NFS服務(wù)器簡單配置
NFS服務(wù)器簡單配置1.安裝軟件
包含的軟件包:
NFS需要5個RPM,分別是:
setup-*: 共享NFS目錄在/etc/exports中定義
initscripts-*: 包括引導(dǎo)過程中裝載網(wǎng)絡(luò)目錄的基本腳本
nfs-utils-*: 包括基本的NFS命令與監(jiān)控程序
portmap-*: 支持安全NFS RPC服務(wù)的連接
quota-*: 網(wǎng)絡(luò)上共享的目錄配額,包括rpc.rquotad (這個包不是必須的)
//檢查系統(tǒng)是否安裝好所需的套件
#rpm -qa | nfs
#rpm -qa | portmap
//啟動nfs服務(wù)前必須啟動portmap服務(wù)
nfs-utils包括rpc.nfsd和rpc.mountd
如果以上軟件都安裝了,下面就可以開始配置了.
NFS服務(wù)器簡單配置2.Server 端配置
NFS 啟動需要的服務(wù):
rpc.nfsd: 管理Client是否能夠登陸主機(jī)的權(quán)限,還包括登陸者的ID判別
rpc.mountd:管理NFS的文件系統(tǒng),當(dāng)client端通過rpc.nfsd登陸主機(jī)后
rpc.rquotad:磁盤配額管理
# vi /etc/exports
//編輯此文件增加NFS的共享內(nèi)容,如果沒有該文件則增加.
exports主要參數(shù):
rw:可讀寫權(quán)限
ro:只讀權(quán)限
no_root_squash:對于登陸NFS主機(jī)的共享目錄用戶如果是root的話則對該目錄具有root權(quán)限。這樣做極
不安全,建議不用為好!
root_squash:對于登陸NFS主機(jī)的共享目錄用戶使用者如果是root則它的權(quán)限將被壓縮成匿名使用者,同
時它的UID和GID都會變成nobody那個系統(tǒng)賬號的身份。
all_squash:不管登陸NFS主機(jī)用戶身份如何,它的身份都會被壓縮成匿名使用者,通常就是nobody
anonuid:anonuid=xxx,制定NFS服務(wù)器/etc/passwd中匿名用戶的UID
anongid:anonuid=xxx,制定NFS服務(wù)器/etc/passwd中匿名用戶的GID
sync:數(shù)據(jù)在請求時寫入共享
async:NFS在寫入數(shù)據(jù)前可響應(yīng)請求
secure:NFS通過1024以下的安全端口發(fā)送
insecure:NFS通過1024以上端口發(fā)送
hide:不共享NFS目錄的子目錄
no_hide:共享NFS目錄的子目錄
設(shè)置實(shí)例:
/home/public 192.168.0.*(rw) *(ro)
//允許192.168.0網(wǎng)段用戶對/home/public有讀寫權(quán)限,其他用戶只讀權(quán)限
/home/test 192.168.0.100(rw)
//允許IP為192.168.0.100的用戶訪問/home/test,并且有讀寫權(quán)限
/home/linux *.linux.org(rw,all_squash,anonuid=40,anongid=40)
//只要是linux.org域用戶都可以訪問,而且是讀寫權(quán)限,不管你是哪個用戶你的身份都被改成:UID=40這
個賬號名稱
/tmp *(rw,no_root_squash)
//允許所有用戶對tmp有可讀寫權(quán)限,如果是root則對該目錄有root權(quán)限
啟動服務(wù):
#service portmap start
#service nfs start
NFS服務(wù)器簡單配置3.Client設(shè)置
啟動portmap服務(wù)
#service portmap start
在client上掛載NFS 共享目錄
#mount -t nfs 172.17.196.10:/home/test /mnt/share
//把nfs上的共享目錄/home/test掛載到本機(jī)的/mnt/share下(/mnt/share目錄必須首先創(chuàng)建)
連接成功后nfs的test目錄就mount到本機(jī)share上了.
NFS服務(wù)器簡單配置4.調(diào)試監(jiān)控
察看NFS 運(yùn)行狀態(tài):
#nfsstat
察看RPC運(yùn)行信息:
#rpcinfo -p IP
#rpcinfo -u hostname
exportfs [-aruv]
-a:全部掛載(或卸載) /etc/exports文件設(shè)定
-r:重新掛載 /etc/exports設(shè)定,也可以同步更新/etc/exports設(shè)定
-u:卸載某一目錄
-v:在export時,將共享目錄顯示在屏幕上
在NFS Server上重新掛載exports內(nèi)容(一般用在及時更改過exports但又不想重新啟動機(jī)器的時候)
#exportfs -rv
卸載全部mount 目錄 exportfs -au,這樣在NFS Client上將看不到原來mount的目錄
# exportfs -au
在NFS Server上顯示已經(jīng)mount上本機(jī)NFS目錄的Client機(jī)器。
# showmount -a
All mount points on test:
172.17.196.11:/share
顯示被mount出來的目錄
# showmount -e 172.17.196.10
Export list for 172.17.196.10:
/share 172.17.196.11
NFS服務(wù)器簡單配置5.會發(fā)生的問題
//使用者權(quán)限不符:
# mount -t nfs 172.17.196.10:/home/test /mnt/share
mount: 172.17.196.10:/home/test failed, reason given by server: Permission denied
//portmap服務(wù)未啟動
# mount -t nfs localhost:/home/test /home/nfs
mount: RPC: Port mapper failure - RPC: Unable to receive
或mount: RPC: Program not registered
//防火墻問題
【編輯推薦】