설치
yum -y install nfs nfs-utils-* rpcbind
vi /etc/sysconfig/nfs
LOCKD_TCPPORT=4001
LOCKD_UDPPORT=4001
MOUNTD_PORT=4002
STATDARG="4000"
STATD_PORT=662
#RQUOTAD_PORT=875
#STATD_OUTGOING_PORT=2020
vi /etc/init.d/nfslock
90 stop() {
91 # Only root can stop the service
92 [ $uid -ne 0 ] && exit 4
93
94 # Stop daemons.
95 if [ -n "`pidofproc lockd`" ]; then
96 echo -n $"Stopping NFS locking: "
97 daemon rpc.lockd -p 4000
98 killproc lockd -KILL
99 echo
100 fi
vi /etc/sysconfig/iptables
#nfs 설정 포트 시작
-A INPUT -p tcp -m state --state NEW -m tcp --dport 2049 -j ACCEPT
-A INPUT -p udp -m state --state NEW -m udp --dport 2049 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 111 -j ACCEPT
-A INPUT -p udp -m state --state NEW -m udp --dport 111 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 892 -j ACCEPT
-A INPUT -p udp -m state --state NEW -m udp --dport 892 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 875 -j ACCEPT
-A INPUT -p udp -m state --state NEW -m udp --dport 875 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 662 -j ACCEPT
-A INPUT -p udp -m state --state NEW -m udp --dport 662 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 4000:4004 -j ACCEPT
-A INPUT -p udp -m state --state NEW -m udp --dport 4000:4004 -j ACCEPT
/etc/init.d/rpcbind start
/etc/init.d/nfslock start
/etc/init.d/nfs start
#chkconfig --level 35 nfs on
#chkconfig --level 35 nfslock on
#chkconfig --level 35 rpcbind on
rpcinfo -p 포트 확인
program vers proto port service
100000 4 tcp 111 portmapper
100000 3 tcp 111 portmapper
100000 2 tcp 111 portmapper
100000 4 udp 111 portmapper
100000 3 udp 111 portmapper
100000 2 udp 111 portmapper
100011 1 udp 875 rquotad
100011 2 udp 875 rquotad
100011 1 tcp 875 rquotad
100011 2 tcp 875 rquotad
100005 1 udp 4002 mountd
100005 1 tcp 4002 mountd
100005 2 udp 4002 mountd
100005 2 tcp 4002 mountd
100005 3 udp 4002 mountd
100005 3 tcp 4002 mountd
100003 2 tcp 2049 nfs
100003 3 tcp 2049 nfs
100003 4 tcp 2049 nfs
100227 2 tcp 2049 nfs_acl
100227 3 tcp 2049 nfs_acl
100003 2 udp 2049 nfs
100003 3 udp 2049 nfs
100003 4 udp 2049 nfs
100227 2 udp 2049 nfs_acl
100227 3 udp 2049 nfs_acl
100021 1 udp 4001 nlockmgr
100021 3 udp 4001 nlockmgr
100021 4 udp 4001 nlockmgr
100021 1 tcp 4001 nlockmgr
100021 3 tcp 4001 nlockmgr
100021 4 tcp 4001 nlockmgr
100024 1 udp 662 status
100024 1 tcp 662 status
vi /etc/exports
/nfsdisk/mail 192.168.1.23(rw,sync,no_root_squash)
NFS 관련 옵션
rw : 읽기, 쓰기 가능
ro : 읽기만 가능
secure : 클라이언트 마운트 요청시 포트를 1024 이하로 한다.
noaccess : 엑세스 거부
root_squach : 클라이언트의 root가 서버의 root 권한을 획득하는 것을 막는다.
no_root_squash : 클라이언트의 root와 root를 동일하게 한다.
sync : 파일 시스템이 변경되면 즉시 동기화 한다.
all_squach : root를 제외하고 서버와 클라이언트의 사용자를 동일한 권한으로 설정 한다.
no_all_squach : root를 제외하고 서버와 클라이언트의 사용자들을 하나의 권한을 가지도록 설정한다.
출처: http://heartbleed.tistory.com/72 [HeartBleed]
# 클라이언트
showmount -e 마스터서버 IP (마스터서버가 공유를 잘 하고 있는지 확인)
mount -t nfs 마스터서버 IP :/nfsdisk/mail /mail

댓글목록
등록된 댓글이 없습니다.