linux下Samba服務(wù)和NFS服務(wù)配置的方法
發(fā)布時(shí)間:2012-10-21 15:42:27 作者:佚名
我要評論
本文著重介紹linux下Samba服務(wù)和NFS服務(wù)配置
linux下Samba服務(wù)和NFS服務(wù)配置
一、Samba服務(wù)配置過程
samba的功能很簡單,就是為了使linux和windows之間能夠?qū)崿F(xiàn)共享。并且利用samba搭建文件服務(wù)器,不僅比windows功能強(qiáng)大,而且訪問速度快、安全。首先說明,samba服務(wù)器需要兩個(gè)守護(hù)進(jìn)程:smbd和nmbd。smbd進(jìn)程監(jiān)聽139TCP端口,處理到來的SMB數(shù)據(jù)包;nmbd進(jìn)程監(jiān)聽137、138UDP端口,使其他主機(jī)能瀏覽linux服務(wù)器。
1、安裝Samba服務(wù)
首先用命令測試rpm -qi samba看是否安裝了Samba軟件包,若沒有可以用yum install samba在線安裝(fedora 11環(huán)境下)。
2、啟動(dòng)Samba服務(wù)
安裝完成后,使用service smb start 命令啟動(dòng)samba服務(wù)。如果想讓samba服務(wù)開機(jī)自動(dòng)加載,可使用ntsysv命令(或setup命令中的system service選項(xiàng))打開開機(jī)自動(dòng)加載的服務(wù),并勾選smb,確定后即可實(shí)現(xiàn)開機(jī)加載samba服務(wù)。
3、關(guān)閉防火墻
默認(rèn)情況下防火墻關(guān)閉了139 TCP端口,也關(guān)閉了nmbd進(jìn)程所需要的137、138端口。所以我們使用命令service iptables stop命令關(guān)閉防火墻。也可對防火墻進(jìn)行修改,放行TCP139 UDP 137、138端口。
4、配置samba服務(wù)
samba服務(wù)的配置文件是 /etc/samba/smb.conf,使用VI編輯器打開vi /etc/samba/smb.conf文件,對samba進(jìn)行配置
smb.conf文件中包括4中結(jié)構(gòu),【Global】、【Homes】、【printers】、【Userdefined_shareName】,其中:
Globa用于定義全局參數(shù)和缺省值
Homes用于用戶的home目錄共享
Printers用于定義打印機(jī)共享
Userdefined_ShareName用于自定義共享(可有多個(gè))
說明:文件中開頭帶有“#”為說明文件,不執(zhí)行。 開頭帶有“;”為舉例文件,不執(zhí)行(若想讓其執(zhí)行,去掉“;”)。
配置全局參數(shù)【Global】
◎基本全局參數(shù)
workgroup=MYGROUP 設(shè)置samba要加入的工作組
server string =Samba Service 指定瀏覽列表里的機(jī)器描述
netbios name=fedora 設(shè)置samba的NetBIOS名字 (需要自己添加)
client code page=936 設(shè)置客戶字符編碼 936為簡體中文(需要自己添加)
◎日志全局參數(shù)
log file 指定日志文件的名稱
max log size=50 指定日志文件的最大尺寸(KB)
◎安全全局參數(shù)
security 定義samba的安裝等級,share--用戶不需要用戶名和密碼即可登陸samba服務(wù)器;user--由提供samba服務(wù)的samba服務(wù)器負(fù)責(zé)檢查帳戶及口令;server--檢查帳戶及口令的工作指定由另一臺WindowsNT/2000或samba服務(wù)器負(fù)責(zé);domain--指定windowsNT/2000域控制器來驗(yàn)證用戶帳戶、密碼
encrypt passwords = yes
smb passwd file = /etc/samba/smbpasswd
這兩行用于設(shè)定是否對samba密碼進(jìn)行加密,并指定加密文件存放路徑.
◎配置自定義共享
自定義共享,只需在文件最后加入【share】,名字隨便取。其中一的參數(shù)我們來依依介紹
comment 描述該共享的名稱
path 定義該共享的目錄
browseable 指定共享的目錄是否可瀏覽
writable 指定共享的目錄是否有寫入權(quán)限
read only 指定共享的目錄為只讀權(quán)限
public 指定是否可以允許Guest帳戶訪問
guest ok 通public相同,yes為允許guest訪問
only guest 指定只有g(shù)uest用戶可以訪問
calid users 指定訪問該共享的用戶
如:comment =my share
path =/home/share
browseable =yes
read only =yes
public =yes
only guest =yes
◎配置完成后的工作
在配置完成后,我們只需新建path定義的共享目錄mkdir /home/share,
并使用chmod命令設(shè)置了其權(quán)限為777,chmod 777 /home/share。
這樣在service smb restart重啟smb服務(wù)后客戶端就可以訪問該服務(wù)器(我修改了全局參數(shù)中的security=share,所以進(jìn)入服務(wù)器不需要輸入用戶名和密碼)。在windows下運(yùn)行中運(yùn)行://192.168.1.6(linux的IP地址)即可。
二、NFS服務(wù)配置過程
1、NFS服務(wù)器的安裝
檢查linux系統(tǒng)中是否安裝了nfs-utils和portmap兩個(gè)軟件包,#rpm –q nfs-utils(portmap)
2、查看NFS服務(wù)器是否啟動(dòng)
#service nfs status
#service portmap status
如果服務(wù)器沒有啟動(dòng),則開啟服務(wù)(默認(rèn)服務(wù)下nfs沒有完全開啟)
#service nfs start
#service portmap start
也可以在ntsysv命令下關(guān)閉iptable和開啟nfs讓其自啟動(dòng)。
3、指定NFS服務(wù)器的配置文件
NFS服務(wù)器的配置文件保存“/etc/”目錄中,文件名稱是“exports”,該文件用于被指NFS服務(wù)器提供的目錄共享
#vi /etc/exports
配置“exports”文件格式如下
/tftpboot *(sync,ro)
tftp:共享目錄名
* 表示所有主機(jī)
(sync,ro) 設(shè)置選項(xiàng)
exports文件中的“配置選項(xiàng)”字段放置在括號對(“( )”)中 ,多個(gè)選項(xiàng)間用逗號分隔
sync:設(shè)置NFS服務(wù)器同步寫磁盤,這樣不會輕易丟失數(shù)據(jù),建議所有的NFS共享目錄都使用該選項(xiàng)
ro:設(shè)置輸出的共享目錄只讀,與rw不能共同使用
rw:設(shè)置輸出的共享目錄可讀寫,與ro不能共同使用
4、重新輸出共享目錄
Exportfs管理工具可以對“exports”文件進(jìn)行管理
#exportfs –rv 可以讓新設(shè)置的“exports”文件內(nèi)容生效
顯示當(dāng)前主機(jī)中NFS服務(wù)器的輸出列表
# showmount -e
顯示當(dāng)前主機(jī)NFS服務(wù)器中已經(jīng)被NFS客戶機(jī)掛載使用的共享目錄
# showmount -d
5、使用mount命令掛載NFS文件系統(tǒng)
#mount 192.168.1.6:/tftpboot /home/share
將主機(jī)IP地址為192.168.1.6中的/tftpboot目錄掛載到/home/share
卸載系統(tǒng)中已掛載的NFS共享目錄
# umount /home/share
卸載的時(shí)候不能在/home/share目錄下卸載,必須注銷系統(tǒng)后卸載。
PS:
如果portmap進(jìn)程停止了運(yùn)行或異常終止,那么該系統(tǒng)上的所有RPC服務(wù)器必須重新啟動(dòng)。首先停止NFS服務(wù)器上的所有NFS服務(wù)進(jìn)程,然后啟動(dòng)portmap進(jìn)程,再啟動(dòng)服務(wù)器上的NFS進(jìn)程。
但portmap只在第一次建立連接的時(shí)候起作用,幫助網(wǎng)絡(luò)應(yīng)用程序找到正確的通訊端口,但是一旦這個(gè)雙方正確連接,端口和應(yīng)用就綁定,portmap也就不起作用了。但對其他任何第一次需要找到端口建立通訊的應(yīng)用仍然有用。簡單的說,portmap就是應(yīng)用和端口的婚姻介紹人,雙方成事了以后,媒婆就沒用了。
一、Samba服務(wù)配置過程
samba的功能很簡單,就是為了使linux和windows之間能夠?qū)崿F(xiàn)共享。并且利用samba搭建文件服務(wù)器,不僅比windows功能強(qiáng)大,而且訪問速度快、安全。首先說明,samba服務(wù)器需要兩個(gè)守護(hù)進(jìn)程:smbd和nmbd。smbd進(jìn)程監(jiān)聽139TCP端口,處理到來的SMB數(shù)據(jù)包;nmbd進(jìn)程監(jiān)聽137、138UDP端口,使其他主機(jī)能瀏覽linux服務(wù)器。
1、安裝Samba服務(wù)
首先用命令測試rpm -qi samba看是否安裝了Samba軟件包,若沒有可以用yum install samba在線安裝(fedora 11環(huán)境下)。
2、啟動(dòng)Samba服務(wù)
安裝完成后,使用service smb start 命令啟動(dòng)samba服務(wù)。如果想讓samba服務(wù)開機(jī)自動(dòng)加載,可使用ntsysv命令(或setup命令中的system service選項(xiàng))打開開機(jī)自動(dòng)加載的服務(wù),并勾選smb,確定后即可實(shí)現(xiàn)開機(jī)加載samba服務(wù)。
3、關(guān)閉防火墻
默認(rèn)情況下防火墻關(guān)閉了139 TCP端口,也關(guān)閉了nmbd進(jìn)程所需要的137、138端口。所以我們使用命令service iptables stop命令關(guān)閉防火墻。也可對防火墻進(jìn)行修改,放行TCP139 UDP 137、138端口。
4、配置samba服務(wù)
samba服務(wù)的配置文件是 /etc/samba/smb.conf,使用VI編輯器打開vi /etc/samba/smb.conf文件,對samba進(jìn)行配置
smb.conf文件中包括4中結(jié)構(gòu),【Global】、【Homes】、【printers】、【Userdefined_shareName】,其中:
Globa用于定義全局參數(shù)和缺省值
Homes用于用戶的home目錄共享
Printers用于定義打印機(jī)共享
Userdefined_ShareName用于自定義共享(可有多個(gè))
說明:文件中開頭帶有“#”為說明文件,不執(zhí)行。 開頭帶有“;”為舉例文件,不執(zhí)行(若想讓其執(zhí)行,去掉“;”)。
配置全局參數(shù)【Global】
◎基本全局參數(shù)
workgroup=MYGROUP 設(shè)置samba要加入的工作組
server string =Samba Service 指定瀏覽列表里的機(jī)器描述
netbios name=fedora 設(shè)置samba的NetBIOS名字 (需要自己添加)
client code page=936 設(shè)置客戶字符編碼 936為簡體中文(需要自己添加)
◎日志全局參數(shù)
log file 指定日志文件的名稱
max log size=50 指定日志文件的最大尺寸(KB)
◎安全全局參數(shù)
security 定義samba的安裝等級,share--用戶不需要用戶名和密碼即可登陸samba服務(wù)器;user--由提供samba服務(wù)的samba服務(wù)器負(fù)責(zé)檢查帳戶及口令;server--檢查帳戶及口令的工作指定由另一臺WindowsNT/2000或samba服務(wù)器負(fù)責(zé);domain--指定windowsNT/2000域控制器來驗(yàn)證用戶帳戶、密碼
encrypt passwords = yes
smb passwd file = /etc/samba/smbpasswd
這兩行用于設(shè)定是否對samba密碼進(jìn)行加密,并指定加密文件存放路徑.
◎配置自定義共享
自定義共享,只需在文件最后加入【share】,名字隨便取。其中一的參數(shù)我們來依依介紹
comment 描述該共享的名稱
path 定義該共享的目錄
browseable 指定共享的目錄是否可瀏覽
writable 指定共享的目錄是否有寫入權(quán)限
read only 指定共享的目錄為只讀權(quán)限
public 指定是否可以允許Guest帳戶訪問
guest ok 通public相同,yes為允許guest訪問
only guest 指定只有g(shù)uest用戶可以訪問
calid users 指定訪問該共享的用戶
如:comment =my share
path =/home/share
browseable =yes
read only =yes
public =yes
only guest =yes
◎配置完成后的工作
在配置完成后,我們只需新建path定義的共享目錄mkdir /home/share,
并使用chmod命令設(shè)置了其權(quán)限為777,chmod 777 /home/share。
這樣在service smb restart重啟smb服務(wù)后客戶端就可以訪問該服務(wù)器(我修改了全局參數(shù)中的security=share,所以進(jìn)入服務(wù)器不需要輸入用戶名和密碼)。在windows下運(yùn)行中運(yùn)行://192.168.1.6(linux的IP地址)即可。
二、NFS服務(wù)配置過程
1、NFS服務(wù)器的安裝
檢查linux系統(tǒng)中是否安裝了nfs-utils和portmap兩個(gè)軟件包,#rpm –q nfs-utils(portmap)
2、查看NFS服務(wù)器是否啟動(dòng)
#service nfs status
#service portmap status
如果服務(wù)器沒有啟動(dòng),則開啟服務(wù)(默認(rèn)服務(wù)下nfs沒有完全開啟)
#service nfs start
#service portmap start
也可以在ntsysv命令下關(guān)閉iptable和開啟nfs讓其自啟動(dòng)。
3、指定NFS服務(wù)器的配置文件
NFS服務(wù)器的配置文件保存“/etc/”目錄中,文件名稱是“exports”,該文件用于被指NFS服務(wù)器提供的目錄共享
#vi /etc/exports
配置“exports”文件格式如下
/tftpboot *(sync,ro)
tftp:共享目錄名
* 表示所有主機(jī)
(sync,ro) 設(shè)置選項(xiàng)
exports文件中的“配置選項(xiàng)”字段放置在括號對(“( )”)中 ,多個(gè)選項(xiàng)間用逗號分隔
sync:設(shè)置NFS服務(wù)器同步寫磁盤,這樣不會輕易丟失數(shù)據(jù),建議所有的NFS共享目錄都使用該選項(xiàng)
ro:設(shè)置輸出的共享目錄只讀,與rw不能共同使用
rw:設(shè)置輸出的共享目錄可讀寫,與ro不能共同使用
4、重新輸出共享目錄
Exportfs管理工具可以對“exports”文件進(jìn)行管理
#exportfs –rv 可以讓新設(shè)置的“exports”文件內(nèi)容生效
顯示當(dāng)前主機(jī)中NFS服務(wù)器的輸出列表
# showmount -e
顯示當(dāng)前主機(jī)NFS服務(wù)器中已經(jīng)被NFS客戶機(jī)掛載使用的共享目錄
# showmount -d
5、使用mount命令掛載NFS文件系統(tǒng)
#mount 192.168.1.6:/tftpboot /home/share
將主機(jī)IP地址為192.168.1.6中的/tftpboot目錄掛載到/home/share
卸載系統(tǒng)中已掛載的NFS共享目錄
# umount /home/share
卸載的時(shí)候不能在/home/share目錄下卸載,必須注銷系統(tǒng)后卸載。
PS:
如果portmap進(jìn)程停止了運(yùn)行或異常終止,那么該系統(tǒng)上的所有RPC服務(wù)器必須重新啟動(dòng)。首先停止NFS服務(wù)器上的所有NFS服務(wù)進(jìn)程,然后啟動(dòng)portmap進(jìn)程,再啟動(dòng)服務(wù)器上的NFS進(jìn)程。
但portmap只在第一次建立連接的時(shí)候起作用,幫助網(wǎng)絡(luò)應(yīng)用程序找到正確的通訊端口,但是一旦這個(gè)雙方正確連接,端口和應(yīng)用就綁定,portmap也就不起作用了。但對其他任何第一次需要找到端口建立通訊的應(yīng)用仍然有用。簡單的說,portmap就是應(yīng)用和端口的婚姻介紹人,雙方成事了以后,媒婆就沒用了。
相關(guān)文章

集成系統(tǒng)級Claw模式! Deepin 官宣發(fā)布 25.1 版本
deepin操作系統(tǒng)發(fā)布了最新的 25.1 版本更新,該版本基于 deepin 25 正式版積累的多輪內(nèi)測成果,在 AI 能力、內(nèi)核版本、桌面環(huán)境、文件管理器以及系統(tǒng)安全等方面進(jìn)行了更新2026-04-13
又一代老硬件退場! Linux 內(nèi)核正式放棄Intel 486 CPU
在過去的幾十年間,CPU 的架構(gòu)已經(jīng)經(jīng)歷了飛速發(fā)展,x86 系列就是其中之一,而 i486 則屬于該系列中的一個(gè),當(dāng)前,i486 的CPU處理器已經(jīng)夠老,從 Linux 7.1 開始將不再有對2026-04-09
趕緊收藏! 全網(wǎng)最全 Linux 命令總結(jié)
我把 Linux 中最常用、最實(shí)用、最常被問到的命令按照實(shí)際使用場景分類整理,方便你快速查閱和記憶,內(nèi)容覆蓋日常運(yùn)維、開發(fā)調(diào)試、性能分析、文件處理、網(wǎng)絡(luò)、安全、系統(tǒng)管2026-04-08
一分鐘內(nèi)檢查Linux服務(wù)器性能? 9個(gè)性能檢測常用的基本命令
今天我們來看看Linux系統(tǒng)中用于性能監(jiān)控的一系列命令,這些命令可以快速查看機(jī)器的負(fù)載情況,詳細(xì)請看下文介紹2026-03-18
從零基礎(chǔ)到精通! 適合高級用戶的15款Linux發(fā)行版推薦
Linux作為操作系統(tǒng)領(lǐng)域靈活性和可定制性的基石,提供了大量滿足不同用戶需求的發(fā)行版,今天分享適合高級用戶的15款Linux發(fā)行版2026-03-10
開箱即用? 這4個(gè)高手級Linux發(fā)行版遠(yuǎn)沒你想象的那么安全易用
如果你正在糾結(jié)用哪個(gè)發(fā)行版?零基礎(chǔ)新手別被“高端”“極客”“聲明式”這些詞沖昏頭腦,先用好用的,再慢慢進(jìn)階2026-03-10
這幾款SSH工具真的夠用了! Linux好用的ssh工具推薦
在Linux上使用SSH,您需要安裝一個(gè)SSH客戶端,今天整理找到的8 款 SSH / 終端工具,從免費(fèi)開源到企業(yè)級商用,從輕量化命令行到一站式工具箱,每款都做了介紹與對比,希望能2026-03-09
在Linux系統(tǒng)下有兩種用戶,即高級用戶root,普通用戶,高級用戶root可以在系統(tǒng)中做任何事情,普通用戶僅可在Linux系統(tǒng)中做有限的事情,下面我們就來看看切換方法2026-02-28
揭秘當(dāng)前登錄用戶的身份! Linux中使用logname命令的技巧
logname命令就是這樣一個(gè)簡單但強(qiáng)大的工具,它能幫助我們輕松獲取當(dāng)前登錄用戶的用戶名,今天,我們就來深入探索一下這個(gè)命令的工作原理、使用方法和最佳實(shí)踐2026-02-26
在 Linux 系統(tǒng)中,DNS 緩存是一種將域名和 IP 地址映射關(guān)系緩存在本地的機(jī)制,可以加快域名解析速度,并減輕 DNS 服務(wù)器的負(fù)載2026-02-26



