Linux 下的 NFS 系统简介

** 本文的实验环境为 CentOS6.9 **

NFS 是Network File System的缩写,即网络文件系统。功能是通过网络让不同的机器、不同的操作系统能够彼此分享文件,让应用程序在客户端通过网络访问位于服务器磁盘中的数据,是在类Unix系统间实现磁盘文件共享的一种方法。

NFS使用RPC协议进行通信,也就是说NFS系统只是一组RPC程序。RPC是远程过程调用 (Remote Procedure Call) 的英文缩写,它是能使客户端执行其他系统中程序的一种机制。NFS可以看作是一个RPC Server,主要功能是管理需要分享的目录和文件。它不负责通信和信息传输,而是把这部分工作交给RPC协议来完成。即NFS在文件传送或信息传送过程中依赖于RPC协议。所以只要用到NFS的地方都要启动RPC服务,不论是NFS SERVER或者NFS CLIENT。这样SERVER和CLIENT才能通过RPC来实现PROGRAM PORT的对应。可以这么理解RPC和NFS的关系:NFS是一个文件系统,而RPC是负责负责信息的传输。

NFS 的基本原则是“容许不同的客户端及服务端通过一组RPC分享相同的文件系统”,它是独立于操作系统,容许不同硬件及操作系统的系统共同进行文件的分享。

需要安装的软件

启用NFS服务器,只需要安装两个软件包nfs-utils 和rpcbind(前身为portmap软件包)。由于nfs-utils软件包依赖rpcbind软件,所以使用yum安装时只需要yum install -y nfs-utils一条命令就搞定了。

nfs-utils软件包中包含了NFS系统中所需要的程序。
rpcbind软件包是提供RPC服务器的。

NFS 服务端进程简介

NFS Server总过需要启动至少两个进程(rpc.nfsd和rpc.mountd),一个管理Client是否可以登入的问题,另一个管理登入主机后的用户是否能够使用的档案权限。nfsd这个进程主要在管理客户端是否能够登入主机的权限,mountd这个进程则在管理NFS的档案系统,当客户端顺利通过nfsd后,登入到主机之后,在他使用可以NFS Server分享的档案之前,还会经过档案使用权限的认证程序!只有通过这一关之后,Client才能够使用NFS服务所分享的档案。

当客户端尝试使用RPC Server所提供的服务时,由于Client需要取得一个可以连接的端口(port)才能够使用RPC Server所提供的服务,因此,客户端首先去请求rpcbind,然后,rpcbind将自己管理的端口映射告知客户端,好让客户端可以连接上服务,因此:启动NFS之前,一定要先启动rpcbind。示例如下:

service rpcbind start
service nfs start

要使用NFS功能,首先需要rpcbind,将端口告知客户端;其次需要nfs-utils,提供nfsd进程和mountd这两个NFS进程。

对配置文件 /etc/exports 的说明

/etc/exports 中记录的是NFS服务端对目录分享的配置信息。配置信息格式如下:

## $share_path $host($permission)
/var/test *(rw)

配置信息中 $share_path 是要分享出去的目录,$host 是允许访问的主机,$permission 是分享出去的权限。对于“要分享出去的目录”没有什么好说明的,下面分小节对$host和$permission进行说明。

针对NFS中几个主要文件的说明

  1. /etc/exports NFS服务端对分享目录的配置文件
  2. etc/exports.d NFS服务端对分享目录配置文件的扩展目录,值得注意的是:只有扩展名为.exports的文件会被NFS读取并应用,其他文件都会被忽略。
  3. /var/lib/nfs/etab NFS对外分享目录的主配置文件,它是由exportfs命令维护的,其信息与NFS内核中的配置信息保持同步。注:请不要手动编辑该文件。
  4. /var/lib/nfs/rmtab 客户端访问的目录列表,由NFS系统维护,请不要手动编辑。

允许访问的主机

设置允许访问的主机有多种方式:

  1. 指定主机ip,如:192.168.31.49
  2. 指定一个子网中的主机能都访问:192.168.0.0/24 或者 192.168.0.1/255.255.255.0
  3. 指定主机的域名:www.ibestcode.com
  4. 指定一个域内的所有主机都能访问:*.ibestcode.com
  5. 指定所有主机都能访问:*
  6. 更详细的内容还是查 man 手册吧。上面写的并不完整。

分享目录的权限

配置信息中的$permission可以是以下内容中的一种或多种,需要注意的是有些权限在逻辑上是互斥的。

  1. rw:可读可写的权限
  2. ro:只读的权限
  3. no_root_squash:登入分享目录的使用者如果是root的话,那么对于这个分享的目录来说,他就具有root的权限!这一项不安全,不建议使用!
  4. root_squash:登入分享目录的使用者如果是root的话,那么这个使用者的权限将被压缩成匿名使用者,通常他的UID与GID都会变成nobody那个系统账号的身份。
  5. all_squash:不论登入分享目录的使用者是什么身份,都会被压缩成匿名使用者。
  6. anonuid:可以自行设定使用者UID的值!也就是使用者登录到分享目录中,身份成为UID这个使用者,必须在/etc/passwd中存在这个UID。
  7. anongid:可以自行设定使用者GID的值!也就是使用者登录到分享目录中,身份成为GID这个使用者,必须在/etc/group中存在这个GID。
  8. sync:数据同步写入到内存与硬盘当中
  9. async:数据会先暂存于内存当中,而非直接写入硬盘
  10. 还有其他很多内容,可以查 man 手册获取。

服务器端对分享目录的管理命令

服务器端的配置文件 /etc/exports 改变后,不需要重启nfs服务,只需要使用exportfs命令重新描述一遍/etc/exports 就可使新的配置生效。

exportfs 指令

这个指令是用来维护 NFS 文件系统中的配置表的。有以下可用选项:

  1. -a : 挂载或卸载/etc/exports配置文件中的全部配置。
  2. -r : 从/etc/exports重新挂载所有配置,根据/etc/exports 和 /etc/exports.d下的文件重置/var/lib/nfs/etab。这个选项会根据“/etc/exports” 和 “/etc/exports.d 下的文件”的内容删除/var/lib/nfs/etab中实体,并同时从NFS内核中删除这此实体,使他们不再生效。
  3. -u: 卸载一个或一组目录:exportfs -u 192.168.31.0/24:/root/tmp
  4. -i: 忽略/etc/exports 和/etc/exports.d 下文件配置文件中的所有配置,只使用默认选项和命令行中给出的选项对NFS中的配置表进行更新。
  5. -0: 挂载一个目录,分享给其他主机访问:exportfs -o rw 192.168.31.0/24:/root/tmp
  6. -v: 显示命令执行过程中的详细信息
  7. 了解更多更详细内容请参见 man 手册。

showmount 指令

这个指令用于在服务器端查看NFS文件系统分享的目录信息和客户端挂载的情况。

  1. -a , --all : 显示所有客户端已经挂载的目录,格式为:host:dir。
  2. -e , --exports : 显示当前主机分享出去的所有目录。
  3. -d , --directories : 列出指定目录被客户端挂载的情况。
  4. -v , --version : 显示程序的版本信息
  5. -h , --help : 显示帮助信息

客户端挂载和卸载目录

客户端挂载目录使用 mount 指令: mount -t nfs $host:$sdir $ddir
客户端卸载目录使用umount指令:umount $ddir
关于mount和umount命令的详细信息不在本文的介绍范围,如有需求可以去查man手册。

客户端如需要设置开机自动挂载NFS。则需要在/etc/fstab 中加入如下配置。

$host:$sdir $ddir nfs defaults 0 0

有关/etc/fstab配置文件的详细信息也不在此文的介绍范围,你同样可以查man手册了解详情。指令如下:

man fstab

其他内容

关于如何在NFS服务器上设置开机自动启动nfs服务,也请自行man手册吧,指令如下:

man chkconfig

当有客户端链接了NFS时,由于使用了RPC协议,NFS服务器端关机时可能会导致一些意想不到的错误发生。在NFS关机前可以先关闭nfs和rpcbind这两个服务,在关闭服务时服务器会与客户协商,可以避免不必要的错误发生。

此外,本文没有考虑开启iptables 和 selinux 的情况。如果你在开发这两个服务时部署nfs,还需要使用iptables 在服务器上打通nfs需要的端口,以及对分享出去的目录配置selinux策略。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 199,393评论 5 467
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 83,790评论 2 376
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 146,391评论 0 330
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 53,703评论 1 270
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 62,613评论 5 359
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,003评论 1 275
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,507评论 3 390
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,158评论 0 254
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,300评论 1 294
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,256评论 2 317
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,274评论 1 328
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,984评论 3 316
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,569评论 3 303
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,662评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,899评论 1 255
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,268评论 2 345
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 41,840评论 2 339

推荐阅读更多精彩内容

  • NFS的配置过程很简单。在服务器端中编辑/etc/exports文件,添加如下内容: /home/nfs-s...
    bycall阅读 5,118评论 0 1
  • 《鸟哥Linux私房菜》《老男孩Linux运维》 NFS介绍 NFS维基百科:网络文件系统(英语:Network ...
    Zhang21阅读 4,121评论 0 13
  • 1、第八章 Samba服务器2、第八章 NFS服务器3、第十章 Linux下DNS服务器配站点,域名解析概念命令:...
    哈熝少主阅读 3,693评论 0 10
  • 29.1 引言 本章中我们要讨论另一个常用的应用程序:NFS(网络文件系统),它为客户程序提供透明的文件访问。NF...
    张芳涛阅读 963评论 0 4
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,559评论 18 139