配置 NFS 客户机
使用以下过程可配置 NFS 客户机。
- 使用 启动 NFS 守护程序中的指示信息启动 NFS 。
- 使用 mkdir 命令建立本地安装点。 为了使 NFS 成功完成一次安装,必须存在作为该 NFS 安装的安装点(或占位符)的目录。 该目录应该是空的。 该安装点可以象其他目录一样创建,且不需要任何特殊属性。注: 除了一个例外,在安装文件系统之前,所有 NFS 安装的安装点都必须存在于您的系统上。 如果使用了 automount 守护程序,那么不需要创建安装点。
- 如果使用 Kerberos,请执行以下步骤:
- 将 NFS 客户机配置到 Kerberos 域中。 使用 config.krb5 命令完成此操作。 有关配置详细信息,请参阅 IBM® Network Authentication Service Administrator 's and User 's Guide 。
- 为客户机上所有将通过 Kerboeros 安装访问文件的用户创建 Kerberos 主体。 使用 kadmin 命令完成此操作。 请参阅 Network Authentication Service Administrator's and User's Guide 以获取有关如何创建 Kerberos 主体的描述。
- 确定 Kerberos 主体对于该客户机本身是可选的。 不带主体的客户机被称为 slim client ,而带有主体的客户机则被为 Full Client。 当运行某些用于状态管理的 NFS V4 客户机到服务器上下文管理操作时,Slim clients 使用较弱的 NFS RPC 安全。 根据配置情况,full client 可以使用更强大的基于 Kerberos 的 RPC 安全。 Slim client 配置需要的较少的管理开销并可能对于大多数情况已经足够用了。 需要最高级别安全性的部署可能会选择运行 full client 配置。
- 将 NFS 客户机配置到 Kerberos 域中。
- 如果您正在使用 NFS 版本 4 ,那么还必须使用 chnfsdom 命令建立 NFS 版本 4 域。 初始情况下,可以在该文件中指定客户机的因特网域。 不过,定义一个不同于客户机因特网域的 NFS V4 域是可行的。 有关此问题的说明,请参阅 NFS 注册表守护程序的文档 nfsrgyd。
- 如果希望在此客户机上使用 Kerberos 认证,必须在此客户机上启用增强的安全性。 可以通过使用 SMIT 或 chnfs -S -B 命令来启用增强的安全性。 有关 chnfs 的更多信息,请参阅 chnfs 命令参考页。
- 通过遵循 建立预定义的 NFS 安装中的指示信息来建立和安装预定义的安装。