*  网络文件系统(NFS)是Unix系统和网络附加存储文件管理器常用的网络文件系统,允许多个客户端通过网络共享文件访问。它可用于提供对共享二进制目录的访问,也可用于允许用户在同一工作组中从不同客户端访问其文件。

  

   1.安装服务,设置防火墙

    yum install nfs-utils -y

nfs_第1张图片

    systemctl enable nfs-server.service

    systemctl start nfs-server.service

wKioL1k3q2rC14IxAAB1ymQ6suk246.png

   firewall-cmd --permanent --add-service=nfs

   firewall-cmd --permanent --add-service=rpc-bind

   firewall-cmd --permanent --add-service=mountd 

nfs_第2张图片


    2.nfs配置

     vim  /etc/exports 

     exportfs  -rv    ##刷新服务,让更改生效

wKioL1k3rU-DPZeCAAA9yDDzcsA409.png

      /public   *(sync)   ##public共享给所有人并且数据同步

wKioL1k3rd7DegyDAAANx6PXMeU439.png

**测试

nfs_第3张图片

    /public   *.example.com(sync,rw)   ##public共享给example.com所有主机

nfs_第4张图片

 

*测试

wKiom1k5B3KxVVKdAABNffxZzSI639.png

   

    /public  172.25.0.0/24(sync)   ##public共享给172.25.0.0/24网段

wKioL1k3rpiTWB8lAAAPyRiJtqI428.png

*测试


254网段不能挂载

wKiom1k3rsnyapWKAABLL2hVSQ0546.png

0网段可以挂载

nfs_第5张图片


   

   /public  172.25.254.74(ro,sync)  172.25.254.123(rw,sync)  ##public共享给74是只读,                                              123是读写

wKioL1k3r4iR4eQgAAAdMw6aKRE070.png

*测试

74主机

nfs_第6张图片

123主机

nfs_第7张图片


    /public  *(rw,sync,no_root_squsah)    ##public共给所有人,当客户端使用root挂载不转                                 换用户身份

wKiom1k3sUvAfKfVAAARx6dOuq4602.png

*测试

nfs_第8张图片



   /public  *(rw,sync,anonuid=1001,anongid=1000)  ##public共享给所有人,1001为UID,1000                                      为GID,用户必须在客户端存在

wKioL1k3sHXgHzk8AAAbO1gJpls882.png

*测试

nfs_第9张图片



  3.利用kerberos保护nfs输出

* 在server上

开启kerberos认证,得到ldap用户

   yum install sssd krb5-workstation.x86_64 authconfig-gtk.x86_64 -y

wKioL1k3sxGAB9SuAAAm0tScc7g777.png


nfs_第10张图片


   

 wget http:/172.25.254.254/pub/keytabs/server26.keytab -O /etc/krb5.keytab  ##获取keytab

wKiom1k3s6jhv0DAAAAynHIcHRw096.png

   ktuil    ##查看获取的keytab

wKioL1k3tUPhUj9MAAA8otCGxU8688.png

 

   vim  /etc/exports

wKiom1k3tB_DkOgpAAAQOWeC3EQ259.png

/public  *(rw,sec=krb5p)   ##public共享给所有人,使用kerberos票据认证


    

   systemctl start nfs-secure-server

   systemctl enable nfs-secure-server


* 在desktop上

  开启kerberos认证,得到ldap用户


  wget http:/172.25.254.254/pub/keytabs/desktop26.keytab -O /etc/krb5.keytab

wKiom1k3tizx9JZTAAA1OcWaUrs363.png

 

   systemctl start nfs-secure

   systemctl enable nfs-secure