NFS共享存储服务

一、概述
(一)NFS(Network File System)网络文件系统
NFS是一种基于TCP/IP传输的网络文件系统协议。通过使用NFS协议,客户机可以像访问本地目录一样访问远程服务器中的共享资源。
对于大多数负载均衡群集来说,使用NFS协议来共享数据存储是比较常见的做法,NFS也是NAS存储设备必然支持的一种协议。但是由于NFS没有用户认证机制,而且数据在网络上明文传输,所以安全性很差,一般只能在局域网中使用。

NFS 服务的实现依赖于 RPC(Remote Process Call,远端过程调用)机制,以完成远程到本地的映射过程。
所以需要安装 nfs-utils、rpcbind 软件包来提供 NFS共享服务,前者用于 NFS 共享发布和访问,后者用于 RPC 支持

NFS 的配置文件为/etc/exports 格式为:共享的目录位置 客户机地址(权限选项)

二、NFS文件共享服务搭建

服务器环境资源

服务端:centos7.8 192.168.111.140

客户端:centos7.8 192.168.111.141

服务端操作流程如下:

登录192.168.111.140,查看是否已经安装了软件包

rpm -q rpcbind nfs-utils

 

 

 如图所示即代表已经安装。

否则

rpm -q rpcbind nfs-utils

-------------------------------

yum -y install nfs-utils rpcbind

服务端关闭防火墙和selinux

systemctl stop firewalld

---------------------------------------------------
vim /etc/selinux/config ###这个需要重启服务器

SELINUX=enforcing

----------------------------------------------------


setenforce 0 ;临时关闭,不需要重启服务器

设置共享目录

mkdir -p /opt/gongxiang


chmod 777 /opt/gongxiang

修改共享配置文件/etc/exports。然后重新加载文件:exports -a

vim /etc/exports

/opt/gongxiang 192.168.111.141/24(rw,sync,no_root_squash)

---------------------------------------------------------

客户机地址可以是主机名、IP 地址、网段地址,允许使用“*”、“?”通配符。
“rw” 表示允许读写,“ro” 表示为只读。
sync :表示同步写入到内存与硬盘中。
no_root_squash : 表示当客户机以root身份访问时赋予本地root权限(默认是root_squash)。
root_squash :表示客户机用root用户访问该共享目录时,将root用户映射成匿名用户。

其它常用选项
all_squash :所有访问用户都映射为匿名用户或用户组。
async :将数据先保存在内存缓冲区中,必要时才写入磁盘。
subtree_check(默认):若输出目录是一个子目录,则nfs服务器将检查其父目录的权限。
no_subtree_check :即使输出目录是一个子目录,nfs服务器也不检查其父目录的权限,这样可以提高效率

 

重启服务

systemctl restart nfs
systemctl restart rpcbind
可以设置服务开机自启
systemctl enable rpcbind 
systemctl enable nfs

查看本机发布的共享文件目录

exportfs -rv #发布共享
showmount -e

 

 客户端操作流程如下

登录192.168.111.141,查看是否已经安装了软件包

rpm -q rpcbind nfs-utils

 如图所示即代表已经安装,否则

rpm -q rpcbind nfs-utils

-------------------------------

yum -y install nfs-utils rpcbind

服务端关闭防火墙和selinux

systemctl stop firewalld

---------------------------------------------------
vim /etc/selinux/config ###这个需要重启服务器

SELINUX=enforcing

----------------------------------------------------


setenforce 0 ;临时关闭,不需要重启服务器

查看服务端工项目

showmount -e 192.168.111.140

 

 挂载目录

mkdir -p /opt/mygongxiang
mount 192.168.111.140:/opt/gongxiang /opt/mygongxiang

查看

 

 设置开机自挂载

vim /etc/fatab

 

测试验证

在服务端/opt/gongxiang 新建文件abc.txt 然后在客户端确认/opt/mygongxiang路径下是否有abc.txt文件

####################以上仅供学习参考,请勿乱喷##########################

 

posted @ 2022-01-27 12:29  卜闻卜问卜听卜在乎  阅读(104)  评论(0编辑  收藏  举报