Debian和UbuntuLinux的NFS配置介紹 |
發(fā)布時(shí)間: 2012/8/13 9:25:30 |
NFS(NetworkFileSystem,網(wǎng)絡(luò)文件系統(tǒng))可以通過網(wǎng)絡(luò)將分享不同主機(jī)(不同的OS)的目錄——可以通過NFS掛載遠(yuǎn)程主機(jī)的目錄,訪問該目錄就像訪問本地目錄一樣! 一般而言,使用nfs能夠方便地使各unix-like系統(tǒng)之間實(shí)現(xiàn)共享。但如果需要在unix-like和windows系統(tǒng)之間共享,就得使用samba了! NFS運(yùn)行在SUN的RPC(RemoteProcedureCall,遠(yuǎn)程過程調(diào)用)基礎(chǔ)上,RPC定義了一種與系統(tǒng)無關(guān)的方法來實(shí)現(xiàn)進(jìn)程間通信。由此,NFSserver也可以看作是RPCserver. 正因?yàn)镹FS是一個(gè)RPC服務(wù)程序,所以在使用它之前,先要映射好端口——通過portmap設(shè)定。比如:某個(gè)NFSclient發(fā)起NFS服務(wù)請求時(shí),它需要先得到一個(gè)端口(port)。所以它先通過portmap得到portnumber.(不僅NFS,所有的RPC服務(wù)程序啟動之前,都需要設(shè)定好portmap) 在啟動RPC服務(wù)(比如NFS)之前,需要啟動portmap服務(wù)!(關(guān)于nfs和portmap是否存在于當(dāng)前系統(tǒng),看后面的"NFS安裝"部分。 與NFS相關(guān)的幾個(gè)文件,命令 1、/etc/exports 對NFS卷的訪問是由exports來批準(zhǔn),它枚舉了若干有權(quán)訪問NFS服務(wù)器上文件系統(tǒng)的主機(jī)名。 2、/sbin/exportfs 維護(hù)NFS的資源共享?梢酝ㄟ^它重新設(shè)定/etc/exports的共享目錄,卸載NFSServer共享的目錄或者重新共享等。 3、/usr/sbin/showmount 用在NFSServer端,而showmount則主要用在Client端。showmount可以用來查看NFS共享的目錄資源。 4、/var/lib/nfs/xtab NFS的記錄文檔:通過它可以查看有哪些Client連接到NFS主機(jī)的記錄。 下面這幾個(gè)并不直接負(fù)責(zé)NFS,實(shí)際上它們負(fù)責(zé)所有的RPC 5、/etc/default/portmap 實(shí)際上,portmap負(fù)責(zé)映射所有的RPC服務(wù)端口,它的內(nèi)容非常非常之簡單(后面詳述) 6、/etc/hosts.deny 設(shè)定拒絕portmap服務(wù)的主機(jī) 7、/etc/hosts.allow 設(shè)定允許portmap服務(wù)的主機(jī) 安裝NFS Debian/Ubuntu上默認(rèn)是沒有安裝NFS服務(wù)器的,首先要安裝NFS服務(wù)程序: $sudoapt-getinstallnfs-kernel-server (安裝nfs-kernel-server時(shí),apt會自動安裝nfs-common和portmap) 這樣,宿主機(jī)就相當(dāng)于NFSServer. 同樣地,目標(biāo)系統(tǒng)作為NFS的客戶端,需要安裝NFS客戶端程序。如果是Debian/Ubuntu系統(tǒng),則需要安裝nfs-common. $sudoapt-getinstallnfs-commmon nfs-common和nfs-kernel-server都依賴于portmap! 配置NFS 由于NFS是一個(gè)RPCserver程序。而portmap是用來掛你RPC的端口號映射的。所以先要配置portmap. 配置portmap 方法1:編輯/etc/default/portmap,將-i127.0.0.1去掉。 方法2:$sudodpkg-reconfigureportmap,對Shouldportmapbeboundtotheloopbackaddress?選N. 配置/etc/hosts.deny (禁止任何host(主機(jī))能和你的NFS服務(wù)器進(jìn)行NFS連接),加入: ###NFSDAEMONS portmap:ALL lockd:ALL mountd:ALL rquotad:ALL statd:ALL 配置/etc/hosts.allow 允許那些你想要的主機(jī)和你的NFS服務(wù)器建立連接。下列步驟將允許任何IP地址以192.168.2開頭的主機(jī)(連接到NFS服務(wù)器上),也可以指定特定的IP地址。參看man頁hosts_access(5),hosts_options(5)。加入: ###NFSDAEMONS portmap:192.168.2. lockd:192.168.2. rquotad:192.168.2. mountd:192.168.2. statd:192.168.2. /etc/hosts.deny和/etc/hosts.allow設(shè)置對portmap的訪問。采用這兩個(gè)配置文件有點(diǎn)類似"mask"的意思,F(xiàn)在/etc/hosts.deny中禁止所有用戶對portmap的訪問。再在/etc/hosts.allow中允許某些用戶對portmap的訪問。 運(yùn)行$sudo/etc/init.d/portmaprestart重啟portmapdaemon. 配置/etc/exports NFS掛載目錄及權(quán)限由/etc/exports文件定義 比如我要將將我的home目錄中的/home/zp/share目錄讓192.168.2.*的IP共享,則在該文件末尾添加下列語句: /home/zp/share192.168.2.*(rw,sync,no_root_squash) 或者:/home/zp/share192.168.2.0/24(rw,sync,no_root_squash) 192.168.2.*網(wǎng)段內(nèi)的NFS客戶端能夠共享NFS服務(wù)器/home/zp/share目錄內(nèi)容。且有讀,寫權(quán)限,并且該用戶進(jìn)入/home/zp/share目錄后的身份為root 最好加上sync,否則$sudoexportfs-r時(shí)會給出警告,sync是NFS的默認(rèn)選項(xiàng)。 運(yùn)行$showmount-e查看NFSserver的exportlist. 若更改了/etc/exports,運(yùn)行$sudoexportfs-r更新 運(yùn)行$sudo/etc/init.d/nfs-kernel-serverrestart重啟nfs服務(wù) /etc/exports實(shí)際上就是nfs服務(wù)器的核心配置文件了。鳥哥的Linux私房菜列舉了一些exports文件的寫法。 測試NFS 可以嘗試一下掛載本地磁盤(假設(shè)本地主機(jī)IP地址為:192.128.2.1,將/home/zp/share掛載到/mnt) $sudomount192.168.2.1:/home/zp/share/mnt 運(yùn)行$df看看結(jié)果 $sudoumount/mnt 注意被拷貝文件的讀/寫權(quán)限! 另外,可以使用一定的參數(shù): 使用加參數(shù)的辦法:mount-onolock,rsize=1024,wsize=1024,timeo=15192.168.2.130:/tmp//tmp/ 本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |