当前位置:首页 > CN2资讯 > 正文内容

NFS服务器nfs服务器搭建

10秒前CN2资讯

NFS服务端概述:

NFS,是Network File System的简写,即网络文件系统。网络文件系统是FreeBSD支持的文件系统中的一种,也被称为NFS. NFS允许一个系统在网络上与他人共享目录和文件。通过使用NFS,用户和程序可以像访问本地文件一样访问远端系统上的文件。


模式:C/S 模式

端口:

RHEL7是以NFSv4作为默认版本,NFSv4使用TCP协议(端口号是2049)和NFS服务器建立连接


安装nfs

[root@docker-01 ~]# yum -y install rpcbind nfs-utils

配置文件位置

[root@docker-01 ~]# ls /etc/exports

/etc/exports

启动NFS服务

先查看2049端口是否开放:

[root@docker-01 ~]# netstat -antpu | grep 2049

[root@docker-01 ~]# systemctl start rpcbind

[root@docker-01 ~]# systemctl start nfs-server.service

再次查看端口监听状态

[root@docker-01 ~]# netstat -antpu | grep 2049

tcp        0      0 0.0.0.0:2049            0.0.0.0:*               LISTEN      -                   

udp        0      0 0.0.0.0:2049            0.0.0.0:*                           -  

配置开机自动启动

[root@docker-01 ~]# systemctl enable nfs-server.service

服务的使用方法(看下机器名字,客户端挂载)

showmount -e NFS服务器IP

例:

[root@docker-02 opt]# showmount -e 172.17.120.50

Export list for 172.17.120.50:

挂载(发现挂载不上报错)

[root@docker-02 opt]# mount 172.17.120.50:/tmp /opt

mount.nfs: access denied by server while mounting 172.17.120.50:/tmp

修改配置文件,实战举例

[root@docker-01 tmp]# vim /etc/exports

/tmp  *(rw)

注意: * 表示对所有网段开放权限

也可以指定特定的网段

下面是一些NFS共享的常用参数: 

 ro                    只读访问 

 rw                   读写访问 

 sync               资料同步写入到内存与硬盘当中

 async             资料会先暂存于内存当中,而非直接写入硬盘 

 secure             NFS通过1024以下的安全TCP/IP端口发送 

 insecure          NFS通过1024以上的端口发送 

 wdelay            如果多个用户要写入NFS目录,则归组写入(默认) 

 no_wdelay      如果多个用户要写入NFS目录,则立即写入,当使用async时,无需此设置。 

 Hide                在NFS共享目录中不共享其子目录 

 no_hide           共享NFS目录的子目录 

 subtree_check   如果共享/usr/bin之类的子目录时,强制NFS检查父目录的权限(默认) 

 no_subtree_check   和上面相对,不检查父目录权限 

 all_squash               共享文件的UID和GID映射匿名用户anonymous,适合公用目录。 

 no_all_squash         保留共享文件的UID和GID(默认) 

 root_squash             root用户的所有请求映射成如anonymous用户一样的权限(默认) 

 no_root_squash        root用户具有根目录的完全管理访问权限 

重启服务

[root@docker-01 tmp]# exportfs -rv  ##重新读取配置文件,不中断服务.

exporting *:/tmp

客户端查看:

[root@docker-02 opt]# showmount -e 172.17.120.50

Export list for 172.17.120.50:

/tmp *

挂载共享

[root@docker-02 opt]# mount -t nfs 172.17.120.50:/media/ /opt/

[root@docker-02 opt]# df -Th

文件系统                类型      容量  已用  可用 已用% 挂载点

/dev/mapper/centos-root xfs       198G  1.4G  197G    1% /

devtmpfs                devtmpfs  4.8G     0  4.8G    0% /dev

tmpfs                   tmpfs     4.9G     0  4.9G    0% /dev/shm

tmpfs                   tmpfs     4.9G  8.5M  4.8G    1% /run

tmpfs                   tmpfs     4.9G     0  4.9G    0% /sys/fs/cgroup

/dev/vda1               xfs       397M  133M  264M   34% /boot

tmpfs                   tmpfs     984M     0  984M    0% /run/user/0

172.17.120.50:/tmp      nfs4      198G  1.4G  197G    1% /opt

开机自动挂载:

编辑 

[root@docker-02 opt]# vim /etc/fstab

在文件最后添加自动挂载的信息:

/dev/mapper/centos-root /    xfs    defaults        0 0

UUID=79285dbe-478c-4de0-93e7-ee906f1133cc/boot   xfs    defaults    0 0

/dev/mapper/centos-swap swap       swap    defaults        0 0

172.17.120.50:/tmp /opt nfsdefaults0 0

验证写入权限

[root@docker-02 opt]# umount /opt/

[root@docker-02 opt]# ls

yunweimao

[root@docker-02 opt]# df -Th

文件系统                类型      容量  已用  可用 已用% 挂载点

/dev/mapper/centos-root xfs       198G  1.4G  197G    1% /

devtmpfs                devtmpfs  4.8G     0  4.8G    0% /dev

tmpfs                   tmpfs     4.9G     0  4.9G    0% /dev/shm

tmpfs                   tmpfs     4.9G  8.5M  4.8G    1% /run

tmpfs                   tmpfs     4.9G     0  4.9G    0% /sys/fs/cgroup

/dev/vda1               xfs       397M  133M  264M   34% /boot

tmpfs                   tmpfs     984M     0  984M    0% /run/user/0

[root@docker-02 opt]# mount -a

[root@docker-02 opt]# df -Th

文件系统                类型      容量  已用  可用 已用% 挂载点

/dev/mapper/centos-root xfs       198G  1.4G  197G    1% /

devtmpfs                devtmpfs  4.8G     0  4.8G    0% /dev

tmpfs                   tmpfs     4.9G     0  4.9G    0% /dev/shm

tmpfs                   tmpfs     4.9G  8.5M  4.8G    1% /run

tmpfs                   tmpfs     4.9G     0  4.9G    0% /sys/fs/cgroup

/dev/vda1               xfs       397M  133M  264M   34% /boot

tmpfs                   tmpfs     984M     0  984M    0% /run/user/0

172.17.120.50:/tmp      nfs4      198G  1.4G  197G    1% /opt

[root@docker-02 opt]# touch huqi

[root@docker-02 opt]# ls

huqi  yunweimao

如果创建文件夹报错

[root@docker-02 opt]# touch huqi

touch: 无法创建"/huqi": 权限不够

解决方法:

设置访问权限一般包含2部分

1)服务本身权限

2)目录访问权限

nfs默认使用nfsnobody用户

[root@docker-01 tmp]# grep nfs /etc/passwd

rpcuser:x:29:29:RPC Service User:/var/lib/nfs:/sbin/nologin

nfsnobody:x:65534:65534:Anonymous NFS User:/var/lib/nfs:/sbin/nologin

修改权限

[root@docker-01 tmp]# chmod 777 -R /tmp

[root@docker-01 tmp]# chown nfsnobody.nfsnobody -R /tmp

再次验证写入权限

[root@docker-02 opt]# touch yunweicat

[root@docker-02 opt]# ll !$

ll yunweicat


    你可能想看:

    扫描二维码推送至手机访问。

    版权声明:本文由皇冠云发布,如需转载请注明出处。

    本文链接:https://www.idchg.com/info/23308.html

    分享给朋友:

    “NFS服务器nfs服务器搭建” 的相关文章

    通过公钥生成私钥:全面解析加密技术及其应用

    公钥和私钥的基本概念 公钥和私钥是密码学中的一对密钥,它们共同构成了非对称加密系统的基础。公钥是公开的,可以自由分享给任何人,而私钥则是保密的,只有密钥的持有者才能访问。这对密钥的特殊之处在于,它们之间存在着一种数学关系,使得用公钥加密的信息只能用对应的私钥解密,反之亦然。这种机制确保了信息在传输过...

    DMIT VPS评测:高性能与稳定性的完美结合

    在了解DMIT VPS之前,我想先分享一下我对这家公司的最初印象。记得第一次听到DMIT时,它的名字总是在VPS领域中流传。人们提到它时,无一不带着敬仰,增加了我对它的好奇心。自从它在2017年成立以来,DMIT便以其优秀的服务和产品迅速吸引了不少用户。我也开始关注起它背后的故事。 DMIT的崛起显...

    CloudCone邮箱使用指南:申请、设置与故障排除全攻略

    什么是CloudCone邮箱? CloudCone邮箱是隶属于CloudCone主机商的邮箱系统,该公司成立于2014年,主要提供各类主机服务,包括Linux VPS、Windows VPS和独立服务器。CloudCone的业务重心在于美国洛杉矶机房,以其按小时计费的灵活性而受到用户欢迎。这种收费模...

    Hostodo VPS主机使用体验与性能评测

    当我第一次听说Hostodo时,正是2014年,这家美国VPS主机商在市场上开始崭露头角。印象中,它的低价VPS产品让我感到十分吸引,尤其是在对比市场上其他的主机商时,Hostodo的性价比确实相当有优势。它主营的KVM型和NVMe硬盘的KVM型VPS在当时的市场中并不是常见的选择,迅速吸引了许多站...

    HudsonValleyHost主机服务测评:性价比与稳定性的完美结合

    HudsonValleyHost是一家成立于2014年的国外老牌主机商,已经在行业内稳扎稳打,逐渐树立了自己的品牌形象。这家公司最初的目标是为用户提供高性价比的主机服务,其中以其纽约的KVM VPS服务备受青睐。在我接触的众多主机服务商中,HudsonValleyHost的存在让我感受到了一种稳定与...

    如何解决甲骨文IP被墙的问题及有效方法

    谈到甲骨文,大家可能会联想到古老的文字和悠久的历史,然而随着信息技术的飞速发展,甲骨文的应用已经不仅仅局限于文化研究。在数据存储、信息管理等领域,甲骨文的IP(互联网协议)在全球范围内发挥着重要的作用。不幸的是,现如今许多用户却发现自己无法正常访问这些IP。这就是我们所说的“甲骨文IP被墙”的现象。...