KDC+NFS服務(wù)配置全過(guò)程
KDC+NFS 服務(wù)配置
Linux1.skills.com | Linux1.skills.com | 10.10.20.101 | DNS服務(wù)器 |
Linux2.skills.com | Linux2.skills.com | 10.10.20.102 | KDC服務(wù)器 |
Linux3.skills.com | Linux3.skills.com | 10.10.20.103 | NFS和kdc客戶(hù) |
Linux4.skills.com | Linux4.skills.com | 10.10.20.104 | NFS和kdc客戶(hù) |
配置好DNS正反向解析
KDC服務(wù)器
安裝需要的軟件包
[root@linux2 ~]# yum install -y krb5-workstation pam_* pam-* krb5-server
修改kdc配置文件
用%s/EXAMPLE/SKILLS/g 修改EXAMPLE為SKILLS
用%s/example/skills/g 修改example為skills
配置kdc服務(wù)器管理訪(fǎng)問(wèn)控制參數(shù)
[root@linux2 ~]# vim /var/kerberos/krb5kdc/kadm5.acl
[root@linux2 ~]# vim /var/kerberos/krb5kdc/kdc.conf
初始化kdc數(shù)據(jù)庫(kù)設(shè)置密碼123456
-r指定SKILLS.COM域
- [root@linux2 ~]# kadmin.local 進(jìn)入本地admin后臺(tái)
- kadmin.local: addprinc root/admin 添加管理用戶(hù) 設(shè)置密碼
kadmin.local: addprinc -randkey nfs/linux3.skills.com kadmin.local: addprinc -randkey nfs/linux4.skills.com
重啟服務(wù)
[root@linux2 ~]# systemctl enable krb5kdc kadmin --now
使用scp把linux2中的kdc配置文件傳送到linux3和linux4中
客戶(hù)端
安裝好NFS和kdc服務(wù)
[root@linux3 ~]# yum install -y krb5-workstation pam_* pam-* nfs-utils
配置好NFS服務(wù)
從kdc服務(wù)器上去取得密鑰
如果kadmin不能輸入密碼那么檢查是否重啟服務(wù)器關(guān)閉防火墻和selinux
[root@linux3 ~]# kadmin Password for root/admin@SKILLS.COM:123456 kadmin: ktadd nfs/linux3.skills.com
重啟服務(wù)
[root@linux3 ~]# systemctl restart nfs-server rpcbind
客戶(hù)端linux4
配置好NFS和KDC
重啟服務(wù)
[root@linux4 ~]# systemctl restart rpcbind nfs-server
掛載成功
如果題目要求啟動(dòng)所有l(wèi)inux服務(wù)器的防火墻,并添加相應(yīng)端口(不允許添加服務(wù))放行相關(guān)服務(wù)。
那么linux3中的NFS服務(wù)器有多個(gè)需要重啟的端口
rpcinfo -p localhost 使用rpcinfo查詢(xún)命令
fireawll-cmd --add-port=111/tcp --permanent fireawll-cmd --add-port=111/dup --permanent fireawll-cmd --add-port=20048/tcp --permanent fireawll-cmd --add-port=20048/udp --permanent fireawll-cmd --add-port=2049/tcp --permanent fireawll-cmd --add-port=2049/udp --permanent firewall-cmd --reload 重啟
總結(jié)
以上為個(gè)人經(jīng)驗(yàn),希望能給大家一個(gè)參考,也希望大家多多支持腳本之家。
相關(guān)文章
bt寶塔面板php7.3、php7.4不支持ZipArchive解決方法
這篇文章主要介紹了bt寶塔面板php7.3、php7.4不支持ZipArchive解決方法,需要的朋友可以參考下2020-06-06Apache服務(wù)器中.htaccess文件的實(shí)用配置示例集錦
這篇文章主要介紹了Apache服務(wù)器中.htaccess文件的實(shí)用配置示例集錦,囊括了防盜鏈重定向及強(qiáng)制瀏覽器下載指定的文件類(lèi)型等例子,很黃很暴力,需要的朋友可以參考下2016-03-03Ubuntu Server 14.04升級(jí)Ubuntu Server 16.04
這篇文章主要介紹了 Ubuntu Server 14.04升級(jí)Ubuntu Server 16.04,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下。2016-12-12mac下配置和訪(fǎng)問(wèn)阿里云服務(wù)器(Ubuntu系統(tǒng))的圖文教程
這篇文章主要介紹了mac下配置和訪(fǎng)問(wèn)阿里云服務(wù)器(Ubuntu系統(tǒng))的圖文教程,非常不錯(cuò),具有參考借鑒價(jià)值,需要的朋友參考下2017-01-01Linux自動(dòng)刪除n天前日志及實(shí)例命令
這篇文章主要介紹了Linux自動(dòng)刪除n天前日志及實(shí)例命令,需要的朋友可以參考下2018-10-10