成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Aix Telnet基礎淺談

網(wǎng)絡 網(wǎng)絡管理
文章摘要:對于Aix Telnet可能很多朋友不清楚。所以這里我們就來講解一下這個內容的基礎知識。希望對大家有用。

下面我們來介紹一下Aix Telnet。那么Aix Telnet的具體設置以及相關的命令我們在文中都做了介紹。希望對大家有用。學習在IBM AIX V6 上的日常網(wǎng)絡服務中使用 Kerberos 身份驗證票證,并了解 Kerberos 如何幫助避免登錄網(wǎng)絡服務時使用密碼的麻煩。這是在 AIX 系統(tǒng)網(wǎng)絡中實現(xiàn)單點登錄 (SSO) 的又一種方法。AIX中的網(wǎng)絡應用程序(例如,telnet、FTP 和 rlogin、rsh、rcp 等 r 命令)本身支持 Kerberos 身份驗證。管理員需要完成的所有工作包括安裝和配置 Kerberos,以及配置 AIX 系統(tǒng)以使用該 Kerberos 設置進行身份驗證。Kerberos 身份驗證表示一旦您擁有有效的 Kerberos 票證(通過手動 /usr/krb5/bin/kinit 或集成登錄獲得),網(wǎng)絡應用程序可以使用該票證作為您的身份驗證令牌,并且一旦成功通過身份驗證,您不需要輸入密碼就可以獲得訪問權限。

基本配置

為了啟用 Kerberos 身份驗證,需要在 Kerberos 前端以及 AIX 系統(tǒng)上設置一些通用基本配置。讓我們看一下這些Aix Telnet配置。

Kerberos 配置

讓一臺服務器計算機作為 Kerberos 主密鑰分發(fā)中心(Key Distribution Center,KDC)這臺計算機將負責所有與 Kerberos 相關的任務,例如生成票證、對用戶進行身份驗證,等等。管理員需要在這臺計算機上安裝和配置 IBM Network attached storage (NAS)(優(yōu)選使用 1.4.0.7 或更高版本)以作為主 KDC。網(wǎng)絡中的所有其他計算機(您將在這些計算機上使用 telnet、FTP 或 r 命令進行登錄)安裝和配置 IBM NAS,作為主 KDC 的客戶端。telnet/FTP 守護進程將在這些計算機上運行,您將從客戶端連接到這臺計算機上。在這些計算機上也安裝和配置 IBM NAS,作為主 KDC 的客戶端。有關 IBM NAS 服務器和客戶端安裝和配置的完整說明,請參考 AIX Version 5.3 Expansion Pack CD 中附帶的 IBM NAS Version 1.4 Administration Guide。對于本文中的示例,我參考了示例 Kerberos 環(huán)境。圖 1 顯示了該環(huán)境和邏輯信息流。

圖 1:顯示 Kerberized telnet 操作的示例

圖 1:顯示 Kerberized telnet 操作的示例

本文通篇使用了下列定義:

Kerberos 管理員名稱:admin/admin

Kerberos 領域名稱:ISL.IN.IBM.COM

IBM NAS 1.4.0.7 主 KDC:主機名:land.in.ibm.com 端口: 88

操作系統(tǒng):AIX 5.3

IBM NAS 1.4.0.7 管理服務器:主機名:land.in.ibm.com 端口: 749

操作系統(tǒng):AIX 5.3

IBM NAS 1.4.0.7 客戶端:主機名:fakir.in.ibm.com

操作系統(tǒng):AIX 6.1

運行 telnet服務的計算機:主機名:fsaix005.in.ibm.com 端口: 23

操作系統(tǒng):AIX 5.3

運行 FTP 服務的計算機:主機名:fsaix005.in.ibm.com 端口: 21

操作系統(tǒng):AIX 5.3

檢查和同步所有計算機之間的時間差;誤差不應超過 5 分鐘。若要檢查 Kerberos 配置的正確性,請使用 '/usr/krb5/bin/kinit admin/admin',后跟 '/usr/krb5/bin/klist' 并查看是否能夠獲得 Kerberos 票證,然后使用 '/usr/krb5/sbin/kadmin -p admin/admin' 檢查所有事項(時間差以及更多項目)是否正常。

Aix Telnet設置中的AIX身份驗證配置

為了確保所有網(wǎng)絡應用程序在進行基于密碼的標準身份驗證之前嘗試 Kerberos 身份驗證,管理員需要更改所有 AIX 計算機上的身份驗證方法***項。

'/usr/bin/lsauthent' 命令顯示當前身份驗證模式***項。

  1. bash-2.05b# /usr/bin/lsauthent  
  2. Standard Aix 

若要更改身份驗證模式***項,請使用 '/usr/bin/chauthent' 命令。

  1. bash-2.05b# /usr/bin/chauthent -k5 -std 

現(xiàn)在,'/usr/bin/lsauthent' 應顯示類似下面的內容:

  1. bash-2.05b# /usr/bin/lsauthent  
  2. Kerberos 5  
  3. Standard Aix 

在Aix Telnet設置中,請務必保留基于密碼的標準身份驗證方法(上面的 –std)作為后備身份驗證方法,否則如果無法啟用正確的 Kerberos 登錄,您將無法登錄到系統(tǒng)。

責任編輯:佟健 來源: 服務器在線
相關推薦

2010-07-26 14:40:25

2010-07-15 15:51:19

AIX telnet命

2010-07-15 15:14:34

Aix Telnet

2010-07-22 12:07:02

AIX TELNET

2010-07-26 14:43:33

AIX TELNET

2010-07-26 14:52:00

AIX telnet

2010-07-15 15:36:14

AIX telnet命

2010-07-15 14:40:42

AIX TELNET

2010-07-15 14:32:00

AIX TELNET

2010-07-15 15:46:01

2010-07-22 12:09:42

Microsoft T

2010-07-22 11:23:02

AIX TELNET

2010-07-20 17:37:38

AIX TELNET

2010-07-22 12:19:07

2010-07-15 15:56:46

AIX TELNET命

2010-07-20 17:40:57

AIX telnet

2010-07-20 14:50:05

telnet端口

2010-07-22 12:24:31

Telnet客戶端

2010-07-22 11:18:14

2010-07-22 12:21:28

TELNET服務
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 热99视频| 日本久久久久久 | 成人二区 | 久久久久久影院 | 一区二区三区四区五区在线视频 | 6080yy精品一区二区三区 | 欧美自拍第一页 | 国产免费一区二区 | 日日摸夜夜添夜夜添特色大片 | 一本综合久久 | 欧美精品久久久久久久久久 | 日本在线你懂的 | 在线观看涩涩视频 | 另类专区亚洲 | 亚洲一级二级三级 | 亚洲劲爆av | 超碰97免费观看 | 日韩欧美国产电影 | 一区二区视频在线观看 | 亚洲91精品| 久久精品一区 | 日韩成人免费视频 | 精品久久久久久久 | 午夜免费观看体验区 | 毛片入口 | 美女黄18岁以下禁止观看 | 欧美日韩亚洲一区 | 成人国产精品免费观看视频 | 一区二区三区四区国产 | 资源首页二三区 | 久久亚洲一区二区 | 久久久久国产一区二区三区 | 午夜av电影 | 成人一区av | 91亚洲国产成人久久精品网站 | 欧美性a视频 | 午夜视频大全 | 精品亚洲一区二区三区 | 亚洲精品99 | 亚洲网站在线播放 | 国产精品久久久久久一区二区三区 |