配置共享资源 NFS 协议安全模式
安全模式是以共享资源为单位设置的并且可能会影响性能。下表介绍了 Kerberos 安全设置。
表 127 Kerberos 安全设置
|
|
krb5
|
通过 Kerberos V5 进行最终用户验证
|
krb5i
|
krb5 加完整性保护(数据包是防篡改的)
|
krb5p
|
krb5 加隐私保护(数据包是防篡改而经过加密的)
|
|
Kerberos 风格的组合可以在安全模式设置中指定。组合安全模式允许客户机使用所列出的任何 Kerberos 风格进行挂载。
表 128 安全模式设置
|
|
sys
|
System Authentication(系统验证)
|
krb5
|
仅限 Kerberos v5-客户机必须使用此风格进行挂载。
|
krb5:krb5i
|
Kerberos v5,带有完整性-客户机可以使用所列出的任何风格进行挂载。
|
krb5i
|
仅限 Kerberos v5 完整性-客户机必须使用此风格进行挂载。
|
krb5:krb5i:krb5p
|
Kerberos v5,带有完整性或隐私-客户机可以使用所列出的任何风格进行挂载。
|
krb5p
|
仅限 Kerberos v5 隐私-客户机必须使用此风格进行挂载。
|
|
有关使用 NFS 和 Kerberos 的更多信息,请参见: