Oracle® ZFS Storage Appliance 管理指南,发行版 2013.1.5.0

退出打印视图

更新时间: 2016 年 2 月
 
 

配置共享资源 NFS 协议安全模式

安全模式是以共享资源为单位设置的并且可能会影响性能。下表介绍了 Kerberos 安全设置。

表 127  Kerberos 安全设置
设置
说明
krb5
通过 Kerberos V5 进行最终用户验证
krb5i
krb5 加完整性保护(数据包是防篡改的)
krb5p
krb5 加隐私保护(数据包是防篡改而经过加密的)

Kerberos 风格的组合可以在安全模式设置中指定。组合安全模式允许客户机使用所列出的任何 Kerberos 风格进行挂载。

表 128  安全模式设置
设置
菜单
sys
System Authentication(系统验证)
krb5
仅限 Kerberos v5-客户机必须使用此风格进行挂载。
krb5:krb5i
Kerberos v5,带有完整性-客户机可以使用所列出的任何风格进行挂载。
krb5i
仅限 Kerberos v5 完整性-客户机必须使用此风格进行挂载。
krb5:krb5i:krb5p
Kerberos v5,带有完整性或隐私-客户机可以使用所列出的任何风格进行挂载。
krb5p
仅限 Kerberos v5 隐私-客户机必须使用此风格进行挂载。

有关使用 NFS 和 Kerberos 的更多信息,请参见: