服务器单域主从NIS服务器配置及测试

服务器配置单  时间:2021-03-28  阅读:()

单域主/从NIS服务器配置及测试

企业需求

公司准备在DMZ区域中放置多台服务器服务器包括samba服务器、邮件服务器、WEB服务器、代理服务器他们的IP分别是192.168.8.1、 192.168.8.2、 192.168.8.3、 192.1

68.8.4其于客户端为windows系统使用windows域环境管理。为了方便日常的服务器管理工作准备再搭建一台主NIS服务器其IP地址为192.168.8.188从NIS服务器,其IP地址为192.168.8.189为了方便管理所有DMZ区域内的服务器都可以使用teamadmin帐号以及其他管理帐号登录。

NIS应用拓扑图

单域单NIS服务器配置参考[RHEL5企业级Linux服务攻略]--第11季NIS服务全攻略解决方案

主NIS服务器

1、安装NIS所需软件包

确保NIS服务所需ypserv、 ypbind、 yp-tools和portmap软件包已经安装如果没有则自行安装一下哈~

2、创建teamadmin用户

3、设置NIS域名vim/etc/sysconfig/network

vim/etc/rc.d/rc.local

保存退出

4、 NIS固定端口配置

NIS和NFS服务相似 同样使用随机端口我们可以配置固定端口加强NIS的可管理性1修改/etc/sysconfig/network

添加YPSERV_ARGS和YPXFRD_ARGS字段可以设置NIS的ypserv和ypxfrd两个进程使用固定端口号而对于yppasswd则不提供支持我们可以使用参数-p指定固定端口vim/etc/sysconfig/network

2重启服务并测试

修改network配置文件后我们需要重启network、 ypserv和ypxfrd服务然后可以使用rpc i n fo -p查看端口使用情况

5、设置/etc/hosts配置文件vim/etc/hosts

6、设置/etc/ypserv.conf主配置文件vim/etc/ypserv.conf

在整个ypserv.conf主配置文件中最为重要的就是限制客户端或从服务器的查询权限。格式为

Host :Domain :Map : Security

Host指定客户端可以指定具体IP地址也可以指定一个网段

Domain设置NIS域名这里的NIS域名和DNS中的域名并没有关系哈~两者是两套不同系统哈~在同一个NIS域中客户端可以从NIS服务器上查询用户名和密码从NIS服务器可以与主服务器同步数据库内容

Map设置可用数据库名称可以用“*”代替所有数据库

Security安全性设置。主要有none、 port和deny三种参数设置。none没有任何安全限制可以连接NIS服务器。port只允许小于1024以下的端口连接NIS服务器。deny拒绝连接NIS服务器。

通常设置思路是允许所有内网客户端连接NIS服务器除此之外的客户端都拒绝连接哈~ypserv.conf文件是逐行解释执行所以要注意设置顺序

127.0.0.1/255.0.0.0:*:*:none

192.168.8.0/255.255.255.0:*:*:none

*:*:*:deny

7、建立NIS数据库service ypserv start

首先我们要启动ypserv服务否则建立NIS数据库会报错

/usr/lib/yp/ypinit -m

当NIS数据库被建立之后需要通知ypserv和yppasswdd这两个服务 以告知NIS数据库被更新过了哈~

通常通知的方法就是重启这两个服务service ypserv restartservice yppasswdd restart

注意每次更改数据库内容后比如更新用户密码就需要使用ypinit -m命令重新创建数据库并重启ypserv和yppasswdd这两个服务否则添加新数据将无法生效哈~

8、建立信任群

可以使用/etc/netgroup文件来建立NIS服务器所信任的客户端

格式 host,user,domain

如果这个文件没有内容则代表所有的主机、帐号和域名都接受哈~因为已经在/etc/ypserv.conf中设置好了关于安全的项目默认此文件不存在所以这个文件只要建立就可以了。touch /etc/netgroup

没有就创建一下 因为昨天的配置中已经创建了我这里就不再重复了哈~

9、修改/var/yp/ypservers配置文件

添加NIS域中NIS服务器名称vim/var/yp/ypservers

10、重启相关服务使配置生效service portmap restartservice ypserv restartservice yppasswdd restartchkconfig --level 35 portmap onchkconfig --level 35 ypserv onchkconfig --level 35 yppasswdd on

此外为了使主/从NIS服务器完成数据库同步我们需要在NIS主服务器上启动ypxfrd服务哈~service ypxfrd restartchkconfig --level 35 ypxfrd on

从NIS服务器配置

从NIS服务器相比主NIS服务器来说配置就比较简单了哈~

1、安装NIS所需软件包

确保NIS服务所需ypserv、 ypbind、 yp-tools和portmap软件包已经安装如果没有则自行安装一下哈~

2、设置NIS域名vim/etc/sysconfig/network

vim/etc/rc.d/rc.local

保存退出

3、 NIS固定端口配置

NIS和NFS服务相似 同样使用随机端口我们可以配置固定端口加强NIS的可管理性1修改/etc/sysconfig/network

添加YPSERV_ARGS和YPXFRD_ARGS字段可以设置NIS的ypserv和ypxfrd两个进程使用固定端口号而对于yppasswd则不提供支持我们可以使用参数-p指定固定端口vim/etc/sysconfig/network

弘速云香港VPSVPS线路有CN2+BGP、CN2 GIA,KVM虚拟化架构,裸金属月付564元

弘速云怎么样?弘速云是创建于2021年的品牌,运营该品牌的公司HOSU LIMITED(中文名称弘速科技有限公司)公司成立于2021年国内公司注册于2019年。HOSU LIMITED主要从事出售香港vps、美国VPS、香港独立服务器、香港站群服务器等,目前在售VPS线路有CN2+BGP、CN2 GIA,该公司旗下产品均采用KVM虚拟化架构。可联系商家代安装iso系统。点击进入:弘速云官方网站地址...

云基Yunbase无视CC攻击(最高500G DDoS防御),美国洛杉矶CN2-GIA高防独立服务器,

云基yunbase怎么样?云基成立于2020年,目前主要提供高防海内外独立服务器,欢迎各类追求稳定和高防优质线路的用户。业务可选:洛杉矶CN2-GIA+高防(默认500G高防)、洛杉矶CN2-GIA(默认带50Gbps防御)、香港CN2-GIA高防(双向CN2GIA专线,突发带宽支持,15G-20G DDoS防御,无视CC)。目前,美国洛杉矶CN2-GIA高防独立服务器,8核16G,最高500G ...

Raksmart VPS主机如何设置取消自动续费

今天有看到Raksmart账户中有一台VPS主机即将到期,这台机器之前是用来测试评测使用的。这里有不打算续费,这不面对万一导致被自动续费忘记,所以我还是取消自动续费设置。如果我们也有类似的问题,这里就演示截图设置Raksmart取消自动续费。这里我们可以看到上图,在对应VPS主机的【其余操作】中可以看到默认已经是不自动续费,所以我们也不要担心被自动续费的。当然,如果有被自动续费,我们确实不想续费的...

服务器配置单为你推荐
现有新的ios更新可用请从ios14be苹果总是提醒:现有新的ios可用,请从ios13bate版更新,怎么关闭啊?360邮箱邮箱地址指的是什么?波音737起飞爆胎客机起飞的时候时速是多少?字节跳动回应TikTok易主每天每夜要结束了主持人问关于抄袭的问题,权志龙很认真的回答不想说的,想在以后做好的那段话的音乐叫什申请支付宝账户我要申请支付宝账户徐州商标介绍徐州的一种产品泉州商标注册泉州本地商标注册要怎么注册?具体流程是什么?瑞东集团请问富源集团到底是一个怎么样的集团?瑞东集团中粮集团是什么性质的企业账号通如何绑定天下贰手机账号通?
域名管理 已备案域名出售 域名抢注工具 站群服务器 2017年黑色星期五 警告本网站 台湾谷歌网址 免费mysql 柚子舍官网 韩国名字大全 nerds 免费全能主机 vip购优惠 中国电信测速网 傲盾官网 空间购买 免费外链相册 韩国代理ip 主机管理系统 德隆中文网 更多