System operacyjny Linux



Podobne dokumenty
NFS jest protokołem zdalnego wywoływania procedur (RPC)

System operacyjny Linux

System operacyjny Linux

Rozproszone systemy plików

Graficzny terminal sieciowy ABA-X3. część druga. Podstawowa konfiguracja terminala

Usługi sieciowe systemu Linux

Sprawozdanie. (notatki) Sieci komputerowe i bazy danych. Laboratorium nr.3 Temat: Zastosowanie protokołów przesyłania plików

Narzędzia do diagnozowania sieci w systemie Windows

ZiMSK dr inż. Łukasz Sturgulewski, DHCP

Windows i Linux w jednej stali sieci.

Strona1. Suse LINUX. Konfiguracja sieci

ABA-X3 PXES v Podręczna instrukcja administratora. FUNKCJE SIECIOWE Licencja FDL (bez prawa wprowadzania zmian)

Serwer DHCP (dhcpd). Linux OpenSuse.

Wykład 3 / Wykład 4. Na podstawie CCNA Exploration Moduł 3 streszczenie Dr inż. Robert Banasiak

Problemy techniczne SQL Server. Jak odblokować porty na komputerze-serwerze, aby umożliwić pracę w sieci?

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Internetowe Usługi Informacyjne

Prezentacja systemu plików NFS

Problemy techniczne SQL Server

Dokonaj instalacji IIS opublikuj stronę internetową z pierwszych zajęć. Ukaże się kreator konfigurowania serwera i klikamy przycisk Dalej-->.

Instalacja Active Directory w Windows Server 2003

Instrukcja konfiguracji funkcji skanowania

Windows Serwer 2008 R2. Moduł 5. Zarządzanie plikami

Aktywny serwer sieciowy (WMUC-EM):

Instalacja i konfiguracja serwera IIS z FTP

Laboratorium podstaw telekomunikacji

Router programowy z firewallem oparty o iptables

MODEL WARSTWOWY PROTOKOŁY TCP/IP

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

INSTRUKCJA OBSŁUGI DLA SIECI

Video Recording Manager export Wizard Version 1.0. Instrukcja obsługi oprogramowania

Klient-Serwer Komunikacja przy pomocy gniazd

Przykłady wykorzystania polecenia netsh

Tomasz Greszata - Koszalin

Konfiguracja serwera DNS w systemie Windows Server 2008 /2008 R2

Jednostka Sterująca Szybki start

Czym jest router?... 3 Vyatta darmowy router... 3 Vyatta podstawowe polecenia i obsługa... 3 Zarządzanie użytkownikami... 3 Uzupełnianie komend...

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat usługi DHCP.

- udostępnić anonimowym użytkownikowi Internetu pliki przez serwer FTP,

Wprowadzenie 5 Rozdział 1. Lokalna sieć komputerowa 7

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat protokołu http.

4. Podstawowa konfiguracja

Enkapsulacja RARP DANE TYP PREAMBUŁA SFD ADRES DOCELOWY ADRES ŹRÓDŁOWY TYP SUMA KONTROLNA 2 B 2 B 1 B 1 B 2 B N B N B N B N B Typ: 0x0835 Ramka RARP T

SIECI KOMPUTEROWE I TECHNOLOGIE INTERNETOWE

Jak używać funkcji prostego udostępniania plików do udostępniania plików w systemie Windows XP

Kancelaria Prawna.WEB - POMOC

Kierunek: technik informatyk 312[01] Semestr: II Przedmiot: Urządzenia techniki komputerowej Nauczyciel: Mirosław Ruciński

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

1 Moduł Diagnostyki Sieci

NIS/YP co to takiego?

onfiguracja serwera DNS w systemie Windows Server 2008 /2008 R2

Przekierowanie portów w routerze TP-LINK na przykładzie kamery Kenik. Po co wykonujemy przekierowanie portów? Spójrzmy na rysunek poniżej:

Przekierowanie portów w routerze TP-LINK na przykładzie kamery Kenik. Po co wykonujemy przekierowanie portów? Spójrzmy na rysunek

HermesEX. Dokumentacja serwisowa v

Apache serwer WWW (część 2) Marcin Bieńkowski. Instytut Informatyki Uniwersytet Wrocławski

Laboratorium - Używanie programu Wireshark do obserwacji mechanizmu uzgodnienia trójetapowego TCP

SIECI KOMPUTEROWE I TECHNOLOGIE INTERNETOWE

Skąd dostać adres? Metody uzyskiwania adresów IP. Statycznie RARP. Część sieciowa. Część hosta

Instrukcja do wiczenia Administracja usªugami domenowymi Konguracja NFS z Kerberosem

Skrócona instrukcja konfiguracji skanowania iwysyłania wiadomości

PROGRAM DO ARCHIWIZACJI NOŚNIKÓW KOPII ELEKTRONICZNEJ

Ćw. I. Środowisko sieciowe, połączenie internetowe, opcje internetowe

Graficzny terminal sieciowy ABA-X3. część pierwsza: Opis startu systemu i jego konfiguracji

Systemy operacyjne i sieci komputerowe Szymon Wilk Adresowanie w sieciach Klasy adresów IP a) klasa A

Zadanie1: Odszukaj w Wolnej Encyklopedii Wikipedii informacje na temat NAT (ang. Network Address Translation).

FTP przesył plików w sieci

Przekierowanie portów w routerze - podstawy

Test. Administrowanie sieciowymi systemami operacyjnymi

Jednostka Sterująca CB 24V - Menu

Instrukcja dla instalatora systemu SMDP Enterprise/Professional

AZACO Eksporter. Instrukcja konfiguracji oraz automatycznego eksportu danych. Przygotowanie środowiska...2. Konfiguracja zadań eksportu danych...

Działanie komputera i sieci komputerowej.

Instalacja i konfiguracja serwera DHCP.

Na chwilę obecną biblioteka ElzabObsluga.dll współpracuje tylko ze sprawdzarkami RSowymi.

Konfiguracja vsftpd ( Very Secure FTP Server )

Autorytatywne serwery DNS w technologii Anycast + IPv6 DNS NOVA. Dlaczego DNS jest tak ważny?

KONFIGURACJA INTERFEJSU SIECIOWEGO

DESlock+ szybki start

Internetowy serwis Era mail Aplikacja sieci Web

T: Konfiguracja interfejsu sieciowego. Odwzorowanie nazwy na adres.

1 Powłoka programu Windows PowerShell Skrypty programu Windows PowerShell Zarządzanie dziennikami... 65

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat protokołu ftp.

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

Komentarz technik teleinformatyk 312[02]-03 Czerwiec 2009

MONITOROWANIE WINDOWS Z NETCRUNCHEM 7 P A G E 1

Instrukcja podłączenia bramki IP 1R+L oraz IP 2R+L w trybie serwisowym za pomocą usługi telnet.

SYSTEMY OPERACYJNE I SIECI KOMPUTEROWE. Tryb konsolowy ćwiczenie b

System operacyjny Linux

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

Rozkład menu narzędzi

Integracja Allegro Menadż er Sprżedaż y DHL ecas

program TRX

Instrukcja obsługi. Rejestrator DVR 318-B. (model z 2014 roku) Przed włączeniem zapoznaj się z treścią niniejszej instrukcji.

KONFIGURACJA SIECIOWA SYSTEMU WINDOWS

Opis protokołu komunikacji programu mpensjonat z systemami zewnętrznymi (np. rezerwacji online)

OBSŁUGA I KONFIGURACJA SIECI W WINDOWS

W poprzednim odcinku poznaliśmy: W poprzednim odcinku, cd.: W dzisiejszym odcinku. Apache serwer WWW (część 2)

Współpraca z platformą Emp@tia. dokumentacja techniczna

Sprawdzanie połączenia sieciowego

Kasowanie domyślnej konfiguracji Konfiguracja wstępna. Nadanie adresu IP i bramy domyślnej Konfiguracja nowego hotspota...

Akademia Techniczno-Humanistyczna w Bielsku-Białej

Transkrypt:

Paweł Rajba pawel.rajba@continet.pl http://kursy24.eu/

Zawartość modułu 13 NFS Wprowadzenie Konfiguracja Polecenie exportfs Problemy Podłączanie zasobów sieciowych Dwie uwagi na koniec - 1 -

Wprowadzenie Co to jest? udostępnianie zasobów model klient-serwer Uruchamianie demonów /etc/init.d/nfsserver włącza, wyłacza i sprawdza stan udostępniania zasobów /etc/init.d/nfs montuje/odmontowuje zasoby zdefiniowane w /etc/fstab Inne sprawdzenie, czy demon nfs działa # rpcinfo -p grep nfs - 2 -

Konfiguracja Jest zawarta w pliku /etc/exports Każdy wiersz jest postaci /katalog host(uprawnienia) host(uprawnienia)... Nazwą hosta może być nazwa komputera np. zeus, zeus.olimp.gr, 88.1.2.3 grupa w domenie NIS np. @grupa adresy sieci postaci adres/maska np. 192.168.0.0./255.255.255.0, 10.5.5.0/24-3 -

Konfiguracja Uprawnienia ro, rw tylko do odczytu, do odczytu i zapisu, async zwieksza wydajnosc, ale w przypadku niepoprawnego restartu serwera dane moga ulec uszkodzeniu, sync zapewnia wyzszy poziom bezpieczenstwa w transmisji danych, root_squash przy żądaniu uzytkownika root zamienia jego identyfikator na identyfikator użytkownika anonimowego, czyli inaczej mówiąc odmawia dostępu uzytkownikowi root, - 4 -

Konfiguracja Uprawnienia no_root_squash pozwala na dostep uzytkownikowi root (przeciwnedo root_squash), all_squash przy zadaniu zamienia identyfikator kazdego uzytkownika na identyfikator uzytkownika anonimowego (odmawia dostepu wszystkim uzytkowników); ma zastosowanie przy dostepie do plików np. przez ftp, - 5 -

Konfiguracja Uprawnienia squash_uids, squash_gids okreslamy uid i gid uzytkowników, których identyfikatory będą wymieniane na identyfikator uzytkownika anonimowego, np. squash_uids=0-15,20,25-50 (określamy, komu odmawiamy), anonuid, anongid ustawia uid i gid uzytkownika anonimowego; przydatne, jesli publicznie udostepniamy zasoby i chcemy mieć wszystkie zadania od jednego uzytkownika. - 6 -

Konfiguracja Przykłady / master(rw) trusty(rw,no_root_squash) /projects proj*.local.domain(rw) /usr *.local.domain(ro) @trusted(rw) /home/joe pc001(rw,all_squash,anonuid=150,anongid=100) /pub (ro,insecure,all_squash) - 7 -

Polecenie exportfs Polecenie służy do wyeksportowania zasobu (włączenie udostępniania) Jest ono wykorzystywane przez skrypt /etc/init.d/nfsserver Po edycji pliku /etc/exports należy albo wykonać skrypt nfsserver z opcją restart albo ręcznie za pomocą polecenia exportfs nanieść zmiany - 8 -

Polecenie exportfs Składnia # exportfs [-avi] [-o opcja,...] [host:/sciezka...] # exportfs -r [-v] # exportfs [-av] -u [host:/sciezka...] # exportfs [-v] Opcje -a eksportuje lub wyłacza eksportowanie wszystkich katalogów, -o podajemy opcje eksportowanego katalogu (takie jak w pliku /etc/exports), - 9 -

Polecenie exportfs Opcje -i pomijana jest zawartosc pliku /etc/exports, -r ponowne wyeksportowanie; synchronizacja z plikiem /etc/exports, -u wyłaczenie eksportowania katalogu(ów), -v wersja gadatliwa drukujaca dodatkowe komunikaty, host:/sciezka eksportujemy katalog /sciezka dla hosta host. - 10 -

Polecenie exportfs Plik /var/lib/nfs/xtab zawiera informacje o aktualnie wyeksportowanych zasobach Przykłady # exportfs -a # exportfs -ua # exportfs -r # exportfs -o async,no_root_squash komputer:/pub/ - 11 -

Problemy Serwer NFS może zamieniaż adres łączącego sie klienta na pełną nazwę domenową, podczas gdy w pliku /etc/exports znajduje się tylko sama nazwa hosta; klientowi nie uda sie wtedy podłaczyć zasobu. Serwer NFS może nie eksportować katalogów, jeśli nie może zamienić IP hosta na nazwę. Może tak być, jesli serwer DNS nie działa prawidłowo, lub brakuje odpowiedniego wpisu w pliku /etc/hosts. - 12 -

Podłączanie zasobów sieciowych Służy do tego polecenie mount Składnia mount -t nfs [-o opcje] zdalny_host:zdalny_katalog lokalny_katalog Opcje rsize=n wielkosc bloku odczytu; domyslnie 1024, chociaz ustawienie tej wartosci na 8192 zwykle zwieksza wydajnosc, wsize=n wielkosc bloku zapisu; domyslnie 1024, chociaz ustawienie tej wartosci na 8192 zwykle zwieksza wydajnosc, - 13 -

Podłączanie zasobów sieciowych Polecenie mount Opcje c.d. bg podłaczenie w tle; zalecane przy wpisie do pliku /etc/fstab, fg dualne do bg i domyslne, soft miekkie podłaczenie; oznacza, ze jesli jest ustawiony limit czasowy operacji, to przy nieudanych próbach podłaczanie zostanie przerwane z błedem, hard twarde podłaczenie; podłaczanie bedzie powtarzane do skutku, timeo=n okresla, po ilu sekundach bedzie wysłane ponowne zadanie podłaczenia (timeout), - 14 -

Podłączanie zasobów sieciowych Polecenie mount Opcje c.d. retrans=n okresla, ile razy timeout musi zostac przekroczony (ile razy bedzie wysłane zadanie podłaczenia), aby podłaczanie zostało przerwane z błedem (musi byc ustawiona opcja soft) tcp, udp nakazuje uzyc protokołu tcp lub udp; domyslnie jest to udp i wiekszosc serwerów NFS nie obługuje protokołu tcp. Znaczenie kombinacji opcji: timeo, retrans, soft - 15 -

Podłączanie zasobów sieciowych Polecenie mount, przykłady # mount -t nfs oskarek:/pub /mnt/pub # mount -t nfs -o soft,timeo=4,retrans=5 komp:/pub /mnt/pub Zamiast wykonywać polecenie mount ręcznie, warto rozważyć dokonanie odpowiednich wpisów do pliku /etc/fstab, np. server:/usr/local/pub /pub nfs rsize=8192,wsize=8192 0 0 Przykład udostępnienie /pub i zamontowanie tego katalogu do /mnt/pub (na tym samym komputerze) - 16 -

Dwie uwagi na koniec Kwestia uprawnień Uprawnienia są przydzielane na podstawie adresu IP Zły może podszyć się pod inny komputer (jesli jest rootem) Serwer NFS dokonuje uwierzytelnienia tylko przy pierwszym żądaniu Zły mógłby przechwycić (podsłuchać) lub sfałszować uchwyt i nielegalnie skorzystać z zasobów Automontowanie - 16 -