Setting up NFS on CentOS 7 / RHEL 7

NFS 简介

NFS(Network File System),即网络文件系统。NFS的功能是通过网络让不同的机器、不同的操作系统能够共享文件,让应用程序在客户端通过网络访问位于服务器磁盘中的数据,是在类Unix系统间实现磁盘共享的一种方法。

NFS使用RPC协议进行通信,即NFS系统是一组RPC程序。NFS可以看做一个RPC Server,主要功能是管理分享的目录和文件,不负责通信和信息传输,而是把这部分工作交给RPC协议完成,因此只要用到NFS的地方都需要开启RPC服务,不论是是NFS Server或NFS Client。

NFS 搭建

安装nfs-utils 和 rpcbind

本文NFS Server为RHEL 7.7,在NFS Server 和 NFS Client端均需运行此命令:

yum -y install nfs-utils rpcbind

Notes:

  • Ubuntu相比CentOS/RHEL,会有稍微不同

配置文件 /etc/exports

/etc/exports中记录的是NFS Server端分享目录的配置信息,其中share_dir是要分享的目录,host是允许访问的主机,permission是分享出去的权限。

# $share_dir $host($permission)
/nfsdata *(rw,no_root_squash,no_all_squash,sync)
/iawsdata *(rw,sync,no_subtree_check)

Notes:

  • /etc/exports NFS服务端对分享目录的配置文件
  • /var/lib/nfs/etab NFS对外分享目录的主配置文件,它是由exportfs命令维护的,其信息与NFS内核中的配置信息保持同步。注:请不要手动编辑该文件。
  • /var/lib/nfs/rmtab 客户端访问的目录列表,由NFS系统维护,请不要手动编辑。

host - 配置允许访问主机

设置允许访问的主机有多种方式:

  • 指定主机IP,如 192.168.1.31
  • 指定子网网段,如 192.168.0.0/24
  • 指定主机域名,如 www.nfsclient.com
  • 指定一个域内所有主机均能访问,如 *.nfsclient.com
  • 指定所有主机都能访问,即 *

permission - 配置分享目录的权限

permission可以是以下一种或多种,注意有些权限是逻辑互斥的。

  • rw:可读可写
  • ro:只读
  • no_root_squash:不建议使用;登入分享目录的使用者如果是root,则对于分享的目录来说,它也具有root的权限。
  • root_squash:登入分享目录的使用者如果是root,它的权限也会被压缩成匿名使用者,通常它的UID和GID都会变成nobody系统账号的身份。
  • all_squash:不论登入分享目录的使用者是何身份,都会被压缩成匿名使用者。
  • anonuid:可以自行设定使用者UID的值,即使用者登录到分享目录中,身份变成UID这个使用者,当然必须在/etc/passwd中存在此UID。
  • anongid:可以自行设定使用者GID的值,即使用者登录到分享目录中,group身份变成GID这个使用者,当然必须在/etc/group中存在此GID。
  • sync:数据同步写入内存和硬盘当中
  • async:数据先暂存于内存中,而不是直接写入硬盘

启动 / 停止rpcbind和nfs服务

NFS Server总过需要启动至少两个进程(rpc.nfsd和rpc.mountd),一个管理Client是否可以登入的问题,另一个管理登入主机后的用户是否能够使用的档案权限。nfsd这个进程主要在管理客户端是否能够登入主机的权限,mountd这个进程则在管理NFS的档案系统,当客户端顺利通过nfsd后,登入到主机之后,在他使用可以NFS Server分享的档案之前,还会经过档案使用权限的认证程序!只有通过这一关之后,Client才能够使用NFS服务所分享的档案。

当客户端尝试使用RPC Server所提供的服务时,由于Client需要取得一个可以连接的端口(port)才能够使用RPC Server所提供的服务,因此,客户端首先去请求rpcbind,然后,rpcbind将自己管理的端口映射告知客户端,好让客户端可以连接上服务,因此启动NFS之前,一定要先启动rpcbind。

# 启动先启动rpcbind
systemctl start rpcbind
systemctl start nfs
# 停止先停nfs服务
systemctl stop nfs
systemctl stop rpcbind

NFS 常用命令

exportfs命令

NFS Server 端的配置文件/etc/exports文件改变后,不需要重启nfs服务,只需要使用exportfs命令重新描述一遍/etc/exports即可使新的配置生效。

exportfs命令用来维护NFS文件系统的配置表:

  • -a : 挂载或卸载/etc/exports配置文件中的全部配置。
  • -r : 从/etc/exports重新挂载所有配置,根据/etc/exports 和 /etc/exports.d下的文件重置/var/lib/nfs/etab。这个选项会根据“/etc/exports” 和 “/etc/exports.d 下的文件”的内容删除/var/lib/nfs/etab中实体,并同时从NFS内核中删除这此实体,使他们不再生效。
  • -u: 卸载一个或一组目录:exportfs -u 192.168.31.0/24:/root/tmp
  • -0: 挂载一个目录,分享给其他主机访问:exportfs -o rw 192.168.31.0/24:/root/tmp
  • -v: 显示命令执行过程中的详细信息

showmount命令

用于在查看NFS文件系统分享的目录信息和客户端挂载的情况

  • -a , --all : 显示所有客户端已经挂载的目录,格式为:host:dir。
  • -e , --exports : 显示当前主机分享出去的所有目录。
  • -d , --directories : 列出指定目录被客户端挂载的情况。
  • -v , --version : 显示程序的版本信息

NFS Client 挂载和卸载目录

用showmount 测试连通性

showmount -e $host

Client 使用mount挂载目录:

mount -t nfs $host:$sdir $ddir

Client 使用umount卸载目录:

umount $ddir

TroubleShooting

firewall-cmd --permanent --add-service=rpc-bind
firewall-cmd --permanent --add-service=mountd
firewall-cmd --permanent --add-port=2049/tcp
firewall-cmd --permanent --add-port=2049/udp
firewall-cmd --add-service=nfs --permanent && 
firewall-cmd --reload

Reference

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 212,029评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,395评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 157,570评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,535评论 1 284
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,650评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,850评论 1 290
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,006评论 3 408
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,747评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,207评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,536评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,683评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,342评论 4 330
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,964评论 3 315
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,772评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,004评论 1 266
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,401评论 2 360
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,566评论 2 349