NFS PRC端口映射器
每項(xiàng) RPC 服務(wù)都會(huì)在注冊表中為自己配置一個(gè)通用的唯一標(biāo)識(shí)符 (UUID)(類似于全局唯一標(biāo)識(shí)符 GUID)。UUID 是一種常用標(biāo)識(shí)符,各項(xiàng)服務(wù)都有一個(gè)唯一的 UUID,且在所有平臺(tái)上通用。當(dāng)一項(xiàng) RPC 服務(wù)啟動(dòng)時(shí),它會(huì)獲得一個(gè)可用的高端口,并以其 UUID 在該端口注冊。有些服務(wù)隨機(jī)使用高端口;而有些服務(wù)卻每次都盡量使用相同的高端口(如果這些高端口可用)。在服務(wù)的生存期內(nèi),端口的分配是靜態(tài)的。?
當(dāng)一個(gè)客戶端要與某特定 RPC 服務(wù)通訊時(shí),它無法事先確定該服務(wù)在哪個(gè)端口上運(yùn)行。該客戶端會(huì)先建立一個(gè)到服務(wù)器端口映射器服務(wù)(在 135 上)的連接,并利用該服務(wù)的 UUID 請求所需服務(wù)。端口映射器會(huì)將相應(yīng)的端口號(hào)返回給客戶端,然后關(guān)閉連接。最后,客戶端利用端口映射器提供的端口號(hào),新建一個(gè)到該服務(wù)器的連接。?
由于事先無法獲悉 RPC 服務(wù)將使用哪個(gè)端口,因此防火墻不得不允許所有高端口通過。?
有限的 RPC
優(yōu)點(diǎn):僅開放一個(gè)高端口,比動(dòng)態(tài) RPC 更安全
缺點(diǎn):修改所有服務(wù)器的注冊表
ps:如何實(shí)現(xiàn)同步?
這種方法更安全,但卻需要修改所有域控制器的注冊表。可以通過用 Microsoft ? Windows ? 2000 資源工具包中的工具編寫腳本這種方式來修改注冊表,這樣可避免出現(xiàn)配置錯(cuò)誤。?
必須為 RPC 復(fù)制確定一個(gè)固定的端口號(hào)。Internet Assigned Numbers Authority (IANA) 規(guī)定將 49152 - 65535 之間的數(shù)字用于專用和動(dòng)態(tài)分配。
轉(zhuǎn)載于:https://www.cnblogs.com/xindufresne/p/3409759.html
總結(jié)
以上是生活随笔為你收集整理的NFS PRC端口映射器的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: X-Cache和X-Pad
- 下一篇: 天网防火墙的配置