Linux网络操作系统管理(openEuler)课件 项目7-4 NFS服务器配置与管理_第1页
Linux网络操作系统管理(openEuler)课件 项目7-4 NFS服务器配置与管理_第2页
Linux网络操作系统管理(openEuler)课件 项目7-4 NFS服务器配置与管理_第3页
Linux网络操作系统管理(openEuler)课件 项目7-4 NFS服务器配置与管理_第4页
Linux网络操作系统管理(openEuler)课件 项目7-4 NFS服务器配置与管理_第5页
已阅读5页,还剩17页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

项目7网络服务器配置与管理任务7.4NFS服务器配置与管理01任务7.4.1NFS服务概述02任务7.4.2NFS服务的安装与启停03任务7.4.3NFS服务端配置目录04任务实施05知识拓展任务7.4

NFS服务器配置与管理01PART知识准备NFS服务概述NFS(NetworkFileSystem)是一种分布式文件系统协议,允许用户像访问本地存储一样访问网络上的文件。它广泛应用于Unix/Linux系统间的文件共享。NFS服务的安装与启停通过Linux系统的包管理器安装NFS服务;使用systemctl命令或service命令启停NFS服务。NFS服务端配置编辑NFS服务配置文件,指定共享目录和访问权限;设置防火墙规则,允许NFS服务相关端口的数据传输。01NFS服务概述NFS(NetworkFileSystem)即网络文件系统,它允许网络中的不同计算机相互之间共享资源。NFS客户端可以透明地读写远程NFS服务器上的文件,就像访问本地文件一样。NFS协议支持多种操作,包括读取、写入、创建、删除和修改文件和目录。它还提供了文件和目录的权限管理机制,以确保只有具有适当权限的用户才能访问和修改文件。02RPC协议概述RPC是一种网络通信协议,它允许一个程序(称为客户端)调用另一个地址空间(通常位于另一台计算机上,称为服务器)中的程序或服务,而无需程序员显式编写代码来处理网络通信的细节。在RPC中,客户端程序发出一个请求,该请求通过网络发送到服务器程序,服务器程序执行请求并返回结果。对于客户端程序来说,它感觉就像是在本地调用了一个函数或过程一样。03NFSv4简介NFSV4内置了远程挂装和文件锁定等协议支持,因此NFSv4不再需要与rpcbind、rpc.mountd、rpc.statd和lockd互动。但是当NFS服务器端使用exporfs命令时仍然需要rpc.mountd守护进程,但不参与跨越线路的操作。NFSV4的NFS服务仍然监听tcp:2049端口。7.4.1NFS服务概述rpcbind提供Portmappcr服务、用于将基于RPC的服务程序编号映射到端口的守护进程111rpc.nfsd实现了用户级别的NFS服务,主要功能仍由内核的nfd模块处理。用户级别的pc.nfsd仅指定内核服务监听的套接字、NFS协议版本以及可以使用多少内核线程等2049rpc.mounnd实现服务器演NFS挂装协议,提供NFS的一种辅助服务用于满足NFS客户端的挂装请求20048rpc.statd实现了网络状态监控(NetworkStatusMonitor,NSM)RPC协议,当NFS服务器意外宕机或重启时通知NFS客户。rpc.stald由nflock服务自动启动,无须用户配置随机NFS本身并不处理网络封包的问题,而是依赖于RPC来完成远程通信。当客户端想要访问服务器上的文件时,它会通过RPC调用服务器上的NFS过程,并告诉该过程它想要执行的操作(如读取、写入等)。RPC系统则负责将请求封装成网络封包,并通过网络发送到服务器。服务器接收到请求后,执行相应的操作,并通过RPC将结果返回给客户端。因此,在NFS系统中,客户端和服务器端都需要安装RPC系统。在Linux内核中,RPC已经被内建。表1与NFSv3相关的RPC服务7.4.1NFS服务概述NFS的工作流程7.4.1NFS服务概述当NFS客户端要在NFS服务端存取文件时,NFS的工作流程如下。(1)服务端初始化准备。启动相关服务并完成端口注册,为接收客户端请求做准备。①启动Portmapper服务(rpcbind)并监听111端口。②启动rpc.mountd服务,向Portmapper注册其使用的端口20048。③启动rpc.nfsd服务,向Portmapper注册其使用的端口2049。(2)客户端请求文件过程。当客户端有NFS文件存取需求时,按以下步骤与服务端交互。①客户端向服务器端的Portmapper(端口111)咨询rpc.mountd使用的端口号,Portmapper查找端口映射表后,返回rpc.mountd的端口号20048给客户端。②客户端向服务器端的Portmapper(端口111)咨询rpc.nfsd使用的端口号,Portmapper查找端口映射表后,返回rpc.nfsd的端口号2049给客户端。③客户端通过端口号20048向服务器端的rpc.mountd提起挂载文件系统的请求,服务器端返回文件系统处理句柄。④客户端通过端口号2049向服务器端的rpc.nfsd提起文件访问请求,服务器端返回相应的数据。7.4.2NFS服务的安装与启停1.安装NFS服务器目前几乎所有的Linux发行版都默认安装了NFS服务,只要按照默认配置安装完系统,NFS服务就会被安装在系统上。由于启动NFS服务时需要nfs-utls和rpcbind这两个软件包,因此在配置使用NFS之前,建议使用下列命令检测系统是否安装了NFS相关软件包:[root@openEuler~]#rpm-qalgrepnfs-utils[root@openEuler~]#rpm-qalgreprpcbind如果系统没有安装NFS相关软件包,可以使用dnf方式安装进行安装:[root@openEuler~]#dnf-yinstallnfs-utilsrpcbind7.4.2NFS服务的安装与启停2.启动NFS服务首先进行NFS运行状态查询,查询NFS的各个程序是否正常运行,命令如下:[root@openEuler~]#systemctlstatusrpcbind.service[root@openEuler~]#systemctlstatusnfs.service若处于dead状态,表示没有运行。启动NFS服务,一定要先启动RPC,然后启动NFS,命令如下:[root@openEuler~]#systemctlstartrpcbind.service[root@openEuler~]#systemctlstartnfs.service3.停止NFS服务若停止运行NFS则需要执行以下命令:[root@openEuler~]#systemctlstopnfs.service7.4.3NFS服务端配置NFS服务的配置方法相对比较简单,只需在NFS的主配置文件/etc/exports中进行设置,然后启动服务即可。OpenEuler下默认没有exports文件,需要手工新增,所有的配置都需用户自已定义,每一行记录都代表一个共享资源及访问权限设置,其定义格式如下:共享目录[客户端1(参数)][客户端2(参数)]其中各参数含义如下:共享目录:NFS服务器需共享目录的实际路径,需使用绝对路径客户端:指可以访问NFS服务器共享目录的计算机。客户端的指定非常灵活,可以指定IP地址、网段等。客户端常用的指定方式如表2所示。7.4.3NFS服务端配置参数:对满足客户端匹配条件的客户端进访问权限、用户映射等操作。一般可以分为以下3类。(1)访问权限参数用于控制共享目录访问权限的参数,该参数只有ro和w两个,其含义如表3所示。表3常用访问权限访问权限说明访问权限ro设置共享目录为只读rorw设置共享目录为可读写rw7.4.3NFS服务端配置(2)用户映射参数在默认情况下,当NFS客户端以root用户访问NFS服务器时,NFS服务器会将其映射成一个本地的匿名用户(该用户账户为nfsnobody),并将它所属的用户组也映射成匿名用户组(该用户组账户也为nfsnobody),这样有助于提高系统的安全性。用户映射参数也可根据需要进行调整,如表4所示。表4用户映射参数表用户映射说明all_squash将远程访问的所有普通用户及所属用户组都映射为匿名用户或用户组(一般均为nfsnobody)no_all_squash不将远程访问的所有普通用户及所属用户组都映射为匿名用户或用户组(默认设置)root_squash将

root用户及所属用户组都映射为匿名用户或用户组(默认设置)no_root_squash不将

root用户及所属用户组都映射为匿名用户或用户组anonuid=xxx将远程访问的所有用户都映射为匿名用户,并指定该匿名用户账户为本地用户账户(UID=xx)anongid=xxx将远程访问的所有用户组都映射为匿名用户组账户,并指定该匿名用户组账户为本地用户组账户(GID=xxx)7.4.3NFS服务端配置(3)其他参数主要用于对输出目录进行更全面的控制,如表5所示。表5常用的其他参数其它参数说明secure限制客户端只能从小于

1024的TCP/IP端口连接NFS服务器(默认设置)insecure允许客户端从大于

1024的TCP/IP端口连接NFS服务器sync将数据同步写人内存缓冲区与磁盘中,虽然这样做效率较低,但可以保证数据的一致性async将数据先保存在内存缓冲区中,必要时才写人磁盘wdelay检查是否有相关的写操作,如果有则将这些写操作一起执行,这样可提高效率(默认设置)no_wdelay若有写操作则立即执行,应与symc配合使用subtree_check若输出目录是一个子目录,则

NFS服务器将检查其父目录的权限(默认设置)no_subtree_check即使输出目录是一个子目录,NFS服务器也不检查其父目录的权限7.4.3NFS服务端配置例1:共享/mnt/net目录,只供IP地址为0的计算机进行读写操作。/mnt/net0(rw.sync)例2:共享/mnt/com目录,只供子网为/24中的计算机进行读写操作,而其他网络的计算机只能读取该目录的内容。/mntcom/24(rw,async)*(ro)例3:共享/mnt/users目录,供

域中的所有计算机都具有只读权限,并且不将root用户映射到匿名用户。/mnt/users*.(ro,no_rot_squash)任务实施02PART任务:搭建NFS服务器某公司现需配置一台NFS服务器,NFS服务器的IP地址为54。共享的要求如下所述:1.共享/mnt/share目录,允许/24网段的计算机访问该共享目录,可进行读写操作。2.共享/mntmanagerdata目录,允许公司zhang用户利用IP地址为0主机对该共享目录拥有读写权限。3.共享/mnt/upload目录,允许该目录作为/24网段主机利用该目录做为上传目录,其中/mnt/upload的用户和所属组为nfsupload,UID和GID均为123。4.共享/home/nfs目录,该目录除允许/24网段的用户访问外,也向Interet提供数据内容,设置该目录为只读。任务:搭建NFS服务器步骤1:在NFS服务器端安装NFS服务软件包步骤2:创建相应目录和测试文件[root@openEuler~]#dnf-yinstallnfs-utilsrpcbind[root@openEuler~]#mkdir-p/mnt/share[root@openEuler~]#mkdir-p/mnt/managerdata[root@openEuler~]#mkdir-p/mnt/upload[root@openEuler~]#mkdir-p/mnt/nfs//创建测试文件[root@openEuler~]#touch/mnt/share/sharel.txt[root@openEuler~]#touch/mnt/managerdata/data.txt[root@openEuler~]#touch/mnt/upload/upload.Txt[root@openEuler~]#touch/mnt/nfs/nfs1.txt任务:搭建NFS服务器步骤3:设置共享目录的权限属性[root@openEuler~]#chmod1777/mnt/shar[root@openEuler~]#useraddzhang[root@openEuler~]#passwdzhang[root@openEuler~]#chmod700/mnt/managerdata/[root@openEuler~]#chown-Rzhang:zhang/mnt/managerdata/[root@openEuler~]#groupadd-g123nfsupload[root@openEuler~]#useradd-g123-u123-Mnfsupload[root@openEuler~]#chown-Rnfsupload:nfsupload/mnt/upload步骤4:编辑/etc/exports文件,添加对应内容/mnt/share/24(rw,norot_squash)/mnt/managerdata0(rw)/mnt/upload/24(rw,all_squash,anonuid=123,anongid=123)/mnt/nfs/24(ro)*(rw,all_squash)/步骤5:关闭防火墙,设置Selinux为允许,并重启NFS服务[root@openEuler~]#systemetlstopfirewalld.Service

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论