- 1、本文档共22页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
单域主从NIS服务器配置及测试
单域主/从NIS服务器配置及测试
企业需求
公司准备在DMZ区域中放置多台服务器,服务器包括samba服务器、邮件服务器、WEB服务器、代理服务器,他们的IP分别是192.168.8.1、192.168.8.2、192.168.8.3、192.168.8.4,其于客户端为windows系统,使用windows域环境管理。为了方便日常的服务器管理工作,准备再搭建一台主NIS服务器,其IP地址为192.168.8.188,从NIS服务器,其IP地址为192.168.8.189,为了方便管理,所有DMZ区域内的服务器都可以使用teamadmin帐号以及其他管理帐号登录。
NIS应用拓扑图:
单域单NIS服务器配置参考[RHEL5企业级Linux服务攻略]--第11季 NIS服务全攻略
解决方案
主NIS服务器
1、安装NIS所需软件包
确保NIS服务所需ypserv、ypbind、yp-tools和portmap软件包已经安装,如果没有则自行安装一下哈~
2、创建teamadmin用户
3、设置NIS域名
vim /etc/sysconfig/network
vim /etc/rc.d/rc.local
保存退出
4、NIS固定端口配置
NIS和NFS服务相似,同样使用随机端口,我们可以配置固定端口加强NIS的可管理性
(1)修改/etc/sysconfig/network
添加YPSERV_ARGS和YPXFRD_ARGS字段,可以设置NIS的ypserv和ypxfrd两个进程使用固定端口号,而对于yppasswd则不提供支持,我们可以使用参数-p指定固定端口
vim /etc/sysconfig/network
(2)重启服务并测试
修改network配置文件后我们需要重启network、ypserv和ypxfrd服务,然后可以使用rpcinfo -p查看端口使用情况
5、设置/etc/hosts配置文件
vim /etc/hosts
6、设置/etc/ypserv.conf主配置文件
vim /etc/ypserv.conf
在整个ypserv.conf主配置文件中,最为重要的就是限制客户端或从服务器的查询权限。
格式为:
Host : Domain : Map : Security
Host:指定客户端,可以指定具体IP地址,也可以指定一个网段
Domain:设置NIS域名,这里的NIS域名和DNS中的域名并没有关系哈~两者是两套不同系统哈~在同一个NIS域中,客户端可以从NIS服务器上查询用户名和密码,从NIS服务器可以与主服务器同步数据库内容
Map:设置可用数据库名称,可以用“*”代替所有数据库
Security:安全性设置。主要有none、port和deny三种参数设置。
none:没有任何安全限制,可以连接NIS服务器。
port:只允许小于1024以下的端口连接NIS服务器。
deny:拒绝连接NIS服务器。
通常设置思路是允许所有内网客户端连接NIS服务器,除此之外的客户端都拒绝连接哈~
ypserv.conf文件是逐行解释执行,所以要注意设置顺序
127.0.0.1/255.0.0.0:*:*:none 192.168.8.0/255.255.255.0:*:*:none *:*:*:deny
7、建立NIS数据库
service ypserv start
首先我们要启动ypserv服务,否则建立NIS数据库会报错
/usr/lib/yp/ypinit -m
当NIS数据库被建立之后,需要通知ypserv和yppasswdd这两个服务,以告知NIS数据库被更新过了哈~
通常通知的方法就是重启这两个服务
service ypserv restart service yppasswdd restart
注意:每次更改数据库内容后(比如更新用户密码)就需要使用ypinit -m命令重新创建数据库并重启ypserv和yppasswdd这两个服务,否则添加新数据将无法生效哈~
8、建立信任群
可以使用/etc/netgroup文件来建立NIS服务器所信任的客户端
格式:host,user,domain
如果这个文件没有内容,则代表所有的主机、帐号和域名都接受哈~因为已经在/etc/ypserv.conf中设置好了关于安全的项目,默认此文件不存在,所以这个文件只要建立就可以了。
touch /etc/netgroup
没有就创建一下,因为昨天的配置中已经创建了,我这里就不再重复了哈~
9、修改/var/yp/ypservers配置文件
添加NIS域中NIS服务器名称
vim /var/yp/ypservers
?
10、重启相关服务使配置生效
service portmap restart service yp
您可能关注的文档
- 养猪综合技术.pdf
- 养眼美女精心中的天使18文档.pdf.pdf
- 养老保险缴费率趋势研究报告.doc
- 养老金制度研究报告.doc
- 内审师(经营分析和信息技术)2009年冲刺班讲义.doc
- 再谈大孔树脂.doc
- 农产品直供电商发展策略分析.doc
- 农民工返乡潮调查报告.doc
- 农药行业投资分析报告.doc
- 内蒙古伊泰集团年产16万吨煤制油示范项目总体情况介绍.pdf
- 2025届衡阳市第八中学高三一诊考试物理试卷含解析.doc
- 2025届湖南省娄底市双峰一中等五校重点中学高三第二次诊断性检测物理试卷含解析.doc
- 天水市第一中学2025届高三第二次联考物理试卷含解析.doc
- 2025届金华市重点中学高三考前热身物理试卷含解析.doc
- 2025届北京市石景山区第九中学高三第四次模拟考试物理试卷含解析.doc
- 江苏扬州市2025届高三第一次模拟考试物理试卷含解析.doc
- 2025届江苏省南通市高级中学高考物理五模试卷含解析.doc
- 广东省清远市华侨中学2025届高三第一次调研测试物理试卷含解析.doc
- 辽宁省凤城市2025届高三第五次模拟考试物理试卷含解析.doc
- 内蒙古巴彦淖尔市重点中学2025届高考仿真卷物理试卷含解析.doc
最近下载
- 2025深国交入学考试G1数学模拟测试(含答案).pdf
- 《中国历代政治得失》钱穆.doc
- 精品解析:四川省成都市成华区2023-2024学年八年级上学期期末道德与法治试题(解析版).docx VIP
- 升压站的运行规程手册.docx
- 精品解析:四川省成都市双流区2023-2024学年八年级上学期期末道德与法治试题(解析版).docx VIP
- 《教育强国建设规划纲要(2024-2035年)》PPT课件.pptx
- 轨道交通项目风险分析和评估报告.docx
- 精品解析:四川省成都市双流区2023-2024学年八年级上学期期末道德与法治试题(原卷版).docx VIP
- 头晕护理ppt课件.pptx
- NB1001-2023年液化天然气LNG汽车加气站设计与施工规范.docx
文档评论(0)