在 system2 上掛載一個來自 system1.group8.example.com 的NFS共享,並符合下列要求:linux
一、/public 掛載在下面的目錄上 /mnt/nfsmountvim
二、/protected掛載在下面的目錄上 /mnt/nfssecure 並使用安全的方式,密鑰下載URL以下:http://server.group8.example.com/pub/keytabs/system2.keytab安全
三、用戶 andres 可以在 /mnt/nfssecure/project 上建立文件ide
四、這些文件系統在系統啓動時自動掛載測試
答:spa
在 sytem2 上執行3d
一、創建掛載點code
mkdir /mnt/nfsmount /mnt/nfssecure
二、下載 kerberos 證書server
wget -O /etc/krb5.keytab http://server.group8.example.com/pub/keytabs/system2.keytab
三、再 fstab 文件中添加持久化掛載選項blog
vim /etc/fstab
system1:/public /mnt/nfsmout nfs defaults,sec=sys 0 0
system1:/protecetd /mnt/nfssecure nfs defaults,sec=krb5p,v4.2 0 0
四、設定服務開機啓動而且立刻運行服務(因爲用到了kerberos驗證,因此須要啓動該服務)
systemctl enable nfs-secure
systemctl start nfs-secure.service
五、測試
# 掛載 mount -a # 查看掛載 df -h ... system1:/public 9.8G 3.2G 6.7G 32% /mnt/nfsmount system1:/protected 9.8G 3.2G 6.7G 32% /mnt/nfssecure
# 登陸andres su - andres kinit Password for andres@GROUP8.EXAMPLE.COM: redhat cd /mnt/nfssecure/project/ touch testfile # 查看建立信息,若是存在表示成功 ls -l
若是寫入文件失敗,檢查system1是否修改了nfs啓動參數爲"-V 4.2"並對目錄設定了正確的 selinux 上下文,在檢查 system2 是否正確掛載參數 "v4.2"