设为首页 收藏本站
查看: 1165|回复: 1

[经验分享] RHEL5 部署NIS服务器

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2013-10-15 09:06:46 | 显示全部楼层 |阅读模式

RHEL5部署NIS服务器


当生产环境中的Linux服务器主机越来越多的时候,方管理每台服务器中的账号是一件比较麻烦的工作,

主要是每一个用户分别在每一台服务器上都要建立相应账号,如果涉及组的管理,那情况可能更麻烦。

NIS(网络信息系统)在一定程度上为我们解决这个问题。在一台服务器上集中管理所有Linux的账号。

这样,我们增加一个用户的时候,不需要在每一台Linux上去增加用户了。



服务端:192.168.200.102

客户端:192.168.200.103


服务端:192.168.200.102

[iyunv@crushlinux2~]#serviceiptablesstop

[iyunv@crushlinux2~]#setenforce0

[iyunv@crushlinux2~]#yum-yinstallypserv

[iyunv@crushlinux2~]#nisdomainnameredhat建立redhat域

[iyunv@crushlinux2~]#echo"NISDOMAIN=redhat">>/etc/sysconfig/network

[iyunv@crushlinux2~]#vi/etc/ypserv.conf

127.0.0.0/255.0.0.0:*:*:none

192.168.200.0/255.255.255.0:*:*:none

*:*:*:deny


第一行:允许回环地址访问

第二行:允许客户机网段访问NIS服务器

第三行:禁止其他网段访问NIS服务器


配置NIS客户机的访问控制:

主机记录以host开头后面跟上IP地址,可以设置让本机访问,如果需要增加其他的服务器访问,

可以继续增加:host192.168.200.100,如果是一个网段注意:子网掩码在前,网段地址在后

[iyunv@crushlinux2~]#vim/var/yp/securenets

host127.0.0.1

255.255.255.0192.168.200.0


[iyunv@crushlinux2~]#useraddcrushlinux建立帐号

[iyunv@crushlinux2~]#passwdcrushlinux

[iyunv@crushlinux2~]#serviceportmaprestart

[iyunv@crushlinux2~]#serviceypservrestart

[iyunv@crushlinux2~]#chkconfigportmapon

[iyunv@crushlinux2~]#chkconfigypservon


构建NIS数据库

[iyunv@crushlinux2~]#/usr/lib/yp/ypinit-m

-------------------------------------------------------------------------------------

Atthispoint,wehavetoconstructalistofthehostswhichwillrunNIS

servers.crushlinux2.comisinthelistofNISserverhosts.Pleasecontinuetoadd

thenamesfortheotherhosts,oneperline.Whenyouaredonewiththe

list,typea<controlD>.

nexthosttoadd:crushlinux2.com

nexthosttoadd:<===按CTRL+D

ThecurrentlistofNISserverslookslikethis:


crushlinux2.com


Isthiscorrect?[y/n:y]y<===输入y

Weneedafewminutestobuildthedatabases...

Building/var/yp/redhat/ypservers...

Running/var/yp/Makefile...

gmake[1]:Enteringdirectory`/var/yp/redhat'

Updatingpasswd.byname...

Updatingpasswd.byuid...

Updatinggroup.byname...

Updatinggroup.bygid...

Updatinghosts.byname...

Updatinghosts.byaddr...

Updatingrpc.byname...

Updatingrpc.bynumber...

Updatingservices.byname...

Updatingservices.byservicename...

Updatingnetid.byname...

Updatingprotocols.bynumber...

Updatingprotocols.byname...

Updatingmail.aliases...

gmake[1]:Leavingdirectory`/var/yp/redhat'


crushlinux2.comhasbeensetupasaNISmasterserver.


Nowyoucanrunypinit-scrushlinux2.comonallslaveserver.

-------------------------------------------------------------------------------------

[iyunv@crushlinux2~]#serviceportmaprestart

[iyunv@crushlinux2~]#serviceypservrestart

[iyunv@crushlinux2~]#nisdomainname

redhat

[iyunv@crushlinux2~]#vim/etc/exports

/home*(ro)

[iyunv@crushlinux2~]#servicenfsrestart

[iyunv@crushlinux2~]#chkconfignfson



客户端:192.168.200.103

[iyunv@crushlinux3~]#serviceiptablesstop

[iyunv@crushlinux3~]#setenforce0

[iyunv@crushlinux3~]#setup

验证配置--->选中NIS(用空格选择)下一步--->输入“redhat”和“192.168.200.102”

[iyunv@crushlinux3~]#setup

停止portmap:[确定]

启动portmap:[确定]

关联到NIS域:[确定]

监听NIS域服务器。

[iyunv@crushlinux3~]#nisdomainname

redhat

[iyunv@crushlinux3~]#mount-tnfs192.168.200.102:/home//home

[iyunv@crushlinux3~]#su-crushlinux

[crushlinux@crushlinux3~]$whoami

crushlinux

[iyunv@crushlinux3~]$vi/etc/fstab

192.168.0.10:/home/homenfsdefaults00

[iyunv@crushlinux3~]#umount/home

[iyunv@crushlinux3~]#mount-a

[iyunv@crushlinux3~]#chkconfig--listypbind

ypbind0:关闭1:关闭2:关闭3:启用4:启用5:启用6:关闭



运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-9818-1-1.html 上篇帖子: RHEL5通过光盘配置本地yum仓库及命令详解 下篇帖子: RHEL5下 构建DHCP及中继服务器 服务器

尚未签到

发表于 2014-1-12 04:19:06 | 显示全部楼层
不是我忘不了你··而是我不想忘了你··

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表