linux

位置:IT落伍者 >> linux >> 浏览文章

细说LinuxNFS的设定


发布日期:2019年05月25日
 
细说LinuxNFS的设定

Linux NFS的配置内容总体来说并不是很难在众多的系统设置中这个配置是非常有规律的那么我们是知道的对于NFS(Network File System 网络文件系统)可以通过网络将分享不同主机(不同的OS)的目录——可以通过NFS挂载远程主机的目录 访问该目录就像访问本地目录一样!一般而言 使用nfs能够方便地使各unixlike系统之间实现共享 但如果需要在unixlike和windows系统之间共享 就得使用samba了!Linux NFS运行在SUN的RPC(Remote Procedure Call 远程过程调用)基础上 RPC定义了一种与系统无关的方法来实现进程间通信 由此NFS Server也可以看作是RPC server

正因为NFS是一个RPC服务程序 所以在使用它之前 先要映射好端口——通过portmap设定 比如: 某个NFS client发起NFS服务请求时 它需要先得到一个端口(port) 所以它先通过portmap得到port number (不仅NFS 所有的RPC服务程序启动之前 都需要设定好portmap)

与Linux NFS相关的几个文件 命令

/etc/exports

对NFS卷的访问是由exports来批准 它枚举了若干有权访问NFS服务器上文件系统的主机名

/sbin/exportfs

维护NFS的资源共享 可以通过它重新设定 /etc/exports 的共享目录 卸载NFS Server共享的目录或者重新共享等

/usr/sbin/showmount

用在NFS Server 端而 showmount 则主要用在 Client 端 showmount 可以用?聿榭?NFS共享的目录资源

/var/lib/nfs/xtab

NFS的记录文档: 通过它可以查看有哪些Client 连接到NFS主机的记录

下面这几个并不直接负责NFS 实际上它们负责所有的RPC

/etc/default/portmap

实际上 portmap负责映射所有的RPC服务端口 它的内容非常非常之简单(后面详述)

/etc/hostsdeny

设定拒绝portmap服务的主机

/etc/hostsallow

设定允许portmap服务的主机

安装Linux NFS

Debian/Ubuntu上默认是没有安装NFS服务器的首先要安装NFS服务程序:

$ sudo aptget install nfskernelserver

(安装nfskernelserver时apt会自动安装nfscommon和portmap)

这样宿主机就相当于NFS Server

同样地目标系统作为NFS的客户端需要安装NFS客户端程序如果是Debian/Ubuntu系统则需要安装nfscommon

$ sudo aptget install nfscommmon

nfscommon和nfskernelserver都依赖于portmap!

配置Linux NFS

配置portmap

方法: 编辑/etc/default/portmapi 去掉

方法: $ sudo dpkgreconfigure portmap 对Should portmap be bound to the loopback address? 选N

配置/etc/hostsdeny

(禁止任何host(主机)能和你的NFS服务器进行NFS连接)加入:

###NFSDAEMONS portmap:ALL lockd:ALL mountd:ALL rquotad:ALL statd:ALL

配置/etc/hostsallow

允许那些你想要的主机和你的NFS服务器建立连接下列步骤将允许任何IP地址以开头的主机(连 接到NFS服务器上)也可以指定特定的IP地址参看man页 hosts_access() hosts_options()加入:

###NFSDAEMONS portmap: lockd: rquotad: mountd: statd:

/etc/hostsdeny 和 /etc/hostsallow 设置对portmap的访问 采用这两个配置文件有点类似mask的意思 现在/etc/hostsdeny中禁止所有用户对portmap的访问 再在/etc/hostsallow 中允许某些用户对portmap的访问

运行 $ sudo /etc/initd/portmap restart 重启portmap daemon

配置/etc/exports

Linux NFS挂载目录及权限由/etc/exports文件定义

比如我要将将我的home目录中的/home/zp/share目录让*的IP共享 则在该文件末尾添加下列语句:

/home/zp/share *(rwsyncno_root_squash)

或者:/home/zp/share /(rwsyncno_root_squash)

* 网段内的NFS客户端能够共享NFS服务器/home/zp/share目录内容且有读写权限 并且该用户进入/home/zp/share目录后的身份为root最好加上sync 否则 $ sudo exportfs r 时会给出警告 sync是NFS的默认选项

(运行 $ showmount e 查看NFS server的export list

若更改了/etc/exports 运行 $ sudo exportfs r 更新

运行 $ sudo /etc/initd/nfskernelserver restart 重启nfs服务)

/etc/exports实际上就是nfs服务器的核心配置文件了

测试Linux NFS

可以尝试一下挂载本地磁盘(假设本地主机IP地址为:将/home/zp/share挂载到/mnt)

$ sudo mount :/home/zp/share /mnt

运行 $ df 看看结果

$ sudo umount /mnt

注意被拷贝文件的读写权限!

另外 可以使用一定的参数:

使用加参数的办法:mount o nolockrsize=wsize=timeo= :/tmp/ /tmp/

上一篇:linux添加secondaryip

下一篇:Linux系统中如何打印