一、NFS基础介绍
1.1 NFS定义
NFS(Network File System,网络文件系统)是Sun公司开发的跨平台文件共享协议,客户端可像访问本地目录一样读写远程服务器共享文件夹,广泛用于集群统一存储、企业内网文件共享。
1.2 NFS版本对比
- NFSv3:无状态协议,兼容性最好,支持大文件,生产使用广泛;默认UDP/TCP传输。
- NFSv4:状态化连接,内置安全认证(Kerberos),完善文件锁,仅使用TCP,安全性更强。
1.3 C/S架构与RPC工作原理
- NFS依赖RPC远程过程调用,端口
rpcbind:111; - 服务端启动NFS时向rpcbind注册端口;
- 客户端先查询服务端rpcbind获取NFS端口,再发起挂载;
- 读写文件操作全部封装RPC请求传输。
1.4 NFS优缺点
优势
- 透明访问远程文件,操作逻辑与本地目录完全一致;
- 跨Linux/macOS/Unix平台;
- 配置极简,集中式存储易维护;
- 读写性能优秀,适合内网高并发文件读写。
局限性
- NFSv3原生无加密、弱身份校验,公网使用不安全;
- 强依赖网络,延迟/丢包会严重降低访问速度;
- 多客户端并发文件锁机制复杂,不当使用易数据错乱。
1.5 典型应用场景
- Web集群统一静态资源存储;
- 企业内网公共文档、安装包共享;
- 小型服务器集群共享数据目录;
- 嵌入式设备文件交互。
二、环境节点规划(终端主机名区分)
| 终端主机名 | IP地址 | 角色 |
|---|---|---|
| nfs-server | 10.1.8.20/24 | NFS服务端,提供共享目录 |
| nfs-client1 | 10.1.8.21/24 | Web客户端1,挂载NFS共享 |
| nfs-client2 | 10.1.8.22/24 | Web客户端2,挂载NFS共享 |
三、三台主机基础环境初始化
3.1 【终端:nfs-server】执行
# 修改主机名hostnamectl set-hostname nfs-server# 配置静态IP ens33nmcli connection modify ens33 ipv4.method manual ipv4.address10.1.8.20/24 ipv4.gateway10.1.8.2 ipv4.dns10.1.8.2 autoconnectyesnmcli connection up ens33# 临时关闭防火墙(可选,生产建议配置放行规则)systemctl disable firewalld--nowsetenforce03.2 【终端:nfs-client1】执行
hostnamectl set-hostname nfs-client1 nmcli connection modify ens33 ipv4.method manual ipv4.address10.1.8.21/24 ipv4.gateway10.1.8.2 ipv4.dns10.1.8.2 autoconnectyesnmcli connection up ens33 systemctl disable firewalld--nowsetenforce03.3 【终端:nfs-client2】执行
hostnamectl set-hostname nfs-client2 nmcli connection modify ens33 ipv4.method manual ipv4.address10.1.8.22/24 ipv4.gateway10.1.8.2 ipv4.dns10.1.8.2 autoconnectyesnmcli connection up ens33 systemctl disable firewalld--nowsetenforce0四、NFS服务端完整配置(全部操作【终端:nfs-server】)
4.1 安装依赖软件包
# NFS核心工具包yuminstall-ynfs-utils# 安装httpd用于权限测试yuminstall-yhttpd4.2 创建共享目录并配置属主
# 创建共享目录mkdir-p/shares/webapp# 修改目录归属为apache用户(Web服务运行用户)chownapache /shares/webapp/4.3 启动并设置NFS开机自启
systemctlenablenfs-server--now4.4 防火墙放行NFS相关服务(未关防火墙执行)
# 临时放行firewall-cmd --add-service=nfs --add-service=rpc-bind --add-service=mountd# 永久放行firewall-cmd --add-service=nfs --add-service=rpc-bind --add-service=mountd--permanent4.5 /etc/exports共享配置语法详解
主配置文件:/etc/exports
扩展配置目录:/etc/exports.d/*.exports(单独文件管理共享,不易冲突)
语法格式:
共享目录 客户端地址(权限参数)客户端匹配规则示例
# 单IP授权 /shares/webapp 10.1.8.21 # 整个网段授权 /shares/webapp 10.1.8.0/24 # 域名匹配 /shares/webapp *.deng.cloud # 多客户端同时授权 /shares/webapp 10.1.8.0/24 client.deng.cloud核心权限参数
rw:读写权限;默认ro只读no_root_squash:客户端root保持root权限;默认root_squash,客户端root映射为nobody(安全默认)sync:同步写入,数据落盘后返回(默认)async:异步写入,性能高但断电易丢数据
4.6 写入共享配置
vim/etc/exports# 添加一行配置,允许10.1.8.0/24网段读写/shares/webapp10.1.8.0/24(rw)4.7 重载NFS共享配置(生效exports修改)
三种生效方式任选其一:
# 重载导出配置(推荐)exportfs-r# 重载nfs服务systemctl reload nfs-server# 查看并刷新全部共享exportfs-av4.8 查看当前生效共享列表
# 简易查看exportfs# 详细查看,包含全部权限参数exportfs-v4.9 修改权限为no_root_squash(放开客户端root权限)
vim/etc/exports# 修改配置/shares/webapp10.1.8.0/24(rw,no_root_squash)# 重载生效exportfs-r# 验证参数变更exportfs-v五、NFS客户端挂载配置
5.1 客户端1操作【终端:nfs-client1】
5.1.1 安装工具与Web服务
yuminstall-ynfs-utils httpd# 查看apache用户IDidapache# 启动httpd并开机自启systemctlenablehttpd--now5.1.2 查询服务端可共享目录
showmount-e10.1.8.20# 输出结果Export listfor10.1.8.20: /shares/webapp10.1.8.0/245.1.3 临时挂载NFS共享
# 挂载服务端共享目录到本地网站根目录mount-tnfs10.1.8.20:/shares/webapp /var/www/html# 查看挂载结果df-h|grepwww5.1.4 权限测试(默认root_squash环境)
# root用户创建文件,权限拒绝touch/var/www/html/root-f1# 切换apache用户创建文件正常su-l-s/bin/bash apacheechoapache website>/var/www/html/web1.html5.1.5 no_root_squash权限复测(服务端修改配置后)
# root可正常创建文件touch/var/www/html/root-f1# 查看目录文件ls/var/www/html5.1.6 集群共享文件测试
# 创建测试文件,nfs-client2可同步看见touch/var/www/html/xiyangyang# 写入网站首页echoheihei>/var/www/html/index.html5.1.7 开机自动持久挂载fstab
vim/etc/fstab# 追加配置行10.1.8.20:/shares/webapp /var/www/html nfs defaults00# 校验挂载配置mount-a# 重启验证自动挂载reboot# 重启后查看挂载df-h|grepwww5.2 客户端2操作【终端:nfs-client2】
5.2.1 环境部署
yuminstall-ynfs-utils httpdidapache systemctlenablehttpd--now5.2.2 查询并挂载共享
showmount-e10.1.8.20mount-tnfs10.1.8.20:/shares/webapp /var/www/htmldf-h|grepwww5.2.3 集群数据一致性验证
# 查看nfs-client1创建的文件,数据实时同步ls/var/www/html/5.2.4 持久化开机挂载
vim/etc/fstab10.1.8.20:/shares/webapp /var/www/html nfs defaults00mount-arebootdf-h|grepwww六、Web访问验证说明
两台客户端Apache服务挂载同一NFS共享目录,访问http://10.1.8.21、http://10.1.8.22会加载完全相同的静态资源,实现Web集群统一存储。
七、常用排错命令汇总
服务端 nfs-server
# 刷新共享exportfs-r# 查看完整共享权限exportfs-v# 重启NFS服务systemctl restart nfs-server# 查看rpc端口注册状态rpcinfo-p客户端 nfs-client1 / nfs-client2
# 查询服务端共享目录showmount-eNFS服务端IP# 卸载NFS挂载目录umount/var/www/html# 查看当前挂载点mount# 查看rpc通信端口rpcinfo-p10.1.8.20