LinuxNFS共享服务

目录标题

LinuxNFS共享服务

NFS共享存储服务

  • NFS是一种基于TCP/IP传输的网络文件系统协议。通过使用NFS协议,客户机可以像访问本地目录一样访问远程服务器中的共享资源
  • 对于大多数负载均衡群集来说,使用NFS协议来共享数据存储是比较常见的做法,NFS也是NAS存储设备必然支持的一种协议。但是由于NFS没有用户认证机制,而且数据在网络上明文传输,所以安全性很差,一般只能在局域网中使用
  • NFS 服务的实现依赖于 RPC(Remote Process Call,远端过程调用)机制,以完成远程到本地的映射过程
    所以需要安装 nfs-utils、rpcbind 软件包来提供 NFS共享服务,前者用于 NFS 共享发布和访问,后者用于 RPC 支持
  • NFS 网络文件系统
    • 依赖于RPC(远端过程调用)
    • 需要看装nfs-utils 、rpcdbind 软件包
    • ‘系统服务:nfs 、rpcbind
    • 共享配置文件:/etc/exports
  • NFS原理图
  • 客户端使用rpc远端过程调用,使用网络连接的服务端通过远端过程调用服务端所提供的的本地磁盘资源

LinuxNFS共享服务

NFS服务配置

NFS 的配置文件为/etc/exports(服务端进行配置)
格式为:
共享的目录位置 客户机地址(权限选项)
比如: /opt 192.168.150.0/24 #将/opt目录共享给192.168.150.0网段的所有用户

在文件服务器使用NFS发布共享资源

  1. 安装 nfs-utils、rpcbind 软件包
    rpm -q rpcbind nfs-utils #查看是否安装
    yum -y install nfs-utils rpcbind
    LinuxNFS共享服务
  2. 设置共享目录
    mkdir -p /opt/chenroot
    chmod 777 /opt/chenroot
    LinuxNFS共享服务
    vim /etc/exports
    /opt/chenroot 192.168.150.0/24(rw,sync,no_root_squash)
    /var/ftp/pub 192.168.4.11(ro) 192.168.4.110(rw)
客户机地址可以是主机名、IP 地址、网段地址,允许使用“*”、 “?”通配符。
“rw” 表示允许读写,“ro” 表示为只读。
sync :表示同步写入到内存与硬盘中。
no_root_squash : 表示当客户机以root身份访问时赋予本地root权限(默认是root_squash)。
root_squash :表示客户机用root用户访问该共享目录时,将root用户映射成匿名用户。

LinuxNFS共享服务

  • 其他常用选项
all_squash :所有访问用户都映射为匿名用户或用户组。
async :将数据先保存在内存缓冲区中,必要时才写入磁盘。
subtree_check(默认):若输出目录是一个子目录,则nfs服务器将检查其父目录的权限。
no_subtree_check :即使输出目录是一个子目录,nfs服务器也不检查其父目录的权限,这样可以提高效率
  1. 启动 NFS 服务程序
    手动加载NFS共享服务时,应该先启动rpcbind,再启动nfs
    systemctl start rpcbind
    systemctl start nfs
    systemctl enable rpcbind
    systemctl enable nfs
    LinuxNFS共享服务
    关闭防火墙
    LinuxNFS共享服务

  2. 查看本机发布的 NFS 共享目录
    exportfs -rv #发布共享
    showmount -e #查看共享文件
    LinuxNFS共享服务

在客户机中访问 NFS 共享资源

  1. 安装 nfs-utils、rpcbind 软件包并启动服务
    rpm -q rpcbind nfs-utils
    yum -y install nfs-utils rpcbind
    systemctl start rpcbind
    systemctl enable rpcbind
    LinuxNFS共享服务
  2. 查看 NFS 服务器端共享了哪些目录
    showmount -e 192.168.150.10
    LinuxNFS共享服务
  3. 手动挂载 NFS 共享目录
    mkdir /data
    mount 192.168.150.10:/opt/chenroot /data
    df -Th
    LinuxNFS共享服务
    此时挂载的目录就有了服务器目录中的文件
    LinuxNFS共享服务
  4. 设置自动挂载
    umount /data
    vim /etc/fstab
    192.168.150.10:/opt/chenroot /data nfs defaults,_netdev 0 0
    mount -a #刷新自动挂载文件
    LinuxNFS共享服务
    LinuxNFS共享服务

小提示

强制卸载 NFS
如果服务器端NFS服务突然间停掉了,而客户端正在挂载使用时,在客户端就会出现执行 df -h 命令卡死的现象。这个时候直接使用umount 命令是无法直接卸载的,需要加上 -lf 选项才能卸载
umount -lf /myshare

上一篇:Windows权限维持之WMI事件(管理员权限)


下一篇:一. Ansible介绍与安装