配置aix系统互信关系

author author     2022-09-14     644

关键词:

解释:

  • 信任关系指一台远程服务器的用户以相同的用户名接入到另外一台服务器,而无需提供口令。
  • 双机之间建立信任关系后,可以使用“rcp”和“rlogin”等命令。

 

操作步骤:

  1.以root用户登录双机中主节点。

  2.创建“/.rhosts”文件。

    # vi /.rhosts

    在文件中添加以下内容: 

service_ip             # 浮动IP地址对应的逻辑主机名。如果有多个浮动IP地址,请添加新的一行,输入浮动IP地址对应的逻辑主机名

mdsp01              # 主节点的主机名

mdsp02              # 备节点的主机名

mdsp01_boot1       # 主节点的主用网卡标签
mdsp02_boot1       # 备节点的主用网卡标签
mdsp01_boot2       # 主节点的备用网卡标签
mdsp02_boot2       # 备节点的备用网卡标签
mdsp01_per # 主节点persistent IP地址
mdsp02_per # 备节点persistent IP地址

    ??注意:“/.rhosts”文件中定义的主机名和网卡标签必须与“/etc/hosts”文件中定义的名称保持一致。修改“/.rhosts”文件权限。

 

   3.修改“/.rhosts”文件权限。

    # chmod 600 /.rhosts

 

  4.以root用户登录双机中备节点,重复执行2~3

 

检查信任关系是否建立成功:

  1.在备节点以root用户验证信任关系是否建立成功。

    # rlogin name02

    正常情况下,能够以root用户登录到双机中主节点。

 

  2.在主节点以root用户验证信任关系是否建立成功。

    # rlogin name01  

    正常情况下,能够以root用户登录到双机中备节点。

aix7安装11.2.0.4rac-(主机名大写坑)(代码片段)

...都要小写,8个字符以内,不要使用下划线,不然我们在配置互信验证的时候是无法通过的,在配置EMCC的时候也可能有问题。AIX+11GRAC手动配置互信分别在grid用户和oracle用户下执行$./sshsetup/sshUserSetup.sh-usergrid-hosts"test1atest1b"-advanced... 查看详情

aix系统maxperm与maxperm%的关系分析

   AIX系统中maxperm相关的参数有两个(不包括strict_maxperm),分别是maxperm和maxperm%,用vmo–a命令时,只能查到maxperm参数的值,却查不到maxperm%的值,只有用vmo-Fa才能同时查到maxperm和maxperm%两个参数的值... 查看详情

ssh实现多机互信

...有效防止远程管理过程中的信息泄露问题。SSH最初是UNIX系统上的一个程序,后来又迅速扩展到其他操作平台。SSH在正确使用时可弥补网络中的漏洞。SSH客户端适用于多种平台。几乎所有UNIX平台—包括HP-UX、Linux、AIX、S 查看详情

aix系统中网卡的查看及配置命令

[导读]AIX系统中网卡的查看及配置命令在AIX中,网卡是用ent开头来表示的,一个网卡在系统中实际上可以看到两个设备接口,en开头的是EthernetII标准的,et开头的是IEEE802.3标准的。以太网的帧有两种标准:EthernetII(或者叫StandardEthe... 查看详情

熵互信息与相对熵的关系

目录相对熵互信息及其与相对熵的关系熵与相对熵的关系相对熵相对熵(relativeentropy)定义为D(p ∣∣ q)=∑x∈Xp(x)log⁡p(x)q(x)(1)D(p\\||\\q)=\\sum_x\\in\\mathcalXp(x)\\log\\fracp(x)q(x)\\tag1D(p ∣∣ q)=x∈X∑​p(x)logq(x)p(x)​(1)... 查看详情

aix系统如何查看网卡配置(代码片段)

在AIX系统中,查看网卡配置可以使用entstat和lsdev命令来实现。使用entstat命令查看网卡配置使用以下命令查看所有网卡的信息:entstat-all使用以下命令查看指定网卡的信息:entstat-denX其中enX代表网卡的名称,例如en0表示第一块网卡... 查看详情

aix系统修改网卡mtu值

...改,此处将通过命令行的方式修改AIX系统中网卡的MTU值。配置完成以后需要重启系统才能够使配置永久生效。以下命令则可以临时修改此配置,重启系统以后应该就会失效。摘自:https://www.cyberciti.biz/faq/howto-ibm-aix-unix-setup-jumbo-fr... 查看详情

互信的配置

1、互信配置ssh-keygen-trsa-P‘’-f~/.ssh/id_rsassh-copy-id-i~/.ssh/id_rsa.pubroot@对方ip1.1配置互信之前:1.2生成秘钥1.3复制秘钥1.4免密远程互信建立成功2、本机免密本机免密的操作类似ssh-keygen-trsa-P‘’-f~/.ssh/id_rsacat~/.ssh/id_rsa.pub>&g... 查看详情

配置ssh互信的一个小问题记录

在我们安装集群软件时,经常需要配置机器之间的互信,每个人也有一套自己熟悉的方法。 但是在今天配置互信过程中,发现操作过程还是一样,但是就是不能互信,通过查找资料解决了,做一下记录。 我经常使用的方... 查看详情

双机互信配置

基于ssh的方式与被管理的主机进行通信,在管理的主机上(部署ansible的主机上)生成一对非对称密钥,将公钥发给被管理的主机。(1)生成一对密钥:ssh-keygen-trsa123456789101112131415161718192021[[email protected] yum.repos.d]# ssh-... 查看详情

linux多台主机配置ssh互信脚本(代码片段)

互信是指配置免密登录另一台主机,常用于自动化脚本!以下分享个互信脚本:DEST_USER=$1PASSWORD=$2HOSTS_FILE=$3if[$#-ne3];thenecho"Usage:"echo"$0remoteUserremotePasswordhostsFile"exit1fiif[&# 查看详情

linux多台主机配置ssh互信脚本(代码片段)

互信是指配置免密登录另一台主机,常用于自动化脚本!以下分享个互信脚本:DEST_USER=$1PASSWORD=$2HOSTS_FILE=$3if[$#-ne3];thenecho"Usage:"echo"$0remoteUserremotePasswordhostsFile"exit1fiif[&# 查看详情

ssh两台机器配置互相信任关系(代码片段)

配置ssh互信操作步骤:1.生成公钥[[email protected]~]#rm-rf~/.ssh[[email protected]~]#ssh-keygen[[email protected]~]#rm-rf~/.ssh[[email protected]~]#ssh-keygen2.选择第一台作为先完善的机器[[email protecte 查看详情

hadoop配置kerberos互信

参考技术A当Hadoop集群开启Kerberos后,跨集群访问需要配置Kerberoscross-realm(跨域访问)。Kerberos跨域访问原理查看:Kerberos跨域原理Hadoop集群配置Kerberos互信查看:hadoop集群配置Kerberos互信。在我们的实验中,参照该博客中的步骤不能... 查看详情

三台机器之间root用户ssh互信配置

三台机器之间root用户ssh互信配置(1)在所有的主机上执行:ssh-keygen-trsa#在每台都需要操作,一路回车(2)将所有机子上公钥(id_rsa.pub)导到一个主机的/root/.ssh/authorized_keys文件中,然后将authorized_keys分别拷贝到所有主机上cat/root/.ssh/i... 查看详情

互信息信息增益召回率

informationgain在信息增益中,衡量标准是看特征能够为分类系统带来多少信息,带来的信息越多,该特征越重要。对一个特征而言,系统有它和没它时信息量将发生变化,而前后信息量的差值就是这个特征给系统带来的信息量。所... 查看详情

ansible批量更新远程主机用户密码(包括ansible批量做ssh互信)(代码片段)

...nbsp;在服务端安装ansible1[root@ansible-server~]#yuminstall-yansible2)配置ansible到远程主机的ssh无密码信任关系(authoried_keys 模块)1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757... 查看详情

设置双机互信中的ssh-copy-id命令妙用

工作中如果两台服务器需要建立互信关系,那么需要做的就是拷贝秘钥信息,这个工作就得手工来完成,有时候感觉真是麻烦,但是又无可奈何。 一般建立单向信任关系的步骤如下: 1)检查是否有秘钥生成,如果没有... 查看详情