Настройка клиента NFS

Выполните эту процедуру для настройки клиента NFS.

  1. Запустите NFS, выполнив инструкции из раздела Запуск демона NFS.
  2. Создайте локальную точку монтирования командой mkdir.
    Для того чтобы NFS могла успешно выполнить монтирование, каталог-точка монтирования NFS уже должен быть создан. Необходимо, чтобы каталог был пустым. Точка монтирования создается как обычный каталог, никакие специальные атрибуты указывать не нужно.
    Прим.: Во всех случаях, за исключением одного, точка монтирования должна создаваться перед монтированием файловой системы. При работе с демоном automount точки монтирования нужно создавать не всегда. Дополнительная информация приведена в описании демона automount в Справочник по командам, том 1.
  3. Если используется Kerberos, выполните следующие действия:
    1. Настройте клиент NFS в области Kerberos.
      Это можно сделать с помощью команды config.krb5. За дополнительной информацией о настройке обратитесь к книге IBM® Network Authentication Service Administrator's and User's Guide.
    2. Создайте субъекты Kerberos для всех пользователей клиента, которые будут обращаться к файлам через Kerberos.
      Это можно сделать с помощью команды kadmin. За дополнительной информацией о создании субъектов Kerberos обратитесь к книге Network Authentication Service Administrator's and User's Guide.
    3. Создавать субъекты Kerberos для клиентской системы необязательно.
      Клиент без субъекта называется тонким клиентом, а клиент с субъектом - обычным клиентом. Тонкие клиенты используют более слабую защиту NFS RPC при выполнении некоторых операций по управлению контекстом клиент-сервер в NFS версии 4, используемых для управления состоянием. Обычный клиент может, в зависимости от конфигурации, использовать более надежную защиту RPC, основанную на Kerberos. Конфигурация тонкого клиента проще с точки зрения администратора и вполне достаточна во многих случаях. Если же среда предъявляет высокие требования к защите, то можно настроить обычный клиент.
  4. Если вы используете NFS версии 4, установите домен NFS версии 4 с помощью команды chnfsdom.
    Изначально можно указать Internet-домен клиента в файле. Можно задать домен NFS версии 4, отличный от Internet-домена клиента. Более подробное пояснение приведено в документации по демону реестра NFS, nfsrgyd.
  5. Если вы хотите использовать идентификацию Kerberos на клиенте, вам следует включить расширенную защиту на клиенте.
    Включить расширенную защиту можно с помощью SMIT или с помощью команды chnfs -S -B. Дополнительная информация о команде chnfs приведена на странице справочника, посвященной chnfs.
  6. Задайте и смонтируйте предопределенные файловые системы, выполнив инструкции из раздела Установка предопределенных монтирований NFS.