KDC+NFS 服务配置

news/2024/11/23 10:01:30/

Linux1.skills.com

Linux1.skills.com

10.10.20.101

DNS服务器

Linux2.skills.com

Linux2.skills.com

10.10.20.102

KDC服务器

Linux3.skills.com

Linux3.skills.com

10.10.20.103

NFS和kdc客户

Linux4.skills.com

Linux4.skills.com

10.10.20.104

NFS和kdc客户

  1. 配置好DNS正反向解析

 

 

一.KDC服务器

1安装需要的软件包

[root@linux2 ~]# yum install -y krb5-workstation pam_* pam-* krb5-server

  1. 修改kdc配置文件


 

 

用%s/EXAMPLE/SKILLS/g 修改EXAMPLE为SKILLS

用%s/example/skills/g 修改example为skills

  1. 配置kdc服务器管理访问控制参数

[root@linux2 ~]# vim /var/kerberos/krb5kdc/kadm5.acl

 

[root@linux2 ~]# vim /var/kerberos/krb5kdc/kdc.conf

 

  1. 初始化kdc数据库设置密码123456

-r指定SKILLS.COM域

 

[root@linux2 ~]# kadmin.local 进入本地admin后台

kadmin.local:  addprinc root/admin 添加管理用户 设置密码

 

kadmin.local:  addprinc -randkey nfs/linux3.skills.com

kadmin.local:  addprinc -randkey nfs/linux4.skills.com

重启服务

[root@linux2 ~]# systemctl enable krb5kdc kadmin --now

  1. 使用scp把linux2中的kdc配置文件传送到linux3和linux4中 

 

客户端

  1. 安装好NFS和kdc服务

[root@linux3 ~]# yum install -y  krb5-workstation pam_* pam-* nfs-utils

  1. 配置好NFS服务

 

 

  1. 从kdc服务器上去取得密钥

如果kadmin不能输入密码那么检查是否重启服务器关闭防火墙和selinux

[root@linux3 ~]# kadmin

Password for root/admin@SKILLS.COM:123456

kadmin:  ktadd nfs/linux3.skills.com

 

重启服务

[root@linux3 ~]# systemctl restart nfs-server rpcbind

客户端linux4

  1. 配置好NFS和KDC

 

 

重启服务

[root@linux4 ~]# systemctl restart rpcbind nfs-server

 

挂载成功

如果题目要求启动所有linux服务器的防火墙,并添加相应端口(不允许添加服务)放行相关服务。

那么linux3中的NFS服务器有多个需要重启的端口

rpcinfo -p localhost 使用rpcinfo查询命令

fireawll-cmd --add-port=111/tcp --permanent

fireawll-cmd --add-port=111/dup --permanent

fireawll-cmd --add-port=20048/tcp --permanent

fireawll-cmd --add-port=20048/udp --permanent

fireawll-cmd --add-port=2049/tcp --permanent

fireawll-cmd --add-port=2049/udp --permanent

firewall-cmd --reload  重启


http://www.ppmy.cn/news/110761.html

相关文章

K210开发1--简介

基于Sipeed Maixduino 开发板 开发 因为对python熟悉,先由maixpy进行开发,在使用boss的固件系统开发。 硬件 型号:Maixduino 芯片:k210-AI模块 esr32-WiFi蓝牙 模组: 项目说明CPURISC-V双核64比他、内置FPU、400Mhz标准频(可超频…

K210系列开发板介绍

勘智K210是一款什么样的芯片? 勘智K210是小编去年买的一块AIRV R3开发套件时接触的一款芯片。性价比不错,如下图所示:具有双核64位处理器,并自带独立FPU;有一块KPU用于神经网络加速单元;还有一块APU用于语音…

Kendryte K210板级支持包说明

Kendryte K210板级支持包说明 1. 简介 Kendryte K210 是集成机器视觉与机器听觉能力的系统级芯片(SoC)。使用台积电 (TSMC) 超低功耗的 28 纳米先进制程,具有双核64位处理器,拥有较好的功耗性能,稳定性与可靠性。该方案力求零门槛开发&…

K210入门必看(MAIX DOCK)(一)

目录 K210芯片上IO口 板子上的引脚 如何理解【引脚]映射[内部功能]? fpioa_manage 类 1、register(pin, func, forceTrue) 2、unregister(pin) 介绍 3、get_pin_by_function(pin) 4、 get_gpio_used() FPIOA类介绍 1、set_function(pin, func)函数 2、…

K210使用和测试

B站链接: https://www.bilibili.com/video/BV1ET4y1c7rw/ CSDN文件下载: https://download.csdn.net/download/qq_38649386/12920715 目录 前言 4 1 Kendryte开发 5 1.1 IDE环境 5 1.2 开发使用 6 1.2.1 驱动安装 6 1.2.2 使用教程 6 1.3…

K210入门教程

前言 历经了电赛,视觉部分由于openmv高昂的价格难以承担,于是将目光转移到了K210身上,这块一二百块钱即可拥有神经网络的摄像头,拿它做点小项目练练手。 提示:以下是本篇文章正文内容,下面案例可供参考 一…

【爬虫第二章】网络协议和HTTP协议

预计更新 一、 爬虫技术概述 1.1 什么是爬虫技术 1.2 爬虫技术的应用领域 1.3 爬虫技术的工作原理 二、 网络协议和HTTP协议 2.1 网络协议概述 2.2 HTTP协议介绍 2.3 HTTP请求和响应 三、 Python基础 3.1 Python语言概述 3.2 Python的基本数据类型 3.3 Python的流程控制语句 …

Tomcat文件夹属性

Tomcat安装完成后,其安装目录下包含bin、conf、lib、logs、temp、webapps、work等子目录,各个子目录简介如下: (1)bin目录。主要存放Tomcat的命令文件。(解压缩版点击bin下的startup.bat,即可运…