RHCE 学习笔记(22) 网络用户

简介:
原创作品,允许转载,转载时请务必以超链接形式标明文章  原始出处 、作者信息和本声明。否则将追究法律责任。 http://beanxyz.blog.51cto.com/5570417/1602883

这一节主要学习了ldap的基本知识,并了解两个产品openldap和IPA的基本配置。


ldap是轻量目录访问协议,以树的形式保存数据,支持跨平台的操作。


熟悉windows的管理员对活动目录并不陌生,AD基本上算是ldap的一种,微软对其集成了ldap和kerboros验证的功能。这里主要学习ldap来配置网络用户。


openldap的服务器配置并不在教学内容内,老师泛泛的演示了如何连接客户端,因此本篇博客主要侧重记录了IPA服务器和客户端的基本配置。


下面这个图是我在网上搜索的 openldap和 ipa 的主要区别。简单的说,openldap的使用范围更宽也更复杂,而ipa是专门针对网络用户的配置设计的,结构比较简单,功能较少,但是操作也更简单。

wKioL1S0ijPiD5_3AAH-8t5Dwv8425.jpg

服务器端:


如果没有其他的DNS服务器,需要在本机先配置好主机名和hosts文件以便解析


首先安装必要的包

wKiom1S0iWuRNe-0AABRr67puPs917.jpg


安装,根据提示输入主机名,密码等信息,基本上一路yes下去


wKiom1S0iXKQRqITAAIuHObuUjo833.jpg


wKioL1S0ikHhssqsAAGYz4ifp7s371.jpg


wKiom1S0iYHQAURDAAMkgoRBD6w389.jpg


豆子在安装证书服务的时候遇见报错,网上搜索的解决方案是手动删除相关的pki文件,测试之后可以成功继续安装


wKioL1S0ikuAyS_sAADcKY7_2Us960.jpg


安装过程比较久,大概有15分钟左右,安装之后会出现提示,打开防火墙,初始化一个kerberos ticket

wKiom1S0iYjDAjOzAAIXpe0Cf0c003.jpg


尚未学习防火墙的配置,因此这里先直接使用iptables -F 清空防火墙策略


按照提示初始化管理员账号 

wKioL1S0ilLhRIz-AAA5u59-SnQ222.jpg



然后就可以通过名字登录了网页了

wKiom1S0iZCxdclGAAGkPYq20xM282.jpg


打开看看,IPA里面可以配置用户,组,DNS,策略,证书

wKioL1S0imOwaPnMAAGnWAWaCVo340.jpg



新建一个用户试试看,注意shell和家目录的路径

wKiom1S0iaKylw84AAETkgTP5eA131.jpg



客户端:


首先一样要确保DNS或者hosts文件工作,可以解析到服务器


wKioL1S0inDgaXDgAAExPnrNwfw301.jpg


然后就可以安装了,注意--mkhomedir会在用户首次登陆的时候自动创建相关的家目录


如果系统不认识这个命令,可以通过yum whatprovides 搜索安装包并安装


wKiom1S0iajj9-wCAAA7DI__Bq4116.jpg


安装过程也很简单

wKiom1S0ibWjgsNXAAK0frR7CuQ598.jpg


大概2分钟就装完了。


切换到刚刚创建的网络用户看看,成功。家目录也自动创建了。

wKiom1S0ibeCdOiOAABvMDKmL1A271.jpg


本文出自 “麻婆豆腐” 博客,请务必保留此出处http://beanxyz.blog.51cto.com/5570417/1602883

目录
相关文章
|
3天前
|
网络协议 网络架构 数据格式
计算机网络学习笔记(一)
OSI七层网络模型旨在支持异构网络互联,从下到上分别为物理层(传输比特流)、数据链路层(帧传输,如交换机)、网络层(IP数据包路由,如路由器)、传输层(TCP/UDP,端到端通信)、会话层(管理会话)、表示层(数据格式转换)和应用层(用户接口,如FTP, SMTP)。每一层负责不同的通信功能,并通过协议如PPP, IP, TCP等协同工作。
|
3天前
|
缓存 网络协议 开发者
计算机网络学习笔记(三)
TCP的异常终止使用reset报文,用于强制关闭连接,不等待正常四次挥手。RST标志位设置时,发送方直接丢弃缓存,接收方无需确认。常见情况包括:尝试连接服务器未开放的端口、一方异常崩溃、收到不属于现有连接的报文、超时未收到确认报文或应用开发者优化效率。reset报文帮助释放资源,防止连接挂起。
|
3天前
|
安全 数据安全/隐私保护
计算机网络学习笔记(四)
HTTPS流程涉及服务器的公钥/私钥和客户端随机密钥。首先,客户端向服务器443端口发起请求,服务器发送公钥给客户端。客户端验证公钥后生成随机密钥(client key),用公钥加密后发送回服务器。服务器用私钥解密获取client key,然后用它加密数据成密文传回客户端。客户端用client key解密完成安全传输。
|
2月前
|
域名解析 缓存 网络协议
【计算机网络基础篇】学习笔记系列之二《游览器输入URL后发生了什么?》
【计算机网络基础篇】学习笔记系列之二《游览器输入URL后发生了什么?》
37 3
|
2月前
|
消息中间件 网络协议 算法
【计算机网络基础篇】学习笔记系列之一《TCP/IP 网络模型》
【计算机网络基础篇】学习笔记系列之一《TCP/IP 网络模型》
32 1
|
3月前
|
域名解析 存储 网络协议
某教程学习笔记(一):03、网络基础
某教程学习笔记(一):03、网络基础
18 0
|
4月前
|
编解码 网络协议 Oracle
网络编程学习笔记
网络编程学习笔记
|
14天前
|
监控 安全 Linux
【专栏】Linux中六个常用的网络命令:ping、traceroute、netstat、nmap、ifconfig和ip
【4月更文挑战第28天】本文介绍了Linux中六个常用的网络命令:ping、traceroute、netstat、nmap、ifconfig和ip,以及它们在测试网络连通性、追踪路由、查看网络状态、安全扫描和接口配置等场景的应用。通过学习和运用这些命令,系统管理员和网络爱好者能更有效地诊断和管理网络问题,确保网络稳定运行。
|
4天前
|
域名解析 网络协议 Linux
linux网络配置详解
linux网络配置详解
13 0
|
5天前
|
网络协议 Java Linux
【探索Linux】P.29(网络编程套接字 —— 简单的TCP网络程序模拟实现)
【探索Linux】P.29(网络编程套接字 —— 简单的TCP网络程序模拟实现)
11 0