Linux的NFS配置

来源:https://www.cnblogs.com/alittlemc/archive/2022/08/30/16640455.html
-Advertisement-
Play Games

快速代碼 # nfs的Server配置文件和配置方法 echo '/newnfs 192.168.3.*(rw,sync,no_root_squash)' >> /etc/exports # 根目錄新建文件夾,許可權777 mkdir /newnfs && chmod 777 /newnfs# 重新啟 ...


快速代碼

# nfs的Server配置文件和配置方法
echo '/newnfs 192.168.3.*(rw,sync,no_root_squash)' >> /etc/exports
# 根目錄新建文件夾,許可權777
mkdir /newnfs && chmod 777 /newnfs
# 重新啟動rpcbind和nfs-server服務 systemctl restart rpcbind && systemctl restart nfs-server # nfs的Client # 查看Sever信息 showmount -e 192.168.2.197
# 掛載 mkdir /newnfs mount -t nfs 192.168.2.197:/newnfs /newnfs

 

文件傳輸系列

傳輸文件的方法有很多,比如ssh自帶的sftp,vsftp的ftp,samba提供的.
  • openssh
    • sftp:22/tcp
    • sftp是基於ssh實現的,所以啟動了sshd後自帶sftp,不需要其他額外的配置就可以使用
  • vsftp
    • ftp:20,21/tpc
    • ftp是最"傳統"的文件傳輸協議了,不過報文不加密,抓包就直接可以看到在頭部的賬號密碼,不安全
  • samba
    • smb:139/udp和445/tcp
    • smb是微軟創造的協議,目前基礎在Windows系統和Linux系統之間傳輸文件使用
  • webdav
    • http:?/tcp
    • webdav是我最喜歡的傳輸方式了,如果只需要下載文件,甚至不需要額外的下載軟體客戶端,只要在web上打開,同時也支持https
  • nfs-utils
    • nfs:2049/tcp和rpc:111/tcp
    • 在多台Linux之間傳輸文件,nfs無非是最佳的選擇,nfs可以將其他Linux主機的文件掛載在本Linux,就想管理本地文件一樣的方便

NFS

  • 今天來學習一下NFS

NFS概述

這裡的概述引用了大佬文章:NFS服務詳解
  • NFS(Network File System)是一種基於TCP/IP傳輸的網路文件系統協議。通過使用NFS協議,客戶機可以像訪問本地目錄一樣訪問遠程伺服器中的共用資源
  • NAS存儲: NFS服務的實現依賴於RPC (Remote Process Call,遠端過程調用)機制,以完成遠程到本地的映射過程。
  • NFS需要兩個程式包
    • nfs-utils:負責文件傳輸的主程式
    • rpcbind:可以將RPC程式號碼和通用地址互相轉換,負責信息傳輸的
  • 二者互有分工,要先啟動rpcbind後才可啟動nfs.

NFS安裝

# 可以先查詢一下本機是否有安裝了nfs 
# rpm系列Linux
rpm -aq | grep nfs

# deb系列
dpkg -l | grep nfs

# 查詢rpcbind也是同理 
0 
# 沒有就安裝一下啦
# rpm,當然用dnf命令也可以安裝的
yum install nfs-utils rpcbind 

# deb 
apt install nfs-utils rpcbind

NFS_Server配置

NFS對應的配置文件為/etc/exports,初始化時文件是空的,#號備註也沒有。
[root@client_149 ~]# cat /etc/exports
[root@client_149 ~]#

配置文件的格式

1共用目錄的路徑 2允許訪問的NFS客戶端ip(3共用許可權參數)
  • 1、第一項為目錄的絕對路徑
  • 2、允許訪問的ip,可以使用通配符,比如192.168.2.*代表192.168.2.0-255都可以訪問
  • 3、許可權參數,有三對
參數 備註
文件讀寫許可權相關
  • 讀寫rw
  • 只讀ro
登錄賬號映射匿名
  • root_squash:當NFS客戶端以root管理員訪問時,映射為NFS伺服器的匿名用戶
  • no_root_squash:當NFS客戶端以root管理員訪問時,映射為NFS伺服器的root管理員
  • all_squash:無論NFS客戶端使用什麼賬戶訪問,均映射為NFS伺服器的匿名用戶
同步數據的方式
  • sync:同時將數據寫入到記憶體與硬碟中,保證不丟失數據
  • async:優先將數據保存到記憶體,然後再寫入硬碟;這樣效率更高,但如果斷電或者記憶體出現其他情況可能會丟失數據
#比如
/root/newdir 192.168.2.149(rw,sync,root_squash)
 註意後面的扣號之間不需要空格,這也是個個坑。

新建共用文件夾

先建立個新的文件夾,並且給足許可權,777。
[root@server_197 ~]# mkdir /newnfs
[root@server_197 ~]# ll / | grep newnfs
drwxr-xr-x. 2 root root 6 Aug 30 19:57 newnfs
[root@server_197 ~]# chmod -R 777 /newnfs/
[root@server_197 ~]# ll / | grep newnfs
drwxrwxrwx. 2 root root 6 Aug 30 19:57 newnfs

寫入配置

[root@server_197 ~]# echo '/newnfs 192.168.2.*(rw,sync,no_root_squash)' >> /etc/exports
[root@server_197 ~]# cat /etc/exports /newnfs
192.168.2.(rw,sync,no_root_squash)

固定埠(可選)

如果你在使用ipstables,或者是有有其他網段埠的限制,可能需要固定一下埠。

  • nfs使用到埠
    •   portmapper(rpc-bind提供)埠:111 udp/tcp
    •   nfs/nfs_acl(nfs提供)埠:2049 udp/tcp
    •   mountd 埠:32768-65535 udp/tcp
    •   nlockmgr 埠:32768-65535 udp/tcp
  系統 RPC服務在 nfs服務啟動時預設會給 mountd 和 nlockmgr 動態選取一個隨機埠來進行通訊。 在/etc/sysconfig/nfs後追加以下內容,用於固定mountd和nlockmgr埠為4001-4004。
RQUOTAD_PORT=4001
LOCKD_TCPPORT=4002
LOCKD_UDPPORT=4002
MOUNTD_PORT=4003
STATD_PORT=4004
可以在這裡固定好埠,修改後需要都要重新啟動一次服務。

啟動服務和開機啟動

使用systemctl來啟動rpcbindnfs-server服務,要註意先啟動rpcbind再啟動nfs-server
[root@server_197 ~]# systemctl restart rpcbind
[root@server_197 ~]# systemctl enable rpcbind
[root@server_197 ~]# systemctl restart nfs-server
[root@server_197 ~]# systemctl enable nfs-server Created symlink from /etc/systemd/system/multi-user.target.wants/nfs-server.service to /usr/lib/systemd/system/nfs-server.service.

用netstat看一下是不是有埠監聽了,有就是啟動成功了。

[root@server_197 ~]# netstat -tlpn | grep "2049\|111"
tcp 0 0 0.0.0.0:111 0.0.0.0:* LISTEN 1/systemd
tcp 0 0 0.0.0.0:2049 0.0.0.0:* LISTEN -
tcp6 0 0 :::111 :::* LISTEN 1/systemd
tcp6 0 0 :::2049 :::* LISTEN -

firewall和iptables

firewall放行對應的服務,nfs、rpc-bind、mountd。 如果可以建議只保留firewall就可以了。
systemctl stop iptables
systemctl disable iptables
[root@server_197 ~]# firewall-cmd --permanent --add-service=nfs
success
[root@server_197 ~]# firewall-cmd --permanent --add-service=rpc-bind
success
[root@server_197 ~]# firewall-cmd --permanent --add-service=mountd
success
[root@server_197 ~]# firewall-cmd --reload
success

iptables這個有點局限性,如果非要使用,先依據前面可選的先固定好mountd的埠。我一般情況都先關了iptables留firewall。不過還是這樣寫一下啦,萬一用得上。

以之前設置的mountd固定埠,4001-4004,以及nfs:2049、rpc:111

iptables -A INPUT -p tcp -m tcp --dport 111 -j ACCEPT 
iptables -A INPUT -p udp -m udp --dport 111 -j ACCEPT 
iptables -A INPUT -p tcp -m tcp --dport 2049 -j ACCEPT
iptables -A INPUT -p udp -m udp --dport 2049 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 4001:4004 -j ACCEPT 
iptables -A INPUT -p udp -m udp --dport 4001:4004 -j ACCEPT

# iptables -I : 新加一條規則鏈
# iptables -A :增加一條規則鏈
# ptables -I 添加的規則放在現有規則的最前面,iptables -A 放在現有規則的最後。

重新啟動一下防火牆啦 

NFS_Client配置

作為使用Client,相當於Sever分享了一塊硬碟,我們可以直接掛載在Client本地。

mount掛載

先看一下Sever共用信息,也就是對應我們之前在Sever的/etc/exports的配置。

如果不在許可範圍內會提示mount.nfs: access denied by server while mounting。

  • showmount -[e|a|v] <ip>
    • -e,查看共用信息(記住-e就可以了)
    • -a,查看本機掛載的文件資源的情況NFS資源的情況
    • -v,查看nfs版本
  • mount -t nfs 192.168.2.197:/newnfs /newnfs

    • 將192.168.2.197:/newnfs掛載在本機的/newnfs,因為之前設置了許可權這個文件夾是777
[root@client_149 ~]# showmount -e 192.168.2.197 #看一下先Sever共用信息
Export list for 192.168.2.197:
/newnfs 192.168.2.*
[root@client_149 ~]# mount -t nfs 192.168.2.197:/newnfs /newnfs
  •  也可以從根目錄全部掛載,不過因為沒有許可權,還是只可以看到設置777許可權的/newnfs
# 新建個文件夾用於掛載Server的根目錄
[root@client_149 ~]# mkdir /nfs_197
# 掛載
[root@client_149 ~]# mount -t nfs 192.168.2.197:/ /nfs_197
# 查看一下掛載好的目錄內容
[root@client_149 ~]# ll /nfs_197
total 0
drwxrwxrwx. 2 root root 20 Aug 31 01:30 newnfs

自動掛載

fstab掛載

重新啟動後就要重新掛載啦,我們可以編輯一下/etc/fstab設置一下自動掛載。

在最後面追加

echo '192.168.2.197:/newnfs /newnfs nfs 0 0' >> /etc/fstab

如果不生效,將自動掛載也設置為開機啟動

systemctl start remote-fs.target
systemctl enable remote-fs.target

開機執行

當然,也可以開機時候自動執行掛載的命令/etc/rc.local

# 把之前的mount命令追加到rc.local的末尾
[root@client_149 ~]# echo 'mount -t nfs 192.168.2.197:/newnfs /newnfs' >> /etc/rc.local
# 追加完成後看一下
[root@client_149 ~]# cat /etc/rc.local | grep -v "#"
touch /var/lock/subsys/local
mount -t nfs 192.168.2.197:/newnfs /newnfs

這裡記得要這個/etc/rc.local可執行+x

測試

目前Server和Client都已經配置好,我們在Server、Client任意主機在共用、掛載的目錄內新建個文件,再在另一主機上查看一下。

 

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 大家好,這篇文章主要跟大家聊下 Java 線程池面試中可能會問到的一些問題。 全程乾貨,耐心看完,你能輕鬆應對各種線程池面試。 相信各位 Javaer 在面試中或多或少肯定被問到過線程池相關問題吧,線程池是一個相對比較複雜的體系,基於此可以問出各種各樣、五花八門的問題。 若你很熟悉線程池,如果可以, ...
  • 《Python編程從入門到實踐》第2版 PDF高清版電子書免費下載地址 內容簡介 · · · · · · 本書是針對所有層次Python讀者而作的Python入門書。全書分兩部分:第一部分介紹用Python編程所必須瞭解的基本概念,包括Matplotlib等強大的Python庫和工具,以及列表、字典 ...
  • 《Python帶我起飛》——入門、進階、商業實戰PDF高清版免費下載地址 內容簡介 · · · · · · 《Python帶我起飛——入門、進階、商業實戰》針對Python 3.5 以上版本,採用“理論+實踐”的形式編寫,通過大量的實例(共42 個),全面而深入地講解“Python 基礎語法”和“P ...
  • 有沒有可能是因為你從網上下載了一些破解軟體導致的? 背景 Mac系統下JB公司家的IDEA、 Datagrip、PyCharm 或 Goland 打不開點擊沒反應…… 分析 大概率是之前安裝過 漢化插件、激活插件導致 查看方式 在 terminal 執行 /Applications/DataGrip ...
  • Dynamic CRM插件中記錄日誌的方式有多種 通常情況下分為ITracingService記錄、單獨日誌表插入記錄、文本記錄三種,本文引用Nlog實現插件中日誌記錄到文本中,並附上Nlog幫助類和伺服器Nlog.cofig配置 ...
  • 概述 本文介紹採用WPF進行3D開發的一些基礎知識,還有HelixToolkit控制項的介紹以及在MVVM模式下使用3D框架。 3D開發入門 官方文檔對3D開發的一些基礎知識已經描述的比較詳細了,地址:三維圖形概述 - WPF .NET Framework | Microsoft Docs 在學習WP ...
  • 一、項目命名 SCADA:數據採集與監控系統 SCADA(Supervisory Control And Data Acquisition),即數據採集與監視控制系統。 SCADA.Common SCADA.Main SCADA.UI SCADA.Communication SCADA.HMI SC ...
  • Dockerfile 基本結構 Dockerfile 是一個文本格式的配置文件,用戶可以使用 Dockerfile 快速創建自定義鏡像。 Dockerfile 由一行行命令語句組成,並且支持以 # 開頭的註釋行。 Docker分為四部分: 基礎鏡像信息 維護者信息 鏡像操作指令 容器啟動時預設要執行 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...