Data Domain: Připojení a ověření exportů v klientovi NFS
Summary: Systém souborů NFS (Network File System) umožňuje systému sdílet adresáře a soubory s ostatními uživateli prostřednictvím sítě. Tento článek vám pomůže ověřit, jestli je export NFS správně nakonfigurovaný. Konfigurace NFS, možnosti připojení a konfigurace klienta. Připojení a ověření exportů v klientovi NFS. ...
Symptoms
Tento článek vám pomůže ověřit, jestli je export NFS správně nakonfigurovaný.
Všechny verze
systému Data Domain
Cause
Resolution
Ověřte, zda je povolen systém NFS:
V rozhraní příkazového řádku (CLI) systému Data Domain povolte možnost NFS.
# nfs enable
Ověřte, zda jsou v systému Data Domain nastaveny správné možnosti připojení:
# nfs show clients path client options ------- ---------------------- ---------------------------------------- /backup * (rw,no_root_squash,no_all_squash,secure) /ddvar * (rw,no_root_squash,no_all_squash,secure) ------- ---------------------- ----------------------------------------
Povolení přístupu k systému NFS v nástroji Data Domain Restorer:
Přidejte klienty NFS, kteří mají přístup k systému Data Domain. Pro více klientů použijte seznam oddělený čárkami nebo mezerami (nebo obojí).
Klientem může být:
- Plně kvalifikovaný název hostitele domény
- IP adresa
- Rozsah IP adres s maskami sítě nebo délkou
- Zástupný znak hvězdičky (*) s názvem domény, například *.yourcompany.com
- Hvězdička (*) sama o sobě neznamená žádná omezení.
Klient přidaný do podadresáře v umístění /backup má přístup pouze k tomuto podadresáři.
Tá <nfs-options> jsou čárkami oddělené nebo mezerami oddělené (nebo obojí) seznam ohraničený závorkami. Pokud nejsou zadány žádné možnosti, výchozí možnosti jsou rw, root_squash, no_all_squash a secure. Jsou povoleny následující možnosti:
|
|
Oprávnění jen pro čtení. |
|
|
Oprávnění ke čtení a zápisu. |
|
|
Mapujte požadavky z uid/gid 0 na anonymní uid/gid. |
|
|
Vypněte drcení kořenů. |
|
|
Namapujte všechny požadavky uživatelů na anonymní identifikátor uid/gid. |
|
|
Vypněte mapování všech uživatelských požadavků na anonymní identifikátor uid/gid. |
|
|
Vyžadovat, aby všechny požadavky pocházely z internetového portu, který je menší než IPPORT_RESERVED (1024). Může být potřeba možnost připojení "resvport". Viz poznámka níže. |
|
|
Vypne možnost zabezpečení. |
|
|
Nastavte explicitní uid pro anonymní účet. id je celé číslo ohraničené od -65635 do 65635. |
|
|
Nastavte explicitní gid pro anonymní účet. id je celé číslo ohraničené od -65635 do 65635. |
|
|
Nepoužívejte zamykání souborů. |
|
|
Požaduje, aby se soubory místně uzamkly v klientovi NFS. Požadavky na uzamčení souborů sítě NFS nejsou odesílány na server NFS, pokud je použita volba llock. |
Příklad:
# nfs add /backup 192.168.29.0/24 (rw,no_root_squash,no_all_squash,secure)
Export pro konkrétního uživatele:
Příkazy CLI: Poznamenejte si číslo ID uživatele z prvního příkazu. ID skupiny je 50 pro skupinu správců a 100 pro žádnou skupinu nebo skupinu uživatelů.
user show list
Create new export:
nfs add <export-path> <client-IP> (rw,root_squash, all_squash, anonuid=<user-ID #>, anongid=<group-ID #>)
Modify existing export:
nfs export modify <export-path> clients <client-IP> options (rw,root_squash, all_squash, anonuid=<user-ID #>, anongid=<group-ID #>)
Konfigurace služby Klient NFS:
Následující kroky podrobně popisují požadavky na konfiguraci klienta NFS. Příklady ukazují konfiguraci na linuxovém hostiteli. Další informace naleznete v provozní dokumentaci klientů.
- Zkontrolujte, zda je v operačním systému (OS) spuštěn daemon NFSD.
# /sbin/service nfs status rpc.mountd is stopped nfsd is stopped rpc.rquotad is stopped Currently NFS service is NOT enabled.
- Zadáním následujícího příkazu povolte klienta NFS.
# /sbin/service nfs start Starting NFS services: [ OK ] Starting NFS quotas: [ OK ] Starting NFS daemon: [ OK ] Starting NFS mountd: [ OK ]
- Ověřte, zda je spuštěna služba Klient NFS.
#/sbin/service nfs status rpc.mountd (pid 7748) is running... nfsd (pid 7746 7745 7744 7743 7742 7741 7740 7739) is running... rpc.rquotad (pid 7723) is running...
Připojení sdílených složek systému souborů NFS /backup a /ddvar v klientovi NFS:
Následující postup obsahuje příklad konfigurace klientů Linux a Solaris pro připojení sdílených složek NFS ze systému Data Domain. Postup je podobný pro ostatní operační systémy; Konkrétní příkazy se však mohou u jednotlivých kroků lišit. Podrobnosti naleznete v dokumentaci ke klientským operačním systémům.
V následujícím příkladu je použit adresář "ddr".
- V klientovi NFS vytvořte adresář, který budete používat pro přístup ke sdílené složce Data Domain.
- Přejděte do nově vytvořeného adresáře.
- Vytvořte dva podadresáře s názvy "backup" a "ddvar" (v rámci
/ddr).POZNÁMKA: Zkontrolujte, zda cílové podadresáře existují, jinak příkaz mount selže. - Připojte systém souborů ke klientovi pomocí konkrétních možností připojení vyžadovaných pro operační systém.
- Ověřte, zda připojení proběhlo úspěšně.
Příklady
Linux: (Viz poznámka o možnosti "zabezpečeného" exportu NFS níže.)
# mkdir /ddr # cd /ddr # mkdir backup # mkdir ddvar # mount -t nfs -o hard,intr,nolock,nfsvers=3,tcp,rsize=1048600,wsize=1048600,bg HOSTNAME:/backup /ddr/backup # mount -t nfs -o hard,intr,nolock,nfsvers=3,tcp,rsize=1048600,wsize=1048600,bg HOSTNAME:/ddvar /ddr/ddvar # ls /ddr/backup
Kde "HOSTNAME" je název hostitele nebo IP adresa vašeho systému Data Domain.
resvport" jako možnost připojení.
Tato možnost odpovídá možnosti "secure" při exportu NFS.
Systém macOS a novější verze systému Linux vyžadují, aby byla možnost "resvport" součástí možnosti připojení, pokud se připojujete k exportu NFS pomocí možnosti "secure".
Solaris:
# mkdir /ddr # cd /ddr # mkdir backup # mkdir ddvar # mount -F nfs -o hard,intr,llock,vers=3,proto=tcp,rsize=1048600,wsize=1048600 HOSTNAME:/backup /ddr/backup # mount -F nfs -o hard,intr,llock,vers=3,proto=tcp,rsize=1048600,wsize=1048600 HOSTNAME:/ddvar /ddr/ddvar # ls /ddr/backup
Kde "HOSTNAME" je název hostitele nebo IP adresa vašeho systému Data Domain.
AIX:
dir /ddr # cd /ddr # mkdir backup # mkdir ddvar # mount -V nfs o intr,hard,llock,rsize=65536,wsize=65536,vers=3,proto=tcp,combehind,timeo=600,retrans=2 -p HOSTNAME:/backup /ddr # mount -V nfs o intr,hard,llock,rsize=65536,wsize=65536,vers=3,proto=tcp,combehind,timeo=600,retrans=2 -p HOSTNAME:/ddvar /ddr # ls /ddr/backup
Kde "HOSTNAME" je název hostitele nebo IP adresa vašeho systému Data Domain.
Příklad připojení fondu MTree ke klientovi NFS.
# mount -t nfs -o hard,intr,nolock,nfsvers=3,tcp,rsize=1048600,wsize=1048600,bg HOSTNAME:/data/col1/mtree1 /ddr/mtree1
Additional Information
REFERENCE
- Data Domain: Přístup k zařízení DDR pomocí systému NFS (vyžaduje přihlášení)
- Data Domain: Odstraňování problémů s připojením klienta NFS (vyžaduje přihlášení)
- Data Domain: Odstraňování problémů s připojením NFS (vyžaduje přihlášení)
- Průvodce laděním výkonu Operační systém IBM AIX verze 5.3 nebo novější