热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

NFS文件共享系统

1、概述:NFS(NetworkFileSystem)意为网络文件系统,它最大的功能就是可以通过网络,让不同的机器不同的操作系统可以共享

1、概述:

NFS(Network File System)意为网络文件系统,它最大的功能就是可以通过网络,让不同的机器不同的操作系统可以共享彼此的文件。简单的讲就是可以挂载远程主机的共享目录到本地,就像操作本地磁盘一样,非常方便的操作远程文件。本文将给大家讲解怎么在CentOS7上安装和配置NFS服务器


1.1准备

条件有限,我们用虚拟机做测试,分别做NFS服务器客户端,配置如下:

VMware16.0

Centos虚拟机两台

NFS服务器ip:192.168.0.77。

客户端ip:192.168.0.83。

我们要实现的目标是:在NFS服务器上共享一个目录,在客户端上可以直接操作NFS服务器上的这个共享目录下的文件。


2、NFS服务器配置


2.1 安装NFS服务

首先使用yum安装nfs服务:

yum -y install rpcbind nfs-utils


2.1.1 创建共享目录

服务器上创建共享目录,并设置权限。

mkdir /data/share/

chmod 755 -R /data/share/


2.2 配置NFS

nfs的配置文件是 /etc/exports vi/etc/exports后在配置文件中加入一行:

/data/share/ 192.168.0.83/22(rw,no_root_squash,no_all_squash,sync)

这行代码的意思是把共享目录/data/share/共享给192.168.0.83这个客户端

注:客户端ip后需加上端口号,否则无法操作

ip,后面括号里的内容是权限参数,其中:

rw 表示设置目录可读写。

sync 表示数据会同步写入到内存和硬盘中,相反 rsync 表示数据会先暂存于内存中,而非直接写入到硬盘中。

no_root_squash NFS客户端连接服务端时如果使用的是root的话,那么对服务端分享的目录来说,也拥有root权限。

no_all_squash 不论NFS客户端连接服务端时使用什么用户,对服务端分享的目录来说都不会拥有匿名用户权限。

如果有多个共享目录配置,则使用多行,一行一个配置。保存好配置文件后,需要执行以下命令使配置立即生效:

exportfs -r


2.3设置防火墙

如果你的系统没有开启防火墙,那么此步骤可以省略。

NFS的防火墙除了固定的port111、2049外,还有其他服务如rpc.mounted等开启的不固定的端口,因此我们需要设置NFS服务的端口配置文件。

vi/etc/sysconfig/nfs文件,将下列内容的注释去掉,如果没有则添加:

RQUOTAD_PORT=1001

LOCKD_TCPPORT=30001

LOCKD_UDPPORT=30002

MOUNTD_PORT=1002

保存好后,将端口加入到防火墙允许策略中。执行:

firewall-cmd --zOne=public --add-port=111/tcp --add-port=111/udp --add-port=2049/tcp --add-port=2049/udp --add-port=1001/tcp --add-port=1001/udp --add-port=1002/tcp --add-port=1002/udp --add-port=30001/tcp --add-port=30002/udp --permanent

firewall-cmd --reload

注:若只为测试操作,也可直接关闭防火墙

#sudo systemctl status firewalld。  //查看防火墙状态

查看后,看到active(running)就意味着防火墙打开了。

#sudo systemctl stop firewalld  //关闭防火墙

关闭后再查看是否关闭成功,如果看到inactive(dead)就意味着防火墙关闭了。

实际生产中不建议这么做


2.4启动服务

按顺序启动rpcbind和nfs服务:(此顺序不能颠倒,否则后续会报错)

systemctl start rpcbind

systemctl start nfs(centos7)

systemctl start nfs-server(centos8)

加入开机启动:

systemctl enable rpcbind

systemctl enable nfs(centos7)

systemctl enable nfs-server(centos8)

nfs服务启动后,可以使用命令 rpcinfo -p 查看端口是否生效。

服务器的后,我们可以使用 showmount 命令来查看服务端(本机)是否可连接:

[root@localhost ~]# showmount -e localhost

Export list for localhost:

/data/share 192.168.0.83/22

出现上面结果表明NFS服务端配置正常。


3、客户端配置


3.1安装rpcbind服务

客户端只需要安装rpcbind服务即可,一般无需安装nfs或开启nfs服务。

yum -y install rpcbind

(注:若后续操作无法使用showmount命令则此步骤建议使用命令

yum -y install rpcbind nfs-utils因为有些虚拟机可能会内置showmount命令,同时若安装nfs,需确保与nfs服务器端版本一致


3.2挂载远程nfs文件系统

查看服务端已共享的目录:

[root@localhost ~]# showmount -e 192.168.0.77

Export list for 192.168.0.77:

/data/share 192.168.0.83/22

建立挂载目录,执行挂载命令:

mkdir -p /mnt/share

mount -t nfs 192.168.0.77:/data/share /mnt/share/ -o nolock,nfsvers=3,vers=3

如果不加 -onolock,nfsvers=3 则在挂载目录下的文件属主和组都是nobody,如果指定nfsvers=3则显示root

如果要解除挂载,可执行命令:

umount /mnt/share


3.3开机自动挂载

如果按本文上面的部分配置好,NFS即部署好了,但是如果你重启客户端系统,发现不能随机器一起挂载,需要再次手动操作挂载,这样操作比较麻烦,因此我们需要设置开机自动挂载。我们不要把挂载项写到/etc/fstab文件中,因为开机时先挂载本机磁盘再启动网络,而NFS是需要网络启动后才能挂载的,所以我们把挂载命令写入到/etc/rc.d/rc.local文件中即可。

[root@localhost ~]# vim /etc/rc.d/rc.local

#在文件最后添加一行:

mount -t nfs 192.168.11.34:/data/share /mnt/share/ -o nolock,nfsvers=3,vers=3

保存并重启机器看看。


3.4测试验证

查看挂载结果,在客户端输入 df -h

文件系统 容量 已用 可用 已用% 挂载点

devtmpfs                  895M     0  895M    0% /dev

tmpfs                     910M     0  910M    0% /dev/shm

tmpfs                     910M   11M  900M    2% /run

tmpfs                     910M     0  910M    0% /sys/fs/cgroup

/dev/sda3                  23G  4.9G   18G   22% /

/dev/sda1                 297M  163M  134M   55% /boot

tmpfs                     182M   28K  182M    1% /run/user/1000

tmpfs                     182M     0  182M    0% /run/user/0

192.168.0.77:/data/share   36G   22G   15G   61% /mnt/share

看到最后一行,就说明已经挂载成功了。接下来就可以在客户端上进入目录/mnt/share下,新建/删除文件,然后在服务端的目录/data/share查看是不是有效果了

 

 


4、错误分析:


4.1错误一:exportfs -r时出错

exportfs:  192.168.0.252:/data/share: Function not implemented

解决:

注意在vi /etc/exports时

加入的一行配置应该包括ip地址的端口号

/data/share/ 192.168.0.252/22(rw,no_root_squash,no_all_squash,sync)
否则会报错


4.2错误二:showmount -e localhost时报错

clnt_create: RPC: Program not registered
 

 

原因:很可能是因为nfs未正常启动

 

解决:



注意启动顺序

 

 

#先启动rpcbind,不然无法启动nfs


4.3错误三:在客户端测试时,发现无法使用showmount命令


缺少showmount命令

解决:CentOS安装某个缺少的命令比如showmount,ifconfig


 

 

 


4.4错误四:requested NFS version or transport protocol is not supported

需求的nfs版本或传输协议不支持


分析:nfs服务器上

 

    

 

客户端

 

原因:之前因为服务器上没有showmount命令,因此安装了nfs-utils.x86_64导致服务器和客户端的nfs版本不一致

解决:先卸载客户端的nfs-utils.x86_64

 

然后重新安装同一版本的nfs

解决方法:这边建议安装centos8的虚拟机,因为centos7,8的yum内核版本相差太大,直接用yum安装yum -y install rpcbind nfs-utils

时nfs的版本相差两个等级,且无法回退版本,导致mount挂载时无法操作


4.5错误五:mount -t挂载时,显示connection refused

 

解决方法:nfsvers=3,vers=3;或nfsvers=2,vers=2,

以及确定格式mount -t (nfs 服务端IP) 192.168.0.77:挂载目录是否无误

 


推荐阅读
  • NFS(Network File System)即网络文件系统,是一种分布式文件系统协议,主要用于Unix和类Unix系统之间的文件共享。本文详细介绍NFS的配置文件/etc/exports和相关服务配置,帮助读者理解如何在Linux环境中配置NFS客户端。 ... [详细]
  • 解决vCenter vSphere HA初始化失败的问题
    本文探讨了在集群中遇到的所有vSphere HA主机状态显示‘无法正确安装或配置vSphere HA代理’错误的情况,并详细介绍了排查与解决步骤,包括检查HA初始化错误及安装HA代理的常见故障排除方法。 ... [详细]
  • 使用C# .NET构建UDP点对点聊天应用
    本文详细介绍如何利用C# .NET框架开发一个基于UDP协议的点对点聊天程序,包括客户端与服务器之间的连接建立、数据传输等核心功能。 ... [详细]
  • 微信小程序中实现位置获取的全面指南
    本文详细介绍了如何在微信小程序中实现地理位置的获取,包括通过微信官方API和腾讯地图API两种方式。文中不仅涵盖了必要的准备工作,如申请开发者密钥、下载并配置SDK等,还提供了处理用户授权及位置信息获取的具体代码示例。 ... [详细]
  • WinSCP: 跨Windows与Linux系统的高效文件传输解决方案
    本文详细介绍了一款名为WinSCP的开源图形化SFTP客户端,该工具支持SSH协议,适用于Windows操作系统,能够实现与Linux系统之间的文件传输。对于从事嵌入式开发的技术人员来说,掌握WinSCP的使用方法将极大提高工作效率。 ... [详细]
  • 使用LVS与ldirectord实现高可用负载均衡
    本文介绍了如何通过LVS(Linux Virtual Server)结合ldirectord工具来实现服务器的健康检查及负载均衡功能。环境设置包括一个LVS节点和两个真实服务器节点,通过配置ldirectord进行健康状态监测,确保系统的高可用性。 ... [详细]
  • Redis安全防护深入解析
    本文详细探讨了如何通过指令安全、端口管理和SSL代理等措施有效保护Redis服务的安全性。 ... [详细]
  • 深入解析ES6至ES8的新特性与应用
    本文详细介绍了自2015年发布的ECMAScript 6.0(简称ES6)以来,JavaScript语言的多项重要更新,旨在帮助开发者更好地理解和利用这些新特性进行复杂应用的开发。 ... [详细]
  • HTTPS与TLS/SSL协议详解:握手及记录协议
    HTTPS,即HTTP over TLS/SSL,通过在HTTP通信层引入安全协议,确保数据传输的安全性。本文将深入探讨TLS/SSL协议的基本概念、HTTPS的必要性,以及TLS握手和记录协议的工作原理。 ... [详细]
  • 三菱PLC SLMP协议报文详解
    本文详细解析了三菱PLC中使用的SLMP协议报文结构,包括其工作原理、通信流程及报文格式,旨在帮助工程师和技术人员更好地理解和运用这一协议。 ... [详细]
  • 本指南详细介绍了如何在同一台计算机上配置多个GitHub账户,并使用不同的SSH密钥进行身份验证,确保每个账户的安全性和独立性。 ... [详细]
  • 本文探讨了Web开发与游戏开发之间的主要区别,旨在帮助开发者更好地理解两种开发领域的特性和需求。文章基于作者的实际经验和网络资料整理而成。 ... [详细]
  • 在Linux系统上构建Web服务器的详细步骤
    本文详细介绍了如何在Linux系统上搭建Web服务器的过程,包括安装Apache、PHP和MySQL等关键组件,以及遇到的一些常见问题及其解决方案。 ... [详细]
  • 本文将详细介绍如何在ThinkPHP6框架中实现多数据库的部署,包括读写分离的策略,以及如何通过负载均衡和MySQL同步技术优化数据库性能。 ... [详细]
  • 深入解析SSL Strip攻击机制
    本文详细介绍了SSL Strip(一种网络攻击形式)的工作原理及其对网络安全的影响。通过分析SSL与HTTPS的基本概念,探讨了SSL Strip如何利用某些网站的安全配置不足,实现中间人攻击,以及如何防范此类攻击。 ... [详细]
author-avatar
随意
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有