NFS-Client konfigurieren
Verwenden Sie dieses Verfahren, um einen NFS-Client zu konfigurieren.
- Starten Sie NFS anhand der Anweisungen unter NFS Dämonen starten.
- Erstellen Sie den lokalen Mountpunkt mit dem Befehl mkdir . Damit NFS eine Mountoperation erfolgreich abschließen kann, muss ein Verzeichnis vorhanden sein, das als Mountpunkt (oder Bereichshalter) eines NFS-Mounts dient. Dieses Verzeichnis sollte leer sein. Dieser Mountpunkt kann wie jedes andere Verzeichnis erstellt werden, und es sind keine speziellen Attribute erforderlich.Anmerkung: Mit einer Ausnahme müssen die Mountpunkte für alle NFS -Mounts auf dem System vorhanden sein, bevor ein Dateisystem angehängt wird. Wenn der Dämon automount verwendet wird, müssen keine Mountpunkte erstellt werden.
- Wenn Sie Kerberos verwenden, führen Sie die folgenden Schritte aus:
- Konfigurieren Sie den NFS-Client in einem Kerberos-Bereich. Dies geschieht mit dem Befehl config.krb5. Konfigurationsdetails finden Sie im IBM® Network Authentication Service Administrator-und Benutzerhandbuch .
- Erstellen Sie Kerberos-Principals für alle Benutzer auf dem Client, die auf Dateien über Kerberos-Mounts zugreifen. Dies geschieht mit dem Befehl kadmin. Eine Beschreibung der Vorgehensweise zum Erstellen von Kerberos-Principals finden Sie im Network Authentication Service-Administrator- und Benutzerhandbuch.
- Die Erstellung eines Kerberos-Principals für die Clientmaschine selbst ist optional. Ein Client ohne Principal wird als Slim Client und ein Client mit einem Principal wird als Full Client bezeichnet. Slim Clients verwenden eine schwächere NFS-RPC-Sicherheit, wenn bestimmte Client-zu-Server-Kontextverwaltungsoperationen, die für die Statusverwaltung verwendet werden, mit NFS-Version 4 ausgeführt werden. Ein Full Client, der von der Konfiguration abhängig ist, kann die stärkere Kerberos-basierte RPC-Sicherheit verwenden. Slim-Client-Konfigurationen erfordern weniger Verwaltungsaufwand und können für viele Umgebungen ausreichend sein. Bei Implementierungen, bei denen die höchste Sicherheitsstufe erforderlich ist, können Full-Client-Konfigurationen ausgeführt werden.
- Konfigurieren Sie den NFS-Client in einem Kerberos-Bereich.
- Wenn Sie NFS Version 4 verwenden, muss auch eine NFS Version 4-Domäne mit dem Befehl chnfsdom erstellt werden. Zunächst können Sie die Internetdomäne des Servers in der Datei angeben. Es ist jedoch möglich, eine NFS-Domäne Version 4 zu definieren, die sich von der Internetdomäne des Servers unterscheidet. Nähere Informationen hierzu finden Sie in der Dokumentation zum NFS-Registry-Dämon nfsrgyd.
- Wenn Sie die Kerberos-Authentifizierung auf dem Server verwenden möchten, müssen Sie die erweiterte Sicherheit auf dem Server aktivieren. Sie können die erweiterte Sicherheit mit SMIT oder mit dem Befehl chnfs -S -B aktivieren. Weitere Informationen zu chnfs finden Sie auf der Referenzseite des Befehls chnfs.
- Erstellen Sie die vordefinierten Mounts und hängen Sie sie an, indem Sie die Anweisungen in Vordefinierte NFS Mounts einrichtenbefolgen.