NFS:Network File System 网络文件系统,基于内核的文件系统。Sun公司开发,用户和程序可以像访问本地文件一样访问远端系统上的文件,基于RPC(Rmote Procedure Call Protocol远程过程调用)实现,通常在局域网中使用。
NFS介绍
访问原理图
相关介绍
-
软件包:nfs-utils
-
服务名称:nfs-server(centos7)
-
端口:2049(nfsd),其他端口由portmap(111)分配
-
配置文件:/etc/exports,/etc/exports.d/*.exports
-
centos7不支持统一目录同时使用nfs和samba共享,因为使用锁机制不同
-
nfs服务主要进程:
rpc.nfsd 最主要的nfs进程,管理客户端是否可登陆
rpc.mountd 挂载好卸载nfs文件系统,包括权限管理
rpc.lockd 非必要,管理文件锁,避免同时写出错
rpc.statd 非必要,检查文件一致性,可修复文件 -
日志目录:/var/lib/nfs/
配置文件解析
配置文件格式
/dir 主机1(option1,options2,……) 主机2(option1,option2,……)
-
主机格式
单个主机:ipv4,ipv6,fqdn
networks:1.1.1.0/24、 1.1.1.0/255.255.255.0
wildcards:主机名通配符,例如:*.magedu.com,IP不可以
anonymous:等价于 * ,允许所有客户端访问。 -
option
默认选项:(ro,sync,root_squash,no_all_squash)
ro:只读 rw:读写
async:异步,数据变化后不立即写入磁盘
sync:立即写入磁盘
no_all_squash:(默认)保留共享文件的UID和GID,对root账号不起作用
all_squash:所有远程用户(包括root)都变成nfsnobody
root_squash(默认)远程root映射为nfsnobody,UID为65534
no_root_squash:远程root映射成root用户
anonuid和anongid:指明匿名用户映射我弹性用户UID和GID,而非nfsnobody,可配合all_squash使用。
常用命令
-
rpcinfo 查看rpc信息
rpcinfo -p hostname
rpcinfo -s hostname 不指定查看当前主机信息,可以查看版本号 -
exportfs
-v 查看本机所有NFS共享
-r 重读配置文件,并共享目录
-a 输出本机所有共享
-au 停止nfs服务端所有共享 -
showmount -e hostname 查看指定主机nfs挂载信息。
最佳实践
NFS服务端配置
- systemctl start nfs-server #启动nfs服务
- mkdir /nfs #创建共享目录
- vim /etc/exports #使用nfs共享上面创建的共享目录
/nfs *(rw,no_all_squash,no_root_squash) #针对root和普通用户全不压榨权限
修改完配置文件后,使用 exportfs -r 让配置文件生效
客户端配置
- showmount -e 192.168.1.13 #查看nfs共享情况
- mount 192.168.1.13:/nfs /mnt #挂载nfs目录
- df -h #查看挂载情况,挂载目录大小是以服务端所在分区的磁盘大小计算