Linux系统管理_第1页
Linux系统管理_第2页
Linux系统管理_第3页
Linux系统管理_第4页
Linux系统管理_第5页
已阅读5页,还剩29页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

LinuxLinux系统管理入门到精通系统管理入门到精通 用户和帐号的管理用户和帐号的管理 帐号管理帐号管理 用户帐号相关的信息都存放在用户帐号相关的信息都存放在 etc passwd 要解决用户账号的管理问题 需要依靠系统管理员本身 一般说来有3种方法 管理员自己根据用户的账号来创建一份数据库 以后在新增用户之前 都可以利用数据库先查询账 号存在与否 检查 etc目录下的passwd文件 该文件内含本系统所有用户的账号 管理员可确认账号是否已经存 在 执行finger 账号 命令 查看该账号是否存在 sudo命令 在 etc sudoers里配置一个允许运行管理命令的用户 完成后该用户输入sudo 要用的 命令就可以使用了 如果希望这台计算机除了root账号之外 其他账号都不得登陆时 可在 ect目录中执行touch nologin命令 产生一个文件名为nologin的文件 当其他用户要登陆时 系统只要发现此文件存在 就会禁止他们登陆 新建用户新建用户 useradd c 用户注释 d 主目录 e 禁用帐号的过期日期 u uid 用户的uid 它必须是独特 的 且大于499 成功建立一个新用户后 etc passwd文件中会增加一行给用户的信息格式 用户名 密码 UID GID 注 释 主目录 登陆shell 系统中任何用户都可以读 etc passwd文件 只有root用户可读 etc shadow 设置用户的缺省值 创建用户是都读取 etc login defs文件来确定新帐户的缺省值 新建用户后初始化登陆脚本 bashrc 用户别名和附加命令的搜索路径 和 bash profile文件 etc profile系统基本配置信息 可以添加 ulimit 默认没有添加 可以限制最大文件尺寸 修改用户修改用户 usermod 选项 c d m g G s u以及 o usermod s bin ksh d home temp g developer test passwd 选项 l 锁定口令 u 口令解锁 d 使帐号无口令 f 强制用户下次登陆修改 密码 删除用户删除用户 分别删除 etc passwd etc group home 相应用户 这种状态通常用于管理员要维护系统时 若要再度恢复用户登陆 则只要将nologin文件删除即可 停用账号 可编辑 ect passwd文件 要把停止使用的账号标注起来 删除计时器 此外还有一点相当重要 就是要将用户所设置的计时器去掉 在Linux系统中 用户可以自行 设置计时器 时间一到就自动执行某些命令 这些计时器所执行的命令 有的可能会影响系统的安 全与保密 因此必须特别注意用户所留下来的计时器 执行下列命令检查计时器 root free root crontab u 要删除的用户 1 使用find命令来定位和修改用户文件 临时禁止一个用户临时禁止一个用户 可以在 etc passwd或 etc shadow中相应的用户加一个 忘记忘记rootroot密码密码 创建用户组创建用户组 创建组的方法和创建账号几乎相同 且过程更简单 可执行groupadd命令来创建组 例如要创 建GID编号700 名称为staff的组 root free root groupadd g 700 staff 执行命令 root free root more etc group 查看结果 Lambert x 501 Cassia x 502 Staff x 700 加进来了 参数 g用来指定组标识符 0 499则留给系统使用 若省略此参数 系统会自动指定GID 使 用从编号500开始尚未用掉的号码 七 删除组 当不在需要某一个组时 可执行groupdel命令删除组 再删除某个组前 要执行find group 组名称命令 检查系统中隶属于该组的目录及文件 并利用chown命令改变其所属组 root free root groupdel staff 不要用超级用户登陆 需要建立一个普通用户 home 放普通用户 su 进入超级用户提示 自己目录下的配置文件有 bash profile bashrc 是用户登陆的初始化目录可以更改配置文件 bash logout 是用户退出自动执行的脚本 可以输入脚本 whoami 显示当前是什么用户 修改用户组修改用户组 groupmod g GID指定新的组标识号 o 和 g n 新用户组用户组的名字改为新名字 删除用户组删除用户组 groupdel mytest 进程的标识pid和父进程号ppid linux包括不同种类的进程 交互进程 由一个shell启动的进程 批处理 进程 监空进程 w命令 su 表示以超级用户登陆 linux目录结构 bin二进制文件 不能缺少的 一般命令都放在这里 boot系统启动的必须文件 dev设备文件目录 etc系统所有的配置文件的目录 home 放普通用户的地方 每个用户对应一个文件夹 需要经常维护 inited 启动的引导目录 一般不用 引导目录 lost found 系统启动后发现的系统文件碎片 可以找到非法关机的丢失文件 一般为空 lib 动态连接库 类似dll库 misc 放其他的文件 一般不用 mnt 挂载外部目录 光驱 软盘 opt 比如放第三方软件 默认是空的 proc 内核影射文件 反映的内核里的信息 sbin 管理员使用的命令 不能缺少的 tmp 临时 权限 drwxrwxrwt t表示黏糊位 方式相互看见文件 usr 放软件公共的 比较大 var 动态的文件 包括日志 随时变化的 注意 home var是经常变化的 需要挂栽到别的分区上 inetd conf文件的配置 dfdf命令反映所有的分区的使用情况 所有分区站用的大小命令反映所有的分区的使用情况 所有分区站用的大小 df h 更好看 能看到后缀 dev shm虚拟的交换文件系统 加快速度 虚拟的来自内存 dudu命令可以统计一个文件的站用大小命令可以统计一个文件的站用大小 dudu 目录名目录名 需要在需要在rootroot里执行里执行 du sh 统计每一个文件夹总数 fdisk l dev hda 检查磁盘空间检查磁盘空间 硬盘如果支持DMA可以 hdparm dev hda scsi不支持dma 手工打开DMA hdparm d1 dev hda DMA支持 可以写如 etc rc local rc local 是系统初始化脚本文件 可以供管理员使用的文件 more etc resolv conf 默认的dns服务器 search nameserver 202 101 113 55 有两种情况 一是我无法和dns服务器通信 二是dns无法解析我想要的主机名称 ifconfig 检查网络配置命令 netconfig 配置网络是一个文本模式配置工具 service network restart route n 默认路由 ping b 192 168 0 255 看总提活动主机情况 route n 添加一个默认路由 route add default gw 192 168 10 1 要到达默认的网络默认要经过192 168 10 1 上面的配置不会保存 从启动后消失 建议使用netconfig因为它联接会写进配置文件 etc sysconfig network scripts ifcfg eth0 和 ifcfg lo 以后可以手工的更改配置参数 DEVICE ONBOOT BOOTPROTO static 静态 可以使用dhcp IPADDR NETMASK GATEWAY 在配置网络设备的时候要注意在sysconfig下有两个配置目录 network scripts networking etc sysconfig networking etc sysconfig networking 另外的一个配置工具另外的一个配置工具 这个更优先这个更优先 在在redhatredhat里才有里才有 netconfig neat 如使用这个命令后在使用netconfig发现配置失效了 手工将 etc sysconfig networking profiles文件清空 还有redhat config network tui就是一个配置网络的命令文本图形化的文件 如果使用了它配置就不要再用netconfig配置了否则不配置会失效 LinuxLinux语言环境的设置语言环境的设置 locale当前系统中语言情况 其中主要的两个变量LANG和LC ALL变量 只要配置LANG其他都会变 locale a 可以查看所语言支持 LANG zh CN GB2312 cat etc sysconfig i18n 语言配置文件 etc sysconfig 大部分系统基本配置的文件 etc sysconfig hwconf表示系统所有的引见信息有硬件检查器的到的 qudzu得到的 service kudzu restart 检查系统硬件 修改系统启动的脚本 chkconfig命令 chkconfig kudzu list setup命令是一综合的配置方式 chkconfig chkconfig list more xinetd 是一个独立的互联网服务器启动器 超级服务器 etc init d xinetd 里的脚本 开启sendmail chkconfig sendmail on 使用chkconfig sendmail list查看 他们都是靠他们都是靠initinit启动的启动的 也可以是用超级服务器启动也可以是用超级服务器启动 xinetdxinetd 在在 etc init d etc init d ls ld etc rc d 列出所有的运行级服务 只要在运行级别三里加入 就可以启动 启动的头为K 表示不能启动 S表示启动 如果前面启动就杀死 runlevel显示当前为什么运行级别 more etc inittab文件 运行级别 参考参考 etc inittab etc inittab文件文件 id 3 initdefault 缺省的进入运行级别 rc sysinit 系统启动的第一个脚本 ntsysv 开启或关闭一些服务 locale a 查看所有的语言的支持 文件和目录的权限设置文件和目录的权限设置 文件结构 文件的成分 索引节点 又称I节点和数据 文件的类型 普通文件 目录文件 和设备文件 链接文件 符号链接 使用命令行设置权限 umask预设权限 umask S 权限掩码 管理磁盘文件系统管理磁盘文件系统 使用外部存储设备使用外部存储设备 Linux中的外部设备都有相应的设备文件名 不能直接使用 需要挂载 如mount dev fd0 mnt floppy 挂载设备命令 mountmount设备名设备名挂载点挂载点 软盘 dev fdN N 0 1 光驱 IDE dev cdrom dev hdX 一个符号链接 光驱 SCSI dev scdN N 0 1 硬盘 IDE dev hdX X a b c 硬盘 SCSI dev sdX X a b c U盘 dev sdX X a b c 硬盘要分区才能使用 mnt是挂载目录 挂载外部设备过程 挂载设备 读写设备 卸载设备unmount 拿走设备 df检查挂载情况 eject和eject t开关光区 挂载后原来的数据就看不到了 挂载挂载U U盘盘 被认为scsi硬盘 mkdir mnt u mount dev sda1 mnt u 需要事先驱动需要事先驱动 内核要支持scsi和usb接口 modprobe usb storage 加查是否插入这个模块 文件系统类型文件系统类型 文件系统类型选项文件系统类型选项 mount t 设备 挂载点 挂载windows FAT32格式的戒指 linux认为vfat mount t vfat dev had2 mnt c 使用 t命令定义类型 新的不需要 mount t vfat dev fd0 mnt floppy 在windows下格式化了 才只样 Windows NTFS格式的介质默认的内核不能辨认 需要从新编译 mount t ntfs dev hda3 mnt d 数据光盘格式 iso9660 udf 可擦写 mount t iso9660 dev cdrom mnt cdrom 挂载选项挂载选项 调整访问效果 加 o 选项用来调整对介质的访问效果 mount o 设备 挂载点 不同的文件系统类型具有不同的选项 详情请参考mount的manual帮助 man mount Windows分区的常用挂载选项 显示汉字时注意 设置文件系统的字符编码常用值为gb2312和utf8 mount t vfat o iocharset gb2312 dev hda3 d 一般中文编码有两种 mount t vfat o utf8 dev hda3 d 简写 常用移动介质挂载选项常用移动介质挂载选项 rw ro 说明 读写 只读模式 适用于所有类型 例 mount dev fd0 mnt floppy o ro uid gid 说明 为挂栽点目的指定属主和组身份 例 mount dev sdb2 d o uid redhat gid redhat d的属主和属组会变化 umask 说明 设置挂载点目的的文件权限掩码 mount o uid redhat umask 0077 dev sdb2 d 挂载硬盘挂载硬盘 硬盘是特殊的块设备 需要分区后才能使用 硬盘是特殊的块设备 需要分区后才能使用 步骤 分区 格式化 挂载分区 读写挂载点 卸载分区 磁盘限额磁盘限额 对文件系统目录和用户目录设置磁盘限额 1 编辑 etc fstab 为文件系统添加配额支持 在第四项添加userquota groupquota 需要从新挂载 文件系统才能生效 需要在fstab里进行限额配置 比如 dev hda home rw userquota groupquota 1 2 2 创建配额文件 需要在建立配额文件 linuxlinux中的分区合格式化中的分区合格式化 分区与格式化原理分区与格式化原理 使用使用linuxlinux中的中的fdiskfdisk分区分区 使用使用mkfsmkfs创建文件系统创建文件系统 硬盘分区的挂载硬盘分区的挂载 硬盘的结构硬盘的结构 dev had dev had 第一个第一个IDEIDE接口的硬盘接口的硬盘 MBR 446byte MBR 446byte 主分区表主分区表 64byte 64byte 扩展分区表 扩展分区表 各各主分区各各主分区 最多4个主分区因为分区表有限 每 个分区的分区表为14byte 扩展分区 要是要5个以上的分区要有扩展分区表 dev hda 格式化原理 linux分区命令 fdisk sfdisk diskdruid 图形化 安装操作系统中使用 fdiskfdisk一般使用过程一般使用过程 要管理员要管理员 fdisk dev hdX 添加 删除 修改分区 从启计算机 fdisk l dev sdb 对 dev sdb硬盘进行分区 fdisk dev sdb m查看 Command m for help m Command action a toggle a bootable flag b edit bsd disklabel c toggle the dos compatibility flag d delete a partition l list known partition types m print this menu n add a new partition 添加一个新的分区 o create a new empty DOS partition table p print the partition table q quit without saving changes s create a new empty Sun disklabel t change a partition s system id u change display entry units v verify the partition table w write table to disk and exit x extra functionality experts only 逻辑的都是从5开始的 先d删除分区 然后n创建 选择p或e 创建主分区或者逻辑分区 用n 分完后可以用t命令改变分区的类型 编号是一个16进制的代码 先输入l列出编码 找到linux的交 换分区 交换分区是82所以就输入82 就会把选择的分区更改为82了 也可以格式化为别的 最后要使用m命令 写入 还有一个v是校验用的 可以告诉你还有多少空间没有用 如果这块硬盘曾经使用过 就必须要从新启动计算机了 新的不用 注意分区的位置编号 LinuxLinux格式化格式化 mkfs 支持ext2 ext3 vfat msdos jfs reiserfs等 ext3有文件日志功能 ext2没有 用法用法 mkfsmkfs t t 例 mkfs t ext3 dev hdb2 用法用法 mkfs mkfs 例 mkfs vfat dev sdb3 mke2fsmke2fs 支持支持ext2 ext3ext2 ext3文件系统文件系统 用法 用法 mke2fsmke2fs j j 也是格式化成也是格式化成 dev shd dev shd 例 mke2fs j dev sdb2 注意要保持刚刚分区的类型和格式化类型一样才行 例子 mkfs ext3 dev sdb1 格式化分区 mkfs vfat dev sdb2 格式化成windows分区 swap不能格式化 只能初始化用命令 mkswap dev sdb 分为交换分区的 格式化好的硬盘可以挂载它格式化好的硬盘可以挂载它 当不需要使用则当不需要使用则umountumount掉掉 如果长期挂载则写入如果长期挂载则写入fstabfstab 例子 dev sdb2 mnt sd2 ext3 defaults 0 0 文件系统类型 表示是否备份 是否自检 使用卷标挂载使用卷标挂载 添加卷标添加卷标 e2labe1e2labe1 例子 e2labe1 dev sdb2 test 卷标的名称 表示字符串 e2labe1 dev sdb2 查看卷标是什么 根据卷标挂栽 使用卷标描述这个分区了根据卷标挂栽 使用卷标描述这个分区了 mount LABEL test mnt sd2 写入写入 etc fstab etc fstab LABEL test mnt sd2 ext3 defaults 0 0 为什么使用卷标为什么使用卷标 因为分区的编号可能会变 使用卷标可以跟踪分区位置变化 不能有冲突 不要重 名 Ext2 ext3Ext2 ext3挂载选项挂载选项 ro rw只读 读写 exec noexec允许 不允许可执行 dev nodev允许 不允许辨认设备文件 suid sgid nosuid nosgid 允许 不允许 suid sguid文件 组和用户使用 atime noatime 更新 不更新新接点的访问时间 花费系统资源的 async sync异步 同步磁盘I O user nouser允许 不允许普通用户挂载磁盘 用于 etc fstab文件中的选项 允许普 通用户挂载 例子 mount dev sdb1 mnt o noexec 挂载后里面的文件不能够执行 防止移动的介质带病毒 vi etc fstab dev sdb2 mntext3noexec nodev nosuid nosgid 0 0 就比较安全了 文件系统维护文件系统维护 ext2 ext3ext2 ext3文件系统的优化与高级特性文件系统的优化与高级特性 逻辑数据块逻辑数据块 BlockBlock sizesize 存储单元存储单元 如果是如果是 BlockBlock sizesize设为设为4 4 优化优化ext2 ext3ext2 ext3文件系统文件系统 只支持三种格式只支持三种格式 mkfs ext3 b 1024 dev sda2 把一个存储块为1K mkfs ext3 b 2048 dev sda2 把一个存储块为2K mkfs ext3 b 4096 dev sda2 把一个存储块为4K 根据文件存取的情况来决定 调整调整ext2 ext3ext2 ext3文件系统文件系统 tune2fstune2fs 调整调整ext2 ext3ext2 ext3文件系统特性的工具文件系统特性的工具 o l 查看文件系统信息 c设置强制自检的挂载次数 i设置强制自检的间隔时间 m保留块的百分比 j将ext2文件系统转换为ext3格式 磁盘检查磁盘检查 磁盘配额磁盘配额 磁盘配额的步骤 磁盘配额的步骤 1 1 编辑编辑 etc fstab etc fstab文件文件 编辑quota 将usrquota选项添加到需要设置分区配额的第四项字段上 dev sha2 homeext3default usrquota grpquota1 2 2 2 创建配额文件创建配额文件 需要在配额的根目录下创建aquota user和aquota group文件 基于独立的用户添加配额 可以使 用quotacheck命令创建 quotacheck c home 创建一个aquota user touch home aquota group quotacheck vug home 创建一个磁盘使用情况表 v显示输出 u检测用户配额 而 g检查 组配额 quotaon启动命令quoteoff 系统任务自动化 交换分区管理交换分区管理 磁盘管理中常见的问题磁盘管理中常见的问题 LinuxLinux日志管理日志管理 access log 纪录HTTP web的传输 acct pacct 纪录用户命令 aculog 纪录MODEM的活动 btmp 纪录失败的纪录 lastlog 纪录最近几次成功登录的事件和最后一次不成功的登录 messages 从syslog中记录信息 有的链接到syslog文件 sudolog 纪录使用sudo发出的命令 sulog 纪录使用su命令的使用 syslog 从syslog中记录信息 通常链接到messages文件 utmp 纪录当前登录的每个用户 wtmp 一个用户每次登录进入和退出时间的永久纪录 xferlog 纪录FTP会话 utmp wtmp和lastlog日志文件是多数重用UNIX日志子系统的关键 保持用户登录进入和退出的纪录 有关当前登录用户的信息记录在文件utmp中 登录进入和退出纪录在文件wtmp中 最后一次登录 文件可以用lastlog命令察看 常用常用PAMPAM模块模块 用户认证用户认证 linux PAM认证模块 Pluggable Authentication Modules for linux 可插把的机构 中间件 Linux PAM是一组共享库 使用这些模块 系统管理者可以自由选择应用程序使用的验证机制 也 就是说 勿需重新编译应用程序就可以切换应用程序使用的验证机制 甚至 不必触动应用程序就 可以完全升级系统使用的验证机制 用PAM模块 linux好多都没有认证模块 用ldd命令检查是否支持PAM ls lib security 看看有多少模块 etc pam d 各种各样的pam所用的配置文件 lib security 下面放着PAM要调用的模块 etc pam d 下面是各种服务所有的pam服务文件一个服务对应一个文件 cat etc pam d login里面定义了login的验证过程 一个服务对应一个PAM服务文件 cat etc pam d login PAM 1 0 auth required pam securetty so 如果某一个认证失败了都 会影响 会又第二个处理 auth required pam stack so service system auth auth required pam nologin so account required pam stack so service system auth password required pam stack so service system auth pam selinux so close should be the first session rule session required pam selinux so close session required pam stack so service system auth session optional pam console so pam selinux so open should be the last session rule session required pam selinux so multiple open PAMPAM服务文件格式服务文件格式 一般来说这个配置文件分为一般来说这个配置文件分为4 4部分组成的 部分组成的 Module typeModule type 模块类型 有四种情况 control flagcontrol flag 控制标志位 失败了怎么办 成功了怎么办 也有四种情况 module pathmodule path argumentsarguments Module typeModule type auth 检查用户密码对不对 认证和授权 account 检查用户账号有没有过期 session 控制会话 从用户登陆到退出会话进行控制 passwod 控制用户改密码过程 Control flag Control flag required 必须的 表示必须成功 否则就结束认证 告诉失败 requisite 需要 的 如果认证失败 并不是马上退出 还有一次机会 等待同样的认证 同样的模块认证成功就能 通过 sufficient adj充分的 足够的 只要一个认证成功就通过 就一个条件 optional adj 可选的 可选 表示不惯认证结果 通过 auth required pam securetty so 常用的常用的PAMPAM服务文件服务文件 login etc pam d login ipop3d etc pam d pop vsftpd etc pam d ftp或者vsftpd sshd etc pam d ssh su etc pam d su imap etc pam d imap 认证堆践认证堆践 authrequiredpam securetty so 如果这个通过了 则为通过 进入第二 个 authrequiredpam stack so service system auth 调用一个子服务 authrequiredpam nologin so 常用常用PAMPAM模块模块 pam access so控制访问者地址与账号名称 pam listfile so控制访问者的账号名称或登陆位置 pam limits so控制为用户分配的资源 pam rootok so对管理员 uid 0 无条件允许通过 pam userdb so设定独立用户帐号数据库认证 查看模块有什么作用查看模块有什么作用cdcd usr share doc pam 0 77 txts usr share doc pam 0 77 txts 可以告诉你模块的作用可以告诉你模块的作用 比如比如 more README pam securetty 察看pam securetty的作用 里面有介绍 只允许root登陆 当这个用户从一个安全的终端 程序 如果发行用户使用 全局文件 more etc securetty 终端设备文件 more etc pamd system auth PAM 1 0 This file is auto generated User changes will be destroyed the next time authconfig is run auth required lib security ISA pam env so 首先为用户初试化环境变 量 auth sufficient lib security ISA pam unix so likeauth nullok 检查密码和用户名 auth required lib security ISA pam deny so 如果失败了 就无条件拒绝任何人 可以参考解释 account required lib security ISA pam unix so account sufficient lib security ISA pam succeed if so uid etc denyuser 系统会禁止audi登陆的 authrequiredpam listfile so item user sense allow file etc denyuser onerror 只允许这里面的登陆 root都不可以的 pam limitspam limits 控制用户分配的资源控制用户分配的资源 看说明看说明 cdcd usr share doc pam 0 77 txts usr share doc pam 0 77 txts 编辑 etc pamd d sshd sessionrequriedpam limits so 控制是一个进程 所以是session 有一个配置文件是 etc security limits conf文件 readhat hardmaxlogins2用户只能登陆一次 表示绝对不能达到的 数 w命令是查看系统中现在有多少个人 pam rootok sopam rootok so 对管理员对管理员 uid 0 uid 0 无条件允许通过无条件允许通过 etc pam d chfn etc pam d chfn更改自己的信息更改自己的信息 PAM 1 0 auth sufficient pam rootok so auth required pam stack so service system auth account required pam stack so service system auth password required pam stack so service system auth session required pam stack so service system auth root用户直接输入chfn不用输入密码 就能更改用户的信息 普通的用户不行要使用密码 pam userdb sopam userdb so 设定独立用户仗号数据库认证设定独立用户仗号数据库认证 例如 etc pam d ftp文件 authrequiredpam userdb so db etc vsftpd login 手工创建的 如何升级软件如何升级软件 samba安装 浏览软件发布站点 寻找更新记录与说明 下载最新软件包 如果有补丁 最好下载 如果有数字签名或MD5校验文件 因该一起下载用来校验软件的完整性 编译安装升级 浏览软件下载 如果有补丁 如果有数字签名或者MD5校验文件 因该一起 下载 用来校验软件的完整性 升级samba 下载samba xx tar asc 下载samba pubkey asc gpg import samba pubkey asc 到入smbma的这个公钥文件 gzip d samba x tar gz 解压缩文件 gpg verify samba xx tar asc 校验文件 出现Good signature说明校验成功 没有被更改 tar xvf samba xx tar gz cd samba xx cd source configure make make install Signature 数字签名 为为KernelKernel打补丁打补丁 准备好2 4 26版本的内核文件linux 2 4 26 tar bz2 下载2 4 27版本的补丁patch 2 4 27 bz2和md5校验文件 打补丁 tar xvjf linux 2 4 26 tar bz2 bzcat path 2 4 27 bz2 patch p0 mv linux 2 4 26 linux 2 4 27 编译新内核替换旧内核编译新内核替换旧内核 建造 LinuxLinux自动挂载自动挂载 autofsautofs的包要安装过的包要安装过 使用要确认默认装好 有一个守护程序 使用要确认默认装好 有一个守护程序 AutomounterAutomounter 类似类似windowswindows的效果的效果 根据事件来自动根据事件来自动 作用 自动挂载访问的分区 非常适合远程的文件系统上 主配置文件 etc auto master 还有一个映射文件 格式格式 挂载目录 工作目录 挂载目录 工作目录 映射要配置的文件映射要配置的文件参数参数 例如 misc etc aquto msic timout 60 设置工作目录 以后用 auto msic 可以设置成别的或增加 但不要使用已有的目录 否则会把它里面的目录数据接管 千 万注意 timeout是超时时间 映射文件的格式映射文件的格式 etc auto misc etc auto misc 名字是在名字是在misc mastermisc master里的配置文件项定义的里的配置文件项定义的 格式格式 关键字关键字 挂载选项挂载选项 设备设备 cd fstype iso9660 ro dev cdrom 本地要加冒号 fd fstype auto dev fd0 挂载软驱设备 从新启动从新启动autofsautofs服务服务 serverserver autofsautofs restartrestart 一定要从启动一定要从启动 访问设备的方法 挂载目录 关键字 例 ls misc cd 首先要指定autofs工作目录在加入关键字 rpm q autofs 查看是否安装了autofs包 rpm q1 autofs more 查看autofs相关的配置文件 vi etc autofs master vi etc auto mist umount misc cd autofs masterautofs master里定义的里定义的misc auto miscmisc auto misc里定义了里定义了cdcd 所以 所以 ls misc cd service autofs restart 实际配置过程实际配置过程 misc misc etc auto misc etc auto misc 可以改可以改 timeout 60 timeout 60 添加一个软取设备 让所有用户都用到可以建立一个符号连接让所有用户都用到可以建立一个符号连接 因为因为 misc misc没人访问是没有的 可以建立符号连接 这样没人访问是没有的 可以建立符号连接 这样 一直有一直有 autofsautofs挂载远处的目录挂载远处的目录 一般用在一般用在nfsnfs mount 192 168 0 1 var ftp pub mnt 挂载远程目录 编辑 etc auto misc etc auto misc 添加 pub fstype nfs ro192 168 0 10 var ftp 挂载远程的nfs上文 件夹 如果不成则看日志tail var log messages最后一行 手工排出故障 如果mount可以挂载成功就是配置有语法错误 还有一种和还有一种和windowswindows通用的文件通用的文件vivi etc auto misc etc auto misc 添加 win fstype smbfs username administratort 9 8e 为LVM分区 w 重起 pvcreate dev hda9 使用 pvdisplay dev hda9查看是否建立 这样就建立好了物理卷 3在物理卷中建立卷组 vgcreate vg0 dev hda9 其中vg0为要建立的卷组名程 这里的PE值我们使用默认的4M如需要增大 可以使用 L 选想 记住一旦设定以后不可更改PE的值 vgdisplay 查看是否建立成功 4 在卷组中建立逻辑卷 lvcreate L 100M n vg1 vg0 其中 L 选项表示你想的逻辑卷大小 以后可以用命令增减 n指定逻辑卷的名程和卷组的名程 也可 以使用绝对路径来达到上述目的 lvdisplay dev vg0 vg1 查看是否建立成功 5 为逻辑卷建立文件系统 mkfs ext3 dev vg0 vg0 然后挂载尝试是否建立成功 mount dev vg0 vg1 home 这样一个逻辑卷就基本成型了 三三 逻辑卷的管理逻辑卷的管理 1增加新的物理卷到卷组 当卷组中没有足够的空间分配给逻辑卷时 可以用给卷组增加物理卷的方法来增加卷组的空间 vgextend vg0 dev hda8 这里注意hda8必需为LVM分区 2 扩充和减小逻辑卷的容量 e2fsadm L 100M dev vg0 vg1 L 表示增减空间 表示加 表示建 e2fsadm L 100M dev vg0 vg1 这里要注意文件系统必需是ext2或ext3 而且需要卸载文件系统来执行 减小的时候需要知道剪掉空 间的大小 不然会造成丢失 在reiserfs文件系统中未作测试 3 删除逻辑卷 卷组 物理卷 必需按照先后顺序来执行删除 lvremove dev vg0 vg1 删除逻辑卷 vgremove dev vg0 删除卷组 这里有一个问题 如果建立的卷组是活动的 他就不能删除 这里需要使用一个命令来是他变成固定的 以便删除 vgchage a n dev vg0 a 参数指定卷组是否是活动的 n表示固定 y表示活动 vgremove dev vg0 成功 物理卷的删除 移除 etc下的lvmconf 和lvmtab的两个文件 然后将分区转换为linux的就可以了 四四 检查物理卷检查物理卷 卷组卷组 逻辑卷逻辑卷 分别使用3个命令 1pvscan 检查物理卷 2vgscan 检查卷组 3lvscan 检查逻辑卷 这里只是介绍了逻辑卷管理器的基本建立和删除 应为今天时间有限 明天积蓄补充 希望此文对你有所帮助 明天内容 如何备份逻辑卷 如何用LVM作镜像卷 如何改变逻辑卷的属性 五五 为逻辑卷作备份为逻辑卷作备份 1当你要备份你的卷组信息是 你就需要为卷组作备份 使用vgcfgbackup来备份 vgcfgbackup vg0 备份的信息就是我们前面提到的VGDA备份到 etc lwmconf VG conf 2当你的卷组信息意外丢失时 你可以使用这个文件来恢复你的卷组信息 前提是你要备份了的 vgcfgrestor n vg0 dev hda8 或者 vgcfgrestor f etc lvmconf XXX conf 重卷组vg0中恢复物理卷的VGDA信息 n参数指定卷组的名程 f 制定备份文件路径 3 恢复了物理卷及卷组的信息后我们还要恢复原来的建立的卷组和逻辑卷的设备文件 vgmknods 这样如果物理卷 卷组 逻辑卷的信息丢失或者设备文件被破坏是就可以用来及时恢复 六六 卷组的合并于拆分卷组的合并于拆分 当你想合并2个卷组时可以使用一下命令 这里有2个前提条件 1 卷组的PE 物理区域 大小相等 2 2个卷组必需是非活动的 这个可以用前面 提到的vgchange命令来更改 做到以上2个条件就可以了 vgmerge vg1 vg2 其中vg1为原始卷组 vg2是你想合并到到vg1的卷组 七七 逻辑卷管理器管理命令逻辑卷管理器管理命令 针对整个逻辑卷管理器针对整个逻辑卷管理器 不针对物理卷不针对物理卷 卷组卷组 逻辑卷逻辑卷 是全局命令是全局命令 注注 全全 局命令都是以局命令都是以lvmlvm开头的开头的 1复位逻辑卷管理器 全局命令 lvmchange R 这个命令用来复位逻辑卷管理器 也就是reset 该命令会使所由的卷组和逻辑卷处于非活动状态 也 就是不能使用卷组和逻辑卷 所以使用时一定小心 2 查看逻辑卷管理器日志 lvmsadc 命令可以直接输出到标准输出 也就是屏幕上 也可输出到文件中 lvmsadc 1 txt 使用lvmsar 命令可一查看lvmsdac生成的日志文件 lnmsar 1 txt 日志文件显示逻辑卷管理器中设备的读写统计信息 显示如下 total read 12 total write 222 3 利用LVM作逻辑卷的镜像卷或成快照卷 快照卷不需要和父卷大小一致 我们假设不需要保存太多的快照文件 可以设置成10M lvcreate s L 10M n kuaizhao dev vg0 vg1 这样就从逻辑卷vg1中分出快照卷 dev vg0 kuaizhao 这里又有一个问题 redhat9默认快照卷是以只读方式挂载的 只读方式的快照卷是不能和父卷同步 数据的 这里需要使用lvchange命令使快照卷为读写方式挂载 lvchange p rw dev vg0 kuaizhao 然后 mount dev vg0 vg1 home mount dev vg0 kuaizhao opt 目录随便 我这里只是测试 cd home touch test cd opt ls 恭喜你可以看到文件数据已经同步了 注 如快照卷不能容纳超过自身设置的容量时 将被LVM管理器自动删除 解决的方法 1及时清理不必要的快照文件 2 设置逻辑快照卷和父逻辑卷大小一致 又从新学习又从新学习 LVMLVM技术产生的背景技术产生的背景 企业日益变化的存储需求使得传统的磁盘分区存储显得不够灵活 磁盘分区存储 不需要关闭计算机 不需要从新分区 直接 例子例子 假如有三个物理分区 dev sda1 dev sda2 dev sda3 100m100m50m 初始化三个分区 PV phnsical Volume pvcreatepvcreate dev sdb1 dev sdb1 dev sdb2 dev sdb2 dev sdb3 dev sdb3初始化三个物理卷 三个分区 lvm专用的 物理卷先运行vgscan 把格式化好的物理卷合并成一个大的设备VG 只合并 dev sha1和 dev sha2 vgcreatevgcreate vg0vg0 dev sda1 dev sda1 dev sda2 dev sda2 vg0是随便起的 叫做卷组 VG Volume Group 一点创建了VG 现在sda1 sda2不能在存储数据了 现在vg0为200M 要使用就必须在卷组上分割出心得逻辑卷 lvcreatelvcreate n n datadata L L 10M10M vg0vg0 在vg0中创建一个10m的lv 逻辑卷 vg0 200 在vg0上

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论