NIM Server、Client交互操作过程分析——暨NIM防火墙要求

最后更新2021/08/10

nimsh端口

从AIX 5.2 TL7开始,NIM增加了’nimsh’功能,此功能是原有NIM基于rsh协议操作的升级版。众所周知,rsh协议没有加密传输功能,安全性也很差,nimsh对此进行了升级,以提供更高的安全保障。

nimsh在IANA (Internet Assigned Numbers Authority)注册了两个端口号3901和3902用于通信。nimsh client 使用3901收听来自NIM server的访问(命令)请求,并通过此端口作为stdin/stdout信息通信,而另外一个3902则为stderr使用。

NIM安装过程概述

NIM server在安装NIM client时采用标准的客户机、服务器模式,但要注意,谁访问谁,哪一端发出初始请求,哪一端执行并应答请求并非是固定不变的,也就是从一方角度,有时是推送,有时是拿取,读者要根据实际操作自己“推敲”真实过程。

  • NIM server发起的Install,也被称为推送安装

当安装由NIM server发起时,NIM server应当已经提前准备好了安装资源,这个过程包括:创建脚本文件;NFS(NIM server自身就是NFS server)export各种安装所需资源(lpp_source, mksysb等), 设置好/etc/bootptab和/tftpboot文件内待安装NIM client对应项目(用于NIM client bootp client boot)。然后NIM server会向NIM client发起rsh(或者nimsh,根据配置不通)请求,让NIM client去设置引导列表bootlist,最后再让NIM client重启,这样NIM client就会按照引导列表通过网络tftp/bootp协议从NIM server抓取网络引导image,并开始安装过程。

在这里,熟悉系统的读者可能会有一个疑问:如果一个分区是全新的,还没有安装操作系统,如何能支持rsh命令请求呢?没错,NIM server

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Ensighine

如需特定专题,踢我

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值