MAN | HOME
返回列表 发帖

Debian/Ubuntu的NFS配置

Debian/Ubuntu的NFS配置

NFS(Network File System, 网络文件系统)可以通过网络将分享不同主机(不同的OS)的目录——可以通过NFS挂载远程主机的目录, 访问该目录就像访问本地目录一样!

一般而言, 使用nfs能够方便地使各unix-like系统之间实现共享. 但如果需要在unix-like和windows系统之间共享, 就得使用samba了!

NFS运行在SUN的RPC(Remote Procedure Call, 远程过程调用)基础上, RPC定义了一种与系统无关的方法来实现进程间通信. 由此, NFS server也可以看作是RPC server.
   
正因为NFS是一个RPC服务程序, 所以在使用它之前, 先要映射好端口——通过portmap设定. 比如: 某个NFS client发起NFS服务请求时, 它需要先得到一个端口(port). 所以它先通过portmap得到port number. (不仅NFS, 所有的RPC服务程序启动之前, 都需要设定好portmap)
   
在启动RPC服务(比如NFS)之前, 需要启动portmap服务!(关于nfs和portmap是否存在于当前系统, 看后面的"NFS安装"部分.
   

与NFS相关的几个文件, 命令
1, /etc/exports
    对NFS卷的访问是由exports来批准, 它枚举了若干有权访问NFS服务器上文件系统的主机名.

2, /sbin/exportfs
    维护NFS的资源共享. 可以通过它重新设定 /etc/exports 的共享目录, 卸载NFS Server共享的目录或者重新共享等.
  
3, /usr/sbin/showmount
    用在 NFS Server 端,而 showmount 则主要用在 Client 端. showmount 可以用來查看 NFS 共享的目录资源.

4, /var/lib/nfs/xtab
    NFS的记录文档: 通过它可以查看有哪些Client 连接到NFS主机的记录.

下面这几个并不直接负责NFS, 实际上它们负责所有的RPC
5, /etc/default/portmap
    实际上, portmap负责映射所有的RPC服务端口, 它的内容非常非常之简单(后面详述)

6, /etc/hosts.deny
    设定拒绝portmap服务的主机

7, /etc/hosts.allow
    设定允许portmap服务的主机


安装NFS
Debian/Ubuntu上默认是没有安装NFS服务器的,首先要安装NFS服务程序:
$ sudo apt-get install nfs-kernel-server
(安装nfs-kernel-server时,apt会自动安装nfs-common和portmap)
这样,宿主机就相当于NFS Server。
   
同样地,目标系统作为NFS的客户端,需要安装NFS客户端程序。如果是Debian/Ubuntu系统,则需要安装nfs-common。
$ sudo apt-get install nfs-common
   
nfs-common和nfs-kernel-server都依赖于portmap!


配置NFS
由于NFS是一个RPC server程序. 而portmap是用来挂你RPC的端口号映射的. 所以先要配置portmap.

配置portmap

方法1:  编辑/etc/default/portmap, 将 -i 127.0.0.1 去掉.

方法2: $ sudo dpkg-reconfigure portmap , 对Should portmap be bound to the loopback address?  选N.

配置/etc/hosts.deny
(禁止任何host(主机)能和你的NFS服务器进行NFS连接),加入:
### NFS DAEMONS
portmap:ALL
lockd:ALL
mountd:ALL
rquotad:ALL
statd:ALL

配置/etc/hosts.allow
允许那些你想要的主机和你的NFS服务器建立连接。下列步骤将允许任何IP地址以192.168.2开头的主机(连接到NFS服务器上),也可以指定特定的IP地址。参看man页 hosts_access(5), hosts_options(5)。加入:
### NFS DAEMONS
portmap: 192.168.2.
lockd: 192.168.2.
rquotad: 192.168.2.
mountd: 192.168.2.
statd: 192.168.2.

/etc/hosts.deny 和 /etc/hosts.allow 设置对portmap的访问. 采用这两个配置文件有点类似"mask"的意思. 现在/etc/hosts.deny中禁止所有用户对portmap的访问. 再在/etc/hosts.allow 中允许某些用户对portmap的访问.
运行  $ sudo /etc/init.d/portmap restart 重启portmap daemon.

配置/etc/exports
NFS挂载目录及权限由/etc/exports文件定义
   
比如我要将将我的home目录中的/home/zp/share目录让192.168.2.*的IP共享, 则在该文件末尾添加下列语句:
         /home/zp/share    192.168.2.*(rw,sync,no_root_squash)
或者:/home/zp/share    192.168.2.0/24(rw,sync,no_root_squash)

192.168.2.* 网段内的NFS客户端能够共享NFS服务器/home/zp/share目录内容.且有读,写权限, 并且该用户进入/home/zp/share目录后的身份为root
最好加上sync, 否则 $ sudo exportfs -r 时会给出警告, sync是NFS的默认选项.

运行 $ showmount -e 查看NFS server的export list.

若更改了/etc/exports, 运行 $ sudo exportfs -r 更新

运行 $ sudo /etc/init.d/nfs-kernel-server restart 重启nfs服务

/etc/exports实际上就是nfs服务器的核心配置文件了. 鸟哥的Linux私房菜列举了一些exports文件的写法.


测试NFS
可以尝试一下挂载本地磁盘(假设本地主机IP地址为:192.128.2.1,将/home/zp/share挂载到/mnt)
$ sudo mount 192.168.2.1:/home/zp/share /mnt
运行 $ df 看看结果
$ sudo umount /mnt

注意被拷贝文件的读/写权限!
另外, 可以使用一定的参数:
使用加参数的办法:mount -o nolock,rsize=1024,wsize=1024,timeo=15 192.168.2.130:/tmp/ /tmp/


关于NFS的详细介绍, 可以参考鸟哥的Linux私房菜

NFS是网络文件共享系统。在网络中,这个协议的使用非常广泛,也是基于共享,网络才有了今天的发展。那么现在我们主要讲解一下Debian NFS服务器的一些安装和设置。

Debian下安装NFS服务器

安装Debian NFS服务器端:    # aptitude install nfs-common nfs-kernel-server portmap

在客户端则需要安装: # aptitude install nfs-common portmap

启动服务: # /etc/init.d/nfs-kernel-server start

停止服务:  # /etc/init.d/nfs-kernel-server stop

重启服务:  # /etc/init.d/nfs-kernel-server restart

Debian NFS服务器配置:

1、创建共享目录:

# mkdir /home/share
# chown nobody.nogroup /home/share

2、创建或修改/etc/exports配置文件

当将同一目录共享给多个客户机,但对每个客户机提供的权限不同时,可以这样:

[共享的目录] [主机名1或IP1(参数1,参数2)] [主机名2或IP2(参数3,参数4)]

Debian NFS服务器共享的常用参数:

ro                    只读访问
rw                    读写访问
sync                  所有数据在请求时写入共享
async                 NFS在写入数据前可以相应请求
secure                NFS通过1024以下的安全TCP/IP端口发送
insecure              NFS通过1024以上的端口发送
wdelay                如果多个用户要写入NFS目录,则归组写入(默认)
no_wdelay             如果多个用户要写入NFS目录,则立即写入,当使用async时,无需此设置。
hide                  在NFS共享目录中不共享其子目录
no_hide               共享NFS目录的子目录
subtree_check         如果共享/usr/bin之类的子目录时,强制NFS检查父目录的权限(默认)
no_subtree_check      和上面相对,不检查父目录权限
all_squash            共享文件的UID和GID映射匿名用户anonymous,适合公用目录。
no_all_squash         保留共享文件的UID和GID(默认)
root_squash           root用户的所有请求映射成如anonymous用户一样的权限(默认)
no_root_squas         root用户具有根目录的完全管理访问权限
anonuid=xxx           指定NFS服务器/etc/passwd文件中匿名用户的UID
anongid=xxx           指定NFS服务器/etc/passwd文件中匿名用户的GID

Debian NFS服务器配置文件/etc/exports内容如下:

$ cat /etc/exports

/home/share 192.168.102.15(rw,sync) *(ro)

配置说明: 对192.168.102.15赋予读写权限,其他机器仅有只读权限。

重启服务器: # /etc/init.d/nfs-kernel-server restart

3、在客户机上查看NFS服务器的资源共享情况:   # showmount -e 192.168.102.47

4、在客户端使用mount命令挂载共享目录: # mount 192.168.102.47:/home/share /mnt

是不是我们每次修改了配置文件都需要重启Debian NFS服务器服务呢? 这个时候我们就可以用exportfs命令重新扫描/etc/exports文件,来使改动立刻生效。

比如:

# exportfs -au 卸载所有共享目录

# exportfs -rv 重新共享所有目录并输出详细信息

exportfs 命令有软件包 nfs-kernel-server 提供,详细的 exportfs 命令说明请查看:

# man exportfs

转自:http://hi.baidu.com/rjz78/blog/item/42903c4a629c262409f7ef96.html
一个mail是:answer3ai@gmail.com的家伙

TOP

返回列表