PV090: Síťové souborové systémy
Obsah:
Samba/CIFS
- Protokoly SMB a CIFS
- Software Samba, základní konfigurace
- Způsoby autentizace
- Součásti balíku Samba
- Sdílení tiskáren
- Samba jako domain controller, člen domény, samostatný server
- Sdílení hesel mezi Windows a UN*Xem.
- CIFS klienta pod Linuxem
NFS
- Co je to RPC, portmapper/rpcbind.
- Vlastnosti systému NFS (zamykání, cachování, atd.).
- Verze systému NFS (v3, v4, v4.1).
- NFS server (démoni, konfigurační soubory).
- NFS klient - autentizace (Kerberos).
- Automounter - vlastnosti, konfigurace.
Další síťové souborové
systémy
Úkol
- Na počítači
alpha
a beta
vytvořte
uživatele pv090nfs
s UID 9999 a uživatele
pv090smb
s UID 7777, ke kterým se jde přihlásit pomocí SSH
klíče z erigony
.
- Na počítači
alpha
zprovozněte NFS server verze 4 nebo
novější.
- Vyexportujte pro počítač
beta
domovský adresář
uživatele pv090nfs
(/home/pv090nfs
) jako
read/write a pro erigonu
tentýž adresář read-only.
- Na počítači
alpha
zprovozněte Samba server, který bude
nabízet pod jménem pv090smb
domovský adresář uživatele
pv090smb
(/home/pv090smb
) read/write aspoň pro
počítače beta
a erigona
.
- SMB heslo uživatele nastavte na
pv090test
.
- Na počítači
beta
nakonfigurujte automounter tak, aby
automaticky připojoval domovský adresář uživatele pv090nfs
pomocí protokolu NFS z počítače alpha
a domovský adresář
uživatele pv090smb
protokolem SMB/CIFS z počítače
alpha
.
Hodnocení
Základní část
- K uživatelům
pv090nfs
a pv090smb
se jde
přihlásit z erigony
pomoci SSH klíčů na obou strojích.
- Z počítače
beta
je možno připojit přes NFS domovský
adresář uživatele pv090nfs
.
- Z počítače
beta
je možno připojit přes SMB/CIFS
domovský adresář uživatele pv090smb
.
Hodnocená část
- 1 bod: domovský adresář uživatele
pv090nfs
funguje přes
NFS read-write se správnými UID na obou stranách.
- 1 bod: domovský adresář uživatele
pv090smb
funguje přes
SMB/CIFS read-write se správnými UID na obou stranách.
- 1 bod: na počítači beta je nakonfigurovaný automounter pro oba
domovské adresáře podle zadání.
- 1 bod: NFS se používá nad IPv6
- 1 bod: SMB/CIFS se používá nad IPv6
Bonusová část
- 2 body: přístup přes NFS je zabezpečený autentizací přes
Kerbera