Page suivantePage pr�c�denteTable des mati�res

5. Comment �a marche ?

5.1 Comment fonctionne NIS(YP) ?

A l'int�rieur d'un r�seau, il doit y avoir au moins une machine faisant office de serveur NIS. Vous pouvez avoir plusieurs serveurs NIS, chacun g�rant plusieurs "domaines" NIS, ou bien vous pouvez avoir des serveurs NIS coop�ratifs. Dans ce cas, l'un d'entre eux est dit serveur NIS ma�tre, les autres �tant serveurs NIS esclaves. Vous pouvez �galement m�langer les deux possibilit�s.

Les serveurs esclaves n'ont qu'une copie de la base de donn�es et la re�oivent du serveur NIS ma�tre lorsque des changement sont effectu�s dans la base de donn�es. En fonction du nombre de machine et de la fiabilit� de votre r�seau, vous pouvez d�cider d'installer un ou plusieurs serveurs esclaves. Lorsqu'un serveur NIS tombe en panne ou bien s'il est trop long pour r�pondre aux requ�tes, un client NIS connect� � ce serveur va alors essayer d'en trouver un en �tat de marche.

Les bases de donn�es NIS sont au format DBM, un d�riv� des bases de donn�es ASCII. Par exemple, les fichiers /etc/passwd et /etc/group peuvent �tre directement convertis dans le format DBM en utilisant un programme de conversion ASCII-to-DBM (makedbm est inclus dans les programmes du serveur). Le serveur NIS ma�tre devrait avoir les deux types : la base ASCII et la base DBM.

Les serveurs esclaves seront avertis de tout changement dans les tables NIS (gr�ce au programme yppush), et effectueront automatiquement les changements n�cessaires pour synchroniser leurs bases de donn�es. Les clients NIS n'ont pas besoin d'effectuer cette op�ration puisqu'ils communiquent tout le temps avec le serveur NIS pour lire les informations rang�es dans les bases de donn�es DBM.

L'auteur des clients YP pour Linux nous a inform� que la nouvelle version de ypbind (situ�e dans l'archive ypbind-3.3.tar.gz) permet d'indiquer le serveur NIS � contacter dans un fichier de configuration, ce qui �vite d'effectuer un broadcast (ce qui n'est pas s�curis� car n'importe qui peut installer un serveur NIS et peut donc r�pondre aux requ�tes...).

5.2 Comment fonctionne NIS+ ?

NIS+ est une nouvelle version du service d'information r�seau de Sun. La diff�rence la plus notable entre NIS et NIS+ est que NIS+ est capable de g�rer des donn�es chiffr�es ainsi que l'authentification via les RPC s�curis�s.

Le mod�le de nommage de NIS+ est bas� sur une structure arborescente. Chaque noeud de l'arbre correspond � un objet NIS+, � partir duquel nous avons six types : directory, entry, group, link, table et private (r�pertoire, entr�e, groupe, lien, table et priv�).

Le r�pertoire NIS+ qui constitue la racine de l'espace de nommage NIS+ est appel� le r�pertoire racine. Il existe deux r�pertoires sp�ciaux NIS+ : org_dir et groups_dir. Le premier regroupe toutes les tables d'administration, telles que passwd, hosts, et mail_aliases. Le second r�pertoire contient les objets groupe NIS+ qui sont utilis�s pour contr�ler les acc�s. L'ensemble des r�pertoires org_dir, groups_dir et leurs parents sont consid�r�s comme �tant un domaine NIS+.


Page suivantePage pr�c�denteTable des mati�res

Hosting by: Hurra Communications GmbH
Generated: 2007-01-26 18:01:20