不用付费存储!Linux NFS 实现多服务器文件实时共享

不用付费存储!Linux NFS 实现多服务器文件实时共享

一、NFS基础介绍

1.1 NFS定义

NFS(Network File System,网络文件系统)是Sun公司开发的跨平台文件共享协议,客户端可像访问本地目录一样读写远程服务器共享文件夹,广泛用于集群统一存储、企业内网文件共享。

1.2 NFS版本对比

  1. NFSv3:无状态协议,兼容性最好,支持大文件,生产使用广泛;默认UDP/TCP传输。
  2. NFSv4:状态化连接,内置安全认证(Kerberos),完善文件锁,仅使用TCP,安全性更强。

1.3 C/S架构与RPC工作原理

  1. NFS依赖RPC远程过程调用,端口rpcbind:111
  2. 服务端启动NFS时向rpcbind注册端口;
  3. 客户端先查询服务端rpcbind获取NFS端口,再发起挂载;
  4. 读写文件操作全部封装RPC请求传输。

1.4 NFS优缺点

优势
  • 透明访问远程文件,操作逻辑与本地目录完全一致;
  • 跨Linux/macOS/Unix平台;
  • 配置极简,集中式存储易维护;
  • 读写性能优秀,适合内网高并发文件读写。
局限性
  • NFSv3原生无加密、弱身份校验,公网使用不安全;
  • 强依赖网络,延迟/丢包会严重降低访问速度;
  • 多客户端并发文件锁机制复杂,不当使用易数据错乱。

1.5 典型应用场景

  1. Web集群统一静态资源存储;
  2. 企业内网公共文档、安装包共享;
  3. 小型服务器集群共享数据目录;
  4. 嵌入式设备文件交互。

二、环境节点规划(终端主机名区分)

终端主机名IP地址角色
nfs-server10.1.8.20/24NFS服务端,提供共享目录
nfs-client110.1.8.21/24Web客户端1,挂载NFS共享
nfs-client210.1.8.22/24Web客户端2,挂载NFS共享

三、三台主机基础环境初始化

3.1 【终端:nfs-server】执行

# 修改主机名hostnamectl set-hostname nfs-server# 配置静态IP ens33nmcli connection modify ens33 ipv4.method manual ipv4.address10.1.8.20/24 ipv4.gateway10.1.8.2 ipv4.dns10.1.8.2 autoconnectyesnmcli connection up ens33# 临时关闭防火墙(可选,生产建议配置放行规则)systemctl disable firewalld--nowsetenforce0

3.2 【终端:nfs-client1】执行

hostnamectl set-hostname nfs-client1 nmcli connection modify ens33 ipv4.method manual ipv4.address10.1.8.21/24 ipv4.gateway10.1.8.2 ipv4.dns10.1.8.2 autoconnectyesnmcli connection up ens33 systemctl disable firewalld--nowsetenforce0

3.3 【终端:nfs-client2】执行

hostnamectl set-hostname nfs-client2 nmcli connection modify ens33 ipv4.method manual ipv4.address10.1.8.22/24 ipv4.gateway10.1.8.2 ipv4.dns10.1.8.2 autoconnectyesnmcli connection up ens33 systemctl disable firewalld--nowsetenforce0

四、NFS服务端完整配置(全部操作【终端:nfs-server】)

4.1 安装依赖软件包

# NFS核心工具包yuminstall-ynfs-utils# 安装httpd用于权限测试yuminstall-yhttpd

4.2 创建共享目录并配置属主

# 创建共享目录mkdir-p/shares/webapp# 修改目录归属为apache用户(Web服务运行用户)chownapache /shares/webapp/

4.3 启动并设置NFS开机自启

systemctlenablenfs-server--now

4.4 防火墙放行NFS相关服务(未关防火墙执行)

# 临时放行firewall-cmd --add-service=nfs --add-service=rpc-bind --add-service=mountd# 永久放行firewall-cmd --add-service=nfs --add-service=rpc-bind --add-service=mountd--permanent

4.5 /etc/exports共享配置语法详解

主配置文件:/etc/exports
扩展配置目录:/etc/exports.d/*.exports(单独文件管理共享,不易冲突)
语法格式:

共享目录 客户端地址(权限参数)
客户端匹配规则示例
# 单IP授权 /shares/webapp 10.1.8.21 # 整个网段授权 /shares/webapp 10.1.8.0/24 # 域名匹配 /shares/webapp *.deng.cloud # 多客户端同时授权 /shares/webapp 10.1.8.0/24 client.deng.cloud
核心权限参数
  1. rw:读写权限;默认ro只读
  2. no_root_squash:客户端root保持root权限;默认root_squash,客户端root映射为nobody(安全默认)
  3. sync:同步写入,数据落盘后返回(默认)
  4. async:异步写入,性能高但断电易丢数据

4.6 写入共享配置

vim/etc/exports# 添加一行配置,允许10.1.8.0/24网段读写/shares/webapp10.1.8.0/24(rw)

4.7 重载NFS共享配置(生效exports修改)

三种生效方式任选其一:

# 重载导出配置(推荐)exportfs-r# 重载nfs服务systemctl reload nfs-server# 查看并刷新全部共享exportfs-av

4.8 查看当前生效共享列表

# 简易查看exportfs# 详细查看,包含全部权限参数exportfs-v

4.9 修改权限为no_root_squash(放开客户端root权限)

vim/etc/exports# 修改配置/shares/webapp10.1.8.0/24(rw,no_root_squash)# 重载生效exportfs-r# 验证参数变更exportfs-v

五、NFS客户端挂载配置

5.1 客户端1操作【终端:nfs-client1】

5.1.1 安装工具与Web服务

yuminstall-ynfs-utils httpd# 查看apache用户IDidapache# 启动httpd并开机自启systemctlenablehttpd--now

5.1.2 查询服务端可共享目录

showmount-e10.1.8.20# 输出结果Export listfor10.1.8.20: /shares/webapp10.1.8.0/24

5.1.3 临时挂载NFS共享

# 挂载服务端共享目录到本地网站根目录mount-tnfs10.1.8.20:/shares/webapp /var/www/html# 查看挂载结果df-h|grepwww

5.1.4 权限测试(默认root_squash环境)

# root用户创建文件,权限拒绝touch/var/www/html/root-f1# 切换apache用户创建文件正常su-l-s/bin/bash apacheechoapache website>/var/www/html/web1.html

5.1.5 no_root_squash权限复测(服务端修改配置后)

# root可正常创建文件touch/var/www/html/root-f1# 查看目录文件ls/var/www/html

5.1.6 集群共享文件测试

# 创建测试文件,nfs-client2可同步看见touch/var/www/html/xiyangyang# 写入网站首页echoheihei>/var/www/html/index.html

5.1.7 开机自动持久挂载fstab

vim/etc/fstab# 追加配置行10.1.8.20:/shares/webapp /var/www/html nfs defaults00# 校验挂载配置mount-a# 重启验证自动挂载reboot# 重启后查看挂载df-h|grepwww

5.2 客户端2操作【终端:nfs-client2】

5.2.1 环境部署

yuminstall-ynfs-utils httpdidapache systemctlenablehttpd--now

5.2.2 查询并挂载共享

showmount-e10.1.8.20mount-tnfs10.1.8.20:/shares/webapp /var/www/htmldf-h|grepwww

5.2.3 集群数据一致性验证

# 查看nfs-client1创建的文件,数据实时同步ls/var/www/html/

5.2.4 持久化开机挂载

vim/etc/fstab10.1.8.20:/shares/webapp /var/www/html nfs defaults00mount-arebootdf-h|grepwww

六、Web访问验证说明

两台客户端Apache服务挂载同一NFS共享目录,访问http://10.1.8.21http://10.1.8.22会加载完全相同的静态资源,实现Web集群统一存储。

七、常用排错命令汇总

服务端 nfs-server

# 刷新共享exportfs-r# 查看完整共享权限exportfs-v# 重启NFS服务systemctl restart nfs-server# 查看rpc端口注册状态rpcinfo-p

客户端 nfs-client1 / nfs-client2

# 查询服务端共享目录showmount-eNFS服务端IP# 卸载NFS挂载目录umount/var/www/html# 查看当前挂载点mount# 查看rpc通信端口rpcinfo-p10.1.8.20