div.main {margin-left: 20pt; margin-right: 20pt}
Администрирование NFS и NIS
Константин Пьянзин
Hal Stein, «Managing NFS and NIS».
Несмотря на
бурное развитие технологий Internet и Intranet, ключевая роль в локальных сетях
до сих пор принадлежит сервисам файлов и печати. Такие службы предоставляют все
известные сетевые операционные системы, в частности Windows, NetWare и UNIX. Еще
одним немаловажным компонентом сетевых ОС является служба каталогов или доменов,
отвечающая за интеграцию и взаимодействие различных сетевых ресурсов. В крупных
сетях, для которых характерно наличие множества серверов, служба каталогов
позволяет существенно упростить администрирование и использование сетевых
приложений. Наибольшую известность среди них имеют службы каталогов Novell NDS и
Microsoft Active Directory (в составе будущей Windows 2000), а также служба
доменов NT, LAN Manager и сетевая информационная служба NIS.
Хотя серверы UNIX все чаще и чаще используются в качестве серверов NetWare и
Windows, для ОС UNIX «родной» остается сетевая файловая система NFS (Network
File System), разработанная компанией Sun еще в 1985 году. NFS входит в состав
поставки любой UNIX-подобной операционной системы, вдобавок реализации этой
службы имеются для MS-DOS, Windows, MacOS, OS/390 и т. д.
Сетевая информационная служба NIS (Network Information Service) призвана
консолидировать управление ресурсами UNIX. Вместо того чтобы администрировать
системные файлы /etc/passwd, /etc/group, /etc/hosts, /etc/aliases,
/etc/protocols и другие на каждом компьютере UNIX, ресурсы этих файлов
централизованно размещают на серверах NIS, с которых клиентские машины могут
считывать необходимую информацию. Среда NIS является службой доменов,
аналогичной LAN Manager, поскольку разделение ресурсов осуществляется в
соответствии с доменами.
Представляемая книга «Managing NFS and NIS» предназначена для системных
администраторов UNIX и помогает понять принципы работы NFS и NIS, а также
правильно установить, настроить и оптимизировать их работу. Данная книга уже
много лет считается настольной для любого администратора UNIX, поскольку в ней
наиболее полно освещены все вопросы, связанные с NIS и NFS. Показательно, что,
хотя книга была написана в 1991 году, она до сих пор пользуется неизменным
спросом, особенно в связи с ростом популярности Linux. Более того, ввиду
массового спроса издательство O’Reilly and Associates практически каждый год
вынуждено допечатывать тираж. Книгу написал Хал Стейн, работающий техническим
консультантом Sun Microsystems и занимающийся сетевыми технологиями и
оптимизацией работы сетевых сред.
Вводная часть книги посвящена описанию места протоколов NFS и NIS в
семиуровневой модели OSI, в частности объяснению того, почему, в отличие от
других протоколов TCP/IP, для служб NFS/NIS наличие протоколов сеансового и
презентационного уровней иерархии, роль которых выполняют протоколы RPC (Remote
Procedure Call) и XDR (External Data Representation), является необходимым.
Содержательную часть книги автор начинает с рассмотрения работы
информационной службы NIS. Он подробно описывает принципы работы NIS, варианты
выбора главного и резервных серверов домена, вопросы установки, настройки,
управления NIS как на серверах, так и на клиентских местах, взаимодействие и
интеграцию NIS с DNS, особенности разработки приложений, ориентированных на NIS.
В дальнейшем автор временно переключается на описание сетевой файловой
системы NFS и рассматривает сетевую модель NFS, ее демонов, принципы
экспортирования и импортирования файловых систем через NFS, взаимодействие NFS с
абстрактным слоем UNIX, известным как виртуальная файловая система, и т. д.
Кроме того, он затрагивает проблемы использования бездисковых клиентских машин,
в частности процедуру начальной загрузки ОС, инициализации удаленного раздела
SWAP и т. д.
Отдельная глава выделена для ознакомления с проблемами безопасности NIS и
NFS, где приводятся фундаментальные принципы, которым системные и сетевые
администраторы должны следовать при установке NFS и NIS. Поскольку базовые
версии NIS и NFS имеют невысокий уровень защиты, то автор дает информацию о
службах Secure RPC и Secure NFS на базе технологии шифрования с открытыми
ключами.
Для администраторов сетей UNIX определенные трудности могут представлять
проблемы интеграции NIS и NFS с почтовой службой. В книге приводятся
рекомендации по решению этих проблем, в частности даются советы по
конфигурированию sendmail.
Большое внимание автор уделил вопросам нахождения неисправностей NIS и NFS и
оптимизации настройки служб. Не забыл он и о клиентских местах NFS на основе
MS-DOS.
Среди немногих недостатков книги основной состоит в том, что она несколько
устарела, и последние версии NFS и NIS+ в ней не рассматриваются. Тем не менее
книга является настоящим подарком для системных и сетевых администраторов UNIX,
поскольку не имеет аналогов по глубине рассмотрения принципов работы служб NFS и
NIS.
|