nfsd linux是什么进程,Linux 下的 NFS 系统简介
** 本文的实验环境为 CentOS6.9 **
NFS 是Network File System的缩写,即网络文件系统。功能是通过网络让不同的机器、不同的操作系统能够彼此分享文件,让应用程序在客户端通过网络访问位于服务器磁盘中的数据,是在类Unix系统间实现磁盘文件共享的一种方法。
NFS使用RPC协议进行通信,也就是说NFS系统只是一组RPC程序。RPC是远程过程调用 (Remote Procedure Call) 的英文缩写,它是能使客户端执行其他系统中程序的一种机制。NFS可以看作是一个RPC Server,主要功能是管理需要分享的目录和文件。它不负责通信和信息传输,而是把这部分工作交给RPC协议来完成。即NFS在文件传送或信息传送过程中依赖于RPC协议。所以只要用到NFS的地方都要启动RPC服务,不论是NFS SERVER或者NFS CLIENT。这样SERVER和CLIENT才能通过RPC来实现PROGRAM PORT的对应。可以这么理解RPC和NFS的关系:NFS是一个文件系统,而RPC是负责负责信息的传输。
NFS 的基本原则是“容许不同的客户端及服务端通过一组RPC分享相同的文件系统”,它是独立于操作系统,容许不同硬件及操作系统的系统共同进行文件的分享。
需要安装的软件
启用NFS服务器,只需要安装两个软件包nfs-utils 和rpcbind(前身为portmap软件包)。由于nfs-utils软件包依赖rpcbind软件,所以使用yum安装时只需要yum install -y nfs-utils一条命令就搞定了。
nfs-utils软件包中包含了NFS系统中所需要的程序。
rpcbind软件包是提供RPC服务器的。
NFS 服务端进程简介
NFS Server总过需要启动至少两个进程(rpc.nfsd和rpc.mountd),一个管理Client是否可以登入的问题,另一个管理登入主机后的用户是否能够使用的档案权限。nfsd这个进程主要在管理客户端是否能够登入主机的权限,mountd这个进程则在管理NFS的档案系统,当客户端顺利通过nfsd后,登入到主机之后,在他使用可以NFS Server分享的档案之前,还会经过档案使用权限的认证程序!只有通过这一关之后,Client才能够使用NFS服务所分享的档案。
当客户端尝试使用RPC Server所提供的服务时,由于Client需要取得一个可以连接的端口(port)才能够使用RPC Server所提供的服务,因此,客户端首先去请求rpcbind,然后,rpcbind将自己管理的端口映射告知客户端,好让客户端可以连接上服务,因此:启动NFS之前,一定要先启动rpcbind。示例如下:
service rpcbind start
service nfs start
要使用NFS功能,首先需要rpcbind,将端口告知客户端;其次需要nfs-utils,提供nfsd进程和mountd这两个NFS进程。
对配置文件 /etc/exports 的说明
/etc/exports 中记录的是NFS服务端对目录分享的配置信息。配置信息格式如下:
## $share_path $host($permission)
/var/test *(rw)
配置信息中 $share_path 是要分享出去的目录,$host 是允许访问的主机,$permission 是分享出去的权限。对于“要分享出去的目录”没有什么好说明的,下面分小节对$host和$permission进行说明。
针对NFS中几个主要文件的说明
/etc/exports NFS服务端对分享目录的配置文件
etc/exports.d NFS服务端对分享目录配置文件的扩展目录,值得注意的是:只有扩展名为.exports的文件会被NFS读取并应用,其他文件都会被忽略。
/var/lib/nfs/etab NFS对外分享目录的主配置文件,它是由exportfs命令维护的,其信息与NFS内核中的配置信息保持同步。注:请不要手动编辑该文件。
/var/lib/nfs/rmtab 客户端访问的目录列表,由NFS系统维护,请不要手动编辑。
允许访问的主机
设置允许访问的主机有多种方式:
指定主机ip,如:192.168.31.49
指定一个子网中的主机能都访问:192.168.0.0/24 或者 192.168.0.1/255.255.255.0
指定一个域内的所有主机都能访问:*.ibestcode.com
指定所有主机都能访问:*
更详细的内容还是查 man 手册吧。上面写的并不完整。
分享目录的权限
配置信息中的$permission可以是以下内容中的一种或多种,需要注意的是有些权限在逻辑上是互斥的。
rw:可读可写的权限
ro:只读的权限
no_root_squash:登入分享目录的使用者如果是root的话,那么对于这个分享的目录来说,他就具有root的权限!这一项不安全,不建议使用!
root_squash:登入分享目录的使用者如果是root的话,那么这个使用者的权限将被压缩成匿名使用者,通常他的UID与GID都会变成nobody那个系统账号的身份。
all_squash:不论登入分享目录的使用者是什么身份,都会被压缩成匿名使用者。
anonuid:可以自行设定使用者UID的值!也就是使用者登录到分享目录中,身份成为UID这个使用者,必须在/etc/passwd中存在这个UID。
anongid:可以自行设定使用者GID的值!也就是使用者登录到分享目录中,身份成为GID这个使用者,必须在/etc/group中存在这个GID。
sync:数据同步写入到内存与硬盘当中
async:数据会先暂存于内存当中,而非直接写入硬盘
还有其他很多内容,可以查 man 手册获取。
服务器端对分享目录的管理命令
服务器端的配置文件 /etc/exports 改变后,不需要重启nfs服务,只需要使用exportfs命令重新描述一遍/etc/exports 就可使新的配置生效。
exportfs 指令
这个指令是用来维护 NFS 文件系统中的配置表的。有以下可用选项:
-a : 挂载或卸载/etc/exports配置文件中的全部配置。
-r : 从/etc/exports重新挂载所有配置,根据/etc/exports 和 /etc/exports.d下的文件重置/var/lib/nfs/etab。这个选项会根据“/etc/exports” 和 “/etc/exports.d 下的文件”的内容删除/var/lib/nfs/etab中实体,并同时从NFS内核中删除这此实体,使他们不再生效。
-u: 卸载一个或一组目录:exportfs -u 192.168.31.0/24:/root/tmp
-i: 忽略/etc/exports 和/etc/exports.d 下文件配置文件中的所有配置,只使用默认选项和命令行中给出的选项对NFS中的配置表进行更新。
-0: 挂载一个目录,分享给其他主机访问:exportfs -o rw 192.168.31.0/24:/root/tmp
-v: 显示命令执行过程中的详细信息
了解更多更详细内容请参见 man 手册。
showmount 指令
这个指令用于在服务器端查看NFS文件系统分享的目录信息和客户端挂载的情况。
-a , --all : 显示所有客户端已经挂载的目录,格式为:host:dir。
-e , --exports : 显示当前主机分享出去的所有目录。
-d , --directories : 列出指定目录被客户端挂载的情况。
-v , --version : 显示程序的版本信息
-h , --help : 显示帮助信息
客户端挂载和卸载目录
客户端挂载目录使用 mount 指令: mount -t nfs $host:$sdir $ddir
客户端卸载目录使用umount指令:umount $ddir
关于mount和umount命令的详细信息不在本文的介绍范围,如有需求可以去查man手册。
客户端如需要设置开机自动挂载NFS。则需要在/etc/fstab 中加入如下配置。
$host:$sdir $ddir nfs defaults 0 0
有关/etc/fstab配置文件的详细信息也不在此文的介绍范围,你同样可以查man手册了解详情。指令如下:
man fstab
其他内容
关于如何在NFS服务器上设置开机自动启动nfs服务,也请自行man手册吧,指令如下:
man chkconfig
当有客户端链接了NFS时,由于使用了RPC协议,NFS服务器端关机时可能会导致一些意想不到的错误发生。在NFS关机前可以先关闭nfs和rpcbind这两个服务,在关闭服务时服务器会与客户协商,可以避免不必要的错误发生。
此外,本文没有考虑开启iptables 和 selinux 的情况。如果你在开发这两个服务时部署nfs,还需要使用iptables 在服务器上打通nfs需要的端口,以及对分享出去的目录配置selinux策略。
nfsd linux是什么进程,Linux 下的 NFS 系统简介相关推荐
- linux结束打印机进程,Linux系统,如何知道哪个进程在打印log?
Linux系统,如何知道哪个进程在打印log? 关注:155 答案:2 mip版 解决时间 2021-02-07 10:18 提问者彼岸独舞 2021-02-06 23:42 调试嵌入式机器的时候 ...
- 简述linux开机启动进程,Linux系统启动流程简述
一.第一阶段:硬件引导启动 1.Bios上电自检, 初始化硬件:显卡,内存,磁盘 2.根据Bios设置找到启动介质,初次安装linux系统一般是CD-ROM或者U盘启动,已安装Linux系统选择本地H ...
- linux 识别僵尸进程,Linux上寻找并杀死僵尸进程
转载: http://blog.csdn.net/shanzhizi/article/details/47320595 linux服务器上,多少会出现一些僵尸进程,下面介绍如何快速寻找和消灭这些僵尸进 ...
- 使用linux命令查看进程,Linux查看进程命令有哪些
我们在使用Linux系统的过程中,有的时候会需要查看后台进程,并选择性的关闭一些不用的进程,那么Linux中有哪些查看进程的命令呢?今天小编就来为大家总结整理一些常用的Linux查看进程命令. Lin ...
- linux kill一个进程,linux kill命令:(中止一个进程)
1.作用 kill命令用来中止一个进程. 2.格式 kill [ -s signal | -p ] [ -a ] pid - kill -l [ signal ] 3.参数 -s:指定发送的信号. - ...
- linux命令查进程,Linux常用命令(十)查看和控制进程
Linux常用命令(十)查看和控制进程 一.查看进程 1.ps命令--查看静态的进程统计信息(Processes Statistic) ps命令时Linux系统中最为常用的进程查看工具,主要用于显示 ...
- linux监控cpu进程,Linux性能监控之CPU篇详解
监控CPU的性能就是以上3点,运行队列.CPU使用率和上下文切换.以下是一些对于Linux性能监控CPU很普遍的性能要求: Linux性能监控CPU篇 1. 对于每一个CPU来说运行队列不要超过3,例 ...
- 查看被Linux干掉的进程,Linux 查看进程被杀死的详情
运行写的不太完善的爬虫程序, 未限制任务队列大小, 再加上本子配置不高, 爬取网站到第3层大半时, 内存不足了... 进程运行太猛, 导致系统 out of memory, 那么此进程被系统的oom ...
- Linux运行cat进程,linux下如何使用某个用户启动某个进程?
安全里有个原则,叫最小权限原则python 根据这个原则,对于启动某个应用或者进程,应该赋予其最小权限,根据应用权限要求,建立一个相应权限的用户,赋予其应用相应的权限,而后使用这个用户启用这个应用li ...
最新文章
- math range error
- javascript中最最最常用的方法封装
- 机器学习之过拟合与欠拟合以及偏差-方差分解
- 关于Expdp/Impdp 并行导入导出详细测试结果和并行参数的正确理解!!
- 利用SAML证书登陆vCenter
- 《程序是怎样跑起来的》读书笔记
- 放弃机器学习,Python 如何进行物体检测?
- Q102:光线追踪场景(1)——地球仪
- 2个技巧让Mac常用文件夹在Finder打开更便捷
- 佳能600D入门秘籍(三)
- laravel文件上传与下载
- 实验设计的道德伦理考量
- SCAU程序设计在线实训平台_实验_高级语言程序设计_教材习题_第七章
- Android之Canvas画笔和画布
- 自适应学习系统_如何建立适应性学习系统
- 网络协议:HTTP的升级改进
- 开源无国界?你开源出去的代码, 可能有一天你自己都不能用了!
- 【笨鸟先飞】求职记(1)
- intersect的用法简介
- 【EduCoder答案】搜索问题与技术
热门文章
- centsos7修改主机名 [root@st152 ~]# cat /etc/hostname
- BZOJ 3450: Tyvj1952 Easy [DP 概率]
- ccleaner的专业版和商业版的注册码
- Gmuplolader1.0正式上线,欢迎试用!!!
- 《高质量c++/c编程指南》学习摘要
- 今日英语:out of the box
- 容器编排技术 -- Kubernetes kubectl patch 命令详解
- Oracle dbms_random随机函数包
- Oracle使用sqlplus登录用户尽量使用nolog登录
- Docker 使用 docker push 命令 推送本地镜像到远程DockerHub仓库服务器