经过我的的实践,发现的问题很多,但同时也解决了很多问题,在此分享一下:
在Centos6下必须先启动rpcbind,而不是portmap:(这个要紧记啊)
service rpcbind start 再安装启动NFS成功! 1、是否安装了NFS和portmap RPM包NFS Server:
在/etc/export 目录中的内容:
/home/nfs/test 192.168.40.*(rw,root_squash,no_all_squash,sync)[root@localhost Desktop]# mount -t nfs 192.168.40.18:/home/nfs/test /mnt/
会出现如下问题()
mount.nfs:access denied by server while mounting .......
[root@raocentos mnt]# cd /mnt
bash: cd: /mnt: 权限不够
解决方案
1、在服务端更改共享目录权限:
chmod 777 XXXX (这个你懂的吧)
2、检查你共享的目录是否正确
说明:
1、exports参数说明
rw: 读写模式;
async: 异步磁盘读写;
anonu(g)id: 指定NFS在进行操作时所使用的匿名用户uid/gid
2、NFS 管理命令
showmount -e 在NFS Server上执行此命令显示NFS Server上所有的共享卷;
showmount -e 192.168.1.100在NFS Client上执行此命令显示NFS Server上所有共享卷;
export -av 根据/etc/exports导出所有卷;
export -rv 重新导出所有卷,增加/etc/exports中的新项目、删除不存在的项目、更新改变的项目;
2、安全性
portmap PORT: 111
NFS PORT: 2049
防止使用IP欺骗和RPC重定向技术通过lo回环进行攻击以及限定授权主机:
iptables -A INPUT -p udp -d 127.0.0.1 --dport 111 -j DROP
iptables -A INPUT -p udp -d 127.0.0.1 --dport 2049 -j DROP
iptables -A INPUT -p udp -s 192.168.100.2 --dport 111 -j ACCEPT
iptables -A INPUT -p udp -s 192.168.100.2 --dport 2049 -j ACCEPT
参考:http://blog.163.com/p_wenhui/blog/static/1640633142011353342794/
http://hi.baidu.com/visual_art/item/5493212c2bb3140c73863e16