nfs

简介:

*****************************

********  nfs  **************

*****************************

*  网络文件系统(NFS)是Unix系统和网络附加存储文件管理器常用的网络文件系统,允许多个客户端通过网络共享文件访问。它可用于提供对共享二进制目录的访问,也可用于允许用户在同一工作组中从不同客户端访问其文件。

  

   1.安装服务,设置防火墙

    yum install nfs-utils -y

wKiom1k3qyXxoDnKAABeS-IA6q8619.png

    systemctl enable nfs-server.service

    systemctl start nfs-server.service

wKioL1k3q2rC14IxAAB1ymQ6suk246.png

   firewall-cmd --permanent --add-service=nfs

   firewall-cmd --permanent --add-service=rpc-bind

   firewall-cmd --permanent --add-service=mountd 

wKiom1k3q7rya5s3AABrL5h6zfw294.png


    2.nfs配置

     vim  /etc/exports 

     exportfs  -rv    ##刷新服务,让更改生效

wKioL1k3rU-DPZeCAAA9yDDzcsA409.png

      /public   *(sync)   ##public共享给所有人并且数据同步

wKioL1k3rd7DegyDAAANx6PXMeU439.png

**测试

    /public   *.example.com(sync,rw)   ##public共享给example.com所有主机

wKioL1k5B0OwNm8-AAAYOIIHSpY113.png

 

*测试

   

    /public  172.25.0.0/24(sync)   ##public共享给172.25.0.0/24网段

wKioL1k3rpiTWB8lAAAPyRiJtqI428.png

*测试


254网段不能挂载

wKiom1k3rsnyapWKAABLL2hVSQ0546.png

0网段可以挂载


   

   /public  172.25.254.74(ro,sync)  172.25.254.123(rw,sync)  ##public共享给74是只读,                                              123是读写

*测试

74主机

wKioL1k3r7mw3kbFAADJ7S5HET4614.png

123主机

wKioL1k3r9fzEJEuAACLQhl5qOU997.png


    /public  *(rw,sync,no_root_squsah)    ##public共给所有人,当客户端使用root挂载不转                                 换用户身份

wKiom1k3sUvAfKfVAAARx6dOuq4602.png

*测试

wKiom1k3sY3gU69sAACta-vL2LM162.png



   /public  *(rw,sync,anonuid=1001,anongid=1000)  ##public共享给所有人,1001为UID,1000                                      为GID,用户必须在客户端存在

wKioL1k3sHXgHzk8AAAbO1gJpls882.png

*测试

wKiom1k3sKLCtcwLAAEl39hj9os683.png



  3.利用kerberos保护nfs输出

* 在server上

开启kerberos认证,得到ldap用户

   yum install sssd krb5-workstation.x86_64 authconfig-gtk.x86_64 -y

wKioL1k3sxGAB9SuAAAm0tScc7g777.png


wKiom1k3szTh4jrXAACdPkytp4k150.png


   

 wget http:/172.25.254.254/pub/keytabs/server26.keytab -O /etc/krb5.keytab  ##获取keytab

wKiom1k3s6jhv0DAAAAynHIcHRw096.png

   ktuil    ##查看获取的keytab

wKioL1k3tUPhUj9MAAA8otCGxU8688.png

 

   vim  /etc/exports

wKiom1k3tB_DkOgpAAAQOWeC3EQ259.png

/public  *(rw,sec=krb5p)   ##public共享给所有人,使用kerberos票据认证


    

   systemctl start nfs-secure-server

   systemctl enable nfs-secure-server


* 在desktop上

  开启kerberos认证,得到ldap用户


  wget http:/172.25.254.254/pub/keytabs/desktop26.keytab -O /etc/krb5.keytab


 

   systemctl start nfs-secure

   systemctl enable nfs-secure


本文转自  夏梨巴人  51CTO博客,原文链接:http://blog.51cto.com/12774035/1933745

相关文章
|
2天前
|
搜索推荐 编译器 Linux
一个可用于企业开发及通用跨平台的Makefile文件
一款适用于企业级开发的通用跨平台Makefile,支持C/C++混合编译、多目标输出(可执行文件、静态/动态库)、Release/Debug版本管理。配置简洁,仅需修改带`MF_CONFIGURE_`前缀的变量,支持脚本化配置与子Makefile管理,具备完善日志、错误提示和跨平台兼容性,附详细文档与示例,便于学习与集成。
253 116
|
17天前
|
域名解析 人工智能
【实操攻略】手把手教学,免费领取.CN域名
即日起至2025年12月31日,购买万小智AI建站或云·企业官网,每单可免费领1个.CN域名首年!跟我了解领取攻略吧~
|
11天前
|
安全 Java Android开发
深度解析 Android 崩溃捕获原理及从崩溃到归因的闭环实践
崩溃堆栈全是 a.b.c?Native 错误查不到行号?本文详解 Android 崩溃采集全链路原理,教你如何把“天书”变“说明书”。RUM SDK 已支持一键接入。
650 220
|
存储 人工智能 监控
从代码生成到自主决策:打造一个Coding驱动的“自我编程”Agent
本文介绍了一种基于LLM的“自我编程”Agent系统,通过代码驱动实现复杂逻辑。该Agent以Python为执行引擎,结合Py4j实现Java与Python交互,支持多工具调用、记忆分层与上下文工程,具备感知、认知、表达、自我评估等能力模块,目标是打造可进化的“1.5线”智能助手。
886 61
|
9天前
|
人工智能 移动开发 自然语言处理
2025最新HTML静态网页制作工具推荐:10款免费在线生成器小白也能5分钟上手
晓猛团队精选2025年10款真正免费、无需编程的在线HTML建站工具,涵盖AI生成、拖拽编辑、设计稿转代码等多种类型,均支持浏览器直接使用、快速出图与文件导出,特别适合零基础用户快速搭建个人网站、落地页或企业官网。
1473 157
|
6天前
|
编解码 Linux 数据安全/隐私保护
教程分享免费视频压缩软件,免费视频压缩,视频压缩免费,附压缩方法及学习教程
教程分享免费视频压缩软件,免费视频压缩,视频压缩免费,附压缩方法及学习教程
282 139
|
8天前
|
存储 安全 固态存储
四款WIN PE工具,都可以实现U盘安装教程
Windows PE是基于NT内核的轻量系统,用于系统安装、分区管理及故障修复。本文推荐多款PE制作工具,支持U盘启动,兼容UEFI/Legacy模式,具备备份还原、驱动识别等功能,操作简便,适合新旧电脑维护使用。
594 109