您当前的位置:首页 > 电脑百科 > 站长技术 > 服务器

NFS服务器配置-笔记

时间:2022-06-10 12:50:21  来源:  作者:知亿

通过NFS共享文件

NFS的全称:网络文件系统

此服务主要是用于 linux 和linux之间;unix 和 unix之间的网络文件传输;

这个服务器相对来说比较简单,但是难度在于如何配置它的端口号。

工作原理:

NFS提供很多功能,如:rpc.nfs;rpc.mount;rpc.lockd不同的功能由不同的daemon来完成。

NFS使用的端口是2049端口;

RPC使用的端口是111端口;(远程过程调用)

 

NFS服务器默认是安装好的,我们现在给重新启动一下:

# service nfs restart

当我在启动NFS的时候,NFS会把它的一些daemon发送到RPC去注册,RPC会随机的给这些daemon随机的去分配一些端口

可以使用如下命令查看随机分配的端口号有哪些:

# rpcinfo –p localhost 这里看到的随机分配的端口,只要一重新启动NFS,端口就又会重新分配,和现在看到的端口就不会是一样的了。

这里的随机分配的端口号是一个大问题,当我们在写防火墙的时候,就不容易写端口号了,因为这些端口号在每次重新启动NFS服务器的时候,都会重新分配不一样的端口号,那这些端口号是否可以固定呢?可以的,如下:

# vim /etc/sysconfig/nfs

找到如下端口号,把它改一下:

找到这些行,如下:

# LOCKD_TCPPORT=32803

# LOCKD_UDPPORT=32769

# MOUNTD_PORT=892

# STATD_PORT=662

找到上面这些行,然后把这些行前面的“#”给去掉,把后面的端口号给改一下,并且用双引号给引起来,如下:

LOCKD_TCPPORT=”4001”

LOCKD_UDPPORT=”4001”

MOUNTD_PORT=”4002”

STATD_PORT=”4003”

重启NFS之后,发现上面的端口号已经被固定下来,如下:

# service nfs restart

# rpcinfo –p localhost

然后就可以通过防火墙来控制其端口了。

# iptables –I INPUT 1 –p tcp –dport 111 –j ACCEPT

# iptables –I INPUT 1 –p udp –dport 111 –j ACCEPT

# iptables –I INPUT 1 –p tcp –dport 2049 –j ACCEPT

# iptables –I INPUT 1 –p udp –dport 2049 –j ACCEPT

# iptables –I INPUT 1 –p tcp –dport 4001:4003 –j ACCEPT

# iptables –I INPUT 1 –p udp –dport 4001:4003 –j ACCEPT

防火墙配置好之后一定要保存一下,如下:

# service iptables save

下面就开始配置网络共享了,如下:

先创建一个文件夹,然后通过NFS把这个文件共享出去:

# mkdir /xx

然后编辑一个文件:

# vim /etc/exports

语法:共享目录 共享的范围(属性1,属性2,……)

/xx 192.168.80.0/24(rw,sync)

“rw”为可读可写;

“ sync”为同步;同步的意思就是说,当用户把这个共享目录挂载到本地时,用户往这个挂载目录里写东西,其实就往/xx里写东西,两者保持一个同步。

 

在另外一台linux机器上查看服务器上的共享,方法:

# showmount –e 192.168.80.88

然后将服务器上共享目录挂载到本地上,如下:

# mount 192.168.80.88:/xx /tmp

当往这个挂载的目录里写文件的时候,发现权限不够,原因如下:

# cd /tmp/

# touch xx

Touch: 无法创建“xx”:权限不够

权限不够的原因是:是因为服务器里有一个设置,我们只写了两个(rw,sync),但实际上它还有一个隐藏的选项,我们没有看到而已,那这个隐藏选项叫 root_squash,意思是权限的压缩,这个权限是默认权限,并没有显示在这里面。意思是说,我现在共享了一个目录,在客户端上面如果挂载了我的共享目录的话,在客户端上如果使用root来登录的话,使用root来访问我的nfs共享的时候,NFS服务器会把它当成一个匿名用户(NFS nobody),所以当客户端使用root来往NFS里面写东西,由于服务器那边做了root_squash,所以当客户端使用root来往NFS共享里写东西时,服务器会认为客户端使用的是NFS nobody用户(匿名用户)。

为什么这么说?我们来看一个配置文件,如下:

# cat /var/lib/nfs/etab

/xx 192.168.80.0/24(rw,sync,wdelay,hide,nocrossmnt,secure,root_squash,no_all_squash,no_subtree_check,secure_locks,acl,anonuid=65534,anongid=65534)

这里我只设置了rw,sync,其实后面还有很多东西;

后面有写到,root_squash,意思是权限的压缩,压缩为ID为65534的用户。可以看下这个ID为什么用户,如下:

[root@server ~]# id nfsnobody

uid=65534(nfsnobody) gid=65534(nfsnobody) ?=65534(nfsnobody)

这里就显示这个ID为nfsnobody用户(也就是匿名用户)

我们再来看一下这个共享目录的权限(在服务器上)

[root@server ~]# ll -d /xx/

drwxr-xr-x. 2 root root 4096 9? 17 23:18 /xx/

所属用户为root,所属组为root ,那么nfsnobody应该属于其它,权限这里的其它只有一个X权限

然后我们可以给其它加一个w权限,如下:

# chmod o+w /xx

这个时候客户端就可以往这个挂载里面写东西了,如下:

# cd /nfs/

# touch xx

[root@www nfs]# touch x

[root@www nfs]# ll

-rw-r--r--. 1 root root 0 9月 17 23:18 88888

-rw-r--r--. 1 nfsnobody nfsnobody 0 9月 17 23:45 sdo

-rw-r--r--. 1 nfsnobody nfsnobody 0 9月 17 23:47 wen

-rw-r--r--. 1 nfsnobody nfsnobody 0 9月 17 23:49 x

[root@www nfs]#

这个时候就会看下面三个文件的所有者和所属组都是属于nfsnobody了。

 

我们可以不做权限的压缩,如下:

在后面的括号里加上一句 no_root_squash意思是:不做权限的压缩

# vim /etc/exports

/xx 192.168.80.0/24(rw,sync,no_root_squash)

然后执行下面的命令(重新输出),如下;

# exportfs –arv

“a”所有

“r”重新挂载

“v”显示过程

“u”卸载

然后再在客户端上的NFS共享里创建一个文件,会显示所有者和所属组都为root了。

注意:不推荐大家反复多次的重启NFS服务,因为每次重新NFS服务的时候,NFS服务器都会到/var/lib/nfs/etab文件里去注册,会花很长时间,那时在创建文件的时候,会用掉很长时间才能创建出来。所以推荐大家,不要重启NFS服务,而是直接使用exportfs –arv命令。

如果只允许一台主机有写的权限,其它的不能有写的权限,可以写成如下:

# vim /etc/exports

/xx 192.168.80.88/32(rw,sync) 192.168.80.0/24(ro,sync)

前面的子网掩码不能写成24,如果你写成24的话,系统还会认为是这个网段,所以要写成32,另外上面的写法还可以写成:这里给分成两行来写的。

/xx 192.168.80.88/32(rw,sync)

/xx 192.168.80.0/24(rw,sync)

如果有多个共享的话,可以一一把系统中的共享文件全部写入到这里,如果有几百个,可以使用for 循环来做。



Tags:NFS服务器   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
NFS服务器配置-笔记
通过NFS共享文件NFS的全称:网络文件系统此服务主要是用于 linux 和linux之间;unix 和 unix之间的网络文件传输;这个服务器相对来说比较简单,但是难度在于如何配置它的端口号。工...【详细内容】
2022-06-10  Search: NFS服务器  点击:(563)  评论:(0)  加入收藏
Ftp服务器、 Samba服务器、NFS服务器的区别
Ftp、Samba、NFS服务器的对比情况根据使用的方式来看可以分为3种类别的文件服务器:ftp服务器(ftp/tftp)、 Samba服务器、NFS服务器。1:ftp的客户可以是任意平台2:samba是专门针对...【详细内容】
2019-12-04  Search: NFS服务器  点击:(715)  评论:(0)  加入收藏
简单搭建一个NFS服务器
NFS(Network File System)即网络文件系统,它允许网络中的计算机之间通过网络共享资源。将NFS主机分享的目录,挂载到本地客户端当中,本地NFS的客户端应用可以透明地读写位于远端NF...【详细内容】
2019-09-27  Search: NFS服务器  点击:(708)  评论:(0)  加入收藏
▌简易百科推荐
为什么Nginx被称为“反向”代理呢?
Nginx(发音为"engine-x")是一款高性能、轻量级的开源Web服务器软件,也可用作反向代理服务器、负载均衡器和HTTP缓存。Nginx之所以有被称为“反向”代理,是因为它充当客户端设备...【详细内容】
2024-02-01  coderidea  微信公众号  Tags:Nginx   点击:(61)  评论:(0)  加入收藏
哪种服务器操作系统更好呢?
在当今的IT世界中,服务器操作系统扮演着至关重要的角色。它们是确保服务器能够高效、安全地运行的关键因素。然而,对于许多人来说,服务器操作系统的种类和特点可能是一个复杂的...【详细内容】
2024-01-30    简易百科  Tags:操作系统   点击:(80)  评论:(0)  加入收藏
什么是VPS服务器
VPS服务器是一种虚拟化技术,它将一台物理服务器划分为多个虚拟的独立服务器,每个虚拟服务器都可以拥有自己的操作系统、运行环境、应用程序等。这种技术使得每个虚拟服务器可...【详细内容】
2024-01-30    简易百科  Tags:VPS服务器   点击:(76)  评论:(0)  加入收藏
VPS服务器下载速度慢?这五招帮你提速
VPS服务器下载速度慢可能会让用户感到沮丧,尤其是对于需要大量下载和上传数据的用户。幸运的是,有一些方法可以帮助您提高VPS服务器的下载速度,使您的在线体验更加顺畅。在本文...【详细内容】
2024-01-30  IDC行业观察者    Tags:VPS服务器   点击:(60)  评论:(0)  加入收藏
美国VPS和英国VPS:地理位置对服务器性能的影响
在今天的数字时代,VPS已成为在线业务和网站托管的关键组成部分。然而,选择合适的VPS主机服务时,地理位置通常被忽视,尽管它对服务器性能有着重要的影响。本文将探讨美国VPS和英...【详细内容】
2024-01-26  IDC行业观察者    Tags:服务器   点击:(56)  评论:(0)  加入收藏
如何判断服务器所需带宽:基于业务需求和流量模式的关键考量
在选择服务器时,带宽是一个重要的考虑因素。带宽的大小直接影响到网站的加载速度和用户的访问体验。那么,如何判断服务器需要多大的带宽呢?本文将为你揭示这一关键问题的答案...【详细内容】
2024-01-26  源库科技    Tags:服务器   点击:(81)  评论:(0)  加入收藏
服务器内存空间及IO操作原理解析
服务器的内存空间分为内核空间和用户空间,而我们编写的程序通常在用户空间中运行。在进行读写操作时,我们直接操作的是用户缓冲区,而用户缓冲区的内容来自于内核缓冲区。这种内...【详细内容】
2024-01-23  王建立    Tags:服务器   点击:(46)  评论:(0)  加入收藏
如何在Java环境中安装Nginx?
1. 下载Nginx:首先,前往Nginx官方网站(https://nginx.org/en/download.html)下载新版本的Nginx。选择适合您操作系统的版本,通常有Windows、Linux和Mac等不同操作系统的版本可供...【详细内容】
2024-01-22  敲代码的小动    Tags:Nginx   点击:(71)  评论:(0)  加入收藏
服务器证书和SSL证书有啥区别?
在互联网经济时代,随着越来越多的信息以及合作都是从企业官网开始的,因此绝大多数企业都会为自己的网站配置SSL证书,以提高安全性。在接触SSL证书时,也有很多人称之为服务器证书...【详细内容】
2024-01-10  安信SSL证书    Tags:服务器证书   点击:(66)  评论:(0)  加入收藏
宝塔面板怎样部署java项目?
宝塔面板怎样部署java项目?在使用宝塔面板部署Java项目之前,需要确保已经安装了Java Development Kit (JDK)。接下来,将介绍如何使用宝塔面板来部署Java项目的步骤。步骤一:安装...【详细内容】
2024-01-09  西部数码    Tags:宝塔面板   点击:(126)  评论:(0)  加入收藏
站内最新
站内热门
站内头条