欢迎来到天天文库
浏览记录
ID:9746536
大小:134.00 KB
页数:29页
时间:2018-05-07
《使用 aix 上的 ldap 发现 ibm network authentication service kdc 和管理服务器》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、使用AIX上的LDAP发现IBMNetworkAuthenticationServiceKDC和管理服务器 引言 轻量级目录访问协议(Lightkkrb5clnt的类似的命令(它是基本config.krb5命令的一个包装),您也可以使用这个命令进行配置操作。有关mkkrb5clnt命令的更详细的信息,请参考AIX5.3附带的AIX5.3命令参考。对于本文中的所有配置示例,您都将使用config.krb5命令。 下面的示例将提供config.krb5命令的使用语法:bash-2.05b#/usr/krb5/sbin/config.krb5ToconfigureaServer:Usa
2、ge:/usr/krb5/sbin/config.krb5-h
3、-S[-aadmin]-ddomain-rrealm[[-l{ldapserver
4、ldapserver:port}] [-uldap_DN-pldap_DN_pmasterkey_location][-bbind_type][-Rldap_replica_list]]ToconfigureaslaveKDC:OnaslaveKDCmachine:Usage:/usr/krb5/sbin/config.krb5-h
5、-E-ddomain-rrealm-sserver{[-aadmin]
6、-l{ldapserver
7、lda
8、pserver:port}-uldap_DN-pldap_DN_PNAS客户端以及IBMNAS服务器。在本文中,您将重点关注于客户端配置部分。有关config.krb5命令的更详细的信息,请参考AIXVersion5.3ExpansionPackCD中的IBMNAS1.4管理员和用户指南。下面的部分将详细说明IBMNAS客户端配置的各种类型,并列出各种类型相对于其他类型的优势。 在本文中,将使用下面的定义和配置: TDSVersion5.2 主机名:fsaix11.in.ibm.端口号:389 操作系统:AIXVersion5.3 Kerberos领域名 ISL.IN.IB
9、M. Kerberos管理员名称 admin/admin IBMNAS1.4KDC 主机名:huntcup.in.ibm.端口号:88 操作系统:AIXV5.3 LDAP客户端:TDSVersion5.2 IBMNAS1.4.0.6管理服务123456789下一页——感谢阅读这篇文章,..,器 主机名:huntcup.in.ibm.端口号:749 操作系统:AIXVersion5.3 LDAP客户端:TDSVersion5.2 IBMNAS1.4.0.6客户端 主机名:land.in.ibm. 操作系统:AIXVersion5.3 LDAP客户端:TDSVe
10、rsion5.2 注意: 只有在AIX中才支持IBMNAS1.4服务器,而客户端则可以在Solaris、Linux®和NAS服务器(huntcup.in.ibm.):bash-2.05b#hostnameland.in.ibm.bash-2.05b#/usr/krb5/sbin/config.krb5-C-din.ibm.-rISL.IN.IBM.-chuntcup.in.ibm.-shuntcup.in.ibm.Initializingconfiguration...Creating/etc/krb5/krb5_cfg_type...Creating/etc/krb5/k
11、rb5.conf...Themandpletedsuccessfully. 在成功执行之后,config.krb5生成了/etc/krb5/krb5.conf配置文件。让我们查看一下land.in.ibm.中的/etc/krb5/krb5.conf文件:bash-2.05b#hostnameland.in.ibm.bash-2.05b#cat/etc/krb5/krb5.conf[libdefaults] default_realm=ISL.IN.IBM. default_keytab_name=FILE:/etc/krb5/krb5.keytab default_
12、tkt_enctypes= des3-cbc-sha1arcfour-hmacaes256-ctsdes-cbc-md5des-cbc-crc default_tgs_enctypes= des3-cbc-sha1arcfour-hmacaes256-ctsdes-cbc-md5des-cbc-crc[realms] ISL.IN.IBM.={ kdc=huntcup.in.ibm.:88 admin
此文档下载收益归作者所有