# 環境說明:
1、主機IP
nfs server端主機:cjzm(nfs1) 192.168.123.165
nfs client端主機:asan(nfs2) 192.168.123.231
[root@asan ~]# ip a #查看主機IP
2、系統:centos linux release 8.0.1905 (Core)、CentOS Linux release 7.9.2009 (Core)為例
[root@cjzm ~]#cat /etc/redhat-release #查看系統版本信息
3、安裝版本:
centos7:
nfs-utils-1.3.0-0.68.el7.x86_64
centos8:
nfs-utils-1:2.3.3-41.el8.x86_64
rpcbind-1.2.5-8.el8.x86_64
# cjzm主機部署server端部署(rpm安裝)
## 本機具備yum源可以使用本機yum源安裝,如果本機沒有yum源,可參考壓縮包提供的RPM包安裝
1、安裝軟件
[root@cjzm ~]# yum -y install rpcbind nfs-utils
安裝中
安裝完成
2、創建共享文件并設置訪問權限(如果原來已有,就不必創建)
[root@cjzm ~]# mkdir /data
[root@cjzm ~]# chmod 666 /data -R
3、修改配置文件,填寫授權權限
[root@cjzm ~]# vim /etc/exports
#授權給192.168.123.231主機權限
/data 192.168.123.231(rw,sync,insecure,no_subtree_check,no_root_squash)
##################################################################
權限參數說明:
參數 說明
ro 只讀訪問
rw 讀寫訪問
sync 所有數據在請求時寫入共享
async nfs 在寫入數據前可以響應請求
secure nfs 通過 1024 以下的安全 TCP/IP 端口發送
insecure nfs 通過 1024 以上的端口發送
wdelay 如果多個用戶要寫入 nfs 目錄,則歸組寫入(默認)
no_wdelay 如果多個用戶要寫入 nfs 目錄,則立即寫入,當使用 async 時,無需此設置
hide 在 nfs 共享目錄中不共享其子目錄
no_hide 共享 nfs 目錄的子目錄
subtree_check 如果共享 /usr/bin 之類的子目錄時,強制 nfs 檢查父目錄的權限(默認)
no_subtree_check 不檢查父目錄權限
all_squash 共享文件的 UID 和 GID 映射匿名用戶 anonymous,適合公用目錄
no_all_squash 保留共享文件的 UID 和 GID(默認)
root_squash root 用戶的所有請求映射成如 anonymous 用戶一樣的權限(默認)
no_root_squash root 用戶具有根目錄的完全管理訪問權限
anonuid=xxx 指定 nfs 服務器 /etc/passwd 文件中匿名用戶的 UID
anongid=xxx 指定 nfs 服務器 /etc/passwd 文件中匿名用戶的 GID
###############################################################
4、啟動服務并設置開啟自啟動
[root@cjzm ~]# systemctl start nfs-server.service
[root@cjzm ~]# systemctl enable nfs-server.service
Created symlink /etc/systemd/system/multi-user.target.wants/nfs-server.service → /usr/lib/systemd/system/nfs-server.service.
5、查看注冊的端口列表
[root@cjzm ~]# rpcinfo -p localhost
program vers proto port service
100000 4 tcp 111 portmApper
100000 3 tcp 111 portmapper
100000 2 tcp 111 portmapper
100000 4 udp 111 portmapper
100000 3 udp 111 portmapper
100000 2 udp 111 portmapper
100005 1 udp 20048 mountd
100024 1 udp 44356 status
100005 1 tcp 20048 mountd
100024 1 tcp 55217 status
100005 2 udp 20048 mountd
100005 2 tcp 20048 mountd
100005 3 udp 20048 mountd
100005 3 tcp 20048 mountd
100003 3 tcp 2049 nfs
100003 4 tcp 2049 nfs
100227 3 tcp 2049 nfs_acl
100021 1 udp 51865 nlockmgr
100021 3 udp 51865 nlockmgr
100021 4 udp 51865 nlockmgr
100021 1 tcp 34861 nlockmgr
100021 3 tcp 34861 nlockmgr
100021 4 tcp 34861 nlockmgr
# nfs2主機部署client端部署(rpm安裝)
# 本機具備yum源可以使用本機yum源安裝,如果本機沒有yum源,可參考壓縮包提供的RPM包安裝
1、安裝軟件
[root@asan ~]# yum -y install nfs-utils
2、nfs識別測試
[root@asan ~]# showmount -e 192.168.123.165
Export list for 192.168.123.165:
/data 192.168.123.231
#出現上面的結果 為測試通過
========================================================
!!!注意!!!----如果存在以下報錯,有可能是網絡不通或防火墻阻止,檢查一下防火墻是否放通
[root@asan ~]# showmount -e 192.168.123.165
clnt_create: RPC: Port mapper failure - Unable to receive: errno 113 (No route to host)
解決方式1 :nfs1主機防火墻放開部分服務
[root@cjzm ~]#firewall-cmd --permanent --add-service=rpc-bind 允許rpc nfs mountd服務通過防火墻
[root@cjzm ~]#firewall-cmd --permanent --add-service=nfs
[root@cjzm ~]#firewall-cmd --permanent --add-service=mountd 用于showmount
[root@cjzm ~]#firewall-cmd --reload 刷新防火墻配置
解決方式2:nfs2主機防火墻放開數據來源:
[root@asan ~]# iptables -A INPUT -s 192.168.123.165 -j ACCEPT
=========================================================
3、創建掛載目錄,并掛載
[root@asan ~]# mkdir /data
[root@asan ~]# mount 192.168.123.165:/data /data
[root@asan ~]# df -h
文件系統 容量 已用 可用 已用% 掛載點
devtmpfs 471M 0 471M 0% /dev
tmpfs 487M 0 487M 0% /dev/shm
tmpfs 487M 8.3M 478M 2% /run
tmpfs 487M 0 487M 0% /sys/fs/cgroup
/dev/sda3 18G 11G 7.4G 59% /
/dev/sda1 297M 188M 109M 64% /boot
tmpfs 98M 0 98M 0% /run/user/1000
tmpfs 98M 12K 98M 1% /run/user/42
192.168.123.165:/data 17G 5.5G 12G 33% /data/dev/sda1 1014M 137M 878M 14% /boot
tmpfs 100M 0 100M 0% /run/user/0
192.168.253.146:/app 47G 1.5G 46G 3% /app
4、測試讀寫(nfs1和nfs2主機互寫測試文件并查看)
[root@cjzm ~]# touch /data/test.txt
[root@asan ~]# ls -rlt /data/test.txt
-rw-r--r--. 1 root root 0 7月 18 18:59 /data/test.txt
[root@asan ~]# echo test2>/data/test.txt
[root@cjzm ~]# cat /data/test.txt
test2