Linux NFS原理及安装配置

  1. 什么是nfs
    network file system 网络文件系统,
    通过网络存储和组织文件的一种方法或机制

  2. 为什么要用共享存储(后端的厨师)
    前端所有的应用服务器接收到用户上传的图片,文件,视频,都会统一放到后端的存储上。
    为什么要共享?
    所有节点服务器都需要将内容存到nfs上,取在统一来取(不能存在节点服务器上,因为下次再取的时候不知道是哪个节点服务器“男女服务员”)

Linux NFS原理及安装配置

  1. 共享存储的种类
    单点存储就是nfs,适用于中小型企业,相当于阿里云的nas服务。oss对象存储。
    nfs性能一般
    大型企业分布式存储FASTDFS,CEPH,GLSTERFS,MFS(一个软件就是一个集群)

大型存储厂商:EMC,NETAPP 几十万
艺龙旅行网 用的是emc 传统企业(银行证券)
硬件存储,稳定,2台双主机头,几十块硬盘 raid10
BAT 曾经用硬件,超贵

阿里云 去IOE IBM ORACLE EMC

  1. NFS工作原理
    nfs网络文件系统
    启动NFS服务, NFS功能,需要很多服务,每个服务都有端口,而且还经常变化
    如何让客户端找到这些端口?
    nfs服务:
  2. nfs服务(有很多进程端口),把自己的端口告诉rpc
  3. rpc服务(对外固定端口111)

客户端请求nfs服务,先找rpc的111,查到nfs端口 ,发给客户

Linux NFS原理及安装配置

  1. 安装
    服务器和客户端都要安装:
    yum install nfs-utils rpcbind -y
    rpm –qa nfs-utils rpcbind

[[email protected]~]#rpm -qa nfs-utils rpcbind
nfs-utils-1.3.0-0.65.el7.x86_64
rpcbind-0.2.0-48.el7.x86_64

6.启动RPC
[[email protected]~]#systemctl start rpcbind.service
[[email protected]~]#systemctl enable rpcbind.service
Created symlink from /etc/systemd/system/multi-user.target.wants/rpcbind.service to /usr/lib/systemd/system/rpcbind.service

启动nfs
[[email protected]~]#systemctl start nfs
[[email protected]~]#systemctl enable nfs
Created symlink from /etc/systemd/system/multi-user.target.wants/nfs-server.service to /usr/lib/systemd/system/nfs-server.service.

看看有没有nfs注册的端口
[[email protected]~]#rpcinfo -p 127.0.0.1
program vers proto port service
100000 4 tcp 111 portmapper
100000 3 tcp 111 portmapper
100000 2 tcp 111 portmapper
100000 4 udp 111 portmapper
100000 3 udp 111 portmapper
100000 2 udp 111 portmapper
100024 1 udp 45238 status
100024 1 tcp 51526 status
100005 1 udp 20048 mountd
100005 1 tcp 20048 mountd
100005 2 udp 20048 mountd
100005 2 tcp 20048 mountd
100005 3 udp 20048 mountd
100005 3 tcp 20048 mountd
100003 3 tcp 2049 nfs
100003 4 tcp 2049 nfs
100227 3 tcp 2049 nfs_acl
100003 3 udp 2049 nfs
100003 4 udp 2049 nfs
100227 3 udp 2049 nfs_acl
100021 1 udp 37427 nlockmgr
100021 3 udp 37427 nlockmgr
100021 4 udp 37427 nlockmgr
100021 1 tcp 33068 nlockmgr
100021 3 tcp 33068 nlockmgr
100021 4 tcp 33068 nlockmgr

查看系统中运行的nfs相关进程:
[[email protected]~]#ps -ef|egrep “rpc|nfs”
rpc 12390 1 0 17:36 ? 00:00:00 /sbin/rpcbind -w
rpcuser 12464 1 0 17:38 ? 00:00:00 /usr/sbin/rpc.statd #检查文件一致性
root 12474 2 0 17:38 ? 00:00:00 [rpciod]
root 12482 1 0 17:38 ? 00:00:00 /usr/sbin/rpc.idmapd #名称映射进程
root 12511 1 0 17:38 ? 00:00:00 /usr/sbin/rpc.mountd #权限管理验证
root 12516 2 0 17:38 ? 00:00:00 [nfsd4_callbacks]
root 12522 2 0 17:38 ? 00:00:00 [nfsd] #nfs主进程,管理登陆id身份判别
root 12523 2 0 17:38 ? 00:00:00 [nfsd]
root 12524 2 0 17:38 ? 00:00:00 [nfsd]
root 12525 2 0 17:38 ? 00:00:00 [nfsd]
root 12526 2 0 17:38 ? 00:00:00 [nfsd]
root 12527 2 0 17:38 ? 00:00:00 [nfsd]
root 12528 2 0 17:38 ? 00:00:00 [nfsd]
root 12529 2 0 17:38 ? 00:00:00 [nfsd]

7.nfs配置
/etc/exports

EXAMPLE
# sample /etc/exports file
/ master(rw) trusty(rw,no_root_squash)
/projects proj*.local.domain(rw)
/usr *.local.domain(ro) @trusted(rw)
/home/joe pc001(rw,all_squash,anonuid=150,anongid=100)
/pub *(ro,insecure,all_squash)
/srv/www -sync,rw server @trusted @external(ro)
/foo 2001:db8:9:e54::/64(rw) 192.0.2.0/24(rw)
/build buildhost[0-9].local.domain(rw)
/待共享的目录 访问的主机(权限)

  1. 待共享的目录 存取东西的目录例如:/data
  2. 访问的主机 比如172.16.1.7 单个,或者172.16.1.0/24(172.16.1.*)网段,或者(web01)
  3. 权限
    rw 可读写 read write
    ro 只读 read only
    sync 写到磁盘 同步 (速度慢) 安全 (例如银行存款记录)
    async 写到缓冲区 异步 (速度快) 不安全 (例如qq聊天记录)