[14] NFS服务搭建与配置
14.1 NFS介绍
NFS为Network File System(网络文件系统):不同机器不同的操作系统可以彼此共享数据文件。
NFS最早由Sun公司开发,分2,3,4三个版本,2和3由Sun起草开发,4.0开始Netapp公司参与并主导开发,最新为4.1版本
NFS数据传输基于RPC协议,RPC为Remote Procedure Call(远程过程调用)的简写,监听111端口NFS应用场景
A,B,C三台机器上需要保证被访问到的文件是一样的,A共享数据出来,B和C分别去挂载A共享的数据目录,从而B和C访问到的数据和A上的一致NFS架构和原理
NFS: 可以通过网络,让不同的机器、不同的操作系统可以共享彼此的文件(share files). (注意权限)
NFS的服务端口: 2049
远程过程调用(remote procedure call)
NFS用来传输的端口是随机选择的,小于1024的端口。RPC最主要的功能就是指定每个NFS功能所对应的port number,并且通知给客户端,让客户端可以连接到正确的端口上去。
当服务器在启动NFS时会随机选取数个端口,并主动向RPC注册,因此RPC可以知道每个端口对应的NFS功能。
RPC port 111 来监听客户端
14.2 NFS服务端安装配置
需要准备两台设备,一台为客户端,一台为服务端,配置以下:
IP | 角色 | 安装包 |
---|---|---|
192.168.1.11 | 服务端 | nfs-utils rpcbind |
192.168.1.22 | 客户端 | nfs-utils |
- 服务端操作
[root@NFSserver ~]# vi /etc/exports
添加以下内容:
/home/nfstestdir 192.168.1.0/24(rw,sync,all_squash,anonuid=1000,anongid=1000)
上面内容分别是本机共享的目录 共享的网段(权限等相关设置)
创建配置文件中指定的共享文件
[root@NFSserver ~]# mkdir /home/nfstestdir
[root@NFSserver ~]# chmod 777 /home/nfstestdir
此时可以查看prcbind的端口已经起来了
[root@NFSserver ~]# netstat -lntp
[root@NFSserver ~]# ps aux |grep rpc
启动nfs服务
systemctl start rpcbind
systemctl start nfs
systemctl enable rpcbind
systemctl enable nfs
14.3 NFS配置选项
配置选项为服务端编辑/etc/exports文件时指定
- 配置选项
rw 读写
ro 只读
sync 同步模式,内存数据实时写入磁盘
async 非同步模式
no_root_squash 客户端挂载NFS共享目录后,root用户不受约束,权限很大
root_squash 与上面选项相对,客户端上的root用户收到约束,被限定成某个普通用户
all_squash 客户端上所有用户在使用NFS共享目录时都被限定为一个普通用户
anonuid/anongid 和上面几个选项搭配使用,定义被限定用户的uid和gid
- 客户端操作
[root@NFSclient ~]# yum install -y nfs-utils
查看访问NFS服务器的权限
[root@NFSclient ~]# showmount -e 192.168.1.11
clnt_create: RPC: Port mapper failure - Unable to receive: errno 113 (No route to host)
此时出现一个问题,两台机器之间不能通讯,有两种原因导致:1.两台机器ping不通;2.两台机器防火墙策略导致
[root@NFSclient ~]# showmount -e 192.168.1.11
Export list for 192.168.1.11:
/home/nfstestdir 192.168.1.0/24
挂载nfs目录
[root@NFSclient ~]# mount -t nfs 192.168.1.11:/home/nfstestdir /mnt
[root@NFSclient ~]# df -h
文件系统 容量 已用 可用 已用% 挂载点
/dev/mapper/cl-root 47G 3.7G 44G 8% /
devtmpfs 897M 0 897M 0% /dev
tmpfs 912M 0 912M 0% /dev/shm
tmpfs 912M 17M 895M 2% /run
tmpfs 912M 0 912M 0% /sys/fs/cgroup
/dev/sda1 1014M 173M 842M 18% /boot
tmpfs 183M 0 183M 0% /run/user/0
192.168.1.11:/home/nfstestdir 47G 6.2G 41G 14% /mnt
验证操作
[root@NFSclient ~]# cd /mnt/
[root@NFSclient mnt]# touch 1.txt
[root@NFSclient mnt]# ll
总用量 0
-rw-r--r--. 1 1000 1000 0 8月 24 08:06 1.txt
[root@NFSserver ~]# ll /home/nfstestdir/
总用量 0
-rw-r--r-- 1 ggg ggg 0 8月 24 08:06 1.txt
可以看到两边的属主和属组不一致,原因在编辑服务端配置文件时指定了限定属主和属组。不管客户端创建用户是谁,在服务端所有的属主都是配置文件中定义的。
14.4 Exportfs命令
当远程客户端正在使用nfs,此时服务端需要更改一些nfs配置,比如新增共享目录、添加客户端数量、权限等等。此时需要使用exportfs,让配置文件重新生效。
- 常用选项
-a 全部挂载或者全部卸载
-r 重新挂载
-u 卸载某一个目录
-v 显示共享目录
更改服务端配置文件后,直接使用exportfs -arv,不用重启nfs就可以直接生效配置
14.5 NFS客户端问题
针对NFS 4版本会有该问题
- 两种解决方案
1. 客户端挂载时选择NFS 3版本
[root@Centos 7 ~]# mount -t nfs -oremount.nfsvers=3 192.168.1.11:/tmp/ /mnt/
2. 客户端和服务端编辑idmapd.conf
[root@Centos 7 ~]# vim /etc/idmapd.conf
把“#Domain = local.domain.edu” 改为 “Domain = xxx.com” (这里的xxx.com,随意定义吧),然后再重启rpcidmapd服务