globale, verteilte Dateisysteme: AFS
|
Funktionsweise
Rx
Rx ist auch ein RPC-System, allerdings nicht die Sun-Implementation, sondern was eigenes.
Kerberos-Authentifizierung
Die Authentifizierung geschieht über einen Kerberos-Server, der Kerberos-Tickets und AFS-Tokens
vergibt. Das Passwort wird verschlüsselt übertragen, ein Ticket ist nur fuer eine bestimmte
Zeit gültig. Zugriff ist nur mit gültigem Ticket möglich. Der Server beweist mit
erfolgreicher Authentifizierung, daß auch er das Passwort kennt und somit "echt" ist.
Das Kerberos-Verfahren wurde am MIT entwickelt. Im Anhang ist ein hübscher Text dazu.
Config: CellServDB, DNS, ThisCell
Die Bekanntgabe der VLDB-Server geschieht über die Datei CellServDB, sowas ähnliches wie
/etc/hosts, nur fuer AFS-Zellen. Inzwischen funktioniert das auch über spezielle DNS-Einträge.
Die Heimatzelle wird in ThisCell angegeben.
|
| 18.01.2001 |
Proseminar TI |
Seite 11/18 |
|