| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 系统运维 -> Part3.5——网络文件系统 -> 正文阅读 |
|
[系统运维]Part3.5——网络文件系统 |
目录 一、samba服务简介
二、samba的安装与启用
服务器端安装完成后,配置好火墙,并从<etc/samba/smb.conf.example>复制配置文件模板为<etc/samba/smb.conf> 三、samba用户的建立
四、samba用户访问家目录第一步:更改samba所共享目录的安全上下文及权限 第二步: 客户机测试 五、samba服务共享目录1、指定共享目录在<vim /etc/samba/smb.conf>配置文件中可以指定共享目录的名称。这里共享目录的名称为“westos_smb”,实际上对应的共享目录为“/samba_share”。 2、客户端访问共享目录的方式方法1:直接访问(普通用户和匿名用户)
方法2:直接访问(交互式,普通用户和匿名用户) 方法3:挂载访问 六、samba的IP访问控制1、用户IP允许<hosts allow>在配置文件</etc/samba/smb.conf>中第90行左右设定允许访问samba的客户端IP,意思是除了名单中的IP之外,其他的IP都会被禁止访问。
2、用户IP禁止<hosts deny>在配置文件</etc/samba/smb.conf>中第90行左右设定禁止访问samba的客户端IP,意思是除了名单中的IP之外,其他的IP都会被与允许访问。
七、samba的常用配置参数
(1)<writable = yes>:可写。 在服务器端的samba配置文件没有加这个参数时,默认无法写操作,加上以后可以创建文件了。 (2)<write list = lee>:指定用户可写 服务器端的samba配置文件中只允许用户lee写,所以在客户端用用户westos创建文件显示创建失败。 (3)<write list = +lee>:指定用户及组内成员可写 服务器端samba的配置文件修改为组内成员可写后,用户westos属于用户组lee,所以在客户端测试,可以看到通过用户westos和用户lee登录都可以创建文件。 (4)<valid users = lee>:指定访问用户 (5)<valid users = +lee>:指定访问组 更改为用户组lee的成员可访问后,将用户westos加入用户组lee,再次测试,就可以访问samba目录了。 (6)<browseable = yes|no>:是否隐藏共享,yes不隐藏(默认),no隐藏 隐藏后再次查看时将无法查看共享目录,只能看到用户的家目录。 (7)<map to guest = bad user>+<guest ok = yes>:允许匿名用户访问 在没有开启匿名用户访问时,用匿名用户可以登录成功,但是没有访问权限;开启匿名用户访问时,用户登陆成功后,也可以查看共享目录下的内容。 (8)<admin users = lee>:指定此共享的超级用户身份。 这里在服务器端指定用户lee可以使用超级用户身份,所以在客户端用lee用户创建的文集的所有人为root用户,所有组为lee用户。(在客户端查看所有人和所有组将会显示所有文件的所有人和所有组都为root用户,如下图所示。所以不要在客户端查看,应该在服务器端查看) 八、samba的多用户挂载
先测试:可以看到其他用户仅能看,不能增删,这是因为客户端的westos用户没有经过认证。
第一步:安装软件
第二步:编写密码认证文件 第三步:更改文件权限并挂载,可以看到命令中不用明文密码就可以挂载了。 第四步:切换到普通用户,没有挂载也能访问,很不安全。 第五步:在root用户的挂载命令下加上这个参数,就可以避免上述的问题。 第六步:挂载时加上允许追加认证的参数 注意:其他用户访问samba都是在root用户访问samba的基础上进行的。
第七步:追加用户认证
第八步:在服务器中看到,这两种情况下创建的文件分别属于samba服务器端的用户lee和用户westos 第九步:清除追加认证时可以按以下命令: 九、samba+autofs
实验环境:在客户机中安装<autofs>软件。
?第一步:创建挂载目录(这里由于目录已存在,就不重新创建了) 第二步:编辑<autofs>服务的主配置文件,在其中添加“挂载点”和“子策略文件”,如下图所示: ?第三步:编辑子策略文件 第四步:重启autofs服务
第五步:测试
十、nfs+autofs
1、nfs参数设置
在服务器的</etc/exports>文件中令151号客户机新建文件所有人ID为1000,所有组为1000,在客户端测试,新建文件<file2>,在服务器中看到文件file2的所有人所有组是westos用户。 在服务器的</etc/exports>文件中令新建的文件用户为root用户,在客户端测试,新建文件<file3>,在服务器中看到文件file3的所有人所有组都是root用户 2、nfs实现目录共享第一步:在服务器上安装并启用nfs
第二步:服务器上配置 在服务器的</etc/exports>配置文件中做如下配置,表示的意思是:</mnt>目录<172.25.254.>网段的所有用户只读,<172.25.254.151>用户可读可写。<*(ro)>表示所有用户可读等等。关于此配置文件的内容及参数会在后边详细介绍。 ?重新载入配置文件。 ?第三步:客户端测试 先用<showmount -e 172.25.254.150>命令寻找在150号服务器上的共享目录 再用客户端挂载后可以看到nfs共享的文件了。而且客户端也可以直接在服务器的共享目录中创建文件。 第四步:为了实现自动挂载,可以使用autofs配置 配置完成后重启autofs服务,会自动在根目录下新建一个目录</nfs>。 第五步:autofs+nfs测试 进入对应的目录下</nfs/mnt>,可以看到会自动执行挂载命令。 十一、iscsi1、什么是iscsi?
2、实验环境服务器:新加一块硬盘,安装软件 客户端:安装服务 3、服务器配置第一步:安装<targetcli>软件
第二步:新加硬盘,并分好区 第三步:直接进入targetcli 第四步: 重启服务并更改火墙配置 允许客户机通过3260端口访问到硬盘。 ?4、客户端配置第一步:安装软件并启动服务
第二步:填写客户端的认证密钥 认证密钥在服务器创建这个共享设备的时候指定的。如果客户端密钥输入错误,将导致认证失败。 第三步: 重启服务 第四步:寻找150号机共享的网络硬盘
第五步:
第六步:查看硬盘 ?第七步:给硬盘分区并挂载
5、网络设备的退出登录与删除 退出登录: 但是重启iscsi以后,网络硬盘又出现了。 ?这是因为使用命令<tree>可以查看到,登出后,认证文件中仍有该设备的记录。 永久删除: 注意:必须先退卸载且退出登录,后永久删除,直接删除将会导致删除失败。
永久删除后,重启服务网络硬盘不会再出现了。 十二、本章总结~~~~~~~~~~~~~未完待续~~~~~~~~~~~~
|
|
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/16 2:51:38- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |