day 55 nfs服务安装与配置

14.1 NFS介绍

  • NFS是Network File System的缩写
  • NFS最早由Sun公司开发,分2,3,4三个版本,2和3由Sun起草开发,4.0开始Netapp公司参与并主导开发,最新为4.1版本
  • NFS数据传输基于RPC协议,RPC即Remote Procedure Call的简写,服务端与客户端本身不能直接通信,需要借助RPC协议完成
  • NFS应用场景是:A,B,C三台机器上需要保证被访问到的文件是一样的,A共享数据出来,B和C分别去挂载A共享的数据目录,从而B和C访问到的数据和A上的一致
  • NFS服务端上的NFS服务通过RPC协议(rpcbind服务)给客户端提供服务,NFS服务不监听任何的端口,rpcbind会监听111端口。 NFS服务借助PRC协议通信。
day 55 nfs服务安装与配置


14.2 NFS服务端安装配置
  • yum install -y nfs-utils rpcbind                                  #服务端机器A上安装NFS的相关包,同时客户端机器B上安装相应的NFS包:yum install -y nfs-utils,实际上也会安装rpcbind包
  • vim /etc/exports                                                       #服务端机器上编辑 /etc/exports文件,加入如下内容:
  • /home/nfstestdir 192.168.133.0/24(rw,sync,all_squash,anonuid=1000,anongid=1000)                                 #包括要分享出去的目录、分享给哪些机器的IP段及特殊选项
  • mkdir /home/nfstestdir                                             #服务端机器上创建要分享的目录
  • chmod 777 /home/nfstestdir                                    #更改目录权限为777,便于实验
  • systemctl start rpcbind                                            #启动rpcbind服务,其监听端口是111,命令netstat -lntp查看到,一般安装完rpcbind服务后会自动启动
  • systemctl start nfs                                                   #服务端机器上启动nfs服务,启动nfs服务后,会自动启动rpc相关的一些服务(与nfs服务相关联),命令:ps aux |grep rpc可查看到
  • systemctl enable rpcbind
  • systemctl enable nfs                                              #服务端上使nfs服务开机即启动
14.3 NFS配置选项

1、NFS配置选项
  • rw 读写
  • ro 只读
  • sync 同步模式,内存数据实时写入磁盘
  • async 非同步模式
  • no_root_squash 客户端挂载NFS共享目录后,root用户不受约束,权限很大,root用户读写共享目录不受限制
  • root_squash 与上面选项相对,客户端上的root用户受到约束,被限定成某个普通用户
  • all_squash 客户端上所有用户在使用NFS共享目录时都被限定为一个普通用户
  • anonuid/anongid 和上面几个选项搭配使用,定义被限定用户的uid和gid
2、客户端挂载
  • yum install -y nfs-utils #客户端上先要安装nfs相应的包
  • showmount -e 192.168.133.130 #查看,服务器端是否可nfs挂载,该ip为NFS服务端ip,注意关闭服务端和客户端的防火墙:systemctl stop firewalld,并双向关闭selinux:setenforce 0
  • mount -t nfs 192.168.133.130:/home/nfstestdir /mnt #挂载服务端的共享目录,挂载类型为nfs,指定nfs服务器ip及共享的目录
  • df -h
  • touch /mnt/test.txt
  • ls -l /mnt/test.txt #可以看到文件的属主和属组都为1000,因上一节配置选项里指定anonuid=1000,anongid=1000