CentOS下NFS安装与配置

1、是否安装了NFS和portmap RPM包

[root@ha01 /]# rpm -qa | grep nfs
nfs-utils-1.0.9-44.el5
nfs-utils-lib-1.0.8-7.6.el5


[root@ha01 /]# rpm -qa | grep portmap
portmap-4.0-65.2.2.1

 

2、若没有安装则需要安装如下的RPM包
[root@ha01 /]# find /media/ -name nfs*
/media/CentOS_5.5_Final/CentOS/nfs4-acl-tools-0.3.3-1.el5.i386.rpm
/media/CentOS_5.5_Final/CentOS/nfs-utils-lib-1.0.8-7.6.el5.i386.rpm
/media/CentOS_5.5_Final/CentOS/nfs-utils-1.0.9-44.el5.i386.rpm
/media/CentOS_5.5_Final/CentOS/nfs-utils-lib-devel-1.0.8-7.6.el5.i386.rpm


[root@ha01 /]# find /media/ -name portmap*
/media/CentOS_5.5_Final/CentOS/portmap-4.0-65.2.2.1.i386.rpm

 

3、NFS配置

NFS Server:192.168.1.100
NFS Client:192.168.1.200

 

NFS Server:

共享目录:/nfspool
NFS 运行用户(RPM包自动生成):nfsnobody

 

[root@ha01 /]# mkdir /nfspool
[root@ha01 /]# chown nfsnobody:nfsnobody /nfspool
[root@ha01 /]# id nfsnobody
uid=65534(nfsnobody) gid=65534(nfsnobody) groups=65534(nfsnobody) context=root:system_r:unconfined_t:SystemLow-SystemHigh
[root@ha01 /]# chown -R nfsnobody:nfsnobody /nfspool/.
[root@ha01 /]# vi /etc/exports

/nfspool 192.168.1.200(rw,async,anonuid=65534,anongid=65534)

Server端启动服务:

[root@ha01 /]# service portmap start
启动 portmap:                                             [确定]
[root@ha01 /]# service nfslock start
[root@ha01 /]# service nfs start
启动 NFS 服务:                                            [确定]
关掉 NFS 配额:                                            [确定]
启动 NFS 守护进程:                                      [确定]
启动 NFS mountd:                                      [确定]

 

NFS Client:

远程NFS目录在客户端的挂载点:/nfs

[root@ha02 /]# mkdir /nfs

[root@ha02 /]# service portmap start
启动 portmap:                                             [确定]

 

[root@ha02 /]# chown nfsnobody:nfsnobody /nfs
[root@ha02 /]# chmod 777 /nfs

[root@ha02 /]# mount -t nfs -o soft,intr,bg,timeo=50 192.168.1.100:/nfspool /nfs

 

测试:
[root@ha02 /]# ls -all /nfs
总计 20
drwxr-xr-x  2 nfsnobody nfsnobody 4096 04-02 13:53 .
drwxr-xr-x 24 root      root      4096 04-02 13:49 ..
-rw-r--r--  1 root      root         0 04-02 13:53 test.t    

 

Client启动后的自动mount:

[root@ha02 /]# vi /etc/fstab

192.168.1.100:/nfspool /nfs nfs soft,intr,bg,timeo=50 0 0

 

4、服务起停顺序
启动:
service portmap start
service nfslock  start
service nfs  start
停止:
service nfslock stop
service nfs stop
service portmap stop

 

5、安全性
portmap PORT: 111
NFS PORT: 2049

防止使用IP欺骗和RPC重定向技术通过lo回环进行攻击以及限定授权主机:
iptables -A INPUT -p udp -d 127.0.0.1 --dport 111 -j DROP
iptables -A INPUT -p udp -d 127.0.0.1 --dport 2049 -j DROP
iptables -A INPUT -p udp -s 192.168.100.2 --dport 111 -j ACCEPT
iptables -A INPUT -p udp -s 192.168.100.2 --dport 2049 -j ACCEPT

 

说明:
1、exports参数说明
rw: 读写模式;
async: 异步磁盘读写;
anonu(g)id: 指定NFS在进行操作时所使用的匿名用户uid/gid

 

2、NFS 管理命令
showmount -e 在NFS Server上执行此命令显示NFS Server上所有的共享卷;
showmount -e 192.168.1.100在NFS Client上执行此命令显示NFS Server上所有共享卷;
export -av 根据/etc/exports导出所有卷;
export -rv 重新导出所有卷,增加/etc/exports中的新项目、删除不存在的项目、更新改变的项目;

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
CentOS 8是一种常用的Linux发行版,它支持将网络文件系统(NFS)用作存储设备。以下是关于CentOS 8 NFS存储和配置的简要解释。 首先,要在CentOS 8上使用NFS存储,必须安装NFS服务器软件包。可以使用以下命令安装: sudo dnf install nfs-utils 安装完成后,需要配置NFS服务器。首先,编辑NFS服务器配置文件,可以使用以下命令打开配置文件: sudo vi /etc/exports 在这个文件中,您可以指定共享的目录和允许访问这些共享目录的主机。例如,假设您希望共享目录"/data",并允许IP地址为192.168.1.100的主机访问,可以在配置文件中添加以下行: /data 192.168.1.100(rw,sync,no_root_squash,no_all_squash) 保存并关闭文件后,可以重新加载NFS服务器配置,使用以下命令: sudo exportfs -arv 然后可以启动NFS服务器,使用以下命令: sudo systemctl start nfs-server 如果要在系统启动时自动启动NFS服务器,可以使用以下命令启用自动启动: sudo systemctl enable nfs-server 现在,NFS服务器已经配置和启动。在客户端上,您可以使用以下命令挂载NFS共享目录: sudo mount <NFS服务器的IP地址>:/data /mnt 这将把NFS共享目录"/data"挂载到本地目录"/mnt"上。您可以使用以下命令确认挂载是否成功: df -h 如果您希望在启动时自动挂载NFS共享目录,可以编辑"/etc/fstab"文件,并添加类似以下行: <NFS服务器的IP地址>:/data /mnt nfs defaults 0 0 保存并关闭文件后,可以使用以下命令重新挂载所有文件系统: sudo mount -a 至此,您已经完成了CentOS 8上NFS存储的配置和使用。您可以通过配置NFS服务器和挂载NFS共享目录,轻松实现文件共享和访问。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值