Linux NFS服務器配置

NFS服務器端配置

服務器端配置
1 創建共享目錄
# mkdir /home/share
# chown nobody.nogroup /home/share
2 創建或修改/etc/exports 配置文件
這個文件的內容非常簡單,每一行由拋出路徑,客戶名列表以及每個客戶名後緊跟的訪問選項構成:
[共享的目錄] [主機名或IP(參數,參數)]
其中參數是可選的,當不指定參數時,nfs將使用默認選項。默認的共享選項是 sync,ro,root_squash,no_delay。
當主機名或IP地址爲空時,則代表共享給任意客戶機提供服務。
當將同一目錄共享給多個客戶機,但對每個客戶機提供的權限不同時,可以這樣:
[共享的目錄] [主機名1或IP1(參數1,參數2)] [主機名2或IP2(參數3,參數4)]
下面是一些NFS共享的常用參數:
ro 只讀訪問
rw 讀寫訪問
sync 所有數據在請求時寫入共享
async NFS在寫入數據前可以相應請求
secure NFS通過1024以下的安全TCP/IP端口發送
insecure NFS通過1024以上的端口發送
wdelay 如果多個用戶要寫入NFS目錄,則歸組寫入(默認)
no_wdelay 如果多個用戶要寫入NFS目錄,則立即寫入,當使用async時,無需此設置。
hide 在NFS共享目錄中不共享其子目錄
no_hide 共享NFS目錄的子目錄
subtree_check 如果共享/usr/bin之類的子目錄時,強制NFS檢查父目錄的權限(默認)
no_subtree_check 和上面相對,不檢查父目錄權限
all_squash 共享文件的UID和GID映射匿名用戶anonymous,適合公用目錄。
no_all_squash 保留共享文件的UID和GID(默認)
root_squash root用戶的所有請求映射成如anonymous用戶一樣的權限(默認)
no_root_squas root用戶具有根目錄的完全管理訪問權限
anonuid=xxx 指定NFS服務器/etc/passwd文件中匿名用戶的UID
anongid=xxx 指定NFS服務器/etc/passwd文件中匿名用戶的GID
配置文件/etc/exports內容如下:
$ cat /etc/exports
/home/share 192.168.102.15(rw,sync) *(ro)
配置說明: 對192.168.102.15賦予讀寫權限,其他機器僅有隻讀權限。

3 Iptables 防火牆
如果我們的NFS服務器在防火牆後邊,則需要在防火強策略中加入如下策略:
-A INPUT -p tcp -m state --state NEW -m multiport --dport 111,2049,4001,32764:32767 -j ACCEPT
-A INPUT -p udp -m state --state NEW -m multiport --dport 111,2049,4001,32764:32767 -j ACCEPT

=======================================

NFS:Network File System,linux中共享文件的服務。

使用NFS需要啓用RPC(remoteprocedure call),RPC可以指定每個NFS功能所對應的端口號,重啓RPC後,RPC所管理的所有NFS功能服務都需重新向RPC註冊。

設置NFS需要安裝nfs-utils和portmap程序,使用rpm –q可以查看是否安裝

Nfs-utils提供rpc.nfsd和rpc.mountd兩個daemon與其他document說明文件。

rpc.nfsd管理client是否能夠登入主機,及對登入者ID的辨別。

rpc.mountd管理NFS文件系統,讀取/etc/exports對比client取得相應的權限。

Portmap:端口映射;在啓動rpc之前做好端口映射工作。

NFS的配置文件有兩個:

/etc/exports:NFS配置文件

/var/lib/nfs/*tab:NFS服務器日誌放置路徑;etab記錄共享出來的目錄完整權限設置值;xtab記錄曾經連接到此NFS主機的相關客戶端數據

兩個命令:

/usr/sbin/exportfs:維護NFS共享資源;重新共享/etc/exports變更目錄或將NFSserver共享目錄卸載或重新共享

/usr/sbin/showmount:在客戶端查看NFS服務器共享出來的目錄資源

/etc/exports配置文件

首先需要手動編輯/etc/exports配置文件

共享目錄必須使用絕對路徑,權限部分依照不同的權限共享給不同的主機,括號內是設置權限參數的位置,權限不止一個時,使用,隔開,主機名和括號連在一起。

主機名設置可以使用網段:192.168.1.0/24或完整IP:192.168.1.23也可以使用主機名稱,但此主機名稱需要存在於/etc/hosts中或使用DNS可以找到,找到IP即可,主機名支持通配符,如*?

/mnt/sda4/share/a      192.168.23.129(rw)

設置共享目錄/mnt/sda4/share/a,僅192.168.23.129主機允許訪問此共享目錄,具有讀寫權限

/mnt/sda4/share/b      192.168.23.129(rw) *(ro)

設置共享目錄/mnt/sda4/share/b,192.168.23.129可以讀寫該共享目錄,其他主機只可以讀取該共享目錄

/mnt/sda4/share/c       192.168.23.129(no_root_squash)

設置共享目錄/mnt/sda4/share/c,僅192.168.23.129可以訪問和讀寫,root登錄時擁有root權限

/mnt/sda4/share/d      192.168.23.0/24(rw)

設置共享目錄/mnt/sda4/share/d,僅有192.168.23.0/24網段的主機纔可訪問和讀寫此目錄文件

/mnt/sda4/share/e      *(rw,all_squash,anonuid=500,anongid=500)

設置共享目錄/mnt/sda4/share/e,所有主機都允許訪問此共享目錄,具有讀寫權限,但他們訪問該共享目錄時,已將其UID、GID設置成500。NFSserver主機中UID、GID=500的權限已經設置好

權限參數說明如下:

Rw:read-write可讀寫的權限

Ro:read-only只讀權限

no_root_squash:登入NFS主機使用共享目錄的用戶,如果是用戶root,對於此共享目錄具有root權限,不建議使用。

root_squash:登入NFS主機使用共享目錄的用戶,如果是用戶root,此用戶權限將被壓縮爲匿名用戶,其UID和GID都會被壓縮爲nobody(nfsnobody)系統賬號的身份。

all_squash:不論登入NFS的用戶身份爲何,其身份都被轉換成爲匿名用戶,即nobody。

Anonuid:anonymous;即nobody,可以自行設定此UID值,但此UID必須存在於/etc/passwd中。

Anongid:同anonuid,變成group ID即可。

Sync:數據同步寫入到內存與硬盤中

Async:數據先暫存於內存中,而非直接寫入硬盤

權限說明:

1.NFS server和NFS client具有相同的UID和賬號

如果NFSserver和NFSclient具有相同共享文件賬號和相同UID,客戶端登入NFSserver時,就會擁有/etc/exports設置的權限

2.NFS server和NFS client具有不同的賬號

如果NFSclient不擁有NFSserver共享文件賬號,或NFSclient的賬號在NFSserver不存在,是否可以讀寫共享目錄,需要查看NFSserver的權限而定,其身份會變爲匿名用戶nobody

3.NFS client的身份爲root

默認情況下,客戶端的root身份會被壓縮成匿名用戶nobody

啓動NFS

啓動NFS只需啓動portmap和NFS服務即可。如果需要啓動數據一致性檢查,則需啓動nfslock服務。

使用netstat–tnlu可以查看nfs開放了哪些端口。Portmap的端口爲111,nfs的端口爲2049

[root@localhost share]# rpcinfo -p

程序       版本 協議   端口               服務名稱

100000    2   tcp   111        portmapper

100000    2   udp  111        portmapper

100024    1   udp  695        status

100003    2   udp  2049     nfs

100021    1   udp   46017  nlockmgr

………………………………………………

如果rpcinfo–p的數據無法輸出,表示註冊的數據有問題,重新啓動portmap和nfs即可。

client查看Server有提供哪些NFS服務,可以使用showmount

# showmount -e  顯示某臺主機的/etc/exports所共享的目錄數據

# showmount -a  顯示當前主機與客戶端NFS聯機共享狀態

# showmount -e

Export list for localhost.localdomain:

/mnt/sda4/share/e *

/mnt/sda4/share/d 192.168.23.0/24

/mnt/sda4/share/c 192.168.23.129

/mnt/sda4/share/b (everyone)

/mnt/sda4/share/a 192.168.23.129

需要掃描某臺主機提供的NFS共享目錄,使用showmount–e ip(hostname)即可

查看/var/lib/nfs/etab可以查看NFSserver目錄權限設置情況

# cat /var/lib/nfs/etab

/mnt/sda4/share/a      192.168.23.129(rw,sync,wdelay,hide,nocrossmnt,secure,root_squash,no_all_squash,no_subtree_check,secure_locks,acl,mapping=identity,anonuid=65534,anongid=65534)

…………………………………………………………

如果修改/etc/exports文件之後無需重啓nfs,只需重新掃瞄一次文件/etc/exports,並且重新將設定加載即可;

Exportfs:

-a:全部掛載(或卸載)/etc/exports 文件內的設置。

-r:重新掛載/etc/exports裏的設置,同時同步更新/etc/exports及/var/lib/nfs/xtab的內容。

-u:卸載某一目錄。

-v:在export時,將共享的目錄顯示在屏幕上。

重新掛載/etc/exports的設置:#exportfs–arv

全部卸載/etc/exports的設置:#exportfs–auv

客戶端配置:

# mkdir -p /mnt/share/client/b

# mount -t nfs192.168.23.128:/mnt/sda4/share/b /mnt/share/client/b

# df

文件系統                                                             1K-塊      已用    可用        已用%   掛載點

/dev/sda2                                                            5952284    3158868  2486176 56%               /

/dev/sda1                                                            101086     11481   84386                    12%      /boot

tmpfs                                                    127720     0          127720    0%        /dev/shm

192.168.23.128:/mnt/sda4/share/b   3905632   73408          3633824   2%       /mnt/share/client/b

設置成開機啓動掛載

修改/etc/fstab文件

192.168.23.128:/mnt/sda4/share/e  /mnt/share/client/e  nfs  defaults,rw   0 0

此外可以使用autofs設置客戶端需要時自動掛載,不需要時若干分鐘後自動卸載,還可在/etc/fstab或客戶端手動掛載時設置一些參數,方便客戶端使用。


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章