天天看点

nfs

debian/ubuntu的nfs配置

简介 :nfs(network file system, 网络文件系统)可以通过网络将分享不同主机(不同的os)的目录——可以通过nfs挂载远程主机的目录, 访问该目录就像访问本地目录一样!

一般而言, 使用nfs能够方便地使各unix-like系统之间实现共享.

原理 :nfs运行在sun的rpc(remote procedure call, 远程过程调用)基础上, rpc定义了一种与系统无关的方法来实现进程间通信. 由此, nfs server也可以看作是rpc server.

正因为nfs是一个rpc服务程序, 所以在使用它之前, 先要映射好端口——通过portmap设定. 比如: 某个nfs

client发起nfs服务请求时, 它需要先得到一个端口(port). 所以它先通过portmap得到port number. (不仅nfs,

所有的rpc服务程序启动之前, 都需要设定好portmap)

与nfs相关的几个文件, 命令:

1, /etc/exports

对nfs卷的访问是由exports来批准, 它枚举了若干有权访问nfs服务器上文件系统的主机名.

2, /sbin/exportfs

维护nfs的资源共享. 可以通过它重新设定 /etc/exports 的共享目录, 卸载nfs server共享的目录或者重新共享等.

3, /usr/sbin/showmount

用在 nfs server 端,而 showmount 则主要用在 client 端. showmount 可以用來查看 nfs 共享的目录资源.

4, /var/lib/nfs/xtab

nfs的记录文档: 通过它可以查看有哪些client 连接到nfs主机的记录.

下面这几个并不直接负责nfs, 实际上它们负责所有的rpc

5, /etc/default/portmap

实际上, portmap负责映射所有的rpc服务端口, 它的内容非常非常之简单(后面详述)

6, /etc/hosts

设定拒绝\允许portmap服务的主机

安装nfs:

(一)nfs服务器的安装

debian/ubuntu上默认是没有安装nfs服务器的,首先要安装nfs服务程序:

$ sudo apt-get install nfs-kernel-server

(安装nfs-kernel-server时,apt会自动安装nfs-common和portmap)

这样,宿主机就相当于nfs server。

配置nfs:

配置portmap$ sudo dpkg-reconfigure portmap , 对should portmap be bound to the loopback address? 选n.

配置/etc/hosts.deny

(禁止任何host(主机)能和你的nfs服务器进行nfs连接),加入:

### nfs daemons

portmap:all

lockd:all

mountd:all

rquotad:all

statd:all

配置/etc/hosts.allow

允许那些你想要的主机和你的nfs服务器建立连接。下列步骤将允许任何ip地址以192.168.13开头的主机(连接到nfs服务器上),也可以指定特定的ip地址。参看man页 hosts_access(5), hosts_options(5)。

portmap: 192.168.13.

lockd: 192.168.13.

rquotad: 192.168.13.

mountd: 192.168.13.

statd: 192.168.13.

/etc/hosts.deny 和 /etc/hosts.allow 设置对portmap的访问.

采用这两个配置文件有点类似"mask"的意思. 先在/etc/hosts.deny中禁止所有用户对portmap的访问.

再在/etc/hosts.allow 中允许某些用户对portmap的访问.

运行 $ sudo /etc/init.d/portmap restart 重启portmap daemon.

配置/etc/exports:

nfs挂载目录及权限由/etc/exports文件定义,/etc/exports实际上就是nfs服务器的核心配置文件了.

比如我要将我的home目录中的/home/warmbupt/arm/nfs目录让局域网内的所有的ip共享, 则在该文件末尾添加下列语句:

/home/test/arm/nfs * (rw,sync,no_root_squash)

以上 配置的说明:

59.64.195.97的nfs客户端能够共享nfs服务器 /home/test/arm/nfs 目录内容.且有读,写权限, 并且该用户进入 /home/test/arm/nfs目录后的身份为root

最好加上sync, 否则 $ sudo exportfs -r 时会给出警告, sync是nfs的默认选项.

修改目录权限 :chmod 777 -r /home/test/arm/nfs

运行 $ showmount -e 查看nfs server的export list.若更改了/etc/exports, 运行 $ sudo exportfs -r 更新

运行 $ sudo /etc/init.d/nfs-kernel-server restart 重启nfs服务)

$ sudo iptables -f

测试nfs:

运行 $ df 看看结果

(二)nfs客户端的配置

在开发系统上,同样地,目标系统作为nfs的客户端,需要安装nfs客户端程序。如果是debian/ubuntu系统,则需要安装nfs-common。

$ sudo apt-get install nfs-commmon

注:nfs-common和nfs-kernel-server都依赖于portmap!

(三)nfs使用

在客户机上面执行

#sudo /etc/init.d/portmap start

将portmap服务开启。

然后执行(192.168.13.212这是我的服务器ip地址):

# showmount -e 192.168.13.212

如果显示了刚才设置的共享文件夹,证明成功了。

最后执行:

# mount  192.168.13.212:/home/test/arm/nfs /home/nfs/public

这样进入/home/nfs/public 目录就可以看到里面的内容了。

继续阅读