NFS-Server- und Client-Konfiguration
Was ist NFS?
NFS (Network File System) wurde im Wesentlichen für die gemeinsame Nutzung von Dateien und Ordnern zwischen Linux/Unix entwickelt. Es ermöglicht Ihnen, Ihre lokalen Dateisysteme über ein Netzwerk zu mounten und Remote-Hosts mit ihnen zu interagieren, da sie lokal auf demselben System gemountet sind. Mit Hilfe von NFS können wir die Dateifreigabe zwischen Unix-zu-Linux-Systemen und Linux-zu-Unix-Systemen einrichten.
Vorteile von NFS
- NFS ermöglicht den lokalen Zugriff auf entfernte Dateien.
- Es verwendet eine Standard-Client/Server-Architektur
- Bei NFS ist es nicht erforderlich, dass beide Rechner auf demselben Betriebssystem laufen.
- Mit Hilfe von NFS können wir zentralisierte Speicherlösungen konfigurieren.
- Benutzer erhalten ihre Daten unabhängig vom physischen Standort.
- Für neue Dateien ist keine manuelle Aktualisierung erforderlich.
- Neuere Versionen von NFS unterstützen auch ACL, Pseudo-Root-Mounts.
- Kann mit Firewalls und Kerberos gesichert werden.
- portmap: Es ordnet Aufrufe von anderen Rechnern dem richtigen RPC-Dienst zu (nicht erforderlich bei NFSv4).
- NFS: Es übersetzt Remote-File-Sharing-Anfragen in Anfragen auf dem lokalen Dateisystem.
- rpc.mountd: Dieser Dienst ist für das Mounten und Unmounten von Dateisystemen zuständig.
- /etc/exports : Dies ist eine Hauptkonfigurationsdatei von NFS, alle exportierten Dateien und Verzeichnisse werden in dieser Datei auf der Seite des NFS-Servers definiert.
- /etc/fstab: Um ein NFS-Verzeichnis auf Ihrem System über die Neustarts hinweg zu mounten, müssen wir einen Eintrag in /etc/fstab vornehmen.
- /etc/sysconfig/nfs: Konfigurationsdatei von NFS, um zu steuern, auf welchem Port rpc und andere Dienste lauschen. NFS-Server und NFS-Client installieren
Installieren Sie den NFS-Kernel-Server in Ubuntu
sudo apt update
sudo apt install nfs-kernel-server
sudo mkdir -p /mnt/nfs_share
sudo chown -R nobody:nogroup /mnt/nfs_share/
sudo chmod 777 /mnt/nfs_share/
sudo vim /etc/exports
/mnt/nfs_share *(rw,sync,no_subtree_check) # * means it will access from anywhere
- rw: Diese Option erlaubt dem Client-Server sowohl Lese- als auch Schreibzugriff innerhalb des gemeinsam genutzten Verzeichnisses. sync: Sync bestätigt Anfragen an das freigegebene Verzeichnis erst, nachdem die Änderungen festgeschrieben wurden.
- no_subtree_check: Diese Option verhindert die Teilbaumprüfung. Wenn ein freigegebenes Verzeichnis das Unterverzeichnis eines größeren Dateisystems ist, führt nfs Scans von jedem Verzeichnis darüber durch, um seine Berechtigungen und Details zu überprüfen. Das Deaktivieren der Teilbaumprüfung kann die Zuverlässigkeit von NFS erhöhen, aber die Sicherheit verringern.
- no_root_squash: Dieser Satz erlaubt root, sich mit dem angegebenen Verzeichnis zu verbinden.
sudo exportfs -a
sudo systemctl restart nfs-kernel-server
sudo apt install nfs-common
sudo mkdir -p /mnt/nfs_client
Den gleichen Eintrag können Sie auch in etc/fstab für das automatische Mounten eingeben
sudo mount 192.168.100.102:/mnt/nfs_share /mnt/nfs_client
root@Kubernet-Master:~# showmount -e 192.168.100.102
Export list for 192.168.100.102:
/mnt/nfs_share *
# Portmap ports
iptables -A INPUT -m state --state NEW -p tcp --dport 111 -j ACCEPT
iptables -A INPUT -m state --state NEW -p udp --dport 111 -j ACCEPT
# NFS daemon ports
iptables -A INPUT -m state --state NEW -p tcp --dport 2049 -j ACCEPT
iptables -A INPUT -m state --state NEW -p udp --dport 2049 -j ACCEPT
# NFS mountd ports
iptables -A INPUT -m state --state NEW -p udp --dport 10050 -j ACCEPT
iptables -A INPUT -m state --state NEW -p tcp --dport 10050 -j ACCEPT
# NFS status ports
iptables -A INPUT -m state --state NEW -p udp --dport 10051 -j ACCEPT
iptables -A INPUT -m state --state NEW -p tcp --dport 10051 -j ACCEPT
# NFS lock manager ports
iptables -A INPUT -m state --state NEW -p udp --dport 10052 -j ACCEPT
iptables -A INPUT -m state --state NEW -p tcp --dport 10052 -j ACCEPT
# NFS rquotad ports
iptables -A INPUT -m state --state NEW -p udp --dport 10053 -j ACCEPT
iptables -A INPUT -m state --state NEW -p tcp --dport 10053 -j ACCEPT
Ich hoffe, Sie haben eine Vorstellung von NFS und wie man den NFS-Server konfiguriert und wie man NFS-Clients auf anderen Linux/Unix-Servern abbildet
Viel Spaß beim Lernen

![Was ist überhaupt eine verknüpfte Liste? [Teil 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































