配置 NFS 客户机

使用以下过程可配置 NFS 客户机。

  1. 使用 启动 NFS 守护程序中的指示信息启动 NFS 。
  2. 使用 mkdir 命令建立本地安装点。
    为了使 NFS 成功完成一次安装,必须存在作为该 NFS 安装的安装点(或占位符)的目录。 该目录应该是空的。 该安装点可以象其他目录一样创建,且不需要任何特殊属性。
    注: 除了一个例外,在安装文件系统之前,所有 NFS 安装的安装点都必须存在于您的系统上。 如果使用了 automount 守护程序,那么不需要创建安装点。
  3. 如果使用 Kerberos,请执行以下步骤:
    1. 将 NFS 客户机配置到 Kerberos 域中。
      使用 config.krb5 命令完成此操作。 有关配置详细信息,请参阅 IBM® Network Authentication Service Administrator 's and User 's Guide
    2. 为客户机上所有将通过 Kerboeros 安装访问文件的用户创建 Kerberos 主体。
      使用 kadmin 命令完成此操作。 请参阅 Network Authentication Service Administrator's and User's Guide 以获取有关如何创建 Kerberos 主体的描述。
    3. 确定 Kerberos 主体对于该客户机本身是可选的。
      不带主体的客户机被称为 slim client ,而带有主体的客户机则被为 Full Client。 当运行某些用于状态管理的 NFS V4 客户机到服务器上下文管理操作时,Slim clients 使用较弱的 NFS RPC 安全。 根据配置情况,full client 可以使用更强大的基于 Kerberos 的 RPC 安全。 Slim client 配置需要的较少的管理开销并可能对于大多数情况已经足够用了。 需要最高级别安全性的部署可能会选择运行 full client 配置。
  4. 如果您正在使用 NFS 版本 4 ,那么还必须使用 chnfsdom 命令建立 NFS 版本 4 域。
    初始情况下,可以在该文件中指定客户机的因特网域。 不过,定义一个不同于客户机因特网域的 NFS V4 域是可行的。 有关此问题的说明,请参阅 NFS 注册表守护程序的文档 nfsrgyd
  5. 如果希望在此客户机上使用 Kerberos 认证,必须在此客户机上启用增强的安全性。
    可以通过使用 SMIT 或 chnfs -S -B 命令来启用增强的安全性。 有关 chnfs 的更多信息,请参阅 chnfs 命令参考页。
  6. 通过遵循 建立预定义的 NFS 安装中的指示信息来建立和安装预定义的安装。