PV090:

Síťové souborové systémy

Obsah:

Co je to Samba, protokol CIFS (protokol verze 1 a 2). Součásti balíku Samba, konfigurace serveru - globální nastavení, sdílení disků a tiskáren, spolupráce se světem Windows (Samba jako domain controller, jako člen domény, …). Sdílení hesel mezi Windows a UN*Xem. Konfigurace klienta pod Linuxem (SMBFS, CIFS).

Co je to RPC, portmapper/rpcbind. Vlastnosti systému NFS (zamykání, cachování, atd.). Verze systému NFS (v3, v4, v4.1). NFS server (démoni, konfigurační soubory). NFS klient - autentizace (Kerberos). Automounter - vlastnosti, konfigurace.

Další síťové souborové systémy (AFS, GFS, GlusterFS, Ceph/CephFS …).

Úkol:
  • Na počítači alpha a beta vytvořte uživatele pv090nfs s UID 9999 a uživatele pv090smb s UID 7777, ke kterým se jde přihlásit pomocí SSH klíče z erigony.
  • Na počítači alpha zprovozněte NFS server verze 3 nebo novější. Vyexportujte pro počítač beta domovský adresář uživatele pv090nfs (/home/pv090nfs) jako read/write a pro erigonu tentýž adresář read-only.
  • Na počítači alpha zprovozněte Samba server, který bude nabízet pod jménem pv090smb domovský adresář uživatele pv090smb (/home/pv090smb) read/write aspoň pro počítač beta a erigona. SMB heslo uživatele nastavte na pv090test.
  • Na počítači beta nakonfigurujte automounter tak, aby automaticky připojoval domovský adresář uživatele pv090nfs pomocí protokolu NFS z počítače alpha a domovský adresář uživatele pv090smb protokolem SMB/CIFS z počítače alpha.
Hodnocení:
  • základní část:
    • K uživatelům pv090nfs a pv090smb se jde přihlásit z erigony pomoci SSH klíčů na obou strojích.
    • Z počítače beta je možno připojit přes NFS domovský adresář uživatele pv090nfs.
    • Z počítače beta je možno připojit přes SMB/CIFS domovský adresář uživatele pv090smb.
    •     </ul></li>
          <li>hodnocená část:<ul>
          <li>1 bod: domovský adresář uživatele <tt>pv090nfs</tt> funguje přes NFS read-write se správnými UID na obou stranách.</li>
          <li>1 bod: domovský adresář uživatele <tt>pv090smb</tt> funguje přes SMB/CIFS read-write se správnými UID na obou stranách.</li>
          <!--<li>1 bod: oba domovské adresáře jsou přístupné z erigony podle zadání.</li>-->
          <li>1 bod: na počítači beta je nakonfigurovaný automounter pro oba domovské adresáře podle zadání.</li>
          <li>1 bod: NFS se používá nad IPv6</li>
          <li>1 bod: SMB/CIFS se používá nad IPv6</li>
                  </ul></li>
          <li>bonusová část:<ul>
          <li>2 body: přístup přes NFS je zabezpečený autentizací přes Kerbera</li>
          <li>1 bod: NFS se používá ve verzi 4</li>
                  </ul></li>