1. bash-2.05b# hostname  
  2. fsaix005.in.ibm.com  
  3. bash-2.05b# kadmin -p admin/admin  
  4. Authenticating as principal admin/admin with password.  
  5. Password for admin/admin@ISL.IN.IBM.COM:  
  6. kadmin: ank -pw vipin vipin  
  7. WARNING: no policy specified for vipin@ISL.IN.IBM.COM;  
  8. defaulting to no policy. Note that policy may be overridden by  
  9. ACL restrictions.  
  10. Principal "vipin@ISL.IN.IBM.COM" created.  
  11. kadmin:  q  
  12. bash-2.05b# 

转到配置Kerberos 客户端的任何其他客户端计算机 (fakir.in.ibm.com) 上。运行 '/usr/krb5/bin/kinit vipin' 以获取初始Kerberos票证,如下所示:

  1. bash-2.05b# hostname  
  2. fakir.in.ibm.com  
  3. bash-2.05b# /usr/krb5/bin/kinit vipin  
  4. Password for vipin@ISL.IN.IBM.COM:  
  5. bash-2.05b# /usr/krb5/bin/klist  
  6. Ticket cache:  FILE:/var/krb5/security/creds/krb5cc_0  
  7. Default principal:  vipin@ISL.IN.IBM.COM  
  8. Valid starting ExpiresService principal  
  9. 02/16/08 04:31:41  02/17/08 04:31:39  krbtgt/ISL.IN.IBM.COM@ISL.IN.IBM.COM  
  10. bash-2.05b# 

尝试远程登录到 telnetd 计算机 (fsaix005.in.ibm.com)。如果一切顺利,系统将要求您输入密码,您将以用户“vipin”的身份登录。

下面是完成这项工作的命令:

  1. bash-2.05b# hostname  
  2. fakir.in.ibm.com  
  3. bash-2.05b#telnet-l vipin fsaix005.in.ibm.com  
  4. Trying...  
  5. Connected to fsaix005.in.ibm.com.  
  6. Escape character is '^]'.  
  7. [KerberosV5 accepts you as ``vipin@ISL.IN.IBM.COM'' ]  
  8. telnet (fsaix005.in.ibm.com)  
  9. *******************************************************************************  
  10. * *  
  11. * *  
  12. *  Welcome to AIX Version 5.3!*  
  13. * *  
  14. * *  
  15. *  Please see the README file in /usr/lpp/bos for information pertinent to*  
  16. *  this release of the AIX Operating System.  *  
  17. * *  
  18. * *  
  19. *******************************************************************************  
  20. Last unsuccessful login: Wed Feb 13 11:50:40 CST 2008 on /dev/pts/2 from  
  21. land.in.ibm.com  
  22. Last login: Fri Feb 15 12:49:06 CST 2008 on /dev/pts/3 from aixdce8.in.ibm.com  
  23. $ hostname  
  24. fsaix005.in.ibm.com  
  25. $ id  
  26. uid=237(vipin) gid=1(staff)  
  27. $ exit  
  28. Connection closed  
  29. bash-2.05b# hostname  
  30. fakir.in.ibm.com  
  31. bash-2.05b# 

完成配置Kerberos之后,现在是以Kerberos方式运行telnet所需完成的全部工作!请注意在发出telnet命令时的附加选项位于上面突出显示的文本中)。

如果您希望检查是否确实获得telnet服务主体的票证,请在客户端上运行 /usr/krb5/bin/klist 并查看其输出。您应该看到与下面所示类似的内容:

  1. bash-2.05b# hostname  
  2. fakir.in.ibm.com  
  3. bash-2.05b# /usr/krb5/bin/klist  
  4. Ticket cache:  FILE:/var/krb5/security/creds/krb5cc_0  
  5. Default principal:  vipin@ISL.IN.IBM.COM  
  6. Valid starting ExpiresService principal  
  7. 02/16/08 04:31:41  02/17/08 04:31:39  krbtgt/ISL.IN.IBM.COM@ISL.IN.IBM.COM  
  8. 02/16/08 04:32:56  02/17/08 04:31:39  host/fsaix005.in.ibm.com@ISL.IN.IBM.COM  
  9. bash-2.05b# 


相关内容