ........................................................................ 98 Cmo determinar los modos de configuracin de host .................................................................. 99 Sistemas que deben ejecutarse en modo de archivos locales ................................................... 99 Sistemas que son clientes de red ............................................................................................... 101 Configuraciones mixtas ............................................................................................................ 101 Situacin hipottica de topologa de red IPv4 ........................................................................ 101 Cmo agregar una subred a una red (mapa de tareas) .................................................................. 102 Mapa de tareas de configuracin de red .......................................................................................... 103 Configuracin de sistemas en la red local ....................................................................................... 104 Cmo configurar un host para el modo de archivos locales ................................................. 105 Cmo instalar un servidor de configuracin de red .............................................................. 107 Configuracin de clientes de red .............................................................................................. 109 Cmo configurar hosts para el modo de cliente de red ......................................................... 109 Cmo cambiar la direccin IPv4 y otros parmetros de configuracin de red .................. 110 Reenvo de paquetes y rutas en redes IPv4 ..................................................................................... 114 Protocolos de enrutamiento admitidos por Oracle Solaris ................................................... 115 Topologa de sistemas autnomos IPv4 .................................................................................. 118 Configuracin de un enrutador IPv4 ....................................................................................... 121 5
  • 6. Contenido Tablas y tipos de enrutamiento ................................................................................................ 126 Configuracin de hosts mltiples ............................................................................................ 129 Configuracin del enrutamiento para sistemas de interfaz nica ........................................ 132 Supervisin y modificacin de los servicios de capa de transporte ............................................. 137 Cmo registrar las direcciones IP de todas las conexiones TCP entrantes ......................... 137 Cmo agregar servicios que utilicen el protocolo SCTP ....................................................... 138 Cmo utilizar los envoltorios TCP para controlar el acceso a los servicios TCP ............... 141 6 Administracin de interfaces de red (tareas) ............................................................................... 143 Novedades en la administracin de interfaces de red ................................................................... 143 Administracin de interfaces (mapa de tareas) ............................................................................. 144 Aspectos bsicos sobre la administracin de interfaces fsicas .................................................... 145 Nombres de interfaz de red ....................................................................................................... 145 Conexin de una interfaz .......................................................................................................... 146 Tipos de interfaz de Oracle Solaris ........................................................................................... 146 Administracin de interfaces de red individuales ......................................................................... 146 Cmo obtener el estado de una interfaz .................................................................................. 147 Cmo configurar una interfaz fsica tras la instalacin del sistema ..................................... 148 Cmo eliminar una interfaz fsica ............................................................................................ 152 SPARC: Cmo asegurarse de que la direccin MAC de una interfaz sea nica .................. 152 Administracin de redes de rea local virtuales ............................................................................. 154 Descripcin general de una configuracin VLAN ................................................................. 154 Planificacin de una red para redes VLAN ............................................................................. 157 Configuracin de redes VLAN ................................................................................................. 158 Descripcin general de agregaciones de vnculos .......................................................................... 160 Conceptos bsicos de agregaciones de vnculos ..................................................................... 160 Agregaciones de vnculos de extremo a extremo ................................................................... 162 Directivas y equilibrio de la carga ............................................................................................ 163 Modo de agregacin y nodos .................................................................................................... 163 Requisitos para agregaciones de vnculos ............................................................................... 164 Cmo crear una agregacin de vnculos ................................................................................. 164 Cmo modificar una agregacin .............................................................................................. 166 Cmo eliminar una interfaz de una agregacin ..................................................................... 167 Cmo eliminar una agregacin ................................................................................................ 168 Cmo configurar VLAN a travs de una adicin de vnculos .............................................. 1696 Gua de administracin del sistema: servicios IP Agosto de 2011
  • 7. Contenido7 Configuracin de una red IPv6 (tareas). ........................................................................................ 171 Configuracin de una interfaz de IPv6 ........................................................................................... 171 Habilitacin de IPv6 en una interfaz (mapa de tareas) .......................................................... 172 Cmo habilitar una interfaz de IPv6 para la sesin actual .................................................... 172 Cmo habilitar interfaces de IPv6 de manera permanente ................................................... 174 Cmo desactivar la configuracin automtica de direcciones IPv6 .................................... 176 Configuracin de un enrutador IPv6 .............................................................................................. 177 Configuracin de IPv6 en enrutadores (mapa de tareas) ...................................................... 177 Cmo configurar un enrutador habilitado para IPv6 ............................................................ 178 Modificacin de la configuracin de una interfaz de IPv6 para hosts y servidores ................... 181 Modificacin de la configuracin de una interfaz de IPv6 (mapa de tareas) ...................... 181 Uso de direcciones temporales para una interfaz ................................................................... 182 Configuracin de un token IPv6 .............................................................................................. 185 Administracin de interfaces habilitadas para IPv6 en servidores ...................................... 188 Tareas de configuracin de tneles para compatibilidad con IPv6 (mapa de tareas) ............... 189 Configuracin de tneles para compatibilidad con IPv6 ............................................................. 190 Cmo configurar manualmente IPv6 a travs de tneles IPv4 ............................................ 190 Cmo configurar manualmente tneles IPv6 a travs de IPv6 ............................................ 191 Cmo configurar tneles IPv4 a travs de IPv6 ...................................................................... 192 Cmo configurar un tnel 6to4 ................................................................................................ 192 Cmo configurar un tnel 6to4 hasta un enrutador de reenvo 6to4 .................................. 196 Configuracin de la compatibilidad con el servicio de nombres para IPv6 ............................... 198 Cmo agregar direcciones IPv6 a DNS ................................................................................... 198 Adicin de direcciones IPv6 a NIS ........................................................................................... 199 Cmo visualizar informacin sobre servicios de nombres de IPv6 ..................................... 199 Cmo verificar que los registros PTR de DNS IPv6 se actualicen correctamente .............. 200 Cmo visualizar informacin de IPv6 mediante NIS ............................................................ 201 Cmo visualizar informacin relativa a IPv6 al margen del servicio de nombres ............. 2018 Administracin de redes TCP/IP (tareas) ....................................................................................... 203 Tareas de administracin principales de TCP/IP (mapa de tareas) ............................................ 204 Supervisin de la configuracin de interfaz con el comando ifconfig ..................................... 205 Cmo obtener informacin sobre una interfaz especfica .................................................... 205 Cmo mostrar asignaciones de direccin de interfaz ............................................................ 207 Supervisin del estado de la red con el comando netstat ........................................................... 209 7
  • 8. Contenido Cmo visualizar estadsticas por protocolo ............................................................................ 209 Cmo visualizar el estado de protocolos de transporte ......................................................... 211 Cmo visualizar el estado de interfaces de red ....................................................................... 212 Cmo visualizar el estado de los sockets ................................................................................. 212 Cmo visualizar el estado de las transmisiones de paquetes de un determinado tipo de direccin ..................................................................................................................................... 214 Cmo visualizar el estado de rutas conocidas ......................................................................... 215 Sondeo de hosts remotos con el comando ping ............................................................................ 216 Cmo determinar si un host remoto est en ejecucin ......................................................... 216 Cmo determinar si un host descarta paquetes ..................................................................... 216 Administracin y registro de la visualizacin del estado de la red ............................................... 217 Cmo controlar la salida de visualizacin de comandos relacionados con IP ................... 217 Cmo registrar acciones del daemon de rutas de IPv4 .......................................................... 218 Cmo efectuar el seguimiento de las actividades del daemon de descubrimiento cercano de IPv6 .............................................................................................................................................. 219 Visualizacin de informacin de enrutamiento con el comando traceroute .......................... 220 Cmo saber la ruta de un host remoto ..................................................................................... 220 Cmo efectuar el seguimiento de todas las rutas .................................................................... 221 Control de transferencias de paquetes con el comando snoop .................................................... 221 Cmo comprobar paquetes de todas las interfaces ................................................................ 222 Cmo capturar salida del comando snoop en un archivo ..................................................... 223 Cmo comprobar paquetes entre un cliente y un servidor IPv4 .......................................... 224 Cmo supervisar trfico de redes IPv6 .................................................................................... 224 Administracin de seleccin de direcciones predeterminadas .................................................... 225 Cmo administrar la tabla de directrices de seleccin de direcciones IPv6 ........................ 225 Cmo modificar la tabla de seleccin de direcciones IPv6 slo para la sesin actual ........ 227 9 Resolucin de problemas de red (Tareas) ..................................................................................... 229 Novedades de Resolucin de problemas de red ............................................................................. 229 Consejos de resolucin de problemas de red generales ................................................................ 229 Ejecucin de comprobaciones de diagnstico bsicas ........................................................... 230 Cmo realizar comprobaciones de software de red bsicas .................................................. 230 Problemas comunes al utilizar IPv6 ................................................................................................ 231 El enrutador IPv4 no puede actualizarse a IPv6 ..................................................................... 231 Problemas tras la actualizacin de servicios a IPv6 ................................................................ 231 El ISP actual no admite IPv6 ..................................................................................................... 2318 Gua de administracin del sistema: servicios IP Agosto de 2011
  • 9. Contenido Cuestiones de seguridad al transmitir datos mediante tnel a un enrutador de reenvo 6to4 .............................................................................................................................................. 23210 Descripcin detallada de TCP/IP e IPv4 (referencia) ................................................................... 233 Novedades de TCP/IP e IPv4 ........................................................................................................... 233 Archivos de configuracin TCP/IP ................................................................................................. 233 Archivo /etc/hostname.interfaz ............................................................................................ 234 Archivo /etc/nodename ........................................................................................................... 235 Archivo /etc/defaultdomain ................................................................................................. 235 Archivo /etc/defaultrouter ................................................................................................. 235 Base de datos hosts ................................................................................................................... 235 Base de datos ipnodes ............................................................................................................... 239 Base de datos netmasks ............................................................................................................. 240 Daemon de servicios de Internet inetd .......................................................................................... 244 Bases de datos de red y el archivo nsswitch.conf ........................................................................ 244 Cmo afectan los servicios de nombres a las bases de datos de red ..................................... 245 Archivo nsswitch.conf ........................................................................................................... 247 Base de datos bootparams ......................................................................................................... 249 Base de datos ethers ................................................................................................................. 250 Otras bases de datos de red ....................................................................................................... 251 Base de datos protocols ........................................................................................................... 252 Base de datos services ............................................................................................................. 252 Protocolos de enrutamiento en Oracle Solaris ............................................................................... 253 Protocolo Routing Information Protocol (RIP) ..................................................................... 253 Protocolo ICMP Router Discovery (RDISC) .......................................................................... 254 Clases de red ....................................................................................................................................... 254 Nmeros de red de clase A ........................................................................................................ 254 Nmeros de red de clase B ......................................................................................................... 255 Nmeros de red de clase C ........................................................................................................ 25511 IPv6 en profundidad (referencia) ...................................................................................................257 Novedades de IPv6 en profundidad ................................................................................................ 257 Formatos de direcciones IPv6 que no son los bsicos ................................................................... 258 Direcciones 6to4 derivadas ....................................................................................................... 258 Direcciones multidifusin IPv6 en profundidad ................................................................... 260 9
  • 10. Contenido Formato del encabezado de los paquetes de IPv6 .......................................................................... 261 Encabezados de extensin de IPv6 ........................................................................................... 262 Protocolos de pila doble .................................................................................................................... 263 Oracle Solaris implementacin de IPv6 .......................................................................................... 263 Archivos de configuracin de IPv6 .......................................................................................... 264 Comandos relacionados con IPv6 ........................................................................................... 269 Daemons relacionados con IPv6 .............................................................................................. 275 Protocolo ND de IPv6 ....................................................................................................................... 278 Mensajes de ICMP del protocolo ND ...................................................................................... 278 Proceso de configuracin automtica ..................................................................................... 279 Solicitud e inasequibilidad de vecinos ..................................................................................... 281 Algoritmo de deteccin de direcciones duplicadas ............................................................... 281 Anuncios de proxy ..................................................................................................................... 282 Equilibrio de la carga entrante .................................................................................................. 282 Cambio de direccin local de vnculo ...................................................................................... 282 Comparacin del protocolo ND con ARP y protocolos relacionados con IPv4 ................ 283 Encaminamiento de IPv6 ................................................................................................................. 284 Anuncio de enrutador ............................................................................................................... 285 Tneles de IPv6 .................................................................................................................................. 286 Tneles configurados ................................................................................................................ 288 Tneles automticos 6to4 ......................................................................................................... 290 Extensiones de IPv6 para servicios de nombres de Oracle Solaris ............................................... 295 Extensiones de DNS para IPv6 ................................................................................................. 295 Cambios en el archivo nsswitch.conf ................................................................................... 296 Cambios en los comandos de servicio de nombres ................................................................ 297 Admisin de NFS y RPC IPv6 .......................................................................................................... 297 Admisin de IPv6 en ATM ............................................................................................................... 298 Parte III DHCP ....................................................................................................................................................299 12 Acerca de DHCP (descripcin general) ........................................................................................... 301 Acerca del Protocolo DHCP ............................................................................................................. 301 Ventajas del uso de DHCP ............................................................................................................... 302 Funcionamiento de DHCP ............................................................................................................... 303 El servidor DHCP .............................................................................................................................. 30610 Gua de administracin del sistema: servicios IP Agosto de 2011
  • 11. Contenido Administracin del servidor DHCP ........................................................................................ 307 Almacn de datos de DHCP ..................................................................................................... 307 Administrador de DHCP .......................................................................................................... 309 Utilidades de la lnea de comandos de DHCP ........................................................................ 310 Control de acceso basado en roles para los comandos DHCP .............................................. 311 Configuracin del servidor DHCP .......................................................................................... 311 Asignacin de direcciones IP .................................................................................................... 312 Informacin de configuracin de red ...................................................................................... 312 Acerca de las opciones DHCP .................................................................................................. 313 Acerca de macros DHCP ........................................................................................................... 313 El cliente DHCP ................................................................................................................................. 31513 Planificacin del servicio DHCP (tareas) ........................................................................................ 317 Preparacin de la red para el servicio DHCP (mapa de tareas) .................................................... 317 Asignacin de topologa de red ................................................................................................ 318 Cmo determinar el nmero de servidores DHCP ............................................................... 319 Actualizacin de archivos de sistema y tablas de mscara de red ......................................... 320 Toma de decisiones para la configuracin del servidor DHCP (mapa de tareas) ...................... 322 Seleccin de un host para ejecutar el servicio DHCP ............................................................. 322 Seleccin del almacn de datos DHCP .................................................................................... 323 Configuracin de una directiva de permiso ............................................................................ 324 Cmo determinar los enrutadores para clientes DHCP ....................................................... 325 Toma de decisiones para la administracin de direcciones IP (mapa de tareas) ....................... 325 Nmero e intervalos de direcciones IP .................................................................................... 326 Generacin de nombres de host de cliente ............................................................................. 326 Macros de configuracin de cliente predeterminadas ........................................................... 327 Tipos de permiso dinmico y permanente .............................................................................. 328 Tipos de permisos y direcciones IP reservadas ....................................................................... 328 Planificacin de mltiples servidores DHCP ................................................................................. 329 Planificacin de la configuracin DHCP de las redes remotas .................................................... 330 Seleccin de la herramienta para configurar DHCP ..................................................................... 330 Funciones del Administrador de DHCP ................................................................................. 330 Funciones de dhcpconfig ......................................................................................................... 331 Comparacin del Administrador de DHCP y dhcpconfig .................................................. 331 11
  • 12. Contenido 14 Configuracin del servicio DHCP (tareas) ...................................................................................... 333 Configuracin y desconfiguracin de un servidor DHCP utilizando el Administrador de DHCP .................................................................................................................................................. 333 Configuracin de servidores DHCP ........................................................................................ 334 Cmo configurar un servidor DHCP (Administrador de DHCP) ...................................... 337 Configuracin de los agentes de reenvo de BOOTP ............................................................. 338 Cmo configurar un agente de reenvo de BOOTP (Administrador de DHCP) ............... 338 Desconfiguracin de servidores DHCP y agentes de reenvo de BOOTP ........................... 339 Datos DHCP en un servidor desconfigurado ......................................................................... 340 Cmo desconfigurar un servidor DHCP o un agente de reenvo de BOOTP (Administrador de DHCP) .................................................................................................................................... 341 Configuracin y desconfiguracin de un servidor DHCP mediante los comandos dhcpconfig ........................................................................................................................................ 341 Cmo configurar un servidor DHCP (dhcpconfig -D) ....................................................... 342 Cmo configurar un agente de reenvo de BOOTP (dhcpconfig -R) ................................ 343 Cmo desconfigurar un servidor DHCP o un agente de reenvo de BOOTP (dhcpconfig -U) ................................................................................................................................................ 343 15 Administracin de DHCP (tareas) ...................................................................................................345 Acerca del Administrador de DHCP ............................................................................................... 346 Ventana del Administrador de DHCP .................................................................................... 346 Mens del Administrador de DHCP ....................................................................................... 348 Cmo iniciar y detener el Administrador de DHCP ............................................................. 348 Cmo iniciar y detener el Administrador de DHCP ............................................................. 348 Configuracin del acceso de usuario a los comandos de DHCP .................................................. 349 Cmo conceder a los usuarios acceso a los comandos de DHCP ......................................... 349 Cmo iniciar y detener el servicio DHCP ....................................................................................... 350 Cmo iniciar y detener el servicio DHCP (Administrador de DHCP) ............................... 351 Cmo habilitar e inhabilitar el servicio DHCP (Administrador de DHCP) ....................... 351 Cmo habilitar e inhabilitar el servicio DHCP (dhcpconfig -S) ........................................ 351 Servicio DHCP y Utilidad de gestin de servicios ......................................................................... 352 Modificacin de las opciones del servicio DHCP (mapa de tareas) ............................................ 353 Cmo cambiar las opciones de registro de DHCP ................................................................. 355 Cmo generar mensajes de registro DHCP detallados (Administrador de DHCP) .......... 357 Cmo generar mensajes de registro DHCP detallados (lnea de comandos) ..................... 357 Cmo habilitar e inhabilitar el registro de transacciones DHCP (Administrador de12 Gua de administracin del sistema: servicios IP Agosto de 2011
  • 13. Contenido DHCP) ......................................................................................................................................... 358 Cmo habilitar e inhabilitar el registro de transacciones DHCP (lnea de comandos) ..... 359 Cmo registrar transacciones DHCP en un archivo syslog independiente ...................... 359 Habilitacin de las actualizaciones DNS dinmicas por parte del servidor DHCP ........... 360 Cmo activar la actualizacin de DNS dinmica para los clientes DHCP .......................... 361 Registro de nombres de host de cliente ................................................................................... 362 Personalizacin de las opciones de rendimiento del servidor DHCP .................................. 363 Cmo personalizar las opciones de rendimiento DHCP (Administrador de DHCP) ...... 364 Cmo personalizar las opciones de rendimiento DHCP (lnea de comandos) .................. 365Cmo agregar, modificar y eliminar redes DHCP (mapa de tareas) ........................................... 366 Especificacin de interfaces de redes para la supervisin de DHCP .................................... 367 Cmo especificar interfaces de red para la supervisin de DHCP (Administrador de DHCP) ......................................................................................................................................... 368 Cmo especificar las interfaces de red para la supervisin de DHCP (dhcpconfig) ......... 368 Cmo agregar redes DHCP ...................................................................................................... 369 Como agregar una red DHCP (Administrador de DHCP) ................................................... 370 Cmo agregar una red DHCP (dhcpconfig) ......................................................................... 371 Modificacin de configuraciones de redes DHCP ................................................................. 371 Cmo modificar la configuracin de una red DHCP (Administrador de DHCP) ............. 372 Cmo modificar la configuracin de una red DHCP (dhtadm) ............................................ 373 Eliminacin de redes DHCP ..................................................................................................... 374 Cmo eliminar una red DHCP (Administrador de DHCP) ................................................. 375 Cmo eliminar una red DHCP (pntadm) ................................................................................ 375Clientes BOOTP con el servicio DHCP (mapa de tareas) ............................................................ 376 Cmo configurar la compatibilidad de cualquier cliente BOOTP (Administrador de DHCP) ......................................................................................................................................... 377 Cmo configurar la compatibilidad de los clientes BOOTP registrados (Administrador de DHCP) ......................................................................................................................................... 378Uso de direcciones IP en el servicio DHCP (mapa de tareas) ...................................................... 379 Cmo agregar direcciones IP al servicio DHCP ..................................................................... 383 Cmo agregar una nica direccin IP (Administrador de DHCP) ..................................... 385 Cmo duplicar una direccin IP existente (Administrador de DHCP) .............................. 385 Cmo agregar varias direcciones IP (Administrador de DHCP) ......................................... 386 Cmo agregar direcciones IP (pntadm ) ................................................................................. 386 Modificacin de direcciones IP en el servicio DHCP ............................................................ 387 Cmo modificar las propiedades de direcciones IP (Administrador de DHCP) ............... 388 13
  • 14. Contenido Cmo modificar las propiedades de direcciones IP (pntadm) .............................................. 389 Eliminacin de direcciones IP del servicio DHCP ................................................................. 389 Cmo marcar direcciones IP como inutilizables para el servicio DHCP ............................ 390 Cmo marcar direcciones IP como no utilizables (Administrador de DHCP) .................. 390 Cmo marcar direcciones IP como inutilizables (pntadm) ................................................... 391 Eliminacin de direcciones IP del servicio DHCP ................................................................. 391 Cmo eliminar direcciones IP del servicio DHCP (Administrador de DHCP) ................. 392 Cmo eliminar direcciones IP del servicio DHCP (pntadm) ................................................ 392 Asignacin de una direccin IP reservada a un cliente DHCP ............................................. 393 Cmo asignar una direccin IP coherente a un cliente DHCP (Administrador de DHCP) ......................................................................................................................................... 394 Cmo asignar una direccin IP coherente a un cliente DHCP (pntadm) ............................ 395 Cmo usar macros DHCP (mapa de tareas) .................................................................................. 395 Cmo visualizar las macros definidas en un servidor DHCP (Administrador de DHCP) 397 Cmo ver las macros definidas en un servidor DHCP (dhtadm) .......................................... 398 Modificacin de macros DHCP ............................................................................................... 398 Cmo cambiar los valores de las opciones en una macro DHCP (Administrador de DHCP) ......................................................................................................................................... 399 Cmo cambiar los valores de las opciones en una macro DHCP (dhtadm) ........................ 400 Cmo agregar opciones a una macro DHCP (Administrador de DHCP) .......................... 400 Cmo agregar opciones a una macro DHCP (dhtadm) ......................................................... 401 Como eliminar opciones de una macro DHCP (Administrador de DHCP) ...................... 402 Como eliminar opciones de una macro DHCP (dhtadm) ..................................................... 402 Creacin de macros DHCP ....................................................................................................... 403 Cmo crear una macro DHCP (Administrador de DHCP) ................................................. 403 Cmo crear una macro DHCP (dhtadm ) ............................................................................... 404 Eliminacin de macros DHCP ................................................................................................. 405 Cmo eliminar una macro DHCP (Administrador de DHCP) ........................................... 405 Cmo eliminar una macro DHCP (dhtadm ) ......................................................................... 406 Uso de opciones DHCP (mapa de tareas) ....................................................................................... 406 Creacin de opciones DHCP .................................................................................................... 409 Cmo crear opciones DHCP (Administrador de DHCP) .................................................... 410 Cmo crear opciones DHCP (dhtadm ) .................................................................................. 411 Modificacin de opciones DHCP ............................................................................................. 412 Cmo modificar las propiedades de opciones DHCP (Administrador de DHCP) ........... 412 Cmo modificar las propiedades de opciones DHCP ( dhtadm) ......................................... 41314 Gua de administracin del sistema: servicios IP Agosto de 2011
  • 15. Contenido Eliminacin de opciones DHCP .............................................................................................. 414 Cmo eliminar opciones DHCP (Administrador de DHCP) .............................................. 414 Cmo eliminar opciones DHCP (dhtadm ) ............................................................................ 415 Modificar la informacin de opciones de cliente DHCP ....................................................... 415 Instalacin en red de Oracle Solaris con el servicio DHCP .......................................................... 415 Inicio remoto y clientes de inicio sin disco (mapa de tareas) ....................................................... 416 Configuracin de clientes DHCP slo para recibir informacin (mapa de tareas) ................... 418 Conversin a un nuevo almacn de datos DHCP .......................................................................... 418 Cmo convertir el almacn de datos DHCP (Administrador de DHCP) ........................... 420 Cmo convertir el almacn de datos DHCP (dhcpconfig -C) ........................................... 421 Transferencia de datos de configuracin entre servidores DHCP (mapa de tareas) ................. 421 Cmo exportar datos de un servidor DHCP (Administrador de DHCP) ........................... 424 Cmo exportar datos de un servidor DHCP (dhcpconfig -X) ............................................ 424 Cmo importar datos en un servidor DHCP (Administrador de DHCP) .......................... 426 Cmo importar datos en un servidor DHCP (dhcpconfig -I) ........................................... 426 Cmo modificar datos de DHCP importados (Administrador de DHCP) ........................ 427 Cmo modificar datos DHCP importados ( pntadm, dhtadm) ............................................ 42816 Configuracin y administracin del cliente DHCP ....................................................................... 429 Acerca del cliente DHCP .................................................................................................................. 429 Servidor DHCPv6 ...................................................................................................................... 430 Diferencias entre DHCPv4 y DHCPv6 .................................................................................... 430 El modelo administrativo .......................................................................................................... 430 Detalles del protocolo ................................................................................................................ 432 Interfaces lgicas ........................................................................................................................ 432 Negociacin de opciones ........................................................................................................... 433 Sintaxis de configuracin .......................................................................................................... 433 Inicio de cliente DHCP .............................................................................................................. 434 Comunicacin con DHCPv6 .................................................................................................... 434 Cmo gestionan los protocolos del cliente DHCP la informacin de configuracin de red ................................................................................................................................................ 435 Cierre del cliente DHCP ............................................................................................................ 437 Activacin y desactivacin de un cliente DHCP ............................................................................ 437 Cmo habilitar el cliente DHCP .............................................................................................. 437 Cmo deshabilitar un cliente DHCP ....................................................................................... 438 15
  • 16. Contenido Administracin del cliente DHCP ................................................................................................... 439 Opciones del comando ifconfig que se utilizan con el cliente DHCP .............................. 439 Asignacin de los parmetros de configuracin del cliente DHCP ..................................... 440 Sistemas cliente DHCP con varias interfaces de red ..................................................................... 441 Nombres de host de cliente DHCPv4 .............................................................................................. 442 Cmo habilitar un cliente DHCPv4 para que solicite un nombre de host especfico ........ 443 Sistemas cliente DHCP y servicios de nombres ............................................................................. 443 Configuracin de clientes DHCP como clientes NIS+ .......................................................... 445 Secuencias de eventos de cliente DHCP ......................................................................................... 448 17 Solucin de problemas de DHCP (referencia) ............................................................................... 453 Solucin de problemas del servidor DHCP .................................................................................... 453 Problemas de NIS+ y el almacn de datos DHCP .................................................................. 453 Errores de asignacin de direccin IP en DHCP .................................................................... 457 Solucin de problemas de configuracin del cliente DHCP ........................................................ 459 Problemas de comunicacin con el servidor DHCP .............................................................. 460 Problemas por informacin de configuracin DHCP incorrecta ........................................ 468 Problemas con el nombre de host proporcionado por el cliente DHCP ............................. 469 18 Comandos y archivos DHCP (referencia) ....................................................................................... 473 Comandos DHCP ............................................................................................................................. 473 Ejecucin de comandos DHCP en secuencias ........................................................................ 474 Archivos que utiliza el servicio DHCP ............................................................................................ 480 Informacin de opciones DHCP ..................................................................................................... 482 Cmo determinar si su sitio se ve afectado ............................................................................. 482 Diferencias entre los archivos dhcptags e inittab ............................................................... 483 Conversin de entradas de dhcptags en entradas de inittab ............................................. 484 Parte IV Seguridad IP .......................................................................................................................................485 19 Arquitectura de seguridad IP (descripcin general) ................................................................... 487 Novedades de IPsec ........................................................................................................................... 487 Introduccin a IPsec .......................................................................................................................... 489 RFC IPsec .................................................................................................................................... 49016 Gua de administracin del sistema: servicios IP Agosto de 2011
  • 17. Contenido Terminologa de IPsec ............................................................................................................... 490 Flujo de paquetes IPsec ..................................................................................................................... 491 Asociaciones de seguridad IPsec ...................................................................................................... 494 Administracin de claves en IPsec ........................................................................................... 494 Mecanismos de proteccin de IPsec ................................................................................................ 495 Encabezado de autenticacin ................................................................................................... 496 Carga de seguridad encapsuladora .......................................................................................... 496 Algoritmos de autenticacin y cifrado en IPsec ..................................................................... 497 Directivas de proteccin IPsec ......................................................................................................... 499 Modos de transporte y tnel en IPsec .............................................................................................. 499 Redes privadas virtuales e IPsec ....................................................................................................... 502 Paso a travs de IPsec y NAT ............................................................................................................ 503 IPsec y SCTP ....................................................................................................................................... 504 IPsec y Zonas de Solaris .................................................................................................................... 504 IPsec y dominios lgicos ................................................................................................................... 504 Archivos y utilidades IPsec ............................................................................................................... 505 Cambios en IPsec para la versin Solaris 10 ................................................................................... 50720 Configuracin de IPsec (tareas) .......................................................................................................509 Proteccin del trfico con IPsec (mapa de tareas) ......................................................................... 509 Proteccin del trfico con IPsec ....................................................................................................... 510 Cmo proteger el trfico entre dos sistemas con IPsec .......................................................... 511 Cmo utilizar IPsec para proteger un servidor web del trfico que no procede de Internet ........................................................................................................................................ 515 Cmo visualizar las directivas de IPsec ................................................................................... 518 Cmo generar nmeros aleatorios en un sistema Solaris ..................................................... 519 Cmo crear manualmente asociaciones de seguridad IPsec ................................................ 520 Cmo verificar que los paquetes estn protegidos con IPsec ................................................ 525 Cmo configurar una funcin para la seguridad de la red .................................................... 526 Cmo administrar servicios de IPsec e IKE ............................................................................ 528 Proteccin de una VPN con IPsec ................................................................................................... 530 Ejemplos de proteccin de una VPN con IPsec mediante el uso de tneles en modo tnel ............................................................................................................................................. 530 Proteccin de una VPN con IPsec (mapa de tareas) ...................................................................... 532 Descripcin de la topologa de red para la proteccin de una VPN por parte de las tareas de IPsec ............................................................................................................................................. 533 17
  • 18. Contenido Cmo proteger una VPN con un tnel IPsec en modo tnel mediante IPv4 ..................... 535 Cmo proteger una VPN con un tnel IPsec en modo tnel mediante IPv6 ..................... 545 Cmo proteger una VPN con un tnel IPsec en modo transporte mediante IPv4 ............ 551 Cmo proteger una VPN con un tnel IPsec en modo transporte mediante IPv6 ............ 557 Cmo evitar la falsificacin de la IP ......................................................................................... 563 21 Arquitectura de seguridad IP (referencia) .................................................................................... 567 Utilidad de gestin de servicios de IPsec ......................................................................................... 567 Comando ipsecconf ........................................................................................................................ 568 Archivo ipsecinit.conf ................................................................................................................. 569 Archivo ipsecinit.conf de ejemplo ...................................................................................... 569 Consideraciones de seguridad para ipsecinit.conf e ipsecconf .................................... 570 Comando ipsecalgs ........................................................................................................................ 570 Base de datos de asociaciones de seguridad para IPsec ................................................................. 571 Utilidades para la generacin de claves en IPsec ............................................................................ 571 Consideraciones de seguridad para ipseckey ....................................................................... 572 Extensiones IPsec para otras utilidades .......................................................................................... 573 Comando ifconfig e IPsec ...................................................................................................... 573 Comando snoop e IPsec ............................................................................................................ 574 22 Intercambio de claves de Internet (descripcin general) ........................................................... 575 Novedades de IKE ............................................................................................................................. 575 Administracin de claves con IKE ................................................................................................... 576 Negociacin de claves IKE ................................................................................................................ 576 Terminologa de claves IKE ...................................................................................................... 576 Intercambio de IKE de fase 1 .................................................................................................... 577 Intercambio de IKE de fase 2 .................................................................................................... 578 Opciones de configuracin de IKE .................................................................................................. 578 IKE con claves previamente compartidas ............................................................................... 578 IKE con certificados de claves pblicas ................................................................................... 579 IKE y aceleracin de hardware ......................................................................................................... 580 IKE y almacenamiento de hardware ............................................................................................... 580 Archivos y utilidades IKE ................................................................................................................. 580 Cambios de IKE en Solaris 10 .......................................................................................................... 58218 Gua de administracin del sistema: servicios IP Agosto de 2011
  • 19. Contenido23 Configuracin de IKE (tareas) ..........................................................................................................583 Configuracin de IKE (mapa de tareas) .......................................................................................... 583 Configuracin de IKE con claves previamente compartidas (mapa de tareas) .......................... 584 Configuracin de IKE con claves previamente compartidas ....................................................... 585 Cmo configurar IKE con claves previamente compartidas ................................................ 585 Cmo actualizar las claves IKE previamente compartidas ................................................... 588 Cmo ver las claves IKE previamente compartidas ............................................................... 589 Cmo agregar una clave IKE previamente compartida para una nueva entrada de directiva en ipsecinit.conf ................................................................................................................... 591 Verificacin de que las claves IKE previamente compartidas sean idnticas ..................... 594 Configuracin de IKE con certificados de clave pblica (mapa de tareas) ................................. 595 Configuracin de IKE con certificados de clave pblica ............................................................... 596 Cmo configurar IKE con certificados de clave pblica autofirmados ............................... 596 Cmo configurar IKE con certificados firmados por una autoridad de certificacin ....... 602 Cmo generar y almacenar certificados de clave pblica en el hardware ........................... 608 Cmo administrar una lista de revocacin de certificados ................................................... 612 Configuracin de IKE para sistemas porttiles (mapa de tareas) ................................................ 614 Configuracin de IKE para sistemas porttiles .............................................................................. 614 Cmo configurar IKE para sistemas remotos ......................................................................... 615 Configuracin de IKE para buscar el hardware conectado (mapa de tareas) ............................. 622 Configuracin de IKE para buscar el hardware conectado .......................................................... 622 Cmo configurar IKE para buscar la placa de Sun Crypto Accelerator 1000 ..................... 622 Cmo configurar IKE para buscar la placa de Sun Crypto Accelerator 4000 ..................... 623 Cambio de los parmetros de transmisin de IKE (mapa de tareas) ........................................... 625 Cambio de los parmetros de transmisin de IKE ........................................................................ 625 Cmo cambiar la duracin de la negociacin de claves IKE de fase 1 ................................. 62624 Intercambio de claves de Internet (referencia) ............................................................................ 629 Utilidad de gestin de servicios de IKE ........................................................................................... 629 Daemon IKE ...................................................................................................................................... 630 Archivo de directiva IKE .................................................................................................................. 630 Comando de administracin de IKE ............................................................................................... 631 Archivos de claves IKE previamente compartidas ........................................................................ 632 Comandos y bases de datos de claves pblicas IKE ....................................................................... 632 Comando ikecert tokens ...................................................................................................... 633 19
  • 20. Contenido Comando ikecert certlocal ................................................................................................ 633 Comando ikecert certdb ...................................................................................................... 634 Comando ikecert certrldb .................................................................................................. 635 Directorio /etc/inet/ike/publickeys ............................................................................... 635 Directorio /etc/inet/secret/ike.privatekeys .............................................................. 635 Directorio /etc/inet/ike/crls ............................................................................................ 636 25 Filtro IP en Oracle Solaris (descripcin general) .......................................................................... 637 Novedades del filtro IP ...................................................................................................................... 637 Enlaces de filtros de paquetes ................................................................................................... 637 Filtros de paquetes IPv6 para el filtro IP .................................................................................. 638 Introduccin al filtro ......................................................................................................................... 638 Orgenes de informacin para el filtro IP de cdigo abierto ................................................. 639 Procesamiento de paquetes del filtro IP .......................................................................................... 639 Directrices para utilizar el filtro IP .................................................................................................. 642 Uso de archivos de configuracin del filtro IP ............................................................................... 642 Cmo trabajar con conjuntos de reglas del filtro IP ...................................................................... 643 Uso de la funcin de filtros de paquetes del filtro IP .............................................................. 643 Uso de la funcin NAT del filtro IP .......................................................................................... 646 Uso de la funcin de agrupaciones de direcciones del filtro IP ............................................ 647 Enlaces de