[14] NFS服务搭建与配置

[14] NFS服务搭建与配置

14.1 NFS介绍

  1. NFS为Network File System(网络文件系统):不同机器不同的操作系统可以彼此共享数据文件。

  2. NFS最早由Sun公司开发,分2,3,4三个版本,2和3由Sun起草开发,4.0开始Netapp公司参与并主导开发,最新为4.1版本
    NFS数据传输基于RPC协议,RPC为Remote Procedure Call(远程过程调用)的简写,监听111端口

    • NFS应用场景
      A,B,C三台机器上需要保证被访问到的文件是一样的,A共享数据出来,B和C分别去挂载A共享的数据目录,从而B和C访问到的数据和A上的一致

    • NFS架构和原理
      mark

mark

  1. NFS: 可以通过网络,让不同的机器、不同的操作系统可以共享彼此的文件(share files). (注意权限)
    NFS的服务端口: 2049
    远程过程调用(remote procedure call)
    NFS用来传输的端口是随机选择的,小于1024的端口。

  2. RPC最主要的功能就是指定每个NFS功能所对应的port number,并且通知给客户端,让客户端可以连接到正确的端口上去。
    当服务器在启动NFS时会随机选取数个端口,并主动向RPC注册,因此RPC可以知道每个端口对应的NFS功能。
    RPC port 111 来监听客户端

14.2 NFS服务端安装配置

需要准备两台设备,一台为客户端,一台为服务端,配置以下:

IP角色安装包
192.168.1.11服务端nfs-utils rpcbind
192.168.1.22客户端nfs-utils
  • 服务端操作
[root@NFSserver ~]# vi /etc/exports
添加以下内容:
/home/nfstestdir 192.168.1.0/24(rw,sync,all_squash,anonuid=1000,anongid=1000)
上面内容分别是本机共享的目录  共享的网段(权限等相关设置)

创建配置文件中指定的共享文件
[root@NFSserver ~]# mkdir /home/nfstestdir
[root@NFSserver ~]# chmod 777 /home/nfstestdir

此时可以查看prcbind的端口已经起来了
[root@NFSserver ~]# netstat -lntp

[root@NFSserver ~]# ps aux |grep rpc

启动nfs服务
 systemctl start rpcbind 
 systemctl start nfs
 systemctl enable rpcbind 
 systemctl enable nfs

14.3 NFS配置选项

配置选项为服务端编辑/etc/exports文件时指定

  • 配置选项
 rw 读写
 ro 只读
 sync 同步模式,内存数据实时写入磁盘
 async 非同步模式
 no_root_squash 客户端挂载NFS共享目录后,root用户不受约束,权限很大
 root_squash 与上面选项相对,客户端上的root用户收到约束,被限定成某个普通用户
 all_squash 客户端上所有用户在使用NFS共享目录时都被限定为一个普通用户
 anonuid/anongid 和上面几个选项搭配使用,定义被限定用户的uid和gid
  • 客户端操作

[root@NFSclient ~]# yum install -y nfs-utils 

查看访问NFS服务器的权限
[root@NFSclient ~]# showmount -e 192.168.1.11
clnt_create: RPC: Port mapper failure - Unable to receive: errno 113 (No route to host)
此时出现一个问题,两台机器之间不能通讯,有两种原因导致:1.两台机器ping不通;2.两台机器防火墙策略导致

[root@NFSclient ~]# showmount -e 192.168.1.11
Export list for 192.168.1.11:
/home/nfstestdir 192.168.1.0/24

挂载nfs目录
[root@NFSclient ~]# mount -t nfs 192.168.1.11:/home/nfstestdir /mnt
[root@NFSclient ~]# df -h
文件系统                       容量  已用  可用 已用% 挂载点
/dev/mapper/cl-root             47G  3.7G   44G    8% /
devtmpfs                       897M     0  897M    0% /dev
tmpfs                          912M     0  912M    0% /dev/shm
tmpfs                          912M   17M  895M    2% /run
tmpfs                          912M     0  912M    0% /sys/fs/cgroup
/dev/sda1                     1014M  173M  842M   18% /boot
tmpfs                          183M     0  183M    0% /run/user/0
192.168.1.11:/home/nfstestdir   47G  6.2G   41G   14% /mnt

验证操作
[root@NFSclient ~]# cd /mnt/
[root@NFSclient mnt]# touch 1.txt
[root@NFSclient mnt]# ll
总用量 0
-rw-r--r--. 1 1000 1000 0 824 08:06 1.txt

[root@NFSserver ~]# ll /home/nfstestdir/
总用量 0
-rw-r--r-- 1 ggg ggg 0 824 08:06 1.txt

可以看到两边的属主和属组不一致,原因在编辑服务端配置文件时指定了限定属主和属组。不管客户端创建用户是谁,在服务端所有的属主都是配置文件中定义的。

14.4 Exportfs命令

当远程客户端正在使用nfs,此时服务端需要更改一些nfs配置,比如新增共享目录、添加客户端数量、权限等等。此时需要使用exportfs,让配置文件重新生效。

  • 常用选项
-a      全部挂载或者全部卸载
-r      重新挂载
-u      卸载某一个目录
-v      显示共享目录

更改服务端配置文件后,直接使用exportfs -arv,不用重启nfs就可以直接生效配置

14.5 NFS客户端问题

针对NFS 4版本会有该问题

  • 两种解决方案
1. 客户端挂载时选择NFS 3版本
[root@Centos 7 ~]# mount -t nfs -oremount.nfsvers=3 192.168.1.11:/tmp/ /mnt/

2. 客户端和服务端编辑idmapd.conf
[root@Centos 7 ~]# vim /etc/idmapd.conf 
把“#Domain = local.domain.edu” 改为 “Domain = xxx.com” (这里的xxx.com,随意定义吧),然后再重启rpcidmapd服务
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值