Linux环境下部署nfs( 二 )

重启防火墙
service iptables restart复制代码2.5、漏洞修复目标主机showmount -e信息泄露
在正式环境对共享服务器的hosts.allow和hosts.deny两个文件进行配置修改 。具体修改如下:
vi/etc/hosts.allow复制代码添加以下内容:
mountd:ip1mountd:ip2mountd:xxx.xx.xx.xx#(nfs服务器ip)复制代码vi/etc/hosts.deny复制代码添加以下内容:
mountd:all复制代码该文件修改保存后即刻生效,无需重启任何服务,nfs服务会优先读取hosts.allow文件再读取hosts.deny文件 。
于是上面配置的最终结果为只有ip1和ip2段的IP可以访问查询共享目录,其他IP均拒绝访问查询共享目录 。
nfs客户端结果如下:
showmount -e xxx.xx.xx.xxrpc mount export: RPC: Authentication error; why = Failed (unspecified error)复制代码

注意:xxx.xx.xx.xx为NFS服务器的ip地址
三、客户端安装3.1、NFS安装yum -y install nfs-utils rpcbind复制代码注意:如果服务器无法上网,可以找一个能上网的服务器先下载相关依赖安装包(服务器系统需要一致,centos6对应或者centos7对应即可) 。
依赖下载命令如下:yumdownloader nfs-utils rpcbind --resolve
3.2、NFS启动启动服务器:
service rpcbind restartservice nfs restart复制代码设置开机启动:
chkconfig rpcbind onchkconfig nfs on复制代码3.3、创建挂载点mkdir /opt/app/uploaded-filesmount -t nfs xxx.xx.xx.xx:/opt/app/uploaded-files/opt/app/uploaded-files复制代码
注意:xxx.xx.xx.xx为NFS服务器的ip地址
3.3、删除挂载点unmount /opt/app/uploaded-files复制代码3.4、验证挂载点df复制代码或者创建文件进行验证:
mkdir /opt/app/uploaded-files/test复制代码然后到服务端 /opt/app/uploaded-files 目录下,是否出现一个 test的文件夹即可;
3.5、设置系统启动自动挂载vi /etc/fstab复制代码添加以下内容:
xxx.xx.xxx.xx:/opt/app/uploaded-files/opt/app/uploaded-filesnfsrw,tcp,intr0 1复制代码
注意:xxx.xx.xx.xx为NFS服务器的ip地址
好了,以上就是linux部署nfs的全过程了,就是这样了!!!^_^
今天就先到这里了,溜了溜了溜了!!!^_^
作者:llsydn
链接:
https://juejin.cn/post/7088621154818064391




推荐阅读