Sun是世界上最大的UNIX系统供应商。
主要产品有基于Ultra SPARC 和AMD Opteron 处理器的系列服务器、工作站,Sun Ra SUN 桌面系统、Storage Tek 存储设备等硬件系统,Solaris和Java软件,以及Sun Grid等各类服务,并以其高度灵活性、缩放性、安全性和可用性等优异特性赢得全球各行业客户的青睐。2005年12月,Sun基于其突破性“酷线程”专 利技术推出新的“绿色经济型”服务器产品线,开启了网络计算的新时代必需的服务
RPC 服务器用 portmap 守护程序注册。需要定位 RPC 服务的客户机要求 portmap 守护程序告诉它们特定的服务位于何处 你这个问题应该是LINUX NIS服务的安装配置问题 参考 >NX许可证错误:无法连接许可证服务系统。服务器(lmgrd)尚未启动,或者UGS_LICENSE_SERVER被设为错误的PORT@host。-15
解决的方法
第一步 按照安装许可的教程完成配置(UGS许可--打开LMTOOLS)
第二步 新建个环境变量:
右击“我的电脑”-高级-环境变量,然后新建:UGII_UTF8_MODE 值为:1
第三步 在网络管理中心关闭所有的IPV6网络协议(包括无线、本地)
完成绝对可以解决!使用ISA RPC Filter发布Exchange RPC 我们都知道如果在公网上直接发布RPC端口是非常危险的,但是我们的一些漫游客户希望可以使用Outlook MAPI Client连接到Exchange Server。虽然你可以让他们使用OWA进行 *** 作,但是还是有一些功能不能够被使用,现在有了ISA RPC Filtere为我们安全的发布Exchange RPC提供很到了解决方案。
一、 ISA RPC Filter的工作原理
在我们发布Exchange RPC之前先了解一下,ISA RPC Filter是如何使Exchange RPC连接变得安全的。
首先使用TCP 135端口Outlook 建立一个连接到ISA的公网接口,请求与Exchange Server进行连接。而后ISA RPC Filter截取到这个请求,将其转发到内网的Exchange Server上。
当Exchange Server收到ISA RPC Filter转发的这个请求的时候,会响应这个请求,并返回一个端口号,使Outlook Client可以发送消息。如果没有ISA RPC Filter的话,现在Outlook Client就可以和Exchange Server进行通讯了,但是现在有了ISA RPC Filter它将会捕获这个请求,并同时建立一个Dynamic Packet Filter在它的公网接口上,这个Dynamic Packet Filter将在ISA公网接口上分配一个只有Outlook Client才可以连接的端口。这时ISA会建立了一个从Exchange Server截获的端口到Dynamic Packet Filter建立端口的映射。Outlook Client将从这个映射的端口收到信件。另外,当Outlook登陆到Exchange的时候会注册一个可以从Exchange收发新邮件的新端口,这时ISA RPC Filter会故技重施按照上面的逻辑在进行映射。这时Outlook Client会收到被ISA映射过的端口,通过这个端口进行连接并收发新邮件。
这种描述可能理解上有些困难,看一下这张图可能会比较好理解。
图一:ISA RPC Filter 原理
从上面的原理可以看出来,所有的RPC通讯都被ISA RPC Filter严格的进行监管,只允许和Exchange Server的通讯有关的数据包通过,这就保证了RPC的通讯安全。
二、 为发布Exchange RPC配置协议
在配置Exchange 2000 RPC发布规则之前,请先确认DNS Query(UDP 53)、DNS Zone Transfer(TCP 53)和SMTP(TCP 25)这几个端口可以被使用。
1、 首先需要创建一个允许Microsoft Outlook MAPI客户端,使135端口可以通过防火墙。展开“Access Policy”在“Protocol Rules”上面点击右键,选择“New”“Rule”
在新出现的新建规则向导设置为:
Name: Exchange Outlook MAPI
Action: allow
Applies to the following protocols: Selected Porlocols RPC
Schedile: Always
Apple the rule to request from: Any request
2、 在创建exchange RPC发布规则之前,你要先确定你的RPC Filter是启用状态,如果你的RPC Filter是禁用的,你将无法从Protocol Definition中找到Exchange RPC Server协议。打开RPC Filter方法是展开“Extensions”选择“Application Filters”,在右边选择“RPC filter”右键选择启用。在确认启用“RPC filter”后,创建一个Exchange RPC Publishing规则,展开“Publishing”在“Server Publishing Rule”点击右键选择“NEW”“Rule”
在新出现的新建规则向导设置为:
name: exchange MAPI Publishing
Internal IP: exchange 内网IP地址
External IP: 将要发布的公网IP地址
Protocol: Exchange RPC Server
Applies to requests from: Any Request
配置完成后,重新启动Firewall Service,这时测试一下你的135端口是否真的打开了,使用另外一台电脑使用拨号上网,由于是测试一定要使用比较简单的网络结构,尽量减少其他网络因素影响如:NAT,防火墙等。使用telnet External IP 135,如果提示“无法连接”,你就要找找其他的地方有什么问题,比如,前一段时间的冲击波病毒,导致很多ISP都关闭了135端口,你可以和你的专线提供商联系一下,如果你有路由或者其他防火墙有没有关闭135端口等。
三、 为发布Exchange RPC 配置身份验证
当Outlook Client登陆到Exchange 的时候,Exchange会要求Outlook Client到Active Directory去验证身份,但是Active Directory无法直接验证远程主机,所以你要配置由Exchange Server代理Outlook Client 向Active Directory进行身份验证。
具体方法是,打开Exchange Server上的注册表找到:
“HKLM\System\CurrentControlSet\Services\MSEchangeSA\Paramenters”
添加一个子键:
Value: No RFR Service 注意大小写
Type: REG_DWORD
Data: 1
添加完成后重新启动Exchange Server
四、 为发布exchange RPC配置DNS
对DNS配置是很多网络管理员都会忽略的问题,当你在Outlook MAPI Client配置Exchange账号,并成功的“检查名称”之后,你会发现你服务器的地址栏上变成了你Exchange Server的NETBIOS名称。这时你再使用Outlook MAPI Client连接Exchange Server的时候,Outlook MAPI Client已经开始使用Exchange Server 的NETBIOS名称在公网上进行查询。所以很多人在配置完成Exchange账号的时候,可以正确“检查名称”,但是在使用Outlook MAPI Client 进行收信的时候会提示连接失败。
在知道原因后介绍一下解决办法,一般企业的DNS会配置为两种方案一种是使用Split-Brain DNS,另一种是企业使用的内外网的DNS名称不一致。我们来分别介绍一下这两种类型的DNS如何配置。
如果你的公司使用的是Split-Brain DNS。你将有两个DNS区域使用相同的域名,这是你只需要在你的公网的DNS区域添加一个Exchange Server Computer Name为名称的主机(A)记录。使得你的内网和外网Outlook MAPI Client在都可以使用Exchange Computer Name正确解析到你的Exchange Server。
例如:你的内网的Exchange Server的名称是maildomaincom并指向一个你内网的IP地址,那么需要保证你的外网DNS区域也可以解析maildomaincom名称,并且该域名应该指向你的Exchange RPC Publishing rule里设置的IP地址上。
如果你的公司使用的是内外网不一致的域名,那么你就需要在你的外网的DNS区域添加一个以你的exchange server 的NETBIOS名称为主机名的主机(A)记录,你保证你的外网的Outlook MAPI Client可以正确的使用NETBIOS名称,解析到你的exchange server的地址。
五、 配置Outlook MAPI客户端
在创建账号的问题上我相信大家不会有任何问题,在这里我只说一下DNS配置的问题,在前面我们说过Outlook MAPI Client的Excahnge账号在“检查名称”后,Outlook MAPI Client将使用EXCHANGE SERVER的NETBIOS在公网进行查询。这时就会出现问题,因为NETBIOS名称不能够在公网上被解析,你必须自己配置连接的主要DNS后缀以保证你的Outlook mapi客户端可以通过NETBIOS解析到你的Exchange Server。在Windows 2000 Pro/Windows XP增加主要DNS后缀有很多方法,我在这里只介绍一种
打开“拨号网络和连接”,找到你使用的“连接”,右健属性,打开TCP/IP协议的属性,选择高级,在TCP/IP协议的高级设置对话框中,选择DNS选项卡,在DNS BUFFIX FOR THIS CONNECTION中填入你的公网的DNS区域名称。
图二:注意红色部分,在里面填入你的公网域名。
完成后在命令行模式中使用ping命令测试以下,如果可以使用netbios名称正确的解析到你的exchange server的地址就可以了。
现在你就可以使用outlook client连接你的exchange安全的进行收信了,如有其他疑问可以发邮件联系我 bjtangseng@gmailcom,我会尽力解答的。必须条件:
a) 服务器端和客户端要安装运行支持服务pormap
b) c/s两端要分别安装nis软件包,并配置正确
c) 服务端要输出NFS共享目录,客户端要挂载SERVER端的共享目录
d) 客户端须修改用户帐号信息查询方式为NIS
e) 服务端本地信息更改,须重建NIS数据库
服务
协议
软件包
进程
NIS
(Network Information Service)
由portmap服务支持
Tcp & Udp 111
服务端:ypserv-rpm
客户端:ypbind-rpm
yp-tools-rpm
服务端:ypserv 和
Yppasswdd
客户端:ypbind 和 ypxfrd
服务器配置:
一 支持服务安装
a) 确认服务portmap安装并运行。
rpm –qa | grep portmap 确定服务是否已安装;
service portmap status 确定服务是否正常运行;
b) 启动time和time-udp服务
chkconfig time on
chkconfig time-udp on
service xinetd restart
二 安装NIS服务端软件包
a) 挂载光驱,找到安装包ypserv-rpm并安装
rpm –ivh ypserv-rpm
b) 设置开机启动NIS服务
chkconfig - - level 35 ypserv on
chkconfig - - level 35 yppasswdd on
c) 建立NIS域名:nisdomainname nistest
将命令写入开机自动执行档,开机时自动建立NIS域名:echo ‘nisdomainname nistest’ >> /etc/rcd/rclocal
三 (可选)配置NIS服务的配置文件:vi /etc/ypservconf
设置允许或拒绝指定的主机(网段)使用NIS服务。格式如下:
主机(网段)地址 : 网络域名 : 映射数据库类型 : 安全等级
ip/主机名/网段 none/port/deny
例: 127000/2552552550 : : : none
19216810/2552552550 : : : none
四 (可选)配置安全配置文件 vi /var/yp/securenets
比ypservconf具有更高的访问控制的级别与效率
例: host 127001
2552552550 19216810
五 启动NIS服务,在启动NIS服务前,须确定支持服务已启动。
service ypserv start
service yppasswdd start
六 构建NIS数据库,在NIS服务务主机中对本地系统用户帐号、组帐号等信息(文件)更改后都需要使用ypinit命令重新构建数据库文件的内容,否则NIS客户端主机获得的信息不会自动更新。
/usr/lib/yp/ypinit –m 建立主数据库
/usr/lib/yp/ypinit –s master 建立从数据库,master必存在。
建立成功后数据库文件何存在 /var/yp/ 下的与NIS域名同名的子目录中。
客户端配置:
一 安装客户端软件包 rpm –ivh ypbind-rpm
二 安装客户端测试工具 rpm –ivh yp-tools-rpm
三 设置hosts文件 vi /etc/hosts 以便客户机可以通过主机名访问NIS服务器
四 建立NIS域名: nisdomainname nisserver
设定开机自动设置NIS域名
方法一:vi /etc/rcd/rclocal
增加一行:/bin/nisdomainname nisserver
方法二:echo ‘/bin/nisdomainname nisserver’ >> /etc/rcd/rclocal
五 设置ypbind服务程序的配置文件ypconf
a) echo ‘domain nistest server nisserver’ >> /etc/ypconf
b) vi /etc/ypconf
添加:domain nistest server nisserver
六 设置 /etc/nsswitchconf ,用于设置系统中信息的查询方式
files表示本地 nis表示从NIS服务器
l passwd表示用户帐户信息查询
l shadow表示用户口令信息查询
l group表示用户组帐户信息查询
l hosts表示主机名信息查询
七 启动ypbind服务
a) 查看支持服务portmap是否安装并运行正确
rpm –qa | grep pormap
service portmap status
b) 启动ypbind
service ypbind start
c) 设定ypbind运行级别
chkconfig –level 35 ypbind on
共享目录的应用
server端输出NFS共享目录:
1 编辑 vi /etc/exports ,添加共享目录(例:/home)
/home (rw,sync)
2 启动NSF服务器程序
service nfs start
Client端挂载共享目录:
1 添加自动挂载设置
vi /etc/fstab
192168110:/home /home nfs defaults 0 0
2 使用mount命令挂载目录
例:mount /home
以下进行客户端上的配置:
1.确认安装以下包: ypbind、yp-tools默认安装了的
2.设置hosts文件
[root@localhost ~]# cat /etc/hosts
# Do not remove the following line, or various programs
# that require network functionality will fail
127001 localhostlocaldomain localhost
192168110 crazylinux NIS服务器的主机名
3.建立NIS域名
[root@crazylinux /]# nisdomainname nistest
[root@crazylinux /]# cat /etc/rcd/rclocal
#!/bin/sh
#
# This script will be executed after all the other init scripts
# You can put your own initialization stuff in here if you don't
# want to do the full Sys V style init stuff
touch /var/lock/subsys/local
/bin/nisdomainname nistest 添加这行使之开机运行
修改/etc/sysconfig/network文件,增加此行:NISDOMAIN=nistest
4.设置ypconf
[root@localhost ~]# cat /etc/ypconf
# generated by /sbin/dhclient-script
domain domainorg broadcast
domain nistest 添加这句
ypserver crazylinuxnistest
在/etc/passwd最下面添加
+::::::
5.设置nsswitchconf
vi /etc/nsswitchconf 修改为这样
passwd: files nis nisplus
shadow: files nis nisplus
group: files nis nisplus
#hosts: db files nisplus nis dns
hosts: files nis dns
6.启动ypbind服务程序
[root@localhost ~]# service portmap status
portmap (pid 1683) is running
[root@localhost ~]# service ypbind start
Binding to the NIS domain: [ OK ]
Listening for an NIS domain server
在NIS服务器中输出NFS共享目录
在nis服务器上
[root@localhost ~]# vi /etc/exports 添加
/home 19216810/24(rw,async,np_root_squash)
[root@localhost ~]#service nfs start
在NIS客户机上
[root@localhost ~]#vi /etc/fstab
Crazylinuxnistest:/home/ /home nfs defaults 0 0首先服务器的一切插件 都是基于metamod加载的, 也就是说,它是一个中转站。
也有不用metamod的,那就是 liblistgam 这个文件。
我就先说说这个liblistgam 。位置在HLServer/cstrike/liblistgam
你用记事本打开, 你就能看到
====================================================
game "Counter-Strike"
url_info ",(>这不是你手机的问题,而是这个网站他这个网站。。
网页它后面是有服务器,如果他服务器坏了或者访问的人太多,或者他网页被封上都会这个样子,你就算换其他牌子的浏览器仍然没有用,是他网站坏了。。。服务器与客户端可以装在一台电脑上,装上oracle数据库服务器就足够了,这时你已经拥有oracle客户端的功能。(1)你可以通过第三方软件:如 PLSQL Developer(非常强大的Oracle数据库 *** 作软件)来 *** 作Oracle数据库;(2)当然装完Oracle数据库服务器以后,你也可以通过控制台来 *** 作,步骤如下:开始-〉运行-〉cmd(打开控制台窗口)-〉敲入 sqlplus ->输入正确的用户名密码(如scott/tiger)就可以 *** 作了。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)