学习网安(18)

网络文件系统NFS

NFS相似与Windows中的文件共享

Linux共享机制有两种:samba服务器        NFS

通过samba可以实现在Linux中共享一个目录,在Windows中通过\\ip访问共享目录

NFS网络磁盘        C/S架构程序(客户端访问基于客户端程序)

需要安装的组件:rpc        nfs(开启随机端口)

可以在Linux中发布一个共享磁盘/分区,在另一个Linux中可挂载使用这个磁盘/分区

安装配置NFS

需要两个centos7系统节点,一台作为服务端,一台作为客户端

首先关闭服务端的防火墙:

systemctl stop firewalld——关闭防火墙

systemctl disable firewalld——永久关闭防火墙

关闭内核防火墙:

sed -i"s/SELINUX=enforcing/SELINUX=disabled/g" /etc/selinux/config

setenforce 0

安装组件:

yum install nfs-utils rpcbind -y

启动服务:

systemctl start rpcbindsy——启动服务

stemctl enable rpcbindsy——设置开机自启动

stemctl status rpcbind——查看状态

使用rpc查看已注册的端口:

rpcinfo -p 主机ip

出现下图提示,表示当前主机的服务还未启动

启动服务:

systemctl start rpcbind

systemctl enable rpcbind

再次查看已注册的端口

这里显示的“port”111是rpc自己的端口,其端口固定为111

接下来可以通过修改配置文件实现NFS共享目录,格式:

共享目录 NFS客户端地址1(参数1、参数2、..) NFS客户端地址2(参数1、参数2、...)

参数:多个参数用“,”隔开

rw(读写)        ro(只读)        sync(同步)        async(异步)        

hide(隐藏共享目录中的子目录)        no hide(不隐藏)

secure(nfs使用1024以下的端口传递数据)        insecure(nfs使用1024以上的端口传递数据)

anonuid=N(指定nfs进程以哪个用户身份来运行【默认是以nfsnobody身份运行】)

anongid=N(指定nfs进程以哪个用户组身份来运行【默认是以nfsnobody身份运行】)

all_squash(将用户身份转化成指定的那个用户)

no all squash(保留共享文件的UID和GID(默认)访问用户先与本机用户匹配,匹配失败后再映射为匿名用户或用户组)

root squash(如果访问共享目录的用户是root身份,则转换成匿名用户(默认))
no root squas(root用户具有根目录的完全管理访问权限)

共享目录例子:

把“data1”文件共享给“192.168.1.0”网络中的所有主机,这些主机在使用这个文件时的权限为“读写”

/data1 192.168.1.0/24(rw)

配置完后重启NFS:

systemctl restart nfs——重启NFS

systemctl enable nfs——开机自启动NFS

查看当前服务器端共享目录情况:

showmount -e "主机ip"

此篇就到这里,谢谢各位阅读,下篇见

  • 9
    点赞
  • 19
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值