网络基础与管理 8_第1页
网络基础与管理 8_第2页
网络基础与管理 8_第3页
网络基础与管理 8_第4页
网络基础与管理 8_第5页
已阅读5页,还剩17页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

《网络服务器搭建、配置与管理——Linux版(第5版)》配置与管理NFS服务器

在Windows主机之间可以通过共享文件夹来存储远程主机上的文件,而在Linux系统中通过NFS实现类似的功能。项目概况项目概况及目标项目目标●

了解NFS服务的基本原‍理●

掌握NFS服务器的配置与调试方法●

掌握NFS客户端的配置方‍法●

掌握NFS故障排除的技巧思政提示●了解国家科学技术奖中最高等级的奖项——国家最高科学技术奖,激发学生的科学精神和爱国情怀。●“盛年不重来,一日难再晨。及时当勉励,岁月不待人。”盛世之下,青年学生要惜时如金,学好知识,报效国家。主要内容CONTENTS项目相关知识01项目设计与准备02项目实施03项目实训:配置与管理NFS04项目相关知识016.1.1NFS服务概述Linux和Windows之间可以通过samba共享文件,那么Linux之间怎么进行资源共享呢?这就要用到网络文件系统(NetworkFileSystem,NFS)。NFS与Windows下的“网上邻居”十分相似,它允许用户连接到一个共享位置,然后像对待本地硬盘一样操作。(1)本地工作站可以使用更少的磁盘空间;NFS的好处(2)用户不必在网络上的每个机器中都设一个home目录,home目录可以被放在NFS服务器上,并且在网络上处处可用。(3)诸如CD-ROM、DVD-ROM之类的存储设备可以在网络上被其他机器使用。6.1.2NFS服务的守护进程

Linux中的NFS服务的守护进程主要由以下6个部分组成。其中,只有前面3个是必须的,后面3个是可选‍的。1.rpc.nfsd:判断、检查客户端是否具备登录主机的权限2.rpc.mountd:管理NFS3.rpcbind:进行端口映射4.rpc.lockd:解决多个客户端同时尝试写入某个文件时的问题5.rpc.statd:客户端与服务器之间的文件锁定问题6.rpc.quotad:NFS和配额管理程序之间的接口5.2项目设计与准备在VMWare虚拟机中启动两台Linux系统的计算机,其中一台作为NFS服务器,主机名为Server01,规划好IP地址,如;一台作为NFS客户端,主机名为Client1,同样规划好IP地址,如1。主机名操作系统IP地址网络连接方式NFS服务器:Server01RHEL9VMnet1NFS客户端:Client1RHEL91VMnet1项目实施03任务6-1配置一台完整的NFS服务器若要成功启用NFS服务,则必须保证在服务器中已经安装了rpcbind和nfs-utils两个软件包。(1)安装NFS服务必需的软件包[root@Server01~]#mount/dev/cdrom/media[root@Server01~]#vim/etc/yum.repos.d/dvd.repo[root@Server01~]#dnfcleanall//安装前先清除缓存[root@Server01~]#dnfinstallrpcbindnfs-utils–y(2)启动nfs,并设置防火墙[root@Server01~]#systemctlstartrpcbind[root@Server01~]#systemctlenablerpcbind[root@Server01~]#systemctlstartnfs-utils[root@Server01~]#systemctlstartnfs-server[root@Server01~]#systemctlenablenfs-server//3个服务的启动顺序不能变[root@Server01~]#firewall-cmd--permanent--add-service=rpc-bind[root@Server01~]#firewall-cmd--permanent--add-service=mountd[root@Server01~]#firewall-cmd--permanent--add-service=nfs[root@Server01~]#firewall-cmd--reloadNFS服务的配置,主要就是创建并维护/etc/exports文件。这个文件定义了服务器上的哪几个部分与网络上的其他计算机共享,以及共享的规则都有哪些等。3.配置文件/etc/exports

第1行表示在Server01的客户机上访问NFS服务器的文件系统时,每一个用户都可以以服务器上同名用户的权限对根目录进行操作。

第2行表示客户都可以以读写的权限访问/tmp1目录,位于域的主机访问该目录时有读写权限,并且同步写入数据。

第3行表示只有/24中的计算机才能访问/tmp2共享文件夹,并且限制为只允许读取。

第4行表示Client1客户端上所有的用户都可以读写/home/dir1,并且所有用户的UID和GID都为1200。

第5行设置了类似于FTP匿名用户的功能,所有的用户都能自由访问/pub目录,并且都映射为nobody用户。需要特别注意“空格”的使用,除了分开共享目录和共享主机以及分隔多台共享主机外,在其余的情形下都不可以使用空格。示例:[root@Server01~]#mkdir/tmp1/tmp2/home/dir1/pub[root@Server01~]#touch/tmp1/f1

/tmp2/f2

/home/dir1/f3

/pub/f4[root@Server01~]#vim/etc/exports[root@Server01~]#cat/etc/exports-n1 / Server01(rw,no_root_squash)2 /tmp1 *(rw)*.(rw,sync)3 /tmp2 /24(ro)4 /home/dir1 Client1(rw,all_squash,anonuid=1200,anongid=1200)5 /pub *(ro,insecure,all_squash)如果修改了/etc/exports文件后不需要重新激活nfs,只要使用“exportfs-r”命令重新扫描一次/etc/exports文件并重新将设定加载即可。4.使用exportfs命令exportfs命令常用参数参数说明-a全部加载/etc/exports的设置-r重新加载/etc/exports的设置-u卸载某一目录-v将共享的目录显示在屏幕上[root@Server01~]#exportfs-r-v //重新导出/etc/exports中的目录,使/etc/exports生效任务6-2在客户端挂载NFS(1)安装nfs-utils软件包。[root@Server01~]#dnfinstallnfs-utils–y(2)识别要访问的远程共享。showmount-eNFS服务器IP(3)确定挂载点。mkdir/nfstest(4)使用命令挂载NFS共享。mount-tnfsNFS服务器IP:/gongxiang/nfstest(5)修改fstab文件实现NFS共享永久挂载。vim/etc/fstab如果服务器的IP地址为,想查看该服务器上的NFS共享资源,则可以执行以下命令。[root@Client1~]#showmount-eExportlistfor:/pub*/tmp1(everyone)/tmp2/24/home/dir1Client1/Server01报错分析:clnt_create:RPC:Portmapperfailure-Unabletoreceive:errno113(Noroutetohost)若出现上述提示,请确认同时开放了rpc-bind和mountd服务,并将这两个服务加入到firewall防火墙。任务6-2在客户端挂载NFS示例1:挂载服务器上的/tmp1目录。(1)创建本地目录,用来挂载NFS服务器上的输出目录。[root@Client1~]#mkdir/nfs(2)挂载服务器目录。[root@Client1~]#mount-tnfs:/tmp1

/nfs示例2:卸载NFS服务器共享目录。[root@Client1~]#umount

/nfs示例3:在客户端启动时自动挂载NFS。(1)编辑fstab。在Client1上打开/etc/fstab,在其中添加如下一行::/tmp1/nfsnfsdefaults00(2)使设置生效。[root@Client1~]#mount-a任务6-3了解NFS服务的文件存取权限NFS服务本身并不具备用户身份验证功能,那么当客户端访问时,服务器该如何识别用户呢?主要有以下标‍准。1.root账户如果客户端是以root账户访问NFS服务器资源,则基于安全方面的考虑,服务器会主动将客户端改成匿名用户,所以root账户只能访问服务器上的匿名资‍源。2.NFS服务器上有客户端账户客户端是根据UID和GID来访问NFS服务器资源的,如果NFS服务器上有对应的用户名和组,就访问与客户端同名的资‍源。3.NFS服务器上没有客户端账户如果NFS服务器上没有客户端账户,则客户端只能访问匿名资‍源。6.4企业NFS服务器实用案例下面将剖析一个企业NFS服务器的真实案例,提出解决方案,以便读者能够对前面的知识有更深的理‍解。1.企业NFS服务器网络拓扑企业NFS服务器网络拓扑如图所示,NFS服务器Server01的地址是,客户端Client1的IP地址是0,客户端Client2的IP地址是1。其他客户端IP地址不再罗列。在本例中有3个域:、和。6.4企业samba服务器实用案例2.企业需求(1)共享/pub1目录,允许所有客户端访问该目录并只有只读权‍限。(2)共享/nfs/public目录,允许/24和/24网段的客户端访问,并且对此目录只有只读权‍限。(3)共享/nfs/team1、/nfs/team2、/nfs/team3目录,并且/nfs/team1只有域成员可以访问并有读、写权限,/nfs/team2、/nfs/team3目录同‍理。(4)共享/nfs/works目录,/24网段的客户端具有只读权限,并且将root用户映射成匿名用‍户。(5)共享/nfs/test目录,所有人都具有读、写权限,但是当用户使用该共享目录时,都将账户映射成匿名用户,并且指定匿名用户的UID和GID都为65534。(6)共享/nfs/security目录,仅允许0客户端访问并具有读、写权‍限。6.5排除NFS故障与其他网络服务一样,运行NFS的计算机同样可能出现问题。当NFS服务无法正常工作时,需要根据NFS相关的错误消息,选择适当的解决方案。NFS采用客户端-服务器结构,并通过网络通信,因此,可以将常见的故障点划分为3个:网络、客户端、服务‍器。1.网络(1)网络无法连‍通。(2)无法解析主机‍名。2.客户端(1)服务器无响应:端口映射失败—RPC超‍时。(2)出现rpcmountexport:RPC:Unabletoreceive错‍误。(3)拒绝访问。(4)不被允许。3.服务器(1)NFS服务进程状‍态。(2)检测共享目录输‍出。项目实训

配置与管理NFS服务器1.视频位置实训前请扫描二维码观看“项目实录

配置与管理NFS服务器”。2.项目背景某企业的销售部有一个局域网,域名为,其网络拓扑如图所示。网内有一台Linux的共享资源服务器shareserver,域名为shareserver.。

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论