Настройка клиента NFS
Выполните эту процедуру для настройки клиента NFS.
- Запустите NFS, выполнив инструкции из раздела Запуск демона NFS.
- Создайте локальную точку монтирования
командой mkdir.
Для того чтобы NFS могла успешно выполнить монтирование, каталог-точка монтирования NFS уже должен быть создан. Необходимо, чтобы каталог был пустым. Точка монтирования создается как обычный каталог, никакие специальные атрибуты указывать не нужно.Прим.: Во всех случаях, за исключением одного, точка монтирования должна создаваться перед монтированием файловой системы. При работе с демоном automount точки монтирования нужно создавать не всегда. Дополнительная информация приведена в описании демона automount в Справочник по командам, том 1.
- Если используется Kerberos, выполните следующие действия:
- Настройте клиент NFS в области Kerberos.
Это можно сделать с помощью команды config.krb5. За дополнительной информацией о настройке обратитесь к книге IBM® Network Authentication Service Administrator's and User's Guide.
- Создайте субъекты Kerberos для всех пользователей клиента, которые будут
обращаться к файлам через Kerberos. Это можно сделать с помощью команды kadmin. За дополнительной информацией о создании субъектов Kerberos обратитесь к книге Network Authentication Service Administrator's and User's Guide.
- Создавать субъекты Kerberos для клиентской системы необязательно. Клиент без субъекта называется тонким клиентом, а клиент с субъектом - обычным клиентом. Тонкие клиенты используют более слабую защиту NFS RPC при выполнении некоторых операций по управлению контекстом клиент-сервер в NFS версии 4, используемых для управления состоянием. Обычный клиент может, в зависимости от конфигурации, использовать более надежную защиту RPC, основанную на Kerberos. Конфигурация тонкого клиента проще с точки зрения администратора и вполне достаточна во многих случаях. Если же среда предъявляет высокие требования к защите, то можно настроить обычный клиент.
- Настройте клиент NFS в области Kerberos.
- Если вы используете NFS версии 4, установите домен NFS версии
4 с помощью команды
chnfsdom.
Изначально можно указать Internet-домен клиента в файле. Можно задать домен NFS версии 4, отличный от Internet-домена клиента. Более подробное пояснение приведено в документации по демону реестра NFS, nfsrgyd.
- Если вы хотите использовать идентификацию Kerberos на клиенте,
вам следует включить расширенную защиту на клиенте. Включить расширенную защиту можно с помощью SMIT или с помощью команды chnfs -S -B. Дополнительная информация о команде chnfs приведена на странице справочника, посвященной chnfs.
- Задайте и смонтируйте предопределенные файловые системы, выполнив инструкции из раздела Установка предопределенных монтирований NFS.