Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Введение в системное администрирование Unix. Учебное пособие

.pdf
Скачиваний:
0
Добавлен:
06.09.2026
Размер:
1 Мб
Скачать
Пакет: чтение Kb/сек запись NFS for PC PC-NFS 4.0 220 120
PC-NFS 5.0
1)
220 120
Pathway 350 170 PCTCP 3.0 350 200
TSOFT
2)
200 100
XFS
3)
500 50
Chameleon NFS4) 2-е место по результатам тестов Unix for PC
Linux/NFS
5)
400 350
FreeBSD/NFS
6)
900 300
Unixware/NFS 400 300 Прочие Netware 3.11 500 600 NW Lite 400 500 WFW (Samba) 150 150 Lantastic ? ?
Для сравнения: скорость чтения/записи NFS между двумя SUN SPARCstation и/или IBM/RS6000 900/400 Kb/сек
Для того, чтобы Unix-машина служила NFS сервером
На ней должны быть запущены следующие демоны:
rpc.portmap - демон портов RPC (Remote Procedure Call)
(поскольку NFS использует RPC) (На Motorole не требуется.)
mountd - обслуживание команд монтирования (он решает -
разрешить/ не разрешить)
nfsd - непосредственное обслуживание протокола NFS biod - кэширование NFS-чтений на клиенте (только в SunOS)
Введение в системное администрирование UnixМ.Е. Мошков
131
pcnfsd - проводит дополнительную "авторизацию"
пользователей на PC/NFS клиентах. Поскольку MSDOS не занимается учетом и регистрацией пользователя, pcnfsd сам спрашивает у PC-ишного user'а его имя и пароль. (не обязателен, но желателен)
Обычно все эти демоны запускаются на уровне выполнения 3. Посмотрите, с большой вероятностью вы обнаружите на своей машине файл с названием наподобие:
/etc/rc3.d/S22nfs - предназначен для запуска NFS-сервера
Должно быть указано, какие именно каталоги, разрешается "видеть" по NFS, и каким именно машинам это разрешается.
Эти каталоги указываются в файле /etc/dfs/dfstab и экспортируются явной командой shareall или share (если у вас SVR4) или в файле /etc/exports и экспортируются явно командой
exportfs -a (если у вас какой либо другой UNIX)
Активизация NFS
Обычно, на машине со свежеустановленным Unix'ом NFS сервер не активизирован. Чтобы он запустился, системный администратор должен обеспечить выполнение условий перечисленных в предыдущем пункте. Для этого достаточно:
Motorola 922
После загрузки переходить на уровень выполнения 3. В файле
/etc/inittab исправить строку
is:2:initdefault:
на строку
is:3:initdefault:
Введение в системное администрирование UnixМ.Е. Мошков
132
Запускать pcnfsd - демона "авторизации" PCNFS'ных пользователей. В файл /etc/rc3.d/S22nfs вставить команду запуска демона:
/usr/lib/nfs/pcnfsd
Из меню sysadm в network_services / remote_files /
local_recources / share / nfs задать каталоги, которые вы
разрешаете "раздавать" по NFS. Например, проэкспортируйте каталог
/home
Чтобы исправления в /etc/inittab подействовали, перезагрузите unix командой
shutdown -y -g0 -i6
Linux
В файле /etc/rc.d/rc.inet2 раскомментируйте строки, запускающие демонов
rpc.portmap rpc.nfsd rpc.mountd rpc.ugidd
В файл /etc/exports вставьте строку
/ (rw)
Перезагрузитесь
Sun Solaris 1.1
В файл /etc/exports вставьте строки...
/home /usr
Введение в системное администрирование UnixМ.Е. Мошков
133
Перезагрузитесь
Sun Solaris 2.3
В файле /etc/dfs/dfstab вставьте строки для экспортируемых файловых систем. (Формат указан в комментариях в этом файле)
Перезагрузитесь
Еще одна сетевая файловая система. RFS. DFS
RFS - Remote File Sharing. Тоже сетевая файловая система. NFS ­порождение BSD Unix'а, RFS - System V Unix'а. Назначение такое же, как и у NFS. Каких либо преимуществ по сравнению с NFS не имеет. Ярко выраженных недостатков, пожалуй, тоже. Значительно менее распространена, чем NFS. Не имеет automounter 'а. Клиентов RFS for MSDOS PC нет. Зато RFS поддерживает захват и блокировку файлов, и специальные файлы. Активизировать RFS вряд ли имеет смысл. Действительно, зачем нам второй Генеральный секретарь?
DFS - Distributed File System. Тоже сетевая файловая система. Вот и все, что я могу про нее сказать.
Конфигурирование automount-демона
Авто-монтировщик - демон, запущенный на NFS-клиенте. Этот демон монтирует удаленные каталоги "ПО ТРЕБОВАНИЮ" - т.е., когда к ним происходит обращение. Если к автоматически смонтированному каталогу долго не было обращений, автомонтировщик его автоматически отмонтирует.
Авто-монтирование поддерживается демоном automountd. Этот демон запускается при начальной загрузке операционной системы. Запускается он в командном файле
/etc/rc2.d/S20nfs.client
Введение в системное администрирование UnixМ.Е. Мошков
134
automountd # если все карты будут браться из NIS или automountd -m -f /etc/auto.master # брать только локальные # карты
Управляется automountd несколькими "картами" - файлами с описанием кого и куда надо монтировать. В простейшем случае нужно иметь три файла:
/etc/auto_master - головной конфигурационный файл
Ссылается на:
/etc/auto_direct - указывает, какие каталоги куда
монтировать
/etc/auto_home - задает правила монтирования домашних
каталогов пользователей, расположенных на удаленных машинах.
/etc/auto_master :--------------------------------------------­# # Master map for automounter # /net -hosts # задает: корневой каталог компьютера по имени imyarek монтиро­# вать на каталог /net/imyarek # /- /etc/auto_direct /home /etc/auto_home
/etc/auto_direct :--------------------------------------------­# # /usr/informix -ro,soft classic00:/usr/informix /usr/local -rw,soft classic00:/usr/local # # Смонтировать с первого откликнувшегося сервера. #
Введение в системное администрирование UnixМ.Е. Мошков
135
/usr/share/man -ro,soft classic00:/usr/share/man \
-ro,soft sun21:/usr/share/man \
-ro,soft sun22:/usr/share/man
/etc/auto_home :--------------------------------------------­moshkow s08:/udd/moshkow leo classic00:/export/home/leo # а лучше написать так: * classic00:/export/home/& * sun21:/export/home/&
Каждый пользователь polxzowatelx на этой машине должен быть зарегистрирован с домашним каталогом /home/polxzowatelx
Самба: настройки и кириллизация
При компиляции ядра задать
CONFIG_SMB_FS=m CONFIG_SMB_NLS_DEFAULT=y CONFIG_SMB_NLS_REMOTE="cp866"
smb.conf
[global] client code page = 866 character set = koi8-r
/etc/fstab
Монтирование MS-шары
//server/f /f smbfs noauto,rw,username=yourlogin, passwd=blablabla,uid=1234,umask=000,iocharset=koi8-r,codepage=866 0 0
iocharset - кодировка на клиенте (т.е. у нас, на Linux - koi8-r) codepage - кодировка на сервере (на винде - 866 иногда - cp866)
Введение в системное администрирование UnixМ.Е. Мошков
136
DNS - Domain Name Service
Конфигурирование DNS-клиента
Указываем наш dns-server
/etc/resolv.conf : search moshkow.pp.ru sosed.msk.ru nameserver 127.0.0.1 ;nameserver 194.8.2.1
Порядок просмотра информации о именах хостов задается в
/etc/host.conf : (Linux, BSD) order bind, hosts, nis multi on
/etc/nsswitch.conf : (В Solaris, HP-UX) . . . hosts: files bind nis . . .
Имя домена нашего хоста (Не всегда, но часто)
/etc/defaultdomain : moshkow.pp.ru
Как посмотреть зоны DNS
nslookup -ty=ns msk.ru zzz=msk.ru ; named-xfer -z $zzz -f filename ns.$zzz egrep '^[a-z]' filename | egrep -v A | grep NS| cut -f1 | sort -u| wc
или сходить в RIPE: ссылка: ftp://ftp.ripe.net/ripe/hostcount ссылка: ftp://ftp.ripe.net/ripe/dbase
Результат на февраль 1997:
Введение в системное администрирование UnixМ.Е. Мошков
137
ru 1400 msk.ru 217 spb.ru 490 ras.ru 20 msu.su 19 rssi.ru 42
Конфигурирование DNS-сервера
Для этого нужно создать начальный конфиг-файл named.boot и в каталоге /var/named сложить файлы с описанием наших зон
Пример заполнения файлов
Моя зона moshkow.pp.ru делегируется из pp.ru (а значит - в RIPN)
Revers-зона 173.233.193.in-addr.arpa делегируется у хозяина зоны
233.193.in-addr.arpa (а значит - в RIPN)
/etc/named.boot ; config-файл вашего DNS /var/named/moshkow.pp.ru ; описание вашей зоны /var/named/193.233.173.0 ; описание реверс-dns для той
же зоны
/var/named/root.cache ; нужно иметь. У всех стандартный /var/named/127.0.0.1 ; нужно иметь. У всех стандартный
Если ваша локальная сеть не подключена к Интернет, все равно полезно иметь в ней DNS сервер для внутренних нужд. Чтоб он не порождал 1.5 минутных таймаутов при обращении к заведомо "внешним" недостижимым хостам, просто сделайте файл
/var/named/root.cache пустым.
Заведенные вами dns зоны надо зарегистрировать в "вышестоящей" зоне, чтоб они делегировали ее вам. Реверс-dns'ную зону тоже необходимо регистрировать - делегировать вам ее обязан тот, кто выдал ваши IP-адреса.
Введение в системное администрирование UnixМ.Е. Мошков
138
/var/named/moshkow.pp.ru: ======================== @ IN SOA ns.moshkow.pp.ru. moshkow.ipsun.ras.ru. ( 1997093001 ; serial 28800 ;8 Refresh как часто secondary проверяет обновления 7200 ;2 Retry как часто secondary тыкается после "непрохода" 6048000;70d Expire сколько запись живет на secondary
864000);10d Minimum сколько запись живет в кэше IN NS ns.moshkow.pp.ru. IN NS nss.ras.ru. IN MX 10 mail.moshkow.pp.ru. IN MX 50 mail.ras.ru. ;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;; ns IN A 193.233.173.111 nss IN A 193.233.172.8 proxy CNAME t111 mail CNAME t111 ;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;; t01 IN A 193.233.173.1 t02 IN A 193.233.173.2 . . . t254 IN A 193.233.173.254 t255 IN A 193.233.173.255
/var/named/193.233.173.0 : ======================== @ IN SOA ns.moshkow.pp.ru. moshkow.ipsun.ras.ru. ( 1997093001 ; serial 28800 ; refresh ( 8 hours) 7200 ; retry ( 2 hours) 6048000 ; expire (70 days ) 864000 ) ; minimum (10 days ) IN NS ns.moshkow.pp.ru. IN NS nss.ras.ru. IN MX 10 mail.moshkow.pp.ru. IN MX 50 mail.ras.ru. ;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;; 1 IN PTR t01.moshkow.pp.ru. 2 IN PTR t02.moshkow.pp.ru. . . . 255 IN PTR t255.moshkow.pp.ru.
Введение в системное администрирование UnixМ.Е. Мошков
139
/var/named/root.cache ----------------------------------------­; ftp://ftp.rs.internic.net/domain/named.root ; . 3600000 IN NS A.ROOT-SERVERS.NET. A.ROOT-SERVERS.NET. 3600000 A 198.41.0.4 . 3600000 NS B.ROOT-SERVERS.NET. B.ROOT-SERVERS.NET. 3600000 A 128.9.0.107 . 3600000 NS C.ROOT-SERVERS.NET. C.ROOT-SERVERS.NET. 3600000 A 192.33.4.12 . 3600000 NS D.ROOT-SERVERS.NET. D.ROOT-SERVERS.NET. 3600000 A 128.8.10.90 . 3600000 NS E.ROOT-SERVERS.NET. E.ROOT-SERVERS.NET. 3600000 A 192.203.230.10 . 3600000 NS F.ROOT-SERVERS.NET. F.ROOT-SERVERS.NET. 3600000 A 192.5.5.241 . 3600000 NS G.ROOT-SERVERS.NET. G.ROOT-SERVERS.NET. 3600000 A 192.112.36.4 . 3600000 NS H.ROOT-SERVERS.NET. H.ROOT-SERVERS.NET. 3600000 A 128.63.2.53 . 3600000 NS I.ROOT-SERVERS.NET. I.ROOT-SERVERS.NET. 3600000 A 192.36.148.17
/var/named/127.0.0.0 -------------------------­@ IN SOA localhost. root.localhost. ( 1997071201 ; Serial 36000 ; Refresh 3600 ; Retry 3600000 ; Expire 36000 ) ; Minimun IN NS localhost. 1 IN PTR localhost.
=========== И НАКОНЕЦ /etc/named.boot directory /var/named ; cache . root.cache ; primary 0.0.127.in-addr.arpa 127.0.0.0 ; ; forwarders 193.124.148.65 193.124.23.4 primary moshkow.pp.ru moshkow.pp.ru ; primary 173.233.193.in-addr.arpa 193.233.173.0 ;
Введение в системное администрирование UnixМ.Е. Мошков
140
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]