欢迎来到天天文库
浏览记录
ID:10355107
大小:60.50 KB
页数:5页
时间:2018-07-06
《探索 aix 6:新特性概览(中)》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、探索AIX6:新特性概览(中) 网络 1.IPv6增强 AIX6.1中对IPv6支持做了以下增强: 支持新的RFC标准:RFC4007(IPv6ScopedAddressArchitecture)和RFC4443(InterControlMessageProtocolICMPv6),与标准技术保持一致。 支持校验卸载(ChecksumOffload)和大包收发卸载(LargesendOffload/LargereceiveOffload),在受支持的以太网卡上可以将IPv6数据包的校验、大包收发
2、的重组工作交由网卡芯片硬件来完成,从而降低CPU的负担并提高吞吐量。 这些更新使得AIX6对IPv6的支持更加完善,性能更优,能更好的应用于IPv6网络。 2.支持IGMPv3协议 IGMPv3(InterGroupManagementProtocolv3)协议对原有的v1和v2版本的协议进行了增强,可以针对地址对数据包进行过滤。IBM在AIX5L中实现了IGMPv1和v2,在AIX6.1中新增加了对v3协议的支持。 3.NFS增强 IBM在AIX6.1中对NFS做了如下增强: EIM(Ent
3、erpriseIdentityMapping)支持多服务器冗余保护,可以在主EIM服务器出现故障时切换到使用辅EIM服务器。EIM服务是在AIX中用于NFS服务器和客户端之间的用户帐号(ID)信息转换映射的数据库。在AIX6.1中,使用chnfsim命令或者对应的SMIT菜单配置EIM服务器信息时,可以指定一个主服务器和最多11个辅助服务器,当主服务出现故障时,辅助服务器可以保证ID映射服务不发生中断,从而不影响NFS服务的正常运行。 NFS代理服务现在在安全性、协议包容性和性能上都得到了增强。NFS代
4、理位于NFS客户端和真正的NFS服务器之间,它能缓存和复制NFS服务器上的数据,从而使得客户端能更快的访问数据,并且减少到NFS服务器的网络流量。在AIX6.1中,NFS代理在以下方面得到增强: 客户端和代理之间、代理和服务器之间都支持RPCSEC_GSSKerberos方式的安全认证。这需要安装ExpansionPack光盘上的krb5和clic软件包。 客户端可以使用NFSv3协议访问NFS代理,而不论NFS代理和NFS服务器之间使用的是v3还是v4协议。这使得更多旧的客户端可以利用AIXNFS代
5、理。 NFS代理下层所使用的CacheFS得到了增强,性能,可缓存的最大文件数、最大文件大小和总Cache大小都得到了提高。 以上的增强使得AIX在大型企业级的NFS文件服务中的性能,安全性和健壮性都有了较大的提高。 4.内置FTP服务支持SSL AIX6.1开始,FTP服务支持TLS(TransportLayerSecurity)协议,可以对FTP的数据和命令通道进行传输加密。要使用此功能需要安装ExpansionPack光盘上的openssl软件包并配置/etc/ftpd.conf文件。具体的
6、配置信息请使用manftpd命令查看手册。 通过TLS加密方式使用FTP使得用户认证信息不再以明文方式在网络上传输,因此能大大提高FTP服务的安全性,但是由于数据加密需要消耗处理器资源,因此和会对性能造成影响。在需要大吞吐量的FTP服务时,要仔细评估加密所带来的影响。 注意:AIX默认开启有tel服务。由于tel服务也采用明文方式传输用户帐号和密码信息。因此如果需要保证远程访问的安全性,仅仅将FTP服务使用SSL保护是不够的。建议将tel服务关闭,使用ssh方式提供远程登录服务。AIX在Expansi
7、onPack光盘上提供了openssh软件包,提供了ssh客户端和服务器端程序,安装后即可使用。 5.名字解析缓冲 IBM在AIX6.1中引入了一个称之为cd的系统服务,负责缓存本地应用程序对以下记录的查询请求: 本地文件内的记录:/etc/hosts,/etc/services,/etc/protocol等 DNS服务器上的记录,如主机名和IP地址间的正、反向解析等。 NIS和NIS+服务器上的记录,如用户帐号,hosts,services,protocol,group等。 Yelloini
8、strationFacility)提供了基于NFS4协议的网络文件服务的中心管理和数据复制和同步环境。使用NDAF,系统管理员可以通过多台AIX服务器提供一个单一的NFSv4文件服务,并由一个单一控制点在这些服务器上创建和同步数据。NFS客户端可以使用一个统一的名字空间(也就是NFS服务器上输出的路径)来访问数据,即使数据实际上位于不同的服务器上。AIX5.3TL5中引入了该功能,包括在ExpansionPack光盘中,而从A
此文档下载收益归作者所有