NFS共享
Network File System 网络文件系统
用途:为客户机提供共享使用的文件夹
协议:NFS(TCP/UDP 2049)、RPC(TCP/UDP 111)
所需软件包:nfs-utils
系统服务:nfs-server
服务端
搭建基本NFS服务:
1.安装软件包nfs-utils
2.创建目录
mkdir /abc
echo 你好 > /abc/2.txt
3.修改配置文件/etc/exports
vim /etc/exports
/abc 192.168.4.0/24(ro) 只读权限
#/abc 192.168.4.0/24(rw,no_root_squash) 读写权限,不压榨客户端root权限。
4.重启服务nfs-server服务,并设置开机自启。
systemctl restart nfs-server
systemctl enable nfs-server
客户端
1.查看共享目录
showmount -e 192.168.4.10 (服务端IP)
2.创建挂载点
mkdir /mnt/nfs
3.修改自动挂载文件
vim /etc/fstab
192.168.4.10:/abc /mnt/nfs nfs _netdev 0 0
4.自动挂载和查看
mount -a
df -ah
LDAP:网络用户,提供用户名
kerberos :密码验证,实现“一次密码认证”, 为多次免密码登录的通行证机构。
服务端:
1.部署kerberos加密的密钥文件
例: wget http://192.168.254.254/pub/kerytabs/root.keytab -0 /etc/krb5.keytab
2.修改配置文件
vim /etc/export
/abc 192.168.4.0/24(rw,no_root_squash,sec=krb5p)
3.重启服务
客户端:
1.部署kerberos加密的密钥文件
例: wget http://192.168.254.254/pub/kerytabs/root.keytab -0 /etc/krb5.keytab
2.修改挂载文件
vim /etc/fstab
192.168.4.10:/abc /mnt/nfs /nfs _netdev,sec=krb5p 0 0
3.重启服务
4.自动挂载和查看
mount -a
df -h