博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
nfs
阅读量:7156 次
发布时间:2019-06-29

本文共 1447 字,大约阅读时间需要 4 分钟。

####################

nfs

####################

1.启用服务

yum install nfs-utils -y

systemctl start nfs-server

systemctl enable nfs

firewall-cmd --permanent --add-service=nfs

firewall-cmd --permanent --add-service=rpc-bind

firewall-cmd --permanent --add-service=mountd

 

2.共享目录

mkdir /public

chmod 777/public

 

vim /etc/exportfs     ##man 5 exportfs

要共享的目录共享方式

/public*(sync)                ##共享给所有人并且数据同步

/public         172.25.0.0/24(sync)    ##共享给172.25.0.0/24网段

/public         *.example.com(sync)    ##共享给example.com域的所有主机

/public         172.25.0.11(ro,sync) 172.25.0.250(rw,sync) ##共享给11只读250读写

/public         *(sync,no_root_squash) ##共享给所有人,当客户端使用root挂载不转换身份

/public         *(sync,anonuid=1001,anongid=1000) ##共享给所有人以1001为uid 1000为gid建立文件

 

测试

 

exportfs -rv                   ##刷新服务,让更改生效

 

3.利用kerberos保护nfs输出

server上

开启kerberos认证,得到ldap用户

 

yum install sssd krb5-workstation.x86_64 authconfig-gtk.x86_64 -y


wget http://172.25.254.254/pub/keytabs/server16.keytab -o /etc/krb5.keytab

[root@server ~]#ktutil         ##查看获取的keytab

ktutil:   rkt /etc/krb5.keytab

ktutil:   list

 

systemctl start nfs-secure-server

systemctl enable nfs-secure-server

 

vim /etc/exports

/public    *(rw,sec=krb5p)

 

exportfs -rv

 

desktop上

开启kerberos认证,得到ldap用户

 

wget http://172.25.254.254/pub/keytabs/desktop16.keytab -o /etc/krb5.keytab

 

[root@dsektop ~]#ktutil

ktutil:   rkt /etc/krb5.keytab

ktutil:   list

 

systemctl start nfs-secure

systemctl start nfs-secure

 

mount 172.25.254.216:/public  /mnt -o sec=krb5p

本文转自 漂浮的天堂  51CTO博客,原文链接:http://blog.51cto.com/12774215/1933953,如需转载请自行联系原作者
你可能感兴趣的文章
vivo联手京东,打通线上线下营销生态
查看>>
zabbix服务端安装教程
查看>>
Windows系统服务器(网站)安全注意事项
查看>>
管理Linux启动项——停止MySQL自启动
查看>>
Python 自动化运维1-字典
查看>>
网络数据隐私保护,阿里工程师怎么做?
查看>>
始于阿里,回归社区|阿里巴巴的开源之路
查看>>
JUC包中的分而治之策略-为提高性能而生
查看>>
如何命令行获取ip地址归属地 非网页形式
查看>>
bigbluebutton1.0\mconf-web\mconf-mobile安装部署联调
查看>>
我的友情链接
查看>>
我的友情链接
查看>>
0001 -- 搭建bootstrap环境。
查看>>
jquery 自动完成 Autocomplete
查看>>
dubbo性能测试
查看>>
fatal: refusing to merge unrelated histories
查看>>
centos7默认运行级别和终端分辨率修改
查看>>
FMDB使用Cached Statement功能
查看>>
Echarts画折线图超过1000个点,加载慢
查看>>
DNS相关配置
查看>>