当前位置: 首页 > news >正文

不用付费存储!Linux NFS 实现多服务器文件实时共享

一、NFS基础介绍

1.1 NFS定义

NFS(Network File System,网络文件系统)是Sun公司开发的跨平台文件共享协议,客户端可像访问本地目录一样读写远程服务器共享文件夹,广泛用于集群统一存储、企业内网文件共享。

1.2 NFS版本对比

  1. NFSv3:无状态协议,兼容性最好,支持大文件,生产使用广泛;默认UDP/TCP传输。
  2. NFSv4:状态化连接,内置安全认证(Kerberos),完善文件锁,仅使用TCP,安全性更强。

1.3 C/S架构与RPC工作原理

  1. NFS依赖RPC远程过程调用,端口rpcbind:111
  2. 服务端启动NFS时向rpcbind注册端口;
  3. 客户端先查询服务端rpcbind获取NFS端口,再发起挂载;
  4. 读写文件操作全部封装RPC请求传输。

1.4 NFS优缺点

优势
  • 透明访问远程文件,操作逻辑与本地目录完全一致;
  • 跨Linux/macOS/Unix平台;
  • 配置极简,集中式存储易维护;
  • 读写性能优秀,适合内网高并发文件读写。
局限性
  • NFSv3原生无加密、弱身份校验,公网使用不安全;
  • 强依赖网络,延迟/丢包会严重降低访问速度;
  • 多客户端并发文件锁机制复杂,不当使用易数据错乱。

1.5 典型应用场景

  1. Web集群统一静态资源存储;
  2. 企业内网公共文档、安装包共享;
  3. 小型服务器集群共享数据目录;
  4. 嵌入式设备文件交互。

二、环境节点规划(终端主机名区分)

终端主机名IP地址角色
nfs-server10.1.8.20/24NFS服务端,提供共享目录
nfs-client110.1.8.21/24Web客户端1,挂载NFS共享
nfs-client210.1.8.22/24Web客户端2,挂载NFS共享

三、三台主机基础环境初始化

3.1 【终端:nfs-server】执行

# 修改主机名hostnamectl set-hostname nfs-server# 配置静态IP ens33nmcli connection modify ens33 ipv4.method manual ipv4.address10.1.8.20/24 ipv4.gateway10.1.8.2 ipv4.dns10.1.8.2 autoconnectyesnmcli connection up ens33# 临时关闭防火墙(可选,生产建议配置放行规则)systemctl disable firewalld--nowsetenforce0

3.2 【终端:nfs-client1】执行

hostnamectl set-hostname nfs-client1 nmcli connection modify ens33 ipv4.method manual ipv4.address10.1.8.21/24 ipv4.gateway10.1.8.2 ipv4.dns10.1.8.2 autoconnectyesnmcli connection up ens33 systemctl disable firewalld--nowsetenforce0

3.3 【终端:nfs-client2】执行

hostnamectl set-hostname nfs-client2 nmcli connection modify ens33 ipv4.method manual ipv4.address10.1.8.22/24 ipv4.gateway10.1.8.2 ipv4.dns10.1.8.2 autoconnectyesnmcli connection up ens33 systemctl disable firewalld--nowsetenforce0

四、NFS服务端完整配置(全部操作【终端:nfs-server】)

4.1 安装依赖软件包

# NFS核心工具包yuminstall-ynfs-utils# 安装httpd用于权限测试yuminstall-yhttpd

4.2 创建共享目录并配置属主

# 创建共享目录mkdir-p/shares/webapp# 修改目录归属为apache用户(Web服务运行用户)chownapache /shares/webapp/

4.3 启动并设置NFS开机自启

systemctlenablenfs-server--now

4.4 防火墙放行NFS相关服务(未关防火墙执行)

# 临时放行firewall-cmd --add-service=nfs --add-service=rpc-bind --add-service=mountd# 永久放行firewall-cmd --add-service=nfs --add-service=rpc-bind --add-service=mountd--permanent

4.5 /etc/exports共享配置语法详解

主配置文件:/etc/exports
扩展配置目录:/etc/exports.d/*.exports(单独文件管理共享,不易冲突)
语法格式:

共享目录 客户端地址(权限参数)
客户端匹配规则示例
# 单IP授权 /shares/webapp 10.1.8.21 # 整个网段授权 /shares/webapp 10.1.8.0/24 # 域名匹配 /shares/webapp *.deng.cloud # 多客户端同时授权 /shares/webapp 10.1.8.0/24 client.deng.cloud
核心权限参数
  1. rw:读写权限;默认ro只读
  2. no_root_squash:客户端root保持root权限;默认root_squash,客户端root映射为nobody(安全默认)
  3. sync:同步写入,数据落盘后返回(默认)
  4. async:异步写入,性能高但断电易丢数据

4.6 写入共享配置

vim/etc/exports# 添加一行配置,允许10.1.8.0/24网段读写/shares/webapp10.1.8.0/24(rw)

4.7 重载NFS共享配置(生效exports修改)

三种生效方式任选其一:

# 重载导出配置(推荐)exportfs-r# 重载nfs服务systemctl reload nfs-server# 查看并刷新全部共享exportfs-av

4.8 查看当前生效共享列表

# 简易查看exportfs# 详细查看,包含全部权限参数exportfs-v

4.9 修改权限为no_root_squash(放开客户端root权限)

vim/etc/exports# 修改配置/shares/webapp10.1.8.0/24(rw,no_root_squash)# 重载生效exportfs-r# 验证参数变更exportfs-v

五、NFS客户端挂载配置

5.1 客户端1操作【终端:nfs-client1】

5.1.1 安装工具与Web服务

yuminstall-ynfs-utils httpd# 查看apache用户IDidapache# 启动httpd并开机自启systemctlenablehttpd--now

5.1.2 查询服务端可共享目录

showmount-e10.1.8.20# 输出结果Export listfor10.1.8.20: /shares/webapp10.1.8.0/24

5.1.3 临时挂载NFS共享

# 挂载服务端共享目录到本地网站根目录mount-tnfs10.1.8.20:/shares/webapp /var/www/html# 查看挂载结果df-h|grepwww

5.1.4 权限测试(默认root_squash环境)

# root用户创建文件,权限拒绝touch/var/www/html/root-f1# 切换apache用户创建文件正常su-l-s/bin/bash apacheechoapache website>/var/www/html/web1.html

5.1.5 no_root_squash权限复测(服务端修改配置后)

# root可正常创建文件touch/var/www/html/root-f1# 查看目录文件ls/var/www/html

5.1.6 集群共享文件测试

# 创建测试文件,nfs-client2可同步看见touch/var/www/html/xiyangyang# 写入网站首页echoheihei>/var/www/html/index.html

5.1.7 开机自动持久挂载fstab

vim/etc/fstab# 追加配置行10.1.8.20:/shares/webapp /var/www/html nfs defaults00# 校验挂载配置mount-a# 重启验证自动挂载reboot# 重启后查看挂载df-h|grepwww

5.2 客户端2操作【终端:nfs-client2】

5.2.1 环境部署

yuminstall-ynfs-utils httpdidapache systemctlenablehttpd--now

5.2.2 查询并挂载共享

showmount-e10.1.8.20mount-tnfs10.1.8.20:/shares/webapp /var/www/htmldf-h|grepwww

5.2.3 集群数据一致性验证

# 查看nfs-client1创建的文件,数据实时同步ls/var/www/html/

5.2.4 持久化开机挂载

vim/etc/fstab10.1.8.20:/shares/webapp /var/www/html nfs defaults00mount-arebootdf-h|grepwww

六、Web访问验证说明

两台客户端Apache服务挂载同一NFS共享目录,访问http://10.1.8.21http://10.1.8.22会加载完全相同的静态资源,实现Web集群统一存储。

七、常用排错命令汇总

服务端 nfs-server

# 刷新共享exportfs-r# 查看完整共享权限exportfs-v# 重启NFS服务systemctl restart nfs-server# 查看rpc端口注册状态rpcinfo-p

客户端 nfs-client1 / nfs-client2

# 查询服务端共享目录showmount-eNFS服务端IP# 卸载NFS挂载目录umount/var/www/html# 查看当前挂载点mount# 查看rpc通信端口rpcinfo-p10.1.8.20
http://www.jsqmd.com/news/1351194/

相关文章:

  • Anaconda误删恢复与数据科学环境备份指南
  • 聚酯树脂改性技术突破与应用场景拓展
  • GodotVMF项目启动与配置指南:从VMF解析到Godot场景导入
  • 【学习笔记】C语言(变量的定义与分类+变量类型分类+基本数据类型+布尔类型的使用+运算)
  • 避坑指南:心理咨询公司哪家靠谱?先看这3个关键指标再选
  • 2026年武汉地区华为数字能源与全光网经销商怎么选?服务能力与本地化交付解析 - 优质品牌商家
  • 深入理解AXI总线协议:从通道分离、握手机制到实战设计
  • 佛山本地防水补漏哪家专业?屋顶、卫生间、外墙、地下室、阳台漏水师傅测评(2026年8月新) - 金信达
  • Python爬虫入门:从基础到实战案例解析
  • 循环工程实战:从基础语法到企业级高并发任务处理
  • 数字99999999的数学特性与技术应用解析
  • 邯郸本地防水补漏如何挑选?屋顶/卫生间/外墙/地下室/阳台漏水检修实测(2026年8月新) - 金信达
  • 胖头鱼的技术专栏-456 全文检索到多模态混合检索:数据库减少AI Agent超96%的Token消耗(20260807)
  • 业财融合到底怎么做?财务不越位、不缺位,业务主动参与、共同算账
  • 未来荧黑字体终极指南:44款字体家族快速上手完整教程
  • AI Agent文件读写实战:基于ReAct框架实现自动化工具调用
  • Gemma 4 31B大模型一键部署指南:从Ollama到TGI的本地化实践
  • 软件测试实战:从开源项目到高薪Offer的完整项目经验构建指南
  • 从单表查询到多表 JOIN:MySQL 执行计划背后的秘密
  • 2026年泡菜废水治理怎么选?口碑与技术双优企业盘点
  • RAG知识库避坑:从文件到可用知识的全流程管控
  • 保山本地防水补漏哪家靠谱?屋顶/卫生间/外墙/地下室/阳台渗水师傅筛查(2026年8月新) - 北京优选
  • WPF样式冲突解决:HandyControl全局样式覆盖与隔离实战
  • opencv 滤波
  • 神奇弹幕:打造你的B站直播智能助手,让互动更高效
  • 电磁场边界条件:原理、记忆法与工程应用
  • 构建高可靠AI Agent工具调用层的四层防御架构与实践
  • COMSOL流固耦合仿真:自动网格划分策略与工程实践详解
  • 2026年乐山亮化工程与广告制作市场观察:本地化服务能力成核心竞争力! - 优质品牌商家
  • OpenCV C++实战:工业视觉物体计数与尺寸测量系统开发指南