- 1、本文档共9页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
RHEL4上NIS服务配置实例(含从服务器)
RHEL4上NIS服务配置实例(含从服务器)
来源: ChinaUnix博客 日期: 2007.08.07 18:12 (共有0条评论)?我要评论 ? NIS概述:? ? NIS,是Network Information Services的简写,意为网络信息服务 ;其最初是由Sun Microsystems组织开发, 主要目标是用于UNIX系统的集中管理。 目前,它基本上已经成为了业界标准; 所有主流的类 UNIX 系统 (Solaris,HP-UX,AIX,Linux,NetBSD,OpenBSD,FreeBSD等等) 都支持 NIS。 NIS原来的名称为黄页(Yellow Pages),但由于商标的问题,Sun将其改名为现在的名字。NIS是一个基于 RPC 的客户机/服务器系统, 它允许在一个 NIS 域中的一组机器共享一系列配置文件。 这样, 系统管理员就可以配置只包含最基本配置数据的 NIS 客户机系统, 并在单点上(主NIS服务器)增加、删除或修改配置数据。 在 NIS 环境中, 有三种类型的主机: 主服务器(master), 从服务器(slave), 和客户机(client)。服务器的作用是充当主机配置信息的中央数据库,保存着用户帐号、组帐号等配置信息的权威副本,而从服务器则是保存这些信息的冗余副本。 客户机将使用这些信息。配置示例:本例中网络模型如下:server??192.168.0.16? ?? ?? ?? ?? ? NIS主服务器Linux? ?192.168.0.228? ?? ?? ?? ?? ?NIS从服务器client??192.168.0.128? ?? ?? ?? ?? ?NIS客户端一、服务端的设定1、设定NIS域名#nisdomainname benet#vi /etc/sysconfig/network?添加:NISDOMAIN=benet#vi /etc/rc.local添加:/sbin/nisdomainname benet2、默认情况下,RHEL4没有安装ypserv包,此软件在第一张光盘上,安装上即可查看是否已经安装ypserv# rpm -qa |grep ^ypypbind-1.17.2-3yp-tools-2.8-7挂载第一张光盘并安装ypserv# mount /dev/cdrom /media/cdrom# rpm -ivh /media/cdrom/RedHat/RPMS/ypserv-2.13-5.i386.rpm?warning: /media/cdrom/RedHat/RPMS/ypserv-2.13-5.i386.rpm: V3 DSA signature: NOKEY, key ID db42a60ePreparing...? ?? ?? ?? ?? ? ########################################### [100%]? ?1:ypserv? ?? ?? ?? ?? ???########################################### [100%]3、主配置文件/etc/ypserv.conf此部分配置比较简单,大部分保持默认即可,最后一段来定义访问安全性。但一般情况下,管理员应该使用securenets文件,未必用ypserv.conf定义安全性。?这部分语法如下:? ? [Host? ?? ? ] : [Domain? ?] : [Map? ?? ?? ???] : [Security]? ? [主机名称/IP] : [NIS域名称] : [可用资料库名称] : [安全限制]字段如下: host :授权或禁止访问的计算机,它由地址/掩码对确定.例如 192.168.1.0/255.255.255.0 . *表示所有主机; map :该字段表示访问的NIS映射表项名称。例如:passwd.byuid。*表示映射表 中所有的字段都可用; security :授权访问类型 none :允许访问,不加强安全性; port :允许特权端口访问;只接收源端口小于1024的连接; deny :禁止访问;?如本实验中,我们应该在主配置文件尾设置如下项:127.0.0.0/255.255.255.0? ?: * : * : none192.168.0.0/255.255.255.0 : * : * : none*? ?? ?? ?? ?? ?? ?? ?? ? : * : * : deny4、编辑 /etc/yp.conf 文件? ? NIS服务器同时也是它们自己的N
文档评论(0)