nfs day34-35

1、什么是NFS?

全称network file system网络文件系统

通过网络存储和组织文件的一种方法或机制。

什么是文件系统?

2、为什么要用共享存储

前端所有的应用服务器接收到用户上传的图片、文件、视频,都会统一

的放到后端的存储上。

为什么要共享?所有节点服务器都需要将内容存到存储上,取的统一来取。

3、共享存储的种类

单点存储系统就是NFS,中小型企业,阿里云服务的NAS服务,OSS对象存储。

NFS性能不太高。

大型企业会用分布式存储FastDFS、Ceph、GlsterFS、Mfs


大型存储厂商:EMC、Netapp 几十万。

艺龙旅行网存储用的EMC传统企业。


硬件存储:传统企业:稳定、2台 双主机头 几十块硬盘 RAID10。

BAT曾经用硬件,超贵、

4、NFS工作原理

NFS网络文件系统

启动NFS服务,而且还有启动很多端口。

NFS功能,需要很多服务。每个服务都有端口,而且经常变化。

如何让客户端找到这些端口呢?就需要一个经纪人(rpc服务)


NFS服务:

1、NFS服务(有很多进程和端口),把自己的端口告诉RPC。

2、RPC服务(对外固定端口111)


客户端请求NFS服务,先找RPC 111,查到NFS的端口,发给客户。

原理见图:



nfs day34-35_第1张图片


[if !supportLists]5、[endif]安装nfs和rpcbind服务  

服务器端和客户端都要安装:

yum install nfs-utils rpcbind -y

Yum install rpcbind -y

rpm -qa nfs-utils rpcbind


[root@nfs01 ~]# rpm -qa nfs-utils rpcbind    检查都有了

nfs-utils-1.3.0-0.61.el7.x86_64

rpcbind-0.2.0-47.el7.x86_64

启动RPC

[root@nfs01 ~]# systemctl start rpcbind.service   开启rpc服务

[root@nfs01 ~]# systemctl enable rpcbind.service   平缓开启企业常用


看看有没有注册的端口只有111端口 说明nfs服务没开

[root@nfs01 ~]# rpcinfo -p 127.0.0.1

   program vers proto   port  service

    100000    4   tcp    111  portmapper

    100000    3   tcp    111  portmapper

    100000    2   tcp    111  portmapper

    100000    4   udp    111  portmapper

    100000    3   udp    111  portmapper

    100000    2   udp    111  portmappe




启动NFS

[root@nfs01 ~]# systemctl start nfs                 开启nfs服务

[root@nfs01 ~]# systemctl enable nfs                 平缓开启企业常用

 

 

[root@nfs01 ~]# rpcinfo -p 127.0.0.1都有了rpc服务就是111端口

   program vers proto   port  service

    100000    4   tcp    111  portmapper

    100000    3   tcp    111  portmapper

    100000    2   tcp    111  portmapper

    100000    4   udp    111  portmapper

    100000    3   udp    111  portmapper

    100000    2   udp    111  portmapper

    100024    1   udp  44521  status

    100024    1   tcp  59204  status

    100005    1   udp  20048  mountd

    100005    1   tcp  20048  mountd

    100005    2   udp  20048  mountd

    100005    2   tcp  20048  mountd

    100005    3   udp  20048  mountd

    100005    3   tcp  20048  mountd

    100003    3   tcp   2049  nfs

    100003    4   tcp   2049  nfs

    100227    3   tcp   2049  nfs_acl

    100003    3   udp   2049  nfs

    100003    4   udp   2049  nfs

    100227    3   udp   2049  nfs_acl

    100021    1   udp  55758  nlockmgr

    100021    3   udp  55758  nlockmgr

    100021    4   udp  55758  nlockmgr

    100021    1   tcp  30472  nlockmgr

    100021    3   tcp  30472  nlockmgr

    100021    4   tcp  30472  nlockmgr


 

 

 

 

 

 

 

 

 

 

 

 

[root@nfs01 ~]# netstat -lntup|egrep "rpc|nfs"查看rpc和nfs  tcp/ip协议

 

tcp        0      0 0.0.0.0:20048           0.0.0.0:*      LISTEN      9516/rpc.mountd     

tcp        0      0 0.0.0.0:59204           0.0.0.0:*      LISTEN      9463/rpc.statd      

tcp6       0      0 :::20048                :::*           LISTEN      9516/rpc.mountd     

tcp6       0      0 :::14450                :::*           LISTEN      9463/rpc.statd      

udp        0      0 0.0.0.0:44521           0.0.0.0:*                  9463/rpc.statd      

udp        0      0 0.0.0.0:20048           0.0.0.0:*                  9516/rpc.mountd     

udp        0      0 0.0.0.0:695             0.0.0.0:*                  9424/rpcbind        

udp        0      0 127.0.0.1:735           0.0.0.0:*                  9463/rpc.statd      

udp6       0      0 :::20048                :::*                       9516/rpc.mountd     

udp6       0      0 :::695                  :::*                       9424/rpcbind        

udp6       0      0 :::4835                 :::*                       9463/rpc.statd

 

 

服务开启端口都开了该改配置文件了

6、配置nfs

 

NFS配置文件 /etc/exports

[root@nfs01 ~]# man exports

EXAMPLE

       # sample /etc/exports file

       /               master(rw) trusty(rw,no_root_squash)

       /projects       proj*.local.domain(rw)

       /usr            *.local.domain(ro) @trusted(rw)

       /home/joe       pc001(rw,all_squash,anonuid=150,anongid=100)

       /pub            *(ro,insecure,all_squash)

       /srv/www        -sync,rw server @trusted @external(ro)

       /foo            2001:db8:9:e54::/64(rw) 192.0.2.0/24(rw)

       /build          buildhost[0-9].local.domain(rw)

待共享的目录访问的主机(权限)

1)待共享的目录 存东西的目录 取东西的目录例如:/data

2)访问的主机,

172.16.1.7(web01)    单个主机

172.16.1.0/24网段

172.16.1.*网段

master主机名

3)()权限

rw可读写 read write

ro只读 read only

sync写到磁盘才算完成,安全 慢

async异步写到远程缓冲区,快 不安全

all_squash※不管客户端什么用户,到服务端都是nfsnobody

anonuid=匿名用户的UID

anongid=匿名用户的GID

 

改配置文件之前一定确定服务开启都安装

改配置文件

 

1.Vim /etc/exports

/data 172.16.1.0/24(rw,sync)  

这个是共享目录是/data   172.16.1.0/24是让共享的主机 rw是读写sync写到磁盘 必须加括号 中间用逗号隔开

 

[if !supportLists]2. [endif]下面创建共享目录

mkdir -p /data


[if !supportLists]3. [endif]给共享文件属组属主NFS默认用户nfsnobody

[root@nfs01 ~]# chown -R nfsnobody.nfsnobody /data

[root@nfs01 ~]# ls -ld /data

drwxr-xr-x 2 nfsnobody nfsnobody 51 4月  16 10:24 /data


4重启NFS改完配置文件一定要重启不管什么服务都要

[root@nfs01 ~]# systemctl reload nfs #《==生产场景必须要实现平滑重启。

[root@nfs01 ~]# exportfs -r

上述二者等价,选一个即可。


5.查看共享目录

[root@nfs01 ~]# showmount -e 172.16.1.31

Export list for 172.16.1.31:   

/data 172.16.1.0/24   #《==看到共享的目录了











6.服务单本地挂载

[root@nfs01 ~]# mount -t nfs 172.16.1.31:/data /mnt

[root@nfs01 ~]# df -h

文件系统容量已用可用已用%挂载点

/dev/sda3           19G  1.8G   18G   10% /

devtmpfs           476M     0  476M    0% /dev

tmpfs              487M     0  487M    0% /dev/shm

tmpfs              487M  7.6M  479M    2% /run

tmpfs              487M     0  487M    0% /sys/fs/cgroup

/dev/sda1          253M  136M  118M   54% /boot

tmpfs               98M     0   98M    0% /run/user/0

172.16.1.31:/data   19G  1.8G   18G   10% /mnt




换到web01挂载


1)安装

yum install nfs-utils rpcbind -y

rpm -qa nfs-utils rpcbind


2)启动

[root@web01 ~]# systemctl start rpcbind

[root@web01 ~]# systemctl enable rpcbind


[root@web01 ~]# netstat -lntup|grep rpc

udp        0      0 0.0.0.0:775             0.0.0.0:*                           11624/rpcbind       

udp6       0      0 :::775                  :::*                                11624/rpcbind       


[root@web01 ~]# netstat -lntup|grep rpcbind

udp        0      0 0.0.0.0:775   0.0.0.0:*     11624/rpcbind       

udp6       0      0 :::775        :::*          11624/rpcbind       

[root@web01 ~]# ps -ef|grep rpcbind

rpc       11624      1  0 12:17 ?        00:00:00 /sbin/rpcbind -w


3)查看NFS服务器提供的共享目录

[root@web01 ~]# showmount -e 172.16.1.31

Export list for 172.16.1.31:

/data 172.16.1.0/24





tmpfs              487M  7.6M  479M    2% /run

tmpfs              487M     0  487M    0% /sys/fs/cgroup

/dev/sda1          253M  136M  118M   54% /boot

tmpfs               98M     0   98M    0% /run/user/0

172.16.1.31:/data   19G  1.8G   18G   10% /mnt


[if !supportLists]5) [endif]开机自动挂载自动挂载

方法一

vim /etc/rc.local 要给他加执行权限x它默认没有执行权限,他是一个开机自启文件  

mount -t nfs 172.16.1.31:/data /mnt

方法二

vim /etc/fstab 自动挂载目录优化后就挂载不上了要开启 remote-fs.target  

systemctl start remote-fs.target

systemctl enable remote-fs.target  开机自启动



更改默认NFS默认用户

 

项目实践2:

NFS共享的匿名用户用www,使得客户端上传的图片都是www用户,而不是匿名的nfsnobody。

web01 backup客户端实现挂载到nfs

NFS下面共享/backup ,允许web01 backup客户端(/backup)可读写.

web01上传图片,backup上可以删除web01上传的图片。

NFS下面共享/data1,允许 web01 backup客户端10网段只读(data1)

实现开机自动挂载

因为web服务的用户一般都www用户,这用可以知道谁上传的文件


1)nfs01服务端NFS、以及所有客户端(创建用户主和用户组都为111)

[root@nfs01 ~]# useradd -u 1111 www

[root@nfs01 ~]# id www

uid=1111(www) gid=1111(www)组=1111(www)


2)服务端NFS特殊配置

[root@nfs01 ~]# tail -2 /etc/exports

/data 172.16.1.0/24(rw,sync,all_squash,anonuid=1111,anongid=1111)

/data1 10.0.0.0/24(ro)


[root@nfs01 ~]# chown -R www.www /data

[root@nfs01 ~]# ls -ld /data

drwxr-xr-x 2 www www 70 4月  18 10:05 /data


3)服务端NFS重启

[root@nfs01 ~]# systemctl reload nfs


4)每个客户端

mount -t nfs 172.16.1.31:/data /data

[root@web01 ~]# df -h

文件系统容量已用可用已用%挂载点

172.16.1.31:/data   19G  1.8G   18G   10% /data


[root@web01 /data]# touch new_web01.txt

[root@web01 /data]# ls -l

总用量0

-rw-r--r-- 1 www www 0 4月  16 10:24 ddddf

-rw-r--r-- 1 www www 0 4月  16 10:23 dddfff

-rw-r--r-- 1 www www 0 4月  18 11:01 new_web01.txt

-rw-r--r-- 1 www www 0 4月  17 11:59 oldboy.txt

-rw-r--r-- 1 www www 0 4月  17 12:30 oldgirl.txt



自动挂载放到这个目录详解在上面

[root@nfs01 ~]# cat /etc/fstab

你可能感兴趣的:(nfs day34-35)