新闻 | 天津 | 民生 | 广电 | 津抖云 | 微视 | 读图 | 文娱 | 体育 | 图事 | 理论 | 志愿 | 专题 | 工作室 | 不良信息举报
教育 | 健康 | 财经 | 地产 | 天津通 | 旅游 | 时尚 | 购物 | 汽车 | IT | 亲子 | 会计 | 访谈 | 场景秀 | 发布系统

"津云"客户端
  您当前的位置 :北方网 > IT浪潮 > 滚动新闻 正文
关键词:

实例解析 Linux操作系统NFS配置部署过程


http://www.enorth.com.cn  2007-09-06 18:41

  来源:赛迪网作者:sixth

  NFS是一个不错的共享存储系统,不过就是在高负载情况下性能不是太好。

  10.0.0.1 - NFS Server

  10.0.0.2 - NFS Client

  在NFS Server上:

  共享目录:/nfspool

  NFS运行用户:nfsnobody

  # mkdir /nfspool

  # vi /etc/exports

  /nfspool 10.0.0.2(rw,async,anonuid=65534,anongid=65534)

  # mkdir -p /nfspool

  # chown nfsnobody:nfsnobody /nfspool

  # chown -R nfsnobody:nfsnobody /nfspool/.

  # service portmap start

  # service nfslock start

  # service nfs start

  在NFS Client上:

  远程NFS共享目录挂载点:/usr/local/nfs

  # service portmap start

  # mkdir /usr/local/nfs

  # chown nfsnobody:nfsnobody /usr/local/nfs

  # chmod 777 /usr/local/nfs

  # mount -t nfs -o soft,intr,bg,timeo=50 10.0.0.1:/nfspool /usr/local/nfs

  # vi /etc/fstab

  10.0.0.1:/nfspool /usr/local/nfs nfs soft,intr,bg,timeo=50 0 0

  说明,注意

  1、exports参数说明

  rw:读写模式;

  async:异步磁盘读写;

  anonu(g)id:指定NFS在进行操作时所使用的匿名用户uid/gid

  2、NFS管理命令

  showmount -e在NFS Server上执行此命令显示NFS Server上所有的共享卷;

  showmount -e 10.0.0.1在NFS Client上执行此命令显示NFS Server上所有共享卷;

  export -av根据/etc/exports导出所有卷;

  export -rv重新导出所有卷,增加/etc/exports中的新项目、删除不存在的项目、更新改变的项目;

  3、NFS相关文件

  /etc/exports

  是NFS Server最基本的配置文件之一,文件中列出了共享的文件系统和允许访问这些文件系统的主机。

  /proc/fs/nfs/exports

  导出文件列表的内核视图,包括导出的参数。

  /var/lib/nfs/etab

  状态文件,其中列出了当前的高级列表。此文件包含了/etc/exports中相同格式的所有项目,同时包含了由exportfs -i手工导入的项目。

  /var/lib/nfs/rmtab

  状态文件,列出了挂接导出文件的远程客户机清单。

  /var/lib/nfs/xtab

  状态文件,当前底层导出清单。

  4、/etc/exports中client的书写规则

  (1)单个主机

  可以用短名及完全限定名,或者用IP地址,例如student01、student01.flying.com.cn或者192.168.10.1都是合法的主机名。

  (2) Net-Group

  可以列出/etc/netgroup文件中或NFS网组映射中定义的整组主机。网组名以@开头。

  (3)通配符主机

  *.discuz.net *.*.comsenz.com

  (4)掩码

  192.168.1.0/255.255.255.0

  5、起停顺序

  启动:

  portmap

  nfslock

  nfs

  停止:

  nfslock

  nfs

  portmap

  6、安全性

  portmap: 111

  NFS: 2049

  防止使用IP欺骗和RPC重定向技术通过lo回环进行攻击以及限定授权主机:

  iptables -A INPUT -p udp -d 127.0.0.1 --dport 111 -j DROP

  iptables -A INPUT -p udp -d 127.0.0.1 --dport 2049 -j DROP

  iptables -A INPUT -p udp -s 10.0.0.2 --dport 111 -j ACCEPT

  iptables -A INPUT -p udp -s 10.0.0.2 --dport 2049 -j ACCEPT

编辑 赵国栋 赛迪网
[进入IT论坛]
请您文明上网、理性发言并遵守相关规定,在注册后发表评论。
 北方网精彩内容推荐
无标题文档
天津民生资讯
天气交通 天津福彩 每月影讯 二手市场
空气质量 天津股票 广播节目 二手房源
失物招领 股市大擂台 天视节目 每日房价
热点专题
北京奥运圣火传递和谐之旅 迎奥运 讲文明 树新风
解放思想 干事创业 科学发展 同在一方热土 共建美好家园
2008天津夏季达沃斯论坛 《今日股市观察》视频
北方网网络相声频道在线收听 2008高考招生简章 复习冲刺
天津自然博物馆馆藏精品展示 2008年天津中考问题解答
带你了解08春夏服饰流行趋势 完美塑身 舞动肚皮舞(视频)
C-NCAP碰撞试验—雪佛兰景程 特殊时期善待自己 孕期检查
热点新闻排行 财经 体育 娱乐 汽车 IT 时尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本网站由天津北方网版权所有