首先,要明确理解inode是理解Linux/Unix文件系统和硬盘存储的基础。
1.什么是inode?
理解inode,要从文件存储说起。文件存储在硬盘上,硬盘的最小存储单位叫做“扇区”。每个扇区能存储512字节(相当于0.5KB)。操作系统在读取硬盘的时候,不会一个个扇区读取,这样效率太低,而是一次性连续读取多个扇区(即一次性读取一个块),这种由多个扇区组成的“块”,是文件存取的最小单位。“块”的大小,最常见的是4kb,即连续八个secotor组成一个block。
文件数据都存放在block中,那么很显然,我们还必须找到一个地方存储文件的元信息,比如文件的创建者、文件的创建日期、文件的大小等。这种存储文件元信息的区域叫做inode(即就是索引节点)
每一个文件都有对应的inode,里面包含了与该文件有关的一些信息。inode也会消耗硬盘空间,所以硬盘格式化的时候,操作系统自动将硬盘分成两个区域。一个是数据区,存放文件数据;另一个是inode区,存放inode所包含的信息。
2.inode的内容有哪些?
inode包含文件的元信息(除没有文件名以外的所有文件信息,都在inode之中),有七部分内容:
- 文件的字节数
- 文件的拥有者uid
- 文件的所属组gid
- 文件的r、w、x权限
- 文件的时间戳
ctime:文件的inode上一次变动的时间
mtime:文件内容上一次变动的时间
atime:文件上一次打开的时间
- 硬链接数
- 文件数据block的位置。
3.inode的大小
每个inode结点的大小,一般是128字节,或256字节。inode结点的总数,在格式化的时候就给定,一般是每1kb或每2kb就设置一个inode。假定在一块1GB的硬盘上,每个inode
节点的大小为128字节,每1kb就设置一个inode,那么inode table的大小就会达到128MB,占整块硬盘的12.8%
查看每个硬盘分区的inode总数和已经使用的数量,命令为:df -i
查看每个inode节点的大小,可以使用命令:
sudo dumpe2fs -h /dev/had | grep “Inode size”
查看文件所对应的inode号码:
ls -i +文件名
由于每个文件都必须有一个inode,因此有可能发生inode已经用光,但是硬盘还未存满的情况。这时,就无法在硬盘上创建新文件。
4.inode号码
表面上,用户通过文件名打开文件。实际上,系统内部这个过程分为三步:
(1)系统找到这个文件名对应的inode号码
(2)通过inode号码,获取inode信息
(3)根据inode信息,找到文件数据所在的block,读出数据
每个inode都有一个号码,操作系统用inode号码来识别文件。对于系统来说,文件名只是inode号码便于识别的别称或绰号。
5.目录文件
目录也是一种文件,打开目录,实际上就是打开目录文件。目录文件的结构非常简单,就是一系列目录项的列表。每个目录项,有两部分组成:所包含文件的文件名,该文件名对应的inode号码。
6.硬链接与软链接
一般情况下,文件名和inode号码是“一一对应”关系,每个inode号码对应一个文件名。但是,Unix/Linux系统允许,多个文件指向同一个inode。
这意味着,可以用不同的文件名访问同样的内容;对文件内容进行修改,会影响到所有文件名;但是,删除一个文件名,不影响另一个文件名的访问。这种情况被称为“硬链接”(hard link)。
文件A和文件B的inode号码虽然不一样,但是文件A的内容是文件B的路径。读取文件A时,系统会自动将访问者导向文件B。因此,无论打开哪一个文件,最终读取的都是文件B。这时,文件A就称为文件B的“软链接”(soft link)或者“符号链接”(symbolic link)
这意味着,文件A依赖于文件B而存在,如果删除了文件B,打开文件A就会报错:“No such file or directory”。
7.inode的特殊作用
由于inode号码与文件分离,这种机制导致了一些Unix/Linux系统特有的现象。
- 文件名包含特殊字符,无法正常删除。这时,直接删除inode节点,就能起到删除作用
- 移动文件或重命名文件,只是改变文件名,不影响inode号码
- 打开一个文件以后,系统就以inode号码来识别这个文件,不再考虑文件名。因此,通常来说,系统无法从inode号码得知文件名。
参考《Linux网络编程》和CSDN博主「lemonchi」的原创文章,
原文链接:https://blog.csdn.net/lemonchi/article/details/81476087