当前位置: 首页 > article >正文

【云计算学习之路】学习Centos7系统:服务搭建(NFS)

文章目录【云计算学习之路】学习Centos7系统:服务搭建(NFS)前言一、NFS 核心原理与架构1.1 NFS 服务简介1.2 NFS 核心依赖与守护进程、端口机制1.2.1 基础依赖组件1.2.2 NFS 核心守护进程1.2.3 核心通信端口规则1.3 NFS 完整工作流程附原理图解1.4 常用 NFS 权限参数核心重点二、实验环境准备基础环境优化必做三、NFS 服务端完整部署3.1 安装依赖组件3.2 创建共享目录并配置权限3.3 配置 NFS 核心配置文件3.4 启动服务并设置开机自启3.5 服务端共享规则验证四、NFS 客户端挂载配置4.1 客户端安装工具4.2 客户端测试连通性4.3 手动挂载共享目录4.4 挂载验证与读写测试4.5 设置开机自动挂载五、常用运维命令5.1 服务端重载配置5.2 查看共享状态5.3 客户端卸载挂载六、常见故障排查6.1 showmount 报错Connection refused6.2 客户端挂载成功但无法写入文件6.3 开机挂载失败七、生产环境优化建议八、总结【云计算学习之路】学习Centos7系统:服务搭建(NFS)前言在云计算、服务器集群、分布式存储架构中文件共享服务是最基础、最核心的能力之一。相比于本地磁盘存储网络文件共享可以实现多台服务器数据统一读写、资源复用大幅降低集群部署的存储成本与运维复杂度。而NFSNetwork File System网络文件系统是 CentOS 体系下最常用的轻量级网络共享服务协议简单、部署便捷、兼容性极强广泛应用于中小企业服务器集群、云计算测试环境、业务数据同步、静态资源共享等场景。本文将基于CentOS 7系统从零完成 NFS 服务原理讲解、环境部署、服务端配置、客户端挂载、开机自启、权限调优、故障排查全流程实战适合云计算初学者、运维入门人员夯实基础服务搭建能力。一、NFS 核心原理与架构1.1 NFS 服务简介NFS 是Network File System网络文件系统的缩写由 Sun 公司于 1984 年推出是一款经典的分布式文件系统通信协议。其核心能力是打破设备与操作系统壁垒实现不同 Linux/UNIX 主机之间的跨网络文件共享客户端可像访问本地磁盘一样读写服务端共享目录是 Linux 运维中最基础、最常用的文件共享方案。初学者需重点掌握 NFS 与 RPC 的核心关系NFS 仅负责管理共享目录、定义文件访问权限不具备数据传输能力所有跨主机的数据交互均依赖 RPC远程过程调用协议实现。简单概括NFS 管规则RPC 传数据二者缺一不可服务端、客户端均需依赖 RPC 服务才能正常通信。在应用场景上NFS 轻量化、部署简单、原生兼容 Linux 系统适用于中小企业简易高可用文件共享、集群静态资源同步、测试环境数据统一存储等场景。但 NFS 可扩展性弱、原生高可用方案不完善不适配高并发、超大容量生产场景海量数据环境可替换使用 MFS、TFS、HDFS、GFS 等专业分布式文件系统。综合以上特性NFS 核心优势可总结为无需部署复杂数据库、无需额外认证、Linux 原生支持、传输稳定、资源占用低是中小型 Linux 集群轻量文件共享的首选方案。1.2 NFS 核心依赖与守护进程、端口机制CentOS 7 环境下 NFS 服务正常运行不仅依赖基础安装包还依赖 RPC 端口映射服务及专属守护进程同时存在固定端口与动态端口的区分是运维排查的核心要点详细说明如下1.2.1 基础依赖组件与前文一致NFS 必备两大核心组件nfs-utilsNFS 核心服务程序提供文件共享、权限控制、文件管理核心功能包含 NFS 专属守护进程rpcbindRPC 端口映射服务监听固定端口统一管理 NFS 各类动态端口实现客户端与服务端的通信对接1.2.2 NFS 核心守护进程NFS 启动后默认常驻两个核心守护进程分工明确共同支撑服务运行rpc.nfsdNFS 主守护进程核心作用是身份校验负责识别接入的客户端主机、校验客户端身份信息判断该客户端是否有权限连接 NFS 服务端rpc.mountdNFS 挂载管理守护进程负责解析服务端/etc/exports共享配置客户端连接成功后该进程会匹配客户端 IP 对应的权限规则管控目录挂载与文件访问权限1.2.3 核心通信端口规则NFS 与 RPC 通信分为固定端口和动态端口也是生产环境防火墙放行、故障排查的关键RPC 服务固定监听111TCP/UDP端口负责端口注册、查询与分发nfsd 进程NFS 核心数据传输端口固定2049TCP/UDPmountd 进程无固定端口NFS 启动后会默认从32768~65535高端口随机选取端口通信可通过修改/etc/nfsmount.conf配置文件指定固定端口适配防火墙严格放行场景1.3 NFS 完整工作流程附原理图解结合前文讲解的 NFS 守护进程、端口机制与 RPC 依赖关系本节通过原理架构图 标准化分步流程完整梳理 NFS 客户端与服务端的通信全过程清晰拆解端口发现、身份校验、权限匹配、数据交互全链路。1.查询端口信息 TCP/UDP:1112.返回 nfsd/mountd 端口3.身份校验 TCP/UDP:20493.权限匹配 动态端口4.读取 /etc/exports 配置4.读取 /etc/exports 配置5.双向数据读写交互客户端主机服务端 rpcbind端口映射服务服务端 rpc.nfsd客户端身份鉴权服务端 rpc.mountd挂载权限校验服务端共享目录/data/nfs_shareA原理图核心逻辑NFS 通信分为端口发现和数据交互两大阶段。先通过 RPC 111 端口解决动态端口寻址问题再通过 nfsd、mountd 双进程完成身份与权限双重校验最终实现跨主机文件共享。完整工作流程如下服务端初始化注册严格按照先 rpcbind、后 NFS的顺序启动服务rpcbind 监听 111 端口NFS 的 rpc.nfsd、rpc.mountd 进程主动向 RPC 服务注册自身端口与服务功能。客户端端口查询客户端需要挂载共享目录时首先访问服务端 RPC 111 端口查询 NFS 数据传输端口2049和挂载服务动态端口。端口信息响应服务端 rpcbind 校验客户端合法性后将注册好的 nfsd、mountd 端口信息返回给客户端。权限校验与数据交互客户端通过获取的端口连接服务端由rpc.nfsd校验客户端主机身份由rpc.mountd解析/etc/exports配置匹配对应权限校验通过后客户端即可正常读写服务端共享目录数据。1.4 常用 NFS 权限参数核心重点配置共享目录时权限参数直接决定服务安全性生产环境必须精准配置参数作用说明rw读写权限客户端可读写文件ro只读权限客户端仅可查看无法修改all_squash所有客户端用户均压缩为 nfsnobody 匿名用户生产推荐提升安全性no_root_squash客户端 root 用户不压缩拥有服务端目录最高权限测试环境使用生产禁止sync数据同步写入内存与硬盘数据安全性能稍低async数据异步写入先写内存再落盘性能高异常易丢数据生产最优组合rw,sync,all_squash测试环境组合rw,async,no_root_squash二、实验环境准备本次实战采用两台 CentOS 7 虚拟机关闭防火墙与 SELinux 规避基础报错适配学习与生产测试场景NFS 服务端CentOS 7IP 192.168.10.10NFS 客户端CentOS 7IP 192.168.10.20系统状态关闭防火墙、关闭 SELinux、网络互通基础环境优化必做关闭防火墙systemctl stop firewalld systemctl disable firewalld关闭 SELinuxsetenforce0sed-is/^SELINUXenforcing/SELINUXdisabled//etc/selinux/config三、NFS 服务端完整部署3.1 安装依赖组件服务端必须安装 nfs-utils 和 rpcbind 两个组件执行 yum 一键安装yuminstall-ynfs-utils rpcbind安装完成后可通过rpm -qa | grep nfs和rpm -qa | grep rpcbind验证安装成功。3.2 创建共享目录并配置权限自定义共享目录统一用于客户端挂载访问同时修改目录属主为 nfs 匿名用户避免权限拒绝# 创建共享目录mkdir-p/data/nfs_share# 修改目录属主、属组为nfsnobodychown-Rnfsnobody:nfsnobody /data/nfs_share# 配置基础权限chmod-R755/data/nfs_share3.3 配置 NFS 核心配置文件NFS 主配置文件为/etc/exports默认为空文件所有共享规则均在此配置。备份默认配置文件运维好习惯cp/etc/exports /etc/exports.bak编辑配置文件添加共享规则vim/etc/exports写入如下配置允许 192.168.10.0/24 网段所有客户端读写共享目录/data/nfs_share 192.168.10.0/24(rw,sync,all_squash)配置格式解析共享目录 允许访问网段(权限参数)网段可指定单IP、网段、全网段*3.4 启动服务并设置开机自启启动顺序先 rpcbind 后 nfs否则端口注册失败服务异常# 启动rpcbind并设置开机自启systemctl start rpcbind systemctlenablerpcbind# 启动nfs并设置开机自启systemctl start nfs systemctlenablenfs# 验证服务状态systemctl status rpcbind systemctl status nfs显示 active (running) 即为服务启动成功。3.5 服务端共享规则验证通过以下命令查看本机生效的 NFS 共享目录确认配置无误showmount-e输出结果/data/nfs_share 192.168.10.0/24代表服务端配置生效。四、NFS 客户端挂载配置客户端无需启动 NFS 服务仅需安装工具包即可远程挂载服务端共享目录。4.1 客户端安装工具yuminstall-ynfs-utils4.2 客户端测试连通性查看服务端可共享目录验证网络与权限连通正常showmount-e192.168.10.10若正常输出共享目录说明客户端与服务端通信正常。4.3 手动挂载共享目录客户端创建本地挂载点远程挂载服务端目录# 创建本地挂载目录mkdir-p/mnt/nfs# 远程挂载NFS共享目录mount-tnfs192.168.10.10:/data/nfs_share /mnt/nfs4.4 挂载验证与读写测试查看挂载状态df-h可看到 192.168.10.10:/data/nfs_share 已挂载到 /mnt/nfs。读写测试验证权限生效cd/mnt/nfstouchtest.txtechoNFS Share Testtest.txtcattest.txt文件创建、写入、读取正常代表 NFS 共享服务搭建成功。4.5 设置开机自动挂载手动挂载重启后失效生产环境需配置/etc/fstab实现开机自动挂载编辑开机挂载配置文件vim/etc/fstab添加如下内容192.168.10.10:/data/nfs_share /mnt/nfs nfs defaults,_netdev 0 0参数说明_netdev代表等待网络就绪后再挂载避免开机挂载失败。验证 fstab 配置无误避免开机故障mount-a无报错即为配置正常。五、常用运维命令5.1 服务端重载配置修改 /etc/exports 后无需重启服务直接重载生效exportfs-r5.2 查看共享状态# 查看本机共享列表showmount-e# 查看已连接客户端showmount-a5.3 客户端卸载挂载umount/mnt/nfs六、常见故障排查6.1 showmount 报错Connection refused原因rpcbind 服务未启动或启动顺序错误解决重启 rpcbind 和 nfs 服务严格遵循先 rpcbind 后 nfs 的启动顺序。6.2 客户端挂载成功但无法写入文件原因1共享目录权限不足未配置 nfsnobody 属主解决chown -R nfsnobody:nfsnobody /data/nfs_share原因2配置文件未添加 all_squash 参数权限不匹配解决修改 exports 权限为 rw,sync,all_squash 并重载配置。6.3 开机挂载失败原因开机网络未就绪就执行挂载解决fstab 中添加_netdev参数。七、生产环境优化建议权限最小化禁止使用 no_root_squash 参数避免客户端 root 权限越权操作服务端文件网段精准限制不使用 * 全网段开放仅放行业务所需服务器 IP/网段数据安全优先生产环境使用 sync 同步写入牺牲少量性能保障数据完整性定期备份配置备份 /etc/exports 配置文件避免配置误丢失防火墙放行生产环境不关闭防火墙放行 NFS 与 RPC 对应端口八、总结NFS 作为云计算、Linux 运维领域的基础核心文件共享服务具备部署简单、兼容性强、资源占用低的优势是中小企业集群数据共享、测试环境资源统一调度的首选方案同时也是后续学习分布式存储、K8s 集群存储持久化的重要前置技术。本文完整完成 NFS 原理解析、环境部署、权限配置、客户端挂载、开机自启、运维命令、故障排查与生产优化全流程实战梳理核心核心知识点如下服务依赖与启动规则NFS 无自主传输能力强依赖 RPC 协议与 rpcbind 服务必须遵循「先 rpcbind、后 NFS」的启动顺序否则端口注册失败、服务通信异常。权限配置核心/etc/exports 权限参数决定服务安全性生产环境优先使用 rw,sync,all_squash 组合杜绝 root 权限越权风险。目录权限适配共享目录必须授权 nfsnobody 属主属组否则会出现客户端挂载成功但无法读写的权限报错。熟练掌握 NFS 服务的搭建、权限调优与故障排查可快速解决集群文件共享、业务数据统一存储的基础运维场景为后续云计算高阶技术学习筑牢坚实基础。开机挂载避坑fstab 配置开机自动挂载必须添加 _netdev 参数确保网络就绪后再执行挂载规避开机挂载失败问题。

相关文章:

【云计算学习之路】学习Centos7系统:服务搭建(NFS)

文章目录【云计算学习之路】学习Centos7系统:服务搭建(NFS)前言一、NFS 核心原理与架构1.1 NFS 服务简介1.2 NFS 核心依赖与守护进程、端口机制1.2.1 基础依赖组件1.2.2 NFS 核心守护进程1.2.3 核心通信端口规则1.3 NFS 完整工作流程(附原理图解)1.4 常用…...

GPT5.5怎么切中文界面设置教程一看就会

做多模型中文能力对比测试时用了AI模型聚合平台,一站接入多个模型方便对比不同模型的中文输出质量。GPT-5.5上线快一个月了。注册完打开一看全是英文界面,切了半天没找到在哪改。搜了一圈教程要么过时要么步骤不全。这次把2026年5月最新的中文设置全流程…...

【 linux 】来完成一个进度条吧

c语言是有缓冲区的,缓冲区刷新有三种方式,输入\n,程序结束后自动刷新,fflush(stdout)手动刷新。效果展示视觉上#是逐个往后加的,这是视觉欺骗。事实是每次#都是从头开始的,只不过计算…...

[模型解析] GPT: 模型演进分析从GPT-3到GPT-5.5

GPT 模型演进分析:从 GPT-3 到 GPT-5.5 OpenAI 的 GPT 系列模型在过去几年经历了快速演进,从 2020 年的 GPT-3 到 2026 年的 GPT-5.5,每一次迭代都带来了显著的能力提升和架构创新。本文将系统分析 GPT 模型的演进路径与技术特点。 一、GPT 模…...

Topit 技术深度:macOS窗口层级管理的现代SwiftUI实现与架构解析

Topit 技术深度:macOS窗口层级管理的现代SwiftUI实现与架构解析 【免费下载链接】Topit Pin any window to the top of your screen / 在Mac上将你的任何窗口强制置顶 项目地址: https://gitcode.com/gh_mirrors/to/Topit 深夜两点,当大多数开发者…...

Joy-Con Toolkit:3大核心功能让你的Switch手柄重获新生

Joy-Con Toolkit:3大核心功能让你的Switch手柄重获新生 【免费下载链接】jc_toolkit Joy-Con Toolkit 项目地址: https://gitcode.com/gh_mirrors/jc/jc_toolkit 你是否曾为Switch手柄的摇杆漂移而烦恼?是否想过让千篇一律的手柄颜色变得与众不同…...

初始中断及实现中断

外部中断基础知识 中断概念:在运行主程序时,外部出现了满足中断触发条件的信号,转而去执行中断处理程序,执行完成后返回主程序stm外部中断框架复用功能与重映射 复用功能概念:引脚本身默认是一个GPIO,但它可…...

SQLines数据库迁移工具终极指南:5分钟快速上手跨平台SQL转换

SQLines数据库迁移工具终极指南:5分钟快速上手跨平台SQL转换 【免费下载链接】sqlines SQLines Open Source Database Migration Tools 项目地址: https://gitcode.com/gh_mirrors/sq/sqlines 在当今多元化的数据库环境中,数据库迁移和SQL转换已成…...

源码级剖析:Java 集合框架大版图与并发容器避坑指南

前言 集合框架(Collection Framework)是 Java 开发者每天都在打交道的老朋友,但能把源码底层逻辑说透的人却寥寥无几。为什么 HashMap 容量必须是 2 的次幂?并发扩容为何会导致死链?for-each 遍历删除为何频繁抛出异常…...

告别繁琐标注:Windows上最轻量级实时屏幕画笔工具完全指南

告别繁琐标注:Windows上最轻量级实时屏幕画笔工具完全指南 【免费下载链接】gInk An easy to use on-screen annotation software inspired by Epic Pen. 项目地址: https://gitcode.com/gh_mirrors/gi/gInk 你是否曾在视频会议中手忙脚乱地寻找标注工具&…...

再见,Markdown!你好,HTML!

往期热门文章:1、Claude Code 对比 Codex,贵 10 倍与快 4 倍2、Java5大AI框架!3、Nginx 惊现 RCE 漏洞,影响全球 1/3 网站4、IDEA 里跑 Claude Code 和 Codex 的最佳搭子,3.3k Star 开源免费太爽了!5、烂尾…...

CANN调优工具链全景:从profiler到tensorboard的完整观测体系

CANN调优工具链全景:从profiler到tensorboard的完整观测体系 有个团队找我说,他们买了昇腾NPU集群,花了大半年才把调优工具链搭起来。每个人用不同的工具,各看各的数据,互相之间对不上。最后我帮他们梳理了一套统一的工…...

Arm处理器HPA漏洞CVE-2024-5660解析与防护

1. CVE-2024-5660漏洞深度解析在2024年12月首次披露的CVE-2024-5660漏洞,影响了Arm多款主流处理器架构。这个漏洞的核心在于硬件页聚合(Hardware Page Aggregation, HPA)功能与内存转换机制交互时产生的安全问题。当系统同时启用HPA和Stage-1/Stage-2地址转换时&…...

Jenga框架双引擎设计:视频生成效率优化解析

1. Jenga框架核心设计解析Jenga视频生成框架的核心创新在于其双引擎设计:渐进式分辨率(ProRes)和动态块稀疏注意力(AttenCarve)。这两种技术协同工作,解决了Transformer架构在视频生成中的计算效率瓶颈。1.1 渐进式分辨率技术(ProRes)ProRes采用分阶段生…...

SCP-Firmware缓冲区溢出漏洞(CVE-2024-9413)分析与防护

1. 漏洞概述与影响范围解析CVE-2024-9413是近期在SCP-Firmware中发现的一个高危安全漏洞,其核心问题在于应用程序处理器(AP)可能通过特定操作触发系统控制处理器(SCP)固件中的缓冲区溢出。这种漏洞类型在嵌入式系统安全…...

2026年5月21隔夜暗盘挂单排行榜

推荐好文:每年节约五六千交易费不香吗如何获取龙虎榜是否有量化参与如何获取股东减持信息大A有5400多只股票, 这里面只有不到10%, 约500只由资金投票, 剩余的都是杂毛, 炒股看龙头找主线. 从隔夜挂单里选择, 再叠加我们之前分享的如何判断是否有大股东减持, 是否有融资融券参与…...

让中国开源的声音被全球听见——开源社诚邀您参与Linux基金会开源商业化调研

大家好!近期,我们收到了Linux基金会的联系。一直以来,Linux基金会作为全球开源生态的核心推动者,持续通过专业的调研与权威报告,为全球开源的发展指明方向。根据其2026年最新研究,企业积极贡献开源可获得平…...

Linux下解决FlexNet Publisher依赖缺失问题

1. 问题现象与初步诊断最近在Linux服务器上部署FlexNet Publisher许可证管理服务时,遇到了一个典型问题:执行lmgrd启动命令后系统报错No such file or directory。这个错误看似简单,但实际上可能涉及多个层面的问题。作为长期从事企业级软件部…...

3分钟免费解锁B站大会员4K视频:终极B站视频下载器完整指南

3分钟免费解锁B站大会员4K视频:终极B站视频下载器完整指南 【免费下载链接】bilibili-downloader B站视频下载,支持下载大会员清晰度4K,持续更新中 项目地址: https://gitcode.com/gh_mirrors/bil/bilibili-downloader 还在为无法下载…...

稀疏优化与Dykstra算法在模型压缩中的应用

1. 稀疏优化技术概述稀疏优化是现代机器学习模型压缩与加速的核心技术之一,其本质是通过数学方法减少模型参数数量,同时尽可能保持模型性能。在深度学习模型规模不断膨胀的今天,稀疏优化已成为解决"模型肥胖症"的关键手段。1.1 稀疏…...

2026电动车趋势:智驾与电池深度融合

2026年电动汽车(EV)发展趋势全景分析 2026年的全球电动汽车产业将迈入一个技术加速融合、市场竞争白热化与商业模式深度创新的关键阶段。其发展趋势可解构为核心技术突破、市场格局演变、供应链重塑及政策生态协同四个维度。以下结合具体数据、案例和技…...

Cosm算法突破:Gset最大Ising问题求解新纪元

1. Cosm算法突破:Gset最大Ising问题求解新纪元在组合优化领域,Gset基准问题集已经困扰了研究者25年之久。这些看似简单的数学问题背后,隐藏着从无人机集群实时决策到超大规模集成电路设计等众多实际应用的优化需求。作为NP难问题的典型代表&a…...

欢迎新Buddy:DataBuddy

大数据人自己的原生Agent来了!腾讯云大数据智能体工作台DataBuddy正式发布。用户通过自然语言对话,即可完成数据接入、开发、治理、分析全链路任务,不用再在多个页面之间切换操作,一句话说清目标,Agent自己跑完全流程。…...

2026年AI智能算力服务研究报告:HBM、CPO与重构|附240+份报告PDF、数据、可视化模板汇总下载

全文链接:https://tecdat.cn/?p45901原文出处:拓端抖音号拓端tecdat封面:摘要本文聚焦2026年算力行业核心增长引擎,深度解析HBM高带宽内存与CPO共封装光学技术的产业化进程。报告回答三个核心问题:1)未来3…...

你的脑洞,值得被“电”亮!TimechoAI 有奖反馈征集令!

五月初,我们“官宣”了将时序大模型“上云”的智能服务平台:TimechoAI,无门槛体验,注册即能试用全部功能!体验过 TimechoAI 的你,心里一定有点想法吧?是惊喜?是建议?还是…...

终极Zotero插件市场:一站式插件发现与管理完全指南

终极Zotero插件市场:一站式插件发现与管理完全指南 【免费下载链接】zotero-addons Zotero Add-on Market | Zotero插件市场 | Browsing and installing plugins within Zotero 项目地址: https://gitcode.com/gh_mirrors/zo/zotero-addons Zotero插件市场&a…...

AI术语速查卡:50个高频词的实战解读与避坑指南

1. 这不是词典,是AI时代的生存速查卡你有没有过这种体验:刚打开一篇AI技术文章,三句话里冒出“transformer”“fine-tuning”“latent space”——每个词都像蒙着雾的玻璃窗,看得见轮廓,摸不着边界?开会时同…...

LoRA微调实战:零基础在笔记本上高效微调大模型

1. 项目概述:为什么LoRA让普通人也能“调教”大模型你有没有过这种时刻:盯着屏幕上那个动辄上百GB的开源大模型权重文件,手指悬在下载按钮上,心里却在盘算——我的笔记本连显存都快被Chrome吃光了,真要跑起来&#xff…...

抖音内容自动化下载:3大技术挑战与实战解决方案

抖音内容自动化下载:3大技术挑战与实战解决方案 【免费下载链接】douyin-downloader A practical Douyin downloader for both single-item and profile batch downloads, with progress display, retries, SQLite deduplication, and browser fallback support. 抖…...

JWT安全实战:从算法漏洞到生产级防御体系

1. 为什么JWT不是“自带安全”的令牌,而是一把双刃剑JWT(JSON Web Token)在现代Web应用中几乎无处不在——登录成功后返回一串Base64Url编码的字符串,前端存进localStorage,后续请求带上Bearer头,后端解析、…...