任务描述:请采用 nfs,实现共享资源的安全访问。
(1)配置 linux2 为 kdc 服务器,负责 linux3 和 linux4 的验证。
(2)在 linux3 上,创建用户,用户名为 xiao,uid=222,gid=222,家目录为/home/xiaodir。 (3)配置 linux3 为 nfs 服务器,目录/srv/sharenfs 的共享要求为:linux 服务器所在网络用户有写权限,所有用户映射为 xiao,kdc 加密方式为 krb5p。
(4)配置 linux4 为 nfs 客户端,利用 autofs 按需挂载 linux3上的/srv/sharenfs 到/sharenfs 目录,挂载成功后在该目录创建 test目录。
yum install -y krb5*
# 修改配置文件下的所有域名(有注释的要取消注释!!!)
[root@linux2 ~]# cat /etc/krb5.conf
# To opt out of the system crypto-policies configuration of krb5, remove the
# symlink at /etc/krb5.conf.d/crypto-polic