NFS PRC端口映射器
每項 RPC 服務都會在注冊表中為自己配置一個通用的唯一標識符 (UUID)(類似于全局唯一標識符 GUID)。UUID 是一種常用標識符,各項服務都有一個唯一的 UUID,且在所有平臺上通用。當一項 RPC 服務啟動時,它會獲得一個可用的高端口,并以其 UUID 在該端口注冊。有些服務隨機使用高端口;而有些服務卻每次都盡量使用相同的高端口(如果這些高端口可用)。在服務的生存期內(nèi),端口的分配是靜態(tài)的。?
當一個客戶端要與某特定 RPC 服務通訊時,它無法事先確定該服務在哪個端口上運行。該客戶端會先建立一個到服務器端口映射器服務(在 135 上)的連接,并利用該服務的 UUID 請求所需服務。端口映射器會將相應的端口號返回給客戶端,然后關閉連接。最后,客戶端利用端口映射器提供的端口號,新建一個到該服務器的連接。?
由于事先無法獲悉 RPC 服務將使用哪個端口,因此防火墻不得不允許所有高端口通過。?
有限的 RPC
優(yōu)點:僅開放一個高端口,比動態(tài) RPC 更安全
缺點:修改所有服務器的注冊表
ps:如何實現(xiàn)同步?
這種方法更安全,但卻需要修改所有域控制器的注冊表。可以通過用 Microsoft ? Windows ? 2000 資源工具包中的工具編寫腳本這種方式來修改注冊表,這樣可避免出現(xiàn)配置錯誤。?
必須為 RPC 復制確定一個固定的端口號。Internet Assigned Numbers Authority (IANA) 規(guī)定將 49152 - 65535 之間的數(shù)字用于專用和動態(tài)分配。
轉載于:https://www.cnblogs.com/xindufresne/p/3409759.html
總結
以上是生活随笔為你收集整理的NFS PRC端口映射器的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: X-Cache和X-Pad
- 下一篇: 天网防火墙的配置