尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

不用付费存储!Linux NFS 实现多服务器文件实时共享

不用付费存储!Linux NFS 实现多服务器文件实时共享 一、NFS基础介绍1.1 NFS定义NFSNetwork File System网络文件系统是Sun公司开发的跨平台文件共享协议客户端可像访问本地目录一样读写远程服务器共享文件夹广泛用于集群统一存储、企业内网文件共享。1.2 NFS版本对比NFSv3无状态协议兼容性最好支持大文件生产使用广泛默认UDP/TCP传输。NFSv4状态化连接内置安全认证Kerberos完善文件锁仅使用TCP安全性更强。1.3 C/S架构与RPC工作原理NFS依赖RPC远程过程调用端口rpcbind:111服务端启动NFS时向rpcbind注册端口客户端先查询服务端rpcbind获取NFS端口再发起挂载读写文件操作全部封装RPC请求传输。1.4 NFS优缺点优势透明访问远程文件操作逻辑与本地目录完全一致跨Linux/macOS/Unix平台配置极简集中式存储易维护读写性能优秀适合内网高并发文件读写。局限性NFSv3原生无加密、弱身份校验公网使用不安全强依赖网络延迟/丢包会严重降低访问速度多客户端并发文件锁机制复杂不当使用易数据错乱。1.5 典型应用场景Web集群统一静态资源存储企业内网公共文档、安装包共享小型服务器集群共享数据目录嵌入式设备文件交互。二、环境节点规划终端主机名区分终端主机名IP地址角色nfs-server10.1.8.20/24NFS服务端提供共享目录nfs-client110.1.8.21/24Web客户端1挂载NFS共享nfs-client210.1.8.22/24Web客户端2挂载NFS共享三、三台主机基础环境初始化3.1 【终端nfs-server】执行# 修改主机名hostnamectl set-hostname nfs-server# 配置静态IP ens33nmcli connection modify ens33 ipv4.method manual ipv4.address10.1.8.20/24 ipv4.gateway10.1.8.2 ipv4.dns10.1.8.2 autoconnectyesnmcli connection up ens33# 临时关闭防火墙可选生产建议配置放行规则systemctl disable firewalld--nowsetenforce03.2 【终端nfs-client1】执行hostnamectl set-hostname nfs-client1 nmcli connection modify ens33 ipv4.method manual ipv4.address10.1.8.21/24 ipv4.gateway10.1.8.2 ipv4.dns10.1.8.2 autoconnectyesnmcli connection up ens33 systemctl disable firewalld--nowsetenforce03.3 【终端nfs-client2】执行hostnamectl set-hostname nfs-client2 nmcli connection modify ens33 ipv4.method manual ipv4.address10.1.8.22/24 ipv4.gateway10.1.8.2 ipv4.dns10.1.8.2 autoconnectyesnmcli connection up ens33 systemctl disable firewalld--nowsetenforce0四、NFS服务端完整配置全部操作【终端nfs-server】4.1 安装依赖软件包# NFS核心工具包yuminstall-ynfs-utils# 安装httpd用于权限测试yuminstall-yhttpd4.2 创建共享目录并配置属主# 创建共享目录mkdir-p/shares/webapp# 修改目录归属为apache用户Web服务运行用户chownapache /shares/webapp/4.3 启动并设置NFS开机自启systemctlenablenfs-server--now4.4 防火墙放行NFS相关服务未关防火墙执行# 临时放行firewall-cmd --add-servicenfs --add-servicerpc-bind --add-servicemountd# 永久放行firewall-cmd --add-servicenfs --add-servicerpc-bind --add-servicemountd--permanent4.5 /etc/exports共享配置语法详解主配置文件/etc/exports扩展配置目录/etc/exports.d/*.exports单独文件管理共享不易冲突语法格式共享目录 客户端地址(权限参数)客户端匹配规则示例# 单IP授权 /shares/webapp 10.1.8.21 # 整个网段授权 /shares/webapp 10.1.8.0/24 # 域名匹配 /shares/webapp *.deng.cloud # 多客户端同时授权 /shares/webapp 10.1.8.0/24 client.deng.cloud核心权限参数rw读写权限默认ro只读no_root_squash客户端root保持root权限默认root_squash客户端root映射为nobody安全默认sync同步写入数据落盘后返回默认async异步写入性能高但断电易丢数据4.6 写入共享配置vim/etc/exports# 添加一行配置允许10.1.8.0/24网段读写/shares/webapp10.1.8.0/24(rw)4.7 重载NFS共享配置生效exports修改三种生效方式任选其一# 重载导出配置推荐exportfs-r# 重载nfs服务systemctl reload nfs-server# 查看并刷新全部共享exportfs-av4.8 查看当前生效共享列表# 简易查看exportfs# 详细查看包含全部权限参数exportfs-v4.9 修改权限为no_root_squash放开客户端root权限vim/etc/exports# 修改配置/shares/webapp10.1.8.0/24(rw,no_root_squash)# 重载生效exportfs-r# 验证参数变更exportfs-v五、NFS客户端挂载配置5.1 客户端1操作【终端nfs-client1】5.1.1 安装工具与Web服务yuminstall-ynfs-utils httpd# 查看apache用户IDidapache# 启动httpd并开机自启systemctlenablehttpd--now5.1.2 查询服务端可共享目录showmount-e10.1.8.20# 输出结果Export listfor10.1.8.20: /shares/webapp10.1.8.0/245.1.3 临时挂载NFS共享# 挂载服务端共享目录到本地网站根目录mount-tnfs10.1.8.20:/shares/webapp /var/www/html# 查看挂载结果df-h|grepwww5.1.4 权限测试默认root_squash环境# root用户创建文件权限拒绝touch/var/www/html/root-f1# 切换apache用户创建文件正常su-l-s/bin/bash apacheechoapache website/var/www/html/web1.html5.1.5 no_root_squash权限复测服务端修改配置后# root可正常创建文件touch/var/www/html/root-f1# 查看目录文件ls/var/www/html5.1.6 集群共享文件测试# 创建测试文件nfs-client2可同步看见touch/var/www/html/xiyangyang# 写入网站首页echoheihei/var/www/html/index.html5.1.7 开机自动持久挂载fstabvim/etc/fstab# 追加配置行10.1.8.20:/shares/webapp /var/www/html nfs defaults00# 校验挂载配置mount-a# 重启验证自动挂载reboot# 重启后查看挂载df-h|grepwww5.2 客户端2操作【终端nfs-client2】5.2.1 环境部署yuminstall-ynfs-utils httpdidapache systemctlenablehttpd--now5.2.2 查询并挂载共享showmount-e10.1.8.20mount-tnfs10.1.8.20:/shares/webapp /var/www/htmldf-h|grepwww5.2.3 集群数据一致性验证# 查看nfs-client1创建的文件数据实时同步ls/var/www/html/5.2.4 持久化开机挂载vim/etc/fstab10.1.8.20:/shares/webapp /var/www/html nfs defaults00mount-arebootdf-h|grepwww六、Web访问验证说明两台客户端Apache服务挂载同一NFS共享目录访问http://10.1.8.21、http://10.1.8.22会加载完全相同的静态资源实现Web集群统一存储。七、常用排错命令汇总服务端 nfs-server# 刷新共享exportfs-r# 查看完整共享权限exportfs-v# 重启NFS服务systemctl restart nfs-server# 查看rpc端口注册状态rpcinfo-p客户端 nfs-client1 / nfs-client2# 查询服务端共享目录showmount-eNFS服务端IP# 卸载NFS挂载目录umount/var/www/html# 查看当前挂载点mount# 查看rpc通信端口rpcinfo-p10.1.8.20
返回列表