Netz für RPCSEC-GSS einrichten
Das Netz, das in diesem Szenario eingerichtet wird, enthält fünf Server und ist für RPCSEC-GSS konfiguriert.
Die fünf Server im Netz sind wie folgt:
kdc.austin.ibm.comalpha.austin.ibm.combeta.austin.ibm.comgamma.austin.ibm.comzeta.austin.ibm.com
kdc.austin.ibm.com wird als KDC-Server (Key Distribution Center) konfiguriert, und der Kerberos-Realm AUSTIN.IBM.COM wird erstellt, auf dem alle Systeme mit Ausnahme von kdc.austin.ibm.com und zeta.austin.ibm.com als NFS-Server fungieren, die Dateisysteme anbieten, welche mit RPCSEC-GSS exportiert wurden.Die Systeme alpha.austin.ibm.com und beta.austin.ibm.com verfügen über eine zusätzliche Verknüpfung zwischen diesen Systemen. Über diese Verknüpfung werden sie gegenseitig als fast_alpha.test.austin.com und fast_beta.test.austin.ibm.com angezeigt. Aus diesem Grund ist ein zusätzlicher Konfigurationsschritt erforderlich.
Darüber hinaus verfügt dieses Netz über die folgenden Benutzer, die auf einigen der Systeme konfiguriert wurden:
adambriancharliedaveeric
Hinweis: Die folgende Konfiguration wird nur als Beispiel bereitgestellt und ist möglicherweise nicht für alle Umgebungen geeignet. Bevor Sie versuchen, einen neuen Kerberos-Realm zu konfigurieren, lesen Sie die Informationen im Administratorhandbuch und im Benutzerhandbuch für den Netzauthentifizierungsservice.
Anmerkung: Kerberos erfordert, dass die Systemzeit im gesamten Netz relativ nah ist. Bevor Sie mit dieser Prozedur beginnen, sollten Sie einen Mechanismus konfigurieren, um die Zeit im gesamten Netz automatisch zu synchronisieren, z. B. den Dämon AIX® timed oder eine NTP-Konfiguration.