单域主/从NIS服务器配置及测试
企业需求
公司准备在DMZ区域中放置多台服务器服务器包括samba服务器、邮件服务器、WEB服务器、代理服务器他们的IP分别是192.168.8.1、 192.168.8.2、 192.168.8.3、 192.1
68.8.4其于客户端为windows系统使用windows域环境管理。为了方便日常的服务器管理工作准备再搭建一台主NIS服务器其IP地址为192.168.8.188从NIS服务器,其IP地址为192.168.8.189为了方便管理所有DMZ区域内的服务器都可以使用teamadmin帐号以及其他管理帐号登录。
NIS应用拓扑图
单域单NIS服务器配置参考[RHEL5企业级Linux服务攻略]--第11季NIS服务全攻略解决方案
主NIS服务器
1、安装NIS所需软件包
确保NIS服务所需ypserv、 ypbind、 yp-tools和portmap软件包已经安装如果没有则自行安装一下哈~
2、创建teamadmin用户
3、设置NIS域名vim/etc/sysconfig/network
vim/etc/rc.d/rc.local
保存退出
4、 NIS固定端口配置
NIS和NFS服务相似 同样使用随机端口我们可以配置固定端口加强NIS的可管理性1修改/etc/sysconfig/network
添加YPSERV_ARGS和YPXFRD_ARGS字段可以设置NIS的ypserv和ypxfrd两个进程使用固定端口号而对于yppasswd则不提供支持我们可以使用参数-p指定固定端口vim/etc/sysconfig/network
2重启服务并测试
修改network配置文件后我们需要重启network、 ypserv和ypxfrd服务然后可以使用rpc i n fo -p查看端口使用情况
5、设置/etc/hosts配置文件vim/etc/hosts
6、设置/etc/ypserv.conf主配置文件vim/etc/ypserv.conf
在整个ypserv.conf主配置文件中最为重要的就是限制客户端或从服务器的查询权限。格式为
Host :Domain :Map : Security
Host指定客户端可以指定具体IP地址也可以指定一个网段
Domain设置NIS域名这里的NIS域名和DNS中的域名并没有关系哈~两者是两套不同系统哈~在同一个NIS域中客户端可以从NIS服务器上查询用户名和密码从NIS服务器可以与主服务器同步数据库内容
Map设置可用数据库名称可以用“*”代替所有数据库
Security安全性设置。主要有none、 port和deny三种参数设置。none没有任何安全限制可以连接NIS服务器。port只允许小于1024以下的端口连接NIS服务器。deny拒绝连接NIS服务器。
通常设置思路是允许所有内网客户端连接NIS服务器除此之外的客户端都拒绝连接哈~ypserv.conf文件是逐行解释执行所以要注意设置顺序
127.0.0.1/255.0.0.0:*:*:none
192.168.8.0/255.255.255.0:*:*:none
*:*:*:deny
7、建立NIS数据库service ypserv start
首先我们要启动ypserv服务否则建立NIS数据库会报错
/usr/lib/yp/ypinit -m
当NIS数据库被建立之后需要通知ypserv和yppasswdd这两个服务 以告知NIS数据库被更新过了哈~
通常通知的方法就是重启这两个服务service ypserv restartservice yppasswdd restart
注意每次更改数据库内容后比如更新用户密码就需要使用ypinit -m命令重新创建数据库并重启ypserv和yppasswdd这两个服务否则添加新数据将无法生效哈~
8、建立信任群
可以使用/etc/netgroup文件来建立NIS服务器所信任的客户端
格式 host,user,domain
如果这个文件没有内容则代表所有的主机、帐号和域名都接受哈~因为已经在/etc/ypserv.conf中设置好了关于安全的项目默认此文件不存在所以这个文件只要建立就可以了。touch /etc/netgroup
没有就创建一下 因为昨天的配置中已经创建了我这里就不再重复了哈~
9、修改/var/yp/ypservers配置文件
添加NIS域中NIS服务器名称vim/var/yp/ypservers
10、重启相关服务使配置生效service portmap restartservice ypserv restartservice yppasswdd restartchkconfig --level 35 portmap onchkconfig --level 35 ypserv onchkconfig --level 35 yppasswdd on
此外为了使主/从NIS服务器完成数据库同步我们需要在NIS主服务器上启动ypxfrd服务哈~service ypxfrd restartchkconfig --level 35 ypxfrd on
从NIS服务器配置
从NIS服务器相比主NIS服务器来说配置就比较简单了哈~
1、安装NIS所需软件包
确保NIS服务所需ypserv、 ypbind、 yp-tools和portmap软件包已经安装如果没有则自行安装一下哈~
2、设置NIS域名vim/etc/sysconfig/network
vim/etc/rc.d/rc.local
保存退出
3、 NIS固定端口配置
NIS和NFS服务相似 同样使用随机端口我们可以配置固定端口加强NIS的可管理性1修改/etc/sysconfig/network
添加YPSERV_ARGS和YPXFRD_ARGS字段可以设置NIS的ypserv和ypxfrd两个进程使用固定端口号而对于yppasswd则不提供支持我们可以使用参数-p指定固定端口vim/etc/sysconfig/network
火数云怎么样?火数云主要提供数据中心基础服务、互联网业务解决方案,及专属服务器租用、云服务器、专属服务器托管、带宽租用等产品和服务。火数云提供洛阳、新乡、安徽、香港、美国等地骨干级机房优质资源,包括BGP国际多线网络,CN2点对点直连带宽以及国际顶尖品牌硬件。专注为个人开发者用户,中小型,大型企业用户提供一站式核心网络云端服务部署,促使用户云端部署化简为零,轻松快捷运用云计算!多年云计算领域服务经...
diyvm怎么样?diyvm是一家国内成立时间比较久的主机商家了,大约在6年前站长曾经用过他家的美国机房的套餐,非常稳定,适合做站,目前商家正在针对香港沙田机房的VPS进行促销,给的是五折优惠,续费同价,香港沙田机房走的是CN2直连的线路,到大陆地区的速度非常好,DiyVM商家采用小带宽不限流量的形式,带宽2Mbps起步,做站完全够用,有需要的朋友可以入手。diyvm优惠码:五折优惠码:OFF50...
RAKSmart 商家最近动作还是比较大的,比如他们也在增加云服务器产品,目前已经包含美国圣何塞和洛杉矶机房,以及这个月有新增的中国香港机房,根据大趋势云服务器算是比较技术流的趋势。传统的VPS主机架构方案在技术层面上稍微落后一些,当然也是可以用的。不清楚是商家出于对于传统VPS主机清理库存,还是多渠道的产品化营销,看到RAKSmart VPS主机提供美国、香港和日本机房的半价促销,当然也包括其他...