惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
Cloudbric
Cloudbric
T
The Blog of Author Tim Ferriss
美团技术团队
S
SegmentFault 最新的问题
罗磊的独立博客
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
IT之家
IT之家
P
Privacy & Cybersecurity Law Blog
N
News and Events Feed by Topic
爱范儿
爱范儿
T
Threatpost
The Cloudflare Blog
Spread Privacy
Spread Privacy
Latest news
Latest news
Last Week in AI
Last Week in AI
V
Vulnerabilities – Threatpost
Hugging Face - Blog
Hugging Face - Blog
T
Tor Project blog
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
Project Zero
Project Zero
Apple Machine Learning Research
Apple Machine Learning Research
博客园_首页
T
Tenable Blog
酷 壳 – CoolShell
酷 壳 – CoolShell
博客园 - 司徒正美
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
T
The Exploit Database - CXSecurity.com
Security Latest
Security Latest
C
CERT Recently Published Vulnerability Notes
T
Threat Research - Cisco Blogs
Hacker News - Newest:
Hacker News - Newest: "LLM"
有赞技术团队
有赞技术团队
P
Proofpoint News Feed
Hacker News: Ask HN
Hacker News: Ask HN
L
Lohrmann on Cybersecurity
阮一峰的网络日志
阮一峰的网络日志
C
Cyber Attacks, Cyber Crime and Cyber Security
量子位
I
Intezer
C
Check Point Blog
Stack Overflow Blog
Stack Overflow Blog
博客园 - 【当耐特】
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
N
Netflix TechBlog - Medium
H
Heimdal Security Blog
Application and Cybersecurity Blog
Application and Cybersecurity Blog
Blog — PlanetScale
Blog — PlanetScale
G
Google Developers Blog

泠泫凝的异次元空间

通过串口安装Linux | 泠泫凝的异次元空间 curl自编译 | 泠泫凝的异次元空间 Minecraft 认证服务器代理 | 泠泫凝的异次元空间 飞塔分流配置实战 | 泠泫凝的异次元空间 Windows 安全启动证书检查 | 泠泫凝的异次元空间 Lxn-OneDriveCLI | 泠泫凝的异次元空间 华三交换机配置 ERPS 环网 | 泠泫凝的异次元空间 PVE 配置 VLAN 感知 | 泠泫凝的异次元空间 MT7922 无线网卡安装 | 泠泫凝的异次元空间 无显示输出 Linux 主机配置桌面显示 | 泠泫凝的异次元空间 Wireguard 部署 SOP 手册(自用) | 泠泫凝的异次元空间 Zabbix 7.4 通过钉钉发送告警提醒 | 泠泫凝的异次元空间 Debian with xfce 通过 VNC 共享屏幕 华三S6860 IRF堆叠 | 泠泫凝的异次元空间 iPad 应用侧载 | 泠泫凝的异次元空间 Smart DNS 分区解析 | 泠泫凝的异次元空间 将 Android 以 MTP 方式连接至 Debian PVE 虚拟机迁移至 vCenter | 泠泫凝的异次元空间 vCenter 虚拟机迁移至 PVE | 泠泫凝的异次元空间 PVE迁移时提示密钥验证失败 | 泠泫凝的异次元空间 修改Windows设备设置区域 | 泠泫凝的异次元空间 恢复 SecureCRT 7.x 保存的密码 | 泠泫凝的异次元空间 PVE 超融合下电与上电流程 | 泠泫凝的异次元空间 记一次Zabbix异常处理 | 泠泫凝的异次元空间 苹果设备保存SHSH2 | 泠泫凝的异次元空间 PVE超融合部署 | 泠泫凝的异次元空间 树莓派启用zram | 泠泫凝的异次元空间 在 Hyper-V 上安装 EVE-NG | 泠泫凝的异次元空间 Zabbix 部署与 Windows 硬件信息收集 | 泠泫凝的异次元空间 在WSL2中安装CUDA支持 | 泠泫凝的异次元空间 MinIO 集群部署 | 泠泫凝的异次元空间 vmware 虚拟化平台备份工具 Veeam 12 安装及配置 ubuntu 24.04 安装 nVidia 驱动后网卡消失 XMRig 自编译 | 泠泫凝的异次元空间 云桌面通过组策略统一体验配置 | 泠泫凝的异次元空间 Fortigate SSLVPN 无法连接内网 VNC 服务器 CentOS 7 使用镜像作为本地源并将自身作为YUM源服务器 | 泠泫凝的异次元空间 CentOS 7 离线更新 OpenSSH 服务 使用KubeKey离线部署Kubernetes | 泠泫凝的异次元空间 使用PGP对消息进行签名 | 泠泫凝的异次元空间 禁止MinIO展示桶内文件列表 | 泠泫凝的异次元空间 华为 Fusion Access 云桌面部署 | 泠泫凝的异次元空间 vmware Horizon 模板机部署 | 泠泫凝的异次元空间 vmware Horizon 云桌面与云应用部署 | 泠泫凝的异次元空间 Citrix XenApp 云应用交付 | 泠泫凝的异次元空间 Citrix XenDesktop 云桌面部署 | 泠泫凝的异次元空间 PVE LVM 扩容 | 泠泫凝的异次元空间 Linux 网络聚合(bond方式) | 泠泫凝的异次元空间 Citrix XenServer 7.2 部署教程 | 泠泫凝的异次元空间 在 Windows Server 2019 上安装 AMD 显卡驱动 openEuler 安装并使用 EPEL 源 | 泠泫凝的异次元空间 从已有Linux系统创建带桌面环境的Docker镜像 | 泠泫凝的异次元空间 下载联想原厂镜像及解密 | 泠泫凝的异次元空间 在基于 arm 架构的服务器上安装 PVE | 泠泫凝的异次元空间 自制 EVE-NG 镜像 | 泠泫凝的异次元空间 不使用 Snap 在 ubuntu 上安装 Chromium 浏览器 Fortigate 6.2 固件从 PPPoE 获得 IPv6 地址 Fortigate 手记 | 泠泫凝的异次元空间 Fortigate 通过命令行自定义 NTP 服务器 | 泠泫凝的异次元空间 arm 架构 CentOS 7 安装 MySQL 5.7 版本 ubuntu 20 安装计算卡驱动和 CUDA Toolkit 锐捷诺客云添加设备后一直显示“等待同步” | 泠泫凝的异次元空间 Windows 10 自动登录 | 泠泫凝的异次元空间 OpenWRT IPv6 防火墙设置 | 泠泫凝的异次元空间 k8s 部署踩坑合集 | 泠泫凝的异次元空间 改变 Ubuntu TTY 终端字体 | 泠泫凝的异次元空间 Parted 无损扩容磁盘分区 | 泠泫凝的异次元空间 NTP服务器测试 | 泠泫凝的异次元空间 【相亲相爱】2024祝大家!新年快乐!!! ESXi中重新挂载数据盘 | 泠泫凝的异次元空间 使用 MediaMTX + RTSP 搭建低延迟直播服务器 Firewalld 手记 | 泠泫凝的异次元空间 Ubuntu 上不使用 snapd 安装 Firefox 在 armbian 上安装 xfce 和 VNC 做远程桌面 在 ubuntu 20 上使用 TigerVNC 做远程桌面 在 openEuler 上部署安装 openGauss | 泠泫凝的异次元空间 Wireguard 组网笔记 | 泠泫凝的异次元空间 让特定IP(段)走VPN连接 | 泠泫凝的异次元空间 在Wireguard中排除部分IP(段) | 泠泫凝的异次元空间 CentOS 7 上升级 OpenSSL | 泠泫凝的异次元空间 将黑群晖部署到ESXi(笔记) | 泠泫凝的异次元空间 apk 代码反编译笔记 | 泠泫凝的异次元空间 Windows 搭建 iSCSI 服务器全攻略 | 泠泫凝的异次元空间 CentOS 7 编译安装 Python 3 开源语音识别工具 Whisper | 泠泫凝的异次元空间 Ubuntu 下 Python 编译安装及关联问题解决 | 泠泫凝的异次元空间 Ansible Tower 安装 | 泠泫凝的异次元空间 提高 PowerPoint 导出到图片时的分辨率 | 泠泫凝的异次元空间 利用亚马逊云服务器和VPC 构建安全可靠的虚拟网络 | 泠泫凝的异次元空间 Windows Server 多网卡链路聚合 | 泠泫凝的异次元空间 MT3000路由+移远EC20模块体验 | 泠泫凝的异次元空间 Python安装依赖时出现ctype问题 | 泠泫凝的异次元空间 GL-MT3000日用设置 | 泠泫凝的异次元空间 解除 vCenter 的最低内存限制 | 泠泫凝的异次元空间 跳过Windows 11的强制联网和账户登录 | 泠泫凝的异次元空间 Cloudflare Trace API 信息详解 | 泠泫凝的异次元空间 在CentOS中搭建由nginx反代和Apache2作为后端的Wordpress | 泠泫凝的异次元空间 通过nginx进行文件共享 | 泠泫凝的异次元空间 禁用 sudo 时密码认证 | 泠泫凝的异次元空间 在docker中一键搭建IPSec/IKEv2 VPN | 泠泫凝的异次元空间
建立 NFS 服务器并挂载到客户端 | 泠泫凝的异次元空间
Lxn's Area · 2025-11-23 · via 泠泫凝的异次元空间

我想这确实很简单,但是每次还要翻文档,于是打算单独写出来。

服务端

  1. 安装服务端包:
    1
    2
    3
    4

    sudo apt install -y nfs-kernel-server nfs-common

    yum install nfs-utils -y
  2. /etc/exports配置文件中添加以下内容,保存退出
    1
    2
    # </path/to/your/folder> <AllowSubnet>(options) 
    /mnt/lab 172.20.19.0/24(rw,sync,no_root_squash,noatime)
  3. 重启并使相关服务开机自启:
    1
    2
    systemctl restart rpcbind nfs-server
    systemctl enable --now nfs-server rpcbind

客户端

  1. 安装客户端:
    1
    sudo apt install -y nfs-common
  2. /etc/fstab中添加nfs挂载:
    1
    2
    # <NFSPath> <MountPath> <Format> <Options> <Check> <Bootable>
    192.168.8.124:/mnt/lab /mnt/lab nfs defaults,nofail,noatime,async 0 2
  3. 挂载:
    1
    systemctl daemon-reload && mount -a

参数

服务端

服务端在/etc/exports配置文件中的最后一部分有一些可选择的参数,用于控制特性和特殊行为。其中:可以指定多个 sec= 选项,以根据安全模式应用不同导出规则。选项不区分大小写,但建议使用小写。配置后,需要使用 exportfs -a 应用更改,并重启 NFS 服务。常见参数解释如下:

通用参数

选项名称描述
secure要求请求来自端口 < 1024(保留端口),默认启用。
insecure允许来自端口 > 1024 的请求,禁用 secure。
rw允许读写访问(与 ro 相反)。
ro只读访问,默认行为(除非指定 rw)。
async允许服务器在更改提交到稳定存储前回复请求,提高性能但可能丢失数据。
sync确保更改提交到稳定存储后才回复请求(nfs-utils 1.0.0 后默认)。
no_wdelay在 async 模式下禁用写请求延迟,提高小写操作性能。
wdelay启用写请求延迟(async 未设置时的默认)。
nohide防止文件系统在挂载到另一个导出文件系统下时被隐藏。
hide允许隐藏子文件系统(默认)。
crossmnt允许客户端无缝访问父文件系统下的子挂载点。
no_subtree_check禁用子树检查,提高重命名文件时的可靠性(nfs-utils 1.1.0 后默认)。
subtree_check启用子树检查(旧版本默认)。
insecure_locks等同于 no_auth_nlm,禁用 NLM 锁请求认证。
no_auth_nlm禁用 NLM 锁请求的认证,适用于旧客户端。
auth_nlm要求 NLM 锁请求认证(默认)。
secure_locks等同于 auth_nlm。
no_acl防止 NFS 向客户端暴露 ACL(仅适用于支持 ACL 的内核)。
mountpoint=path 或 mp=path仅当指定路径成功挂载时才导出(无路径时,导出点本身须为挂载点)。
fsid=num\root\uuid显式设置 NFS 文件系统 ID(例如 fsid=0 为 NFSv4 根)。
refer=path@host[+host][:path@host[+host]]将客户端重定向到备用位置。
replicas=path@host[+host][:path@host[+host]]提供文件系统的备用副本列表。

用户 ID 映射选项

选项名称描述
root_squash将 UID/GID 0(root)映射到匿名用户(默认)。
no_root_squash禁用 root 压缩,允许客户端 root 访问。
all_squash将所有 UID/GID 映射到匿名用户,适用于公共目录。
no_all_squash禁用 all_squash(默认,保留原始 UID/GID)。
anonuid=num设置匿名 UID。
anongid=num设置匿名 GID。

安全选项(sec=)

选项名称描述
sec=sys无加密安全(默认)。
sec=krb5使用 Kerberos 进行认证。
sec=krb5iKerberos 认证 + 完整性保护。
sec=krb5pKerberos 认证 + 完整性 + 隐私保护。

多客户端

在 NFS 的 /etc/exports 文件中,要同时允许多个特定 IP 地址(如 172.20.19.13/32172.20.19.14/32)访问导出路径,可以在导出路径后用空格分隔这些主机/IP 地址。每个 IP 后跟子网掩码(如 /32 表示单个主机)。

1
/mnt/lab 172.20.19.13/32 172.20.19.14/32 (rw,sync,no_root_squash)

也可以对同一导出目录做不同的权限和选项控制:

1
/mnt/lab 172.20.19.13/32(ro) 172.20.19.14/32(rw)

客户端

访问和文件系统模式选项

选项名称描述
rw允许读写访问(默认)。
ro只读访问。
noexec禁止挂载文件系统上执行二进制文件。
nosuid禁止 setuid 和 setgid 位(安全推荐)。
nodev禁止解释设备文件(安全推荐)。
noacl禁用 ACL(访问控制列表)处理,适用于旧系统兼容。

重试和中断行为选项

选项名称描述
hard默认行为:如果服务器不可达,重试直到成功(可能导致进程挂起)。
soft超时后返回错误,不无限重试(适用于非关键挂载)。
intr允许用户中断(Ctrl+C)挂起的 NFS 操作(默认)。
nointr禁止中断 NFS 操作,防止数据损坏(适用于关键数据)。
retry=n设置重试次数(默认 -1 表示无限;soft 模式下有效)。

性能和传输选项

选项名称描述
rsize=n读取块大小(字节),如 32768(默认根据 NFS 版本自动协商,最大 1MB)。
wsize=n写入块大小(字节),类似 rsize。
timeo=nRPC 超时时间(以 1/10 秒为单位,默认 600)。
retrans=nRPC 重传次数(默认 2)。
async异步写入,提高性能(默认)。
sync同步写入,确保数据立即写入服务器。
noac禁用属性缓存,确保最新属性(用于多客户端频繁访问)。
actimeo=n属性缓存超时时间(秒),覆盖 acreg、acdir、acdirmax 等子选项(默认 3)。
lookupcache=mode目录条目缓存模式(all/none/pos/positive,默认 all;内核 2.6.28+ 支持)。

协议和版本选项

选项名称描述
proto=tcp\udp传输协议(tcp 默认,推荐;udp 更快但不可靠)。
vers=nNFS 协议版本(2/3/4/4.0/4.1/4.2,默认最高支持版本,如 4.2)。
nfsvers=n等同于 vers(兼容选项)。
port=nNFS 服务端口(默认 2049)。
mountport=nmountd 服务端口(默认从 portmapper 查询)。
mountproto=tcp\udpmountd 协议(默认 udp)。
udp使用 UDP 协议(等同 proto=udp)。
tcp使用 TCP 协议(等同 proto=tcp)。

安全和锁选项

选项名称描述
sec=sys\krb5\krb5i\krb5p安全模式(sys 默认无加密;krb5 Kerberos 认证;krb5i 带完整性;krb5p 带隐私)。
lock启用文件锁(默认)。
nolock禁用文件锁,适用于旧服务器。

挂载行为选项

选项名称描述
bg后台挂载(如果服务器不可达)。
fg前台挂载(默认)。
defaults等同于 rw,suid,dev,exec,auto,nouser,async,relatime(通用默认)。

 上一篇

Network