NFS共享
Network File System 網絡檔案系統
用途:為客戶機提供共享使用的檔案夾
協定:NFS(TCP/UDP 2049)、RPC(TCP/UDP 111)
所需軟體包:nfs-utils
系統服務:nfs-server
服務端
搭建基本NFS服務:
1.安裝軟體包nfs-utils
2.建立目錄
mkdir /abc
echo 你好 > /abc/2.txt
3.修改配置檔案/etc/exports
vim /etc/exports
/abc 192.168.4.0/24(ro) 隻讀權限
#/abc 192.168.4.0/24(rw,no_root_squash) 讀寫權限,不壓榨用戶端root權限。
4.重新開機服務nfs-server服務,并設定開機自啟。
systemctl restart nfs-server
systemctl enable nfs-server
用戶端
1.檢視共享目錄
showmount -e 192.168.4.10 (服務端IP)
2.建立挂載點
mkdir /mnt/nfs
3.修改自動挂載檔案
vim /etc/fstab
192.168.4.10:/abc /mnt/nfs nfs _netdev 0 0
4.自動挂載和檢視
mount -a
df -ah
LDAP:網絡使用者,提供使用者名
kerberos :密碼驗證,實作“一次密碼認證”, 為多次免密碼登入的通行證機構。
服務端:
1.部署kerberos加密的密鑰檔案
例: wget http://192.168.254.254/pub/kerytabs/root.keytab -0 /etc/krb5.keytab
2.修改配置檔案
vim /etc/export
/abc 192.168.4.0/24(rw,no_root_squash,sec=krb5p)
3.重新開機服務
用戶端:
1.部署kerberos加密的密鑰檔案
例: wget http://192.168.254.254/pub/kerytabs/root.keytab -0 /etc/krb5.keytab