NFS配置,你掌握了吗?

网络 网络管理
NFS配置内容我们在下面的文章中进行了总结和讲解。首先我们来了解一下操作环境,之后对于具体的配置过程以及顺序进行一下掌握。

NFS的使用非常广泛,这部分的知识也很重要。所以今天我们还是来强调一下NFS配置的知识。首先我们需要了解一下NFS配置的环境,之后对于这个配置的具体内容再来对代码和命令进行一下解析。

NFS配置假想环境

10.0.0.1 - NFS Server

10.0.0.2 - NFS Client

1)NFS配置在NFS Server上:

# vi /etc/exports

添加一行:

/var/nfs 10.0.0.2(rw,async,anonuid=65534,anongid=65534)

# mkdir -p /var/nfs

# chown nfsnobody:nfsnobody /var/nfs

# chown -R nfsnobody:nfsnobody /var/nfs/.

# service portmap start

# service nfslock start

# service nfs start

2)在NFS Client上:

# service portmap start

# chown nfsnobody:nfsnobody xxx/xxx/bbs/attachments

# chmod 777 xxx/xxx/bbs/attachments

# mount -t nfs -o soft,intr,bg,timeo=50 10.0.0.1:/var/nfs /xxx/xxx/bbs/attachments

# vi /etc/fstab

加入一行:

10.0.0.1:/var/nfs  /xxx/xxx/bbs/attachments  nfs  soft,intr,bg,timeo=50  0 0

NFS配置的说明和注意

exports参数说明

rw: 读写模式;

async: 异步磁盘读写;

anonu(g)id: 指定NFS在进行操作时所使用的匿名用户uid/gid

NFS 管理命令

showmount -e 在NFS Server上执行此命令显示NFS Server上所有的共享卷;

showmount -e 10.0.0.1 在NFS Client上执行此命令显示NFS Server上所有共享卷;

export -av 根据/etc/exports导出所有卷;

export -rv 重新导出所有卷,增加/etc/exports中的新项目、删除不存在的项目、更新改变的项目;

NFS配置相关文件

/etc/exports

是NFS Server最基本的配置文件之一,文件中列出了共享的文件系统和允许访问这些文件系统的主机.

/proc/fs/nfs/exports

导出文件列表的内核视图,包括导出的参数.

/var/lib/nfs/etab

状态文件,其中列出了当前的高级列表.此文件包含了/etc/exports中相同格式的所有项目,同时包含了由exportfs -i手工导入的项目.

/var/lib/nfs/rmtab

状态文件,列出了挂接导出文件的远程客户机清单.

/var/lib/nfs/xtab

状态文件,当前底层导出清单.

/etc/exports 中client的书写规则

(1) 单个主机

可以用短名及完全限定名,或者用IP地址,例如student01、student01.flying.com.cn或者192.168.10.1都是合法的主机名.

(2) Net-Group

可以列出/etc/netgroup文件中或NFS网组映射中定义的整组主机.网组名以@开头.

(3) 通配符主机

.discuz.net *.*.comsenz.com

(4) 掩码

192.168.1.0/255.255.255.0

NFS配置起停顺序

启动:

portmap

nfslock

nfs

停止:

nfslock

nfs

portmap

安全性

portmap: 111 NFS: 2049

防止使用IP欺骗和RPC重定向技术通过lo回环进行攻击以及限定授权主机:

iptables -A INPUT -p udp -d 127.0.0.1 --dport 111 -j DROP

iptables -A INPUT -p udp -d 127.0.0.1 --dport 2049 -j DROP

iptables -A INPUT -p udp -s 10.0.0.2 --dport 111 -j ACCEPT

iptables -A INPUT -p udp -s 10.0.0.2 --dport 2049 -j ACCEPT

责任编辑:佟健 来源: csdn.net
相关推荐

2019-11-20 10:38:36

路由路由协议路由器

2023-08-08 08:08:42

PythonWeb开发

2022-12-19 08:05:04

Python速查表知识点

2019-06-10 13:50:08

Linux命令shell

2009-07-03 11:46:43

JSP标签库

2024-01-05 09:23:09

Linux系统内存内存指标

2010-08-04 14:15:44

nfs服务

2019-07-11 10:45:34

MQ中间件 API

2022-11-03 11:32:24

数据Python方法

2023-06-15 10:21:48

CSS前端

2020-11-20 14:45:48

HandlerAndroid代码

2010-08-04 15:35:02

2021-10-12 07:15:03

C++20特性

2022-10-24 09:55:32

ESLintJavaScript

2020-02-03 13:55:49

技术研发指标

2023-06-27 08:00:35

2018-06-21 11:03:54

shelllinux命令

2019-08-13 08:43:07

JavaScript前端面试题

2022-12-13 08:23:25

CSS前端渐变

2023-12-08 07:40:07

并发控制
点赞
收藏

51CTO技术栈公众号