, Administrator Linux (3) 

[ Pobierz całość w formacie PDF ]
.byname, Odwzorowuje numery protoko³Ã³w na ich nazwy.protocols.bynumber/usr/lib/aliases mail.aliases Odwzorowuje aliasy pocztowe na nazwy aliasówpocztowych.Pakiety NIS obs³uguj¹ tak¿e inne pliki i mapy.Zawieraj¹ one zwykle informacje dlaaplikacji nie omawianych w tej ksi¹¿ce, tak¹ jest mapa bootparams u¿ywana przezserwer Suna bootparamd.Dla niektórych map powszechnie u¿ywa siê skrótów, które s¹ ³atwiejsze do wpisywa-nia.Nale¿y jednak pamiêtaæ, ¿e jedynie ypcat i ypmatch  dwa narzêdzia spraw-dzaj¹ce konfiguracjê NIS-a  potrafi¹ rozwi¹zywaæ te skróty.Aby uzyskaæ pe³n¹ li-stê skrótów interpretowanych przez te narzêdzia, uruchom nastêpuj¹ce polecenie:$ ypcat -xUse "passwd" for "passwd.byname"Use "group" for "group.byname"Use "networks" for "networks.byaddr"Use "hosts" for "hosts.byaddr"Use "protocols" for "protocols.bynumber"Use "services" for "services.byname"Use "aliases" for "mail.aliases"Use "ethers" for "ethers.byname"Program serwera NIS jest tradycyjnie nazywany ypserv.Pojedynczy serwer zwyklewystarcza dla sieci Srednich rozmiarów.W du¿ych sieciach mo¿esz zdecydowaæ siêna uruchomienie kilku serwerów na ró¿nych komputerach i w ró¿nych segmentachsieci, aby roz³o¿yæ obci¹¿enie pomiêdzy serwerami i ruterami.Serwery s¹ synchro- 232 Rozdzia³ 13: System informacji sieciowejnizowane przez wybranie jednego serwera g³Ã³wnego (ang.master server) i ustawieniepozosta³ych serwerów jako podrzêdnych (ang.slave servers).Mapy s¹ tworzone tylkona serwerze g³Ã³wnym.Z niego s¹ dystrybuowane do serwerów podrzêdnych.Dosyæ skrótowo omówiliSmy pojêcie  sieci.W NIS-ie istnieje wa¿ny termin naokreSlenie zbioru wszystkich hostów, które maj¹ wspóln¹ konfiguracjê rozpow-szechnian¹ przez NIS: domena NIS.Jednak domeny NIS nie maj¹ nic wspólnego z do-menami, które spotkaliSmy przy omawianiu DNS-u.Aby unikn¹æ dwuznacznoSci,w tym rozdziale zawsze bêdziemy wskazywaæ typ domeny, o której mówimy.Domeny NIS pe³ni¹ funkcjê czysto administracyjn¹.S¹ w zasadzie niewidoczne dlau¿ytkowników, z wyj¹tkiem dzielenia hase³ pomiêdzy wszystkimi maszynamiw domenie.Dlatego nazwa nadana domenie NIS jest istotna tylko dla administrato-rów.Zwykle mo¿e to byæ dowolna nazwa: chodzi tylko o to, aby by³a inna ni¿ nazwypozosta³ych domen NIS w twojej sieci lokalnej.Na przyk³ad administrator browaruwirtualnego mo¿e stworzyæ dwie domeny NIS, jedn¹ dla samego browaru, a drug¹dla winiarni.Móg³by nadaæ im odpowiednio nazwy brewery i winery.Innym po-wszechnie stosowanym schematem jest po prostu u¿ywanie nazw domenowychDNS tak¿e dla NIS-a.Aby nadaæ nazwê domenie NIS, do której nale¿y twój host, i j¹ wySwietliæ, mo¿eszu¿yæ polecenia domainname.Wywo³anie bez argumentów powoduje wypisanie ak-tualnej nazwy domeny NIS.Aby nadaæ nazwê domenie, musisz uzyskaæ prawau¿ytkownika uprzywilejowanego:# domainname breweryDomeny NIS okreSlaj¹, do którego serwera NIS bêd¹ wysy³ane zapytania.Naprzyk³ad program login na hoScie winiarni powinien oczywiScie wysy³aæ zapytaniao has³o u¿ytkownika tylko do serwera NIS winiarni (lub jednego z nich, je¿eli jest ichkilka), natomiast aplikacja dzia³aj¹ca na hoScie browaru powinna trzymaæ siê ser-wera nale¿¹cego do browaru.Pozosta³a jeszcze jedna zagadka do wyjaSnienia: sk¹d klient wie, z którym serweremma siê po³¹czyæ? Najprostsze rozwi¹zanie to u¿ycie pliku konfiguracyjnego, w któ-rym znajduje siê nazwa hosta, na którym dzia³a serwer.Jednak podejScie to jest ma³oelastyczne, poniewa¿ nie pozwala klientom na u¿ywanie ró¿nych serwerów (z tej sa-mej domeny oczywiScie) w zale¿noSci od ich dostêpnoSci.Dlatego implementacjeNIS-a opieraj¹ siê na specjalnym demonie ypbind, dziêki któremu mo¿na wykryæ od-powiedni serwer NIS w danej domenie.Przed wys³aniem zapytañ NIS, aplikacjanajpierw ustala za pomoc¹ ypbind, którego serwera ma u¿ywaæ.ypbind znajduje serwery przez rozg³aszanie zapytania w lokalnej sieci IP.Pierwszyserwer, który odpowie, jest uznawany za najszybszy i wykorzystywany we wszyst-kich kolejnych zapytaniach NIS.Po pewnym czasie ypbind ponownie szuka aktyw-nych serwerów.Robi tak równie¿, je¿eli serwer nie jest dostêpny.Dynamiczne przypisywanie jest przydatne tylko wtedy, gdy twoja sieæ udostêpniawiêcej ni¿ jeden serwer NIS.Trzeba jednak pamiêtaæ, ¿e zagra¿a bezpieczeñstwu [ Pobierz caÅ‚ość w formacie PDF ]
  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • anikol.xlx.pl