精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

超全面的NFS詳解

運(yùn)維 服務(wù)器運(yùn)維
這是我寫的一份筆記式文檔,是對(duì)自己最近在研究NFS方面的一個(gè)小小的總結(jié),這個(gè)穩(wěn)定也參考和引用了一部分別人的文檔,這里表示感謝,這篇是根據(jù)LINUX來寫的,有空的話我還會(huì)寫一篇FOR FREEBSD和SOLARIS的。

這是我寫的***份筆記式文檔,是對(duì)自己最近在研究NFS方面的一個(gè)小小的總結(jié),這個(gè)穩(wěn)定也參考和引用了一部分別人的文檔,這里表示感謝,這篇是根據(jù)LINUX來寫的,有空的話我還會(huì)寫一篇FOR FREEBSD和SOLARIS的。

超全的NFS文檔(FOR LINUX)

歡迎大家和我交流網(wǎng)絡(luò)方面的技術(shù)問題
msn:bcst@citiz.net qq:11300242
如果要轉(zhuǎn)載的話請(qǐng)保留以上信息,謝謝配合

一、 NFS簡(jiǎn)介

NFS-Network FileSystem的縮寫,NFS是由Sun開發(fā)并發(fā)展起來的一項(xiàng)用于在不同機(jī)器,不同操作系統(tǒng)之間通過網(wǎng)絡(luò)互相分享各自的文件。NFS server也可以看作是一個(gè)FILE SERVER,它可以讓你的PC通過網(wǎng)絡(luò)將遠(yuǎn)端得NFS SERVER共享出來的檔案MOUNT到自己的系統(tǒng)中,在CLIENT看來使用NFS的遠(yuǎn)端文件就象是在使用本地文件一樣。

NFS協(xié)議從誕生到現(xiàn)在為止,已經(jīng)有多個(gè)版本,如NFS V2(rfc1094),NFS V3(rfc1813)(***的版本是V4(rfc3010)。

二、 各NFS協(xié)議版本的主要區(qū)別

V3相對(duì)V2的主要區(qū)別:
1、文件尺寸
V2***只支持32BIT的文件大小(4G),而NFS V3新增加了支持64BIT文件大小的技術(shù)。
2、文件傳輸尺寸
V3沒有限定傳輸尺寸,V2最多只能設(shè)定為8k,可以使用-rsize and -wsize 來進(jìn)行設(shè)定。
3、完整的信息返回
V3增加和完善了許多錯(cuò)誤和成功信息的返回,對(duì)于服務(wù)器的設(shè)置和管理能帶來很大好處。
4、增加了對(duì)TCP傳輸協(xié)議的支持
V2只提供了對(duì)UDP協(xié)議的支持,在一些高要求的網(wǎng)絡(luò)環(huán)境中有很大限制,V3增加了對(duì)TCP協(xié)議的支持
*5、異步寫入特性
6、改進(jìn)了SERVER的mount性能
7、有更好的I/O WRITES 性能。
9、更強(qiáng)網(wǎng)絡(luò)運(yùn)行效能,使得網(wǎng)絡(luò)運(yùn)作更為有效。
10、更強(qiáng)的災(zāi)難恢復(fù)功能。

異步寫入特性(v3新增加)介紹:

NFS V3 能否使用異步寫入,這是可選擇的一種特性。NFS V3客戶端發(fā)發(fā)送一個(gè)異步寫入請(qǐng)求到服務(wù)器,在給客戶端答復(fù)之前服務(wù)器并不是必須要將數(shù)據(jù)寫入到存儲(chǔ)器中(穩(wěn)定的)。服務(wù)器能確定何時(shí)去寫入數(shù)據(jù)或者將多個(gè)寫入請(qǐng)求聚合到一起并加以處理,然后寫入??蛻舳四鼙3忠粋€(gè)數(shù)據(jù)的copy以防萬一服務(wù)器不能完整的將數(shù)據(jù)寫入。當(dāng)客戶端希望釋放這個(gè)copy的時(shí)候,它會(huì)向服務(wù)器通過這個(gè)操作過程,以確保每個(gè)操作步驟的完整。異步寫入能夠使服務(wù)器去確定***的同步數(shù)據(jù)的策略。使數(shù)據(jù)能盡可能的同步的提交何到達(dá)。與V2比較來看,這樣的機(jī)制能更好的實(shí)現(xiàn)數(shù)據(jù)緩沖和更多的平行(平衡)。而NFS V2的SERVER在將數(shù)據(jù)寫入存儲(chǔ)器之前不能再相應(yīng)任何的寫入請(qǐng)求。

V4相對(duì)V3的改進(jìn):
1:改進(jìn)了INTERNET上的存取和執(zhí)行效能
2:在協(xié)議中增強(qiáng)了安全方面的特性
3:增強(qiáng)的跨平臺(tái)特性

三、 CLIENT和SERVER的具體操作和設(shè)置

在講NFS SERVER的運(yùn)作之前先來看一些與NFS SERVER有關(guān)的東西:
RPC(Remote Procedure Call)
NFS本身是沒有提供信息傳輸?shù)膮f(xié)議和功能的,但NFS卻能讓我們通過網(wǎng)絡(luò)進(jìn)行資料的分享,這是因?yàn)镹FS使用了一些其它的傳輸協(xié)議。而這些傳輸協(xié)議勇士用到這個(gè)RPC功能的??梢哉fNFS本身就是使用RPC的一個(gè)程序?;蛘哒fNFS也是一個(gè)RPC SERVER.所以只要用到NFS的地方都要啟動(dòng)RPC服務(wù),不論是NFS SERVER或者NFS CLIENT。這樣SERVER和CLIENT才能通過RPC來實(shí)現(xiàn)PROGRAM PORT的對(duì)應(yīng)??梢赃@么理解RPC和NFS的關(guān)系:NFS是一個(gè)文件系統(tǒng),而RPC是負(fù)責(zé)負(fù)責(zé)信息的傳輸。

NFS需要啟動(dòng)的DAEMONS
pc.nfsd:主要復(fù)雜登陸權(quán)限檢測(cè)等。
rpc.mountd:負(fù)責(zé)NFS的檔案系統(tǒng),當(dāng)CLIENT端通過rpc.nfsd登陸SERVER后,對(duì)clinet存取server的文件進(jìn)行一系列的管理
NFS SERVER在REDHAT LINUX平臺(tái)下一共需要兩個(gè)套件:nfs-utils和PORTMAP
nfs-utils:提供rpc.nfsd 及 rpc.mountd這兩個(gè)NFS DAEMONS的套件
portmap:NFS其實(shí)可以被看作是一個(gè)RPC SERVER PROGRAM,而要啟動(dòng)一個(gè)RPC SERVER PROGRAM,都要做好PORT的對(duì)應(yīng)工作,而且這樣的任務(wù)就是由PORTMAP來完成的。通俗的說PortMap就是用來做PORT的mapping的。

一:服務(wù)器端的設(shè)定(以LINUX為例)

服務(wù)器端的設(shè)定都是在/etc/exports這個(gè)文件中進(jìn)行設(shè)定的,設(shè)定格式如下:
欲分享出去的目錄 主機(jī)名稱1或者IP1(參數(shù)1,參數(shù)2) 主機(jī)名稱2或者IP2(參數(shù)3,參數(shù)4)
上面這個(gè)格式表示,同一個(gè)目錄分享給兩個(gè)不同的主機(jī),但提供給這兩臺(tái)主機(jī)的權(quán)限和參數(shù)是不同的,所以分別設(shè)定兩個(gè)主機(jī)得到的權(quán)限。
可以設(shè)定的參數(shù)主要有以下這些:
rw:可讀寫的權(quán)限;
ro:只讀的權(quán)限;
no_root_squash:登入到NFS主機(jī)的用戶如果是ROOT用戶,他就擁有ROOT的權(quán)限,此參數(shù)很不安全,建議不要使用。
root_squash:在登入 NFS 主機(jī)使用分享之目錄的使用者如果是 root 時(shí),那麼這個(gè)使用者的權(quán)限將被壓縮成為匿名使用者,通常他的 UID 與 GID 都會(huì)變成 nobody 那個(gè)身份;
all_squash:不管登陸NFS主機(jī)的用戶是什么都會(huì)被重新設(shè)定為nobody。
anonuid:將登入NFS主機(jī)的用戶都設(shè)定成指定的user id,此ID必須存在于/etc/passwd中。
anongid:同 anonuid ,但是變成 group ID 就是了!
sync:資料同步寫入存儲(chǔ)器中。
async:資料會(huì)先暫時(shí)存放在內(nèi)存中,不會(huì)直接寫入硬盤。
insecure 允許從這臺(tái)機(jī)器過來的非授權(quán)訪問。

例如可以編輯/etc/exports為:
/tmp     *(rw,no_root_squash)
/home/public 192.168.0.*(rw)   *(ro)
/home/test  192.168.0.100(rw)
/home/linux  *.the9.com(rw,all_squash,anonuid=40,anongid=40)
設(shè)定好后可以使用以下命令啟動(dòng)NFS:
/etc/rc.d/init.d/portmap start (在REDHAT中PORTMAP是默認(rèn)啟動(dòng)的)
/etc/rc.d/init.d/nfs start

exportfs命令:
如果我們?cè)趩?dòng)了NFS之后又修改了/etc/exports,是不是還要重新啟動(dòng)nfs呢?這個(gè)時(shí)候我們就可以用exportfs命令來使改動(dòng)立刻生效,該命令格式如下:
exportfs [-aruv]
-a :全部mount或者unmount /etc/exports中的內(nèi)容
-r :重新mount /etc/exports中分享出來的目錄
-u :umount 目錄
-v :在 export 的時(shí)候,將詳細(xì)的信息輸出到屏幕上。
具體例子:
[root @test root]# exportfs -rv <==全部重新 export 一次!
exporting 192.168.0.100:/home/test
exporting 192.168.0.*:/home/public
exporting *.the9.com:/home/linux
exporting *:/home/public
exporting *:/tmp
reexporting 192.168.0.100:/home/test to kernel

exportfs -au <==全部都卸載了。


客戶段的操作:
1、showmout命令對(duì)于NFS的操作和查錯(cuò)有很大的幫助,所以我們先來看一下showmount的用法
showmout
-a :這個(gè)參數(shù)是一般在NFS SERVER上使用,是用來顯示已經(jīng)mount上本機(jī)nfs目錄的cline機(jī)器。
-e :顯示指定的NFS SERVER上export出來的目錄。
例如:
showmount -e 192.168.0.30
Export list for localhost:
/tmp *
/home/linux *.linux.org
/home/public (everyone)
/home/test 192.168.0.100
2、mount nfs目錄的方法:
mount -t nfs hostname(orIP):/directory /mount/point
具體例子:
Linux: mount -t nfs 192.168.0.1:/tmp /mnt/nfs
Solaris:mount -F nfs 192.168.0.1:/tmp /mnt/nfs
BSD: mount 192.168.0.1:/tmp /mnt/nfs

3、mount nfs的其它可選參數(shù):
HARD mount和SOFT MOUNT:
HARD: NFS CLIENT會(huì)不斷的嘗試與SERVER的連接(在后臺(tái),不會(huì)給出任何提示信息,在LINUX下有的版本仍然會(huì)給出一些提示),直到MOUNT上。
SOFT:會(huì)在前臺(tái)嘗試與SERVER的連接,是默認(rèn)的連接方式。當(dāng)收到錯(cuò)誤信息后終止mount嘗試,并給出相關(guān)信息。
例如:mount -F nfs -o hard 192.168.0.10:/nfs /nfs
對(duì)于到底是使用hard還是soft的問題,這主要取決于你訪問什么信息有關(guān)。例如你是想通過NFS來運(yùn)行X PROGRAM的話,你絕對(duì)不會(huì)希望由于一些意外的情況(如網(wǎng)絡(luò)速度一下子變的很慢,插拔了一下網(wǎng)卡插頭等)而使系統(tǒng)輸出大量的錯(cuò)誤信息,如果此時(shí)你用的是HARD方式的話,系統(tǒng)就會(huì)等待,直到能夠重新與NFS SERVER建立連接傳輸信息。另外如果是非關(guān)鍵數(shù)據(jù)的話也可以使用SOFT方式,如FTP數(shù)據(jù)等,這樣在遠(yuǎn)程機(jī)器暫時(shí)連接不上或關(guān)閉時(shí)就不會(huì)掛起你的會(huì)話過程。

rsize和wsize:
文件傳輸尺寸設(shè)定:V3沒有限定傳輸尺寸,V2最多只能設(shè)定為8k,可以使用-rsize and -wsize 來進(jìn)行設(shè)定。這兩個(gè)參數(shù)的設(shè)定對(duì)于NFS的執(zhí)行效能有較大的影響
bg:在執(zhí)行mount時(shí)如果無法順利mount上時(shí),系統(tǒng)會(huì)將mount的操作轉(zhuǎn)移到后臺(tái)并繼續(xù)嘗試mount,直到mount成功為止。(通常在設(shè)定/etc/fstab文件時(shí)都應(yīng)該使用bg,以避免可能的mount不上而影響啟動(dòng)速度)
fg:和bg正好相反,是默認(rèn)的參數(shù)
nfsvers=n:設(shè)定要使用的NFS版本,默認(rèn)是使用2,這個(gè)選項(xiàng)的設(shè)定還要取決于server端是否支持NFS VER 3
mountport:設(shè)定mount的端口
port:根據(jù)server端export出的端口設(shè)定,例如如果server使用5555端口輸出NFS,那客戶端就需要使用這個(gè)參數(shù)進(jìn)行同樣的設(shè)定
timeo=n:設(shè)置超時(shí)時(shí)間,當(dāng)數(shù)據(jù)傳輸遇到問題時(shí),會(huì)根據(jù)這個(gè)參數(shù)嘗試進(jìn)行重新傳輸。默認(rèn)值是7/10妙(0.7秒)。如果網(wǎng)絡(luò)連接不是很穩(wěn)定的話就要加大這個(gè)數(shù)值,并且推薦使用HARD MOUNT方式,同時(shí)***也加上INTR參數(shù),這樣你就可以終止任何掛起的文件訪問。
intr 允許通知中斷一個(gè)NFS調(diào)用。當(dāng)服務(wù)器沒有應(yīng)答需要放棄的時(shí)候有用處。
udp:使用udp作為nfs的傳輸協(xié)議(NFS V2只支持UDP)
tcp:使用tcp作為nfs的傳輸協(xié)議
namlen=n:設(shè)定遠(yuǎn)程服務(wù)器所允許的最長(zhǎng)文件名。這個(gè)值的默認(rèn)是255
acregmin=n:設(shè)定最小的在文件更新之前cache時(shí)間,默認(rèn)是3
acregmax=n:設(shè)定***的在文件更新之前cache時(shí)間,默認(rèn)是60
acdirmin=n:設(shè)定最小的在目錄更新之前cache時(shí)間,默認(rèn)是30
acdirmax=n:設(shè)定***的在目錄更新之前cache時(shí)間,默認(rèn)是60
actimeo=n:將acregmin、acregmax、acdirmin、acdirmax設(shè)定為同一個(gè)數(shù)值,默認(rèn)是沒有啟用。
retry=n:設(shè)定當(dāng)網(wǎng)絡(luò)傳輸出現(xiàn)故障的時(shí)候,嘗試重新連接多少時(shí)間后不再嘗試。默認(rèn)的數(shù)值是10000 minutes
noac:關(guān)閉cache機(jī)制。
同時(shí)使用多個(gè)參數(shù)的方法:mount -t nfs -o timeo=3,udp,hard 192.168.0.30:/tmp /nfs
請(qǐng)注意,NFS客戶機(jī)和服務(wù)器的選項(xiàng)并不一定完全相同,而且有的時(shí)候會(huì)有沖突。比如說服務(wù)器以只讀的方式導(dǎo)出,客戶端卻以可寫的方式mount,雖然可以成功mount上,但嘗試寫入的時(shí)候就會(huì)發(fā)生錯(cuò)誤。一般服務(wù)器和客戶端配置沖突的時(shí)候,會(huì)以服務(wù)器的配置為準(zhǔn)。


4、/etc/fstab的設(shè)定方法
/etc/fstab的格式如下:
fs_spec   fs_file  fs_type   fs_options  fs_dump fs_pass 
fs_spec:該字段定義希望加載的文件系統(tǒng)所在的設(shè)備或遠(yuǎn)程文件系統(tǒng),對(duì)于nfs這個(gè)參數(shù)一般設(shè)置為這樣:192.168.0.1:/NFS
fs_file:本地的掛載點(diǎn)
fs_type:對(duì)于NFS來說這個(gè)字段只要設(shè)置成nfs就可以了
fs_options:掛載的參數(shù),可以使用的參數(shù)可以參考上面的mount參數(shù)。
fs_dump - 該選項(xiàng)被"dump"命令使用來檢查一個(gè)文件系統(tǒng)應(yīng)該以多快頻率進(jìn)行轉(zhuǎn)儲(chǔ),若不需要轉(zhuǎn)儲(chǔ)就設(shè)置該字段為0
fs_pass - 該字段被fsck命令用來決定在啟動(dòng)時(shí)需要被掃描的文件系統(tǒng)的順序,根文件系統(tǒng)"/"對(duì)應(yīng)該字段的值應(yīng)該為1,其他文件系統(tǒng)應(yīng)該為2。若該文件系統(tǒng)無需在啟動(dòng)時(shí)掃描則設(shè)置該字段為0 。

5、與NFS有關(guān)的一些命令介紹
nfsstat:
查看NFS的運(yùn)行狀態(tài),對(duì)于調(diào)整NFS的運(yùn)行有很大幫助
rpcinfo:
查看rpc執(zhí)行信息,可以用于檢測(cè)rpc運(yùn)行情況的工具。


四、 NFS調(diào)優(yōu)

調(diào)優(yōu)的步驟:
1、測(cè)量當(dāng)前網(wǎng)絡(luò)、服務(wù)器和每個(gè)客戶端的執(zhí)行效率。
2、分析收集來的數(shù)據(jù)并畫出圖表。查找出特殊情況,例如很高的磁盤和CPU占用、已經(jīng)高的磁盤使用時(shí)間
3、調(diào)整服務(wù)器
4、重復(fù)***到第三步直到達(dá)到你渴望的性能


與NFS性能有關(guān)的問題有很多,通??梢砸紤]的有以下這些選擇:

WSIZE,RSIZE參數(shù)來優(yōu)化NFS的執(zhí)行效能
WSIZE、RSIZE對(duì)于NFS的效能有很大的影響。
wsize和rsize設(shè)定了SERVER和CLIENT之間往來數(shù)據(jù)塊的大小,這兩個(gè)參數(shù)的合理設(shè)定與很多方面有關(guān),不僅是軟件方面也有硬件方面的因素會(huì)影響這兩個(gè)參數(shù)的設(shè)定(例如LINUX KERNEL、網(wǎng)卡,交換機(jī)等等)。
下面這個(gè)命令可以測(cè)試NFS的執(zhí)行效能,讀和寫的效能可以分別測(cè)試,分別找到合適的參數(shù)。對(duì)于要測(cè)試分散的大量的數(shù)據(jù)的讀寫可以通過編寫腳本來進(jìn)行測(cè)試。在每次測(cè)試的時(shí)候***能重復(fù)的執(zhí)行一次MOUNT和unmount。
time dd if=/dev/zero of=/mnt/home/testfile bs=16k count=16384
用于測(cè)試的WSIZE,RSIZE***是1024的倍數(shù),對(duì)于NFS V2來說8192是RSIZE和WSIZE的***數(shù)值,如果使用的是NFS V3則可以嘗試的***數(shù)值是32768。
如果設(shè)置的值比較大的時(shí)候,應(yīng)該***在CLIENT上進(jìn)入mount上的目錄中,進(jìn)行一些常規(guī)操作(LS,VI等等),看看有沒有錯(cuò)誤信息出現(xiàn)。有可能出現(xiàn)的典型問題有LS的時(shí)候文件不能完整的列出或者是出現(xiàn)錯(cuò)誤信息,不同的操作系統(tǒng)有不同的最佳數(shù)值,所以對(duì)于不同的操作系統(tǒng)都要進(jìn)行測(cè)試。

設(shè)定最佳的NFSD的COPY數(shù)目。
linux中的NFSD的COPY數(shù)目是在/etc/rc.d/init.d/nfs這個(gè)啟動(dòng)文件中設(shè)置的,默認(rèn)是8個(gè)NFSD,對(duì)于這個(gè)參數(shù)的設(shè)置一般是要根據(jù)可能的CLIENT數(shù)目來進(jìn)行設(shè)定的,和WSIZE、RSIZE一樣也是要通過測(cè)試來找到最近的數(shù)值。

UDP and TCP
可以手動(dòng)進(jìn)行設(shè)置,也可以自動(dòng)進(jìn)行選擇。
mount -t nfs -o sync,tcp,noatime,rsize=1024,wsize=1024 EXPORT_MACHINE:/EXPORTED_DIR /DIR
UDP有著傳輸速度快,非連接傳輸?shù)谋憬萏匦?,但是UDP在傳輸上沒有TCP來的穩(wěn)定,當(dāng)網(wǎng)絡(luò)不穩(wěn)定或者黑客入侵的時(shí)候很容易使NFS的 Performance 大幅降低甚至使網(wǎng)絡(luò)癱瘓。所以對(duì)于不同情況的網(wǎng)絡(luò)要有針對(duì)的選擇傳輸協(xié)議。nfs over tcp比較穩(wěn)定,nfs over udp速度較快。在機(jī)器較少網(wǎng)絡(luò)狀況較好的情況下使用UDP協(xié)議能帶來較好的性能,當(dāng)機(jī)器較多,網(wǎng)絡(luò)情況復(fù)雜時(shí)推薦使用TCP協(xié)議(V2只支持UDP協(xié)議)。在局域網(wǎng)中使用UDP協(xié)議較好,因?yàn)榫钟蚓W(wǎng)有比較穩(wěn)定的網(wǎng)絡(luò)保證,使用UDP可以帶來更好的性能,在廣域網(wǎng)中推薦使用TCP協(xié)議,TCP協(xié)議能讓NFS在復(fù)雜的網(wǎng)絡(luò)環(huán)境中保持***的傳輸穩(wěn)定性??梢詤⒖歼@篇文章:http://www.hp.com.tw/ssn/unix/0212/unix021204.asp

版本的選擇
V3作為默認(rèn)的選擇(RED HAT 8默認(rèn)使用V2,SOLARIS 8以上默認(rèn)使用V3),可以通過vers= mount option來進(jìn)行選擇。
LINUX通過mount option的nfsvers=n進(jìn)行選擇。

五、NFS故障解決
1、NFSD沒有啟動(dòng)起來
首先要確認(rèn) NFS 輸出列表存在,否則 nfsd 不會(huì)啟動(dòng)??捎?exportfs 命令來檢查,如果 exportfs 命令沒有結(jié)果返回或返回不正確,則需要檢查 /etc/exports 文件。
2、mountd 進(jìn)程沒有啟動(dòng)
mountd 進(jìn)程是一個(gè)遠(yuǎn)程過程調(diào)用 (RPC) ,其作用是對(duì)客戶端要求安裝(mount)文件系統(tǒng)的申請(qǐng)作出響應(yīng)。mountd進(jìn)程通過查找 /etc/xtab文件來獲知哪些文件系統(tǒng)可以被遠(yuǎn)程客戶端使用。另外,通過mountd進(jìn)程,用戶可以知道目前有哪些文件系統(tǒng)已被遠(yuǎn)程文件系統(tǒng)裝配,并得知遠(yuǎn)程客戶端的列表。查看mountd是否正常啟動(dòng)起來可以使用命令rpcinfo進(jìn)行查看,在正常情況下在輸出的列表中應(yīng)該象這樣的行:
100005 1 udp 1039 mountd
100005 1 tcp 1113 mountd
100005 2 udp 1039 mountd
100005 2 tcp 1113 mountd
100005 3 udp 1039 mountd
100005 3 tcp 1113 mountd
如果沒有起來的話可以檢查是否安裝了PORTMAP組件。
rpm -qa|grep portmap
3、fs type nfs no supported by kernel
kernel不支持nfs文件系統(tǒng),重新編譯一下KERNEL就可以解決。
4、cant contact portmapper: RPC: Remote system error - Connection refused
出現(xiàn)這個(gè)錯(cuò)誤信息是由于SEVER端的PORTMAP沒有啟動(dòng)。
5、mount clntudp_create: RPC: Program not registered
NFS沒有啟動(dòng)起來,可以用showmout -e host命令來檢查NFS SERVER是否正常啟動(dòng)起來。
6、mount: localhost:/home/test failed, reason given by server: Permission denied
這個(gè)提示是當(dāng)client要mount nfs server時(shí)可能出現(xiàn)的提示,意思是說本機(jī)沒有權(quán)限去mount nfs server上的目錄。解決方法當(dāng)然是去修改NFS SERVER咯。
7、被防火墻阻擋
這個(gè)原因很多人都忽視了,在有嚴(yán)格要求的網(wǎng)絡(luò)環(huán)境中,我們一般會(huì)關(guān)閉linux上的所有端口,當(dāng)需要使用哪個(gè)端口的時(shí)候才會(huì)去打開。而NFS默認(rèn)是使用111端口,所以我們先要檢測(cè)是否打開了這個(gè)端口,另外也要檢查TCP_Wrappers的設(shè)定。


六、NFS安全
NFS的不安全性主要體現(xiàn)于以下4個(gè)方面:

1、新手對(duì)NFS的訪問控制機(jī)制難于做到得心應(yīng)手,控制目標(biāo)的精確性難以實(shí)現(xiàn)
2、NFS沒有真正的用戶驗(yàn)證機(jī)制,而只有對(duì)RPC/Mount請(qǐng)求的過程驗(yàn)證機(jī)制
3、較早的NFS可以使未授權(quán)用戶獲得有效的文件句柄
4、在RPC遠(yuǎn)程調(diào)用中,一個(gè)SUID的程序就具有超級(jí)用戶權(quán)限.

加強(qiáng)NFS安全的方法:
1、合理的設(shè)定/etc/exports中共享出去的目錄,***能使用anonuid,anongid以使MOUNT到NFS SERVER的CLIENT僅僅有最小的權(quán)限,***不要使用root_squash。
2、使用IPTABLE防火墻限制能夠連接到NFS SERVER的機(jī)器范圍
iptables -A INPUT -i eth0 -p TCP -s 192.168.0.0/24 --dport 111 -j ACCEPT
iptables -A INPUT -i eth0 -p UDP -s 192.168.0.0/24 --dport 111 -j ACCEPT
iptables -A INPUT -i eth0 -p TCP -s 140.0.0.0/8 --dport 111 -j ACCEPT
iptables -A INPUT -i eth0 -p UDP -s 140.0.0.0/8 --dport 111 -j ACCEPT
3、為了防止可能的Dos攻擊,需要合理設(shè)定NFSD 的COPY數(shù)目。
4、修改/etc/hosts.allow和/etc/hosts.deny達(dá)到限制CLIENT的目的
/etc/hosts.allow
portmap: 192.168.0.0/255.255.255.0 : allow
portmap: 140.116.44.125 : allow

/etc/hosts.deny
portmap: ALL : deny
5、改變默認(rèn)的NFS 端口
NFS默認(rèn)使用的是111端口,但同時(shí)你也可以使用port參數(shù)來改變這個(gè)端口,這樣就可以在一定程度上增強(qiáng)安全性。
6、使用Kerberos V5作為登陸驗(yàn)證系統(tǒng)

 

責(zé)任編輯:桑丘 來源: www.fengnet.com
相關(guān)推薦

2019-11-11 10:55:46

Linux 系統(tǒng) 數(shù)據(jù)

2022-08-17 11:33:35

前端配置

2024-08-19 12:25:14

2021-06-18 12:33:19

樹形選擇樹狀結(jié)構(gòu)節(jié)點(diǎn)

2010-08-06 12:29:17

Linux NFS服務(wù)

2018-06-06 14:05:16

移動(dòng)端設(shè)計(jì)iOS

2021-09-23 14:22:58

B端字體設(shè)計(jì)師

2021-07-26 10:41:16

數(shù)據(jù)可視化設(shè)備大屏

2014-12-15 10:06:01

.NET

2021-06-22 10:14:44

Kubernetes容器運(yùn)維

2021-08-13 08:02:15

B端設(shè)計(jì)UI

2018-08-14 13:26:07

異常設(shè)計(jì)斷網(wǎng)

2022-06-13 15:59:13

Node.jsNodeJs

2009-12-17 13:59:11

Linux缺點(diǎn)

2019-11-06 10:12:19

B端設(shè)計(jì)流程分析

2010-07-30 13:06:22

NFS端口

2010-08-03 13:54:00

2009-09-07 10:29:12

思科CCNA認(rèn)證介紹思科認(rèn)證CCNA

2017-03-29 09:08:25

Spring筆記

2021-09-02 11:55:57

Dockerfile文Linux
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

超碰超碰超碰超碰超碰| 4p变态网欧美系列| 日日干日日操日日射| 成人福利在线观看视频| 成人免费的视频| 国产999精品视频| 久久久久亚洲av片无码| 国语一区二区三区| 精品视频999| 免费看欧美一级片| 3p在线观看| 成人av在线播放网址| 国产精品九九九| 久久精品国产亚洲av无码娇色 | 亚洲综合国产精品| 久久国产精品系列| 亚洲自拍偷拍网| 亚洲精品日韩欧美| 日批视频在线看| 日韩一级二级| 精品日本高清在线播放| 异国色恋浪漫潭| 免费福利在线观看| 国产69精品久久777的优势| 国产精品久久久久久久久久ktv| 精品午夜福利视频| 婷婷亚洲图片| 国产亚洲欧洲高清一区| 李丽珍裸体午夜理伦片| 成人永久在线| 欧美三区在线观看| 久久人妻精品白浆国产| 毛片网站在线看| 综合中文字幕亚洲| 亚洲不卡一卡2卡三卡4卡5卡精品| 国产情侣在线播放| 麻豆精品久久久| 国产精品扒开腿做爽爽爽视频| 日本特黄一级片| 欧美成人午夜| 萌白酱国产一区二区| 成年人看的免费视频| 九九在线精品| 亚洲日本欧美中文幕| 最新在线黄色网址| 天天躁日日躁狠狠躁欧美巨大小说 | 福利网在线观看| 亚洲成人影院麻豆| 亚洲国产电影在线观看| 日韩欧美亚洲在线| 国产在线三区| 久久精品人人做人人综合 | 中文字幕第66页| а天堂中文最新一区二区三区| 欧美视频中文字幕| www.com操| 青青伊人久久| 91精品国产高清一区二区三区蜜臀| 亚洲综合在线网站| 日韩漫画puputoon| 欧美色电影在线| 91视频这里只有精品| 日本黄色成人| 日韩一区二区视频| 91人人澡人人爽| 黄色欧美网站| 亚洲欧美日韩国产成人| 蜜桃传媒一区二区亚洲| 日韩啪啪电影网| 欧美成人一区在线| www.av视频在线观看| 99视频一区| 国产成人亚洲综合| 18国产免费视频| 国产尤物一区二区| 国产精品免费观看高清| 香蕉视频网站在线| 日本一区二区三区四区在线视频| 亚洲欧洲精品一区二区三区波多野1战4 | 国产成人精品免费在线| 国产精品自拍首页| 精品亚洲综合| 亚洲欧美日韩国产综合| 久久av综合网| 色猫猫成人app| 日韩一区二区三区三四区视频在线观看| 18深夜在线观看免费视频| 美女av一区| 中文字幕九色91在线| 希岛爱理中文字幕| 99热精品在线观看| 国产精品一区二区久久精品| www.超碰在线.com| 久久日韩精品一区二区五区| 亚洲一区二区三区免费观看| 视频在线观看入口黄最新永久免费国产 | 国产一区在线观看麻豆| 国内不卡一区二区三区| 亚洲欧美视频一区二区| 亚洲线精品一区二区三区| avav在线看| 国产在线视频欧美一区| 亚洲欧美第一页| 午夜精品福利在线视频| 日韩在线卡一卡二| 国产成人看片| 秋霞影院午夜丰满少妇在线视频| 亚洲不卡在线观看| 手机av在线免费| 中日韩免视频上线全都免费| 欧美大尺度激情区在线播放| 亚洲图片欧美日韩| 成人美女视频在线观看18| 亚洲欧美日韩精品在线| 亚洲人成在线网站| 欧美刺激脚交jootjob| 免费看91的网站| 亚洲精品孕妇| 2019国产精品视频| 亚洲成a人v欧美综合天堂麻豆| 欧美日韩国产精品| 国产精品果冻传媒| 婷婷亚洲五月| 国产一区私人高清影院| 欧美孕妇性xxxⅹ精品hd| 亚洲主播在线观看| 成人免费黄色av| 99精品视频精品精品视频| 日韩男女性生活视频| 深爱激情五月婷婷| 亚洲五码中文字幕| 黑人无套内谢中国美女| 色综合天天综合网中文字幕| 国产成人一区三区| 欧美色图另类| 欧美性69xxxx肥| 在线精品一区二区三区| 亚洲区欧美区| 国产高清精品一区二区| 亚洲无线看天堂av| 精品人妻一区二区三区换脸明星 | xxxxwww一片| 91精品久久久久久久久久不卡| 国产精品成人av性教育| 狠狠狠综合7777久夜色撩人| 色偷偷88欧美精品久久久| 精品国产人妻一区二区三区| 野花国产精品入口| 好吊色欧美一区二区三区 | 免费在线观看日韩av| 欧美一区二区| αv一区二区三区| 牛牛精品在线视频| 亚洲高清av在线| 男女视频免费看| 久久久91精品国产一区二区精品| 国产成人黄色片| 国产免费av一区二区三区| 国产精品观看在线亚洲人成网| 成人亚洲综合天堂| 欧美日韩一区国产| www.av免费| 国产suv精品一区二区三区| av日韩在线看| 国产无遮挡裸体免费久久| 91精品国产91| 成人综合影院| 3d动漫精品啪啪| 久草网视频在线观看| 成人h动漫精品一区二区| 精品少妇一区二区三区在线| 免费观看久久av| 国产精品视频自拍| 99久久精品久久久久久ai换脸| 亚洲国产www| 欧美日韩激情小视频| 亚洲色成人网站www永久四虎| 美女性感视频久久| 日韩视频 中文字幕| 波多野结衣在线一区二区| 2018日韩中文字幕| 91社区在线观看播放| 7777精品伊人久久久大香线蕉经典版下载 | 久久久久久久久久av| 水莓100在线视频| 欧美三级中文字| 美女毛片在线观看| 久久综合久色欧美综合狠狠| 天堂网在线免费观看| 一本一本久久a久久综合精品| 国产精品久久久久久久小唯西川 | 性欧美精品中出| 韩国成人在线视频| 少妇高潮毛片色欲ava片| 欧洲三级视频| 国产精品久久久久久久久久直播 | 欧美日韩在线不卡| 国产午夜视频在线播放| 国产女人水真多18毛片18精品视频 | 欧美日韩亚洲国产| 久久久噜久噜久久综合| 国产九色在线| 亚洲风情亚aⅴ在线发布| 看黄色一级大片| 亚洲18色成人| 国产精品嫩草影院俄罗斯| 99国产精品视频免费观看| 欧美成人手机在线视频| 老鸭窝毛片一区二区三区| 国产精品夜夜夜爽张柏芝| 美女少妇全过程你懂的久久 | 91小视频网站| 国产精品尤物| 91精品国产毛片武则天| 大胆日韩av| 久久久久久九九九九| 亚洲国产中文在线| 国产乱肥老妇国产一区二| 涩涩视频在线| 久久久久久九九九| 黄色成人影院| 深夜福利一区二区| 精品美女视频在线观看免费软件 | 蜜臀av粉嫩av懂色av| 精品一区二区影视| 成人黄色片视频| 国产精品久久久久久久免费软件| 日韩精品福利片午夜免费观看| 欧美日韩一二三四| 日本黄网免费一区二区精品| 国产精品对白| 成人免费在线看片| 日本在线视频一区二区三区| 国产综合久久久久久| av有声小说一区二区三区| 51色欧美片视频在线观看| 免费在线中文字幕| 欧美第一黄网免费网站| 国产视频中文字幕在线观看| 色妞一区二区三区| 国产成人天天5g影院在线观看| 亚洲欧美成人精品| 裸体xxxx视频在线| 亚洲视频电影图片偷拍一区| 欧美少妇另类| 国产亚洲欧美另类中文| a√资源在线| 色婷婷综合成人av| 看黄网站在线观看| 久久av.com| 黄页在线观看免费| 国产69精品久久久久9| 18video性欧美19sex高清| 国内免费久久久久久久久久久 | 制服丝袜在线第一页| 不卡高清视频专区| 超碰男人的天堂| 91视频观看视频| 亚洲精品午夜视频| 国产精品毛片久久久久久久| 久草手机视频在线观看| 亚洲品质自拍视频| 久久精品国产亚洲AV无码麻豆| 亚洲国产欧美在线| 久久久久亚洲av成人毛片韩| 欧美日韩久久| 久久久久久久久久国产| 9lporm自拍视频区在线| 91av在线网站| 蜜桃视频成人m3u8| 91精品视频在线免费观看| 日韩一区二区三区色| 国内精品久久国产| 欧美一区二区麻豆红桃视频| 一级做a爰片久久| 亚洲乱码精品| 黄色一级视频片| 蜜臀精品久久久久久蜜臀| 欧美性猛交xxxx乱大交91| 国产99精品国产| 中日韩精品一区二区三区| 国产精品久久久久久久蜜臀| 中文字幕在线观看成人| 福利精品视频在线| 伊人色综合久久久| 欧美成人三级电影在线| 四虎成人免费在线| 久久精品国产2020观看福利| 黄色美女视频在线观看| 国产精品xxx视频| 97色成人综合网站| 欧美精品一区三区在线观看| 国产精品久久久乱弄| 免费无码毛片一区二三区| 免费观看在线综合| 最新版天堂资源在线| 中文字幕va一区二区三区| 国产在线观看成人| 欧美日韩三级在线| 成人午夜福利视频| 中文字幕亚洲欧美日韩2019| 国内高清免费在线视频| 国产精品久久久久久一区二区| 综合欧美亚洲| 翔田千里亚洲一二三区| 亚洲毛片在线| 天天做天天干天天操| 久久精品水蜜桃av综合天堂| 成人免费视频网站入口::| 日韩欧美精品网址| 国产精品欧美久久久久天天影视| 亚洲男人天堂九九视频| 人交獸av完整版在线观看| 国产精品丝袜视频| 色综合www| 久久久久久久久久久综合| 秋霞午夜鲁丝一区二区老狼| 欧美一级片黄色| 亚洲乱码国产乱码精品精可以看| 无码人妻精品一区二区三区不卡| 精品国产免费视频| 欧美日本一道| 国产精品极品美女在线观看免费| 国产欧美啪啪| 人人妻人人澡人人爽欧美一区| 免费欧美在线视频| 久久久久无码精品国产sm果冻| 亚洲成人精品影院| 精品人妻av一区二区三区| 精品久久久av| 久久日本片精品aaaaa国产| 欧美精品二区三区四区免费看视频| 国产精品啊v在线| 成人性生交视频免费观看| 中文字幕欧美区| 激情视频网站在线观看| 亚洲精品视频网上网址在线观看 | 国产精品白丝jk喷水视频一区| 欧美wwwwww| www在线观看免费| 成人黄色一级视频| 精品无码m3u8在线观看| 精品欧美乱码久久久久久1区2区| 国产剧情在线| 91视频免费在线| 91精品啪在线观看国产18| 男生操女生视频在线观看| 国产精品久久久久影院色老大 | 国产黄色片在线免费观看| 制服丝袜在线91| 国产黄a三级三级三级av在线看| 国产在线观看不卡| 51精产品一区一区三区| 色欲无码人妻久久精品| 一区二区三区日本| 亚洲成a人片77777精品| 久久久久久久久久亚洲| 米奇精品关键词| 91免费视频网站在线观看| 26uuu另类欧美亚洲曰本| 国产九九视频一区二区三区| 久久琪琪电影院| 中文字幕一区二区三区中文字幕 | 婷婷伊人综合中文字幕| 亚洲91精品在线| 亚洲国产合集| 国产精品人人妻人人爽人人牛| 欧美国产欧美综合| 91精品国产乱码久久| 欧美大尺度在线观看| 另类春色校园亚洲| 丁香啪啪综合成人亚洲| 中文一区二区在线观看| 国产精品特级毛片一区二区三区| 久久综合久久八八| 国产精品白丝av嫩草影院| 国产亚洲精品网站| 中文一区在线播放| 成 人片 黄 色 大 片| 91精品国产沙发| 成人3d动漫在线观看| 黄色片子免费看| 五月激情六月综合| 国产综合在线观看| 91老司机在线| 亚洲少妇自拍| 天天爽天天爽天天爽| 精品日本一线二线三线不卡| 午夜影院一区| 国产精品h视频| aaa国产一区| 一二区在线观看| 国模吧一区二区| 久久福利影院| 国产高清成人久久| 欧美日韩另类国产亚洲欧美一级| 丁香花高清在线观看完整版| 品久久久久久久久久96高清| 国内精品自线一区二区三区视频| 日韩欧美三级视频|