成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

NFS服務的端口分配

網(wǎng)絡 網(wǎng)絡管理
下面我們來學習一下NFS服務的端口分配的內(nèi)容。首先我們要了解一下需要打開哪些端口。之后對于端口的管理再來詳細說明一下。

常規(guī)的一些NFS服務設置我們已經(jīng)了解了。那么對于端口問題,很多朋友并不是很清楚。這里我們就來詳細介紹一下端口的分配。portmapper在NFS服務啟動的時候給每一個NFS服務分配了一個動態(tài)的端口,如何才能讓NFS client在使用RHEL/Fedora/CentOS linux iptales防火墻時可以正常使用NFS服務呢?

需要打開下面的端口

a] TCP/UDP 111 – RPC 4.0 portmapper

b] TCP/UDP 2049 – NFSD (nfs server)

c] Portmap 靜態(tài)端口—在/etc/sysconfig/nfs文件中定義的一系列TCP/UDP端口

按nfs默認啟動的話,很多服務如rpc.mounted,端口都不是固定的,這樣不方便在防火墻上進行管理,所以我們需要把每個啟動的服務的端口固定下來,需要做的就是編輯/etc/sysconfig/nfs文件.

  1. # vi /etc/sysconfig/nfs 

更改下面的配置,將端口分配為一個沒被占用的

  1. # TCP port rpc.lockd should listen on.  
  2. LOCKD_TCPPORT=lockd-port-number  
  3. # UDP port rpc.lockd should listen on.  
  4. LOCKD_UDPPORT=lockd-port-number  
  5. # Port rpc.mountd should listen on.  
  6. MOUNTD_PORT=mountd-port-number  
  7. # Port rquotad should listen on.  
  8. RQUOTAD_PORT=rquotad-port-number  
  9. # Port rpc.statd should listen on.  
  10. STATD_PORT=statd-port-number  
  11. # Outgoing port statd should used. The default is port is random  
  12. STATD_OUTGOING_PORT=statd-outgoing-port-numbe 

下面是我用于測試的機器上修改的內(nèi)容

  1. RQUOTAD_PORT=6005 
  2. LOCKD_TCPPORT=6004 
  3. LOCKD_UDPPORT=6004 
  4. MOUNTD_PORT=6002 
  5. STATD_PORT=6003 
  6. STATD_OUTGOING_PORT=6006 

保存退出后就可以重啟nfs服務,portmap服務

  1. # service portmap restart  
  2. # service nfs restart 

下面就是iptables方面的配置了,蚊子這里因為是學習,所以設置的比較嚴格,下面先說下我的環(huán)境

1,兩臺Server:192.168.211.128(nfs-server),192.168.211.129(nfs-client)

2,nfs-server上只允許nfs,ssh的訪問,其余都拒絕

下面是我的iptables的配置

  1. iptables -A INPUT -p tcp -s 192.168.211.0/24 –dport 22 -m state –state NEW,ESTABLISHED,RELATED -j ACCEPT  
  2. iptables -A INPUT -i lo -j ACCEPT  
  3. iptables -A INPUT -p tcp -m state –state NEW,ESTABLISHED,RELATED -s 192.168.211.0/24 –dport 6002 -j ACCEPT  
  4. iptables -A INPUT -p tcp -m state –state NEW,ESTABLISHED,RELATED -s 192.168.211.0/24 –dport 6003 -j ACCEPT  
  5. iptables -A INPUT -p tcp -m state –state NEW,ESTABLISHED,RELATED -s 192.168.211.0/24 –dport 6004 -j ACCEPT  
  6. iptables -A INPUT -p tcp -m state –state NEW,ESTABLISHED,RELATED -s 192.168.211.0/24 –dport 6005 -j ACCEPT  
  7. iptables -A INPUT -p tcp -m state –state NEW,ESTABLISHED,RELATED -s 192.168.211.0/24 –dport 6006 -j ACCEPT  
  8. iptables -A INPUT -p udp -m state –state NEW,ESTABLISHED,RELATED -s 192.168.211.0/24 –dport 6002 -j ACCEPT  
  9. iptables -A INPUT -p udp -m state –state NEW,ESTABLISHED,RELATED -s 192.168.211.0/24 –dport 6003 -j ACCEPT  
  10. iptables -A INPUT -p udp -m state –state NEW,ESTABLISHED,RELATED -s 192.168.211.0/24 –dport 6004 -j ACCEPT  
  11. iptables -A INPUT -p udp -m state –state NEW,ESTABLISHED,RELATED -s 192.168.211.0/24 –dport 6005 -j ACCEPT  
  12. iptables -A INPUT -p udp -m state –state NEW,ESTABLISHED,RELATED -s 192.168.211.0/24 –dport 6006 -j ACCEPT  
  13. iptables -A INPUT -p tcp -m state –state NEW,ESTABLISHED,RELATED -s 192.168.211.0/24 –dport 111 -j ACCEPT  
  14. iptables -A INPUT -p udp -m state –state NEW,ESTABLISHED,RELATED -s 192.168.211.0/24 –dport 111 -j ACCEPT  
  15. iptables -A INPUT -p tcp -m state –state NEW,ESTABLISHED,RELATED -s 192.168.211.0/24 –dport 2049 -j ACCEPT  
  16. iptables -A INPUT -p udp -m state –state NEW,ESTABLISHED,RELATED -s 192.168.211.0/24 –dport 2049 -j ACCEPT  
  17. iptables -P INPUT DROP 

第一條就是允許連接ssh

第二條作用是在啟動nfs的時候,nfs-server會通過本地回環(huán)接口與portmap進行會話,所以需要允許

最后一條是設置input鏈的默認策略為drop

中間的就是允許nfs-server相應的端口了

如果在配置iptables的時候有問題可以使用service iptables restart重置,如果沒有問題就可以使用service iptables save保存相應的配置,保存的配置文件放在/etc/sysconfig/iptables里.

責任編輯:佟健 來源: IT實驗室
相關推薦

2010-07-30 13:35:32

NFS服務端口

2010-08-03 17:26:13

NFS端口

2010-07-30 13:23:52

Linux NFS端口

2010-08-04 13:02:30

NFS服務

2010-08-04 17:04:20

AIXNFS

2010-08-03 17:19:43

NFS服務

2010-08-03 17:23:41

NFS服務

2010-08-05 11:26:56

NFS服務

2010-07-27 13:43:41

NFS服務

2010-07-30 13:06:22

NFS端口

2010-08-05 10:00:18

NFS服務掛起

2010-08-05 14:25:44

nfs服務

2010-08-04 16:55:16

NFS服務

2010-08-05 14:29:54

NFS服務

2010-08-04 16:07:05

NFS服務器

2010-08-05 14:15:20

NFS服務器

2009-09-08 16:31:07

2010-08-03 11:49:26

Ubuntu nfs服

2010-08-03 15:53:07

CentOSNFS服務器

2010-08-05 13:40:06

NFS服務器
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 91免费高清 | 精国产品一区二区三区四季综 | 日韩不卡一区二区三区 | 一级黄色片网站 | 日本久久网 | 国产片侵犯亲女视频播放 | 午夜精品一区二区三区在线 | 91免费在线 | 久草视频网站 | 9999国产精品欧美久久久久久 | 亚洲天堂一区二区 | 亚洲精品成人 | 亚洲国产精品人人爽夜夜爽 | 91网站在线看 | 久久久久久综合 | 91一区二区三区 | 日日干干 | 99国内精品久久久久久久 | 精品av | 欧美一区在线视频 | 国产日产欧产精品精品推荐蛮挑 | 国产黄色网址在线观看 | 国产成人在线播放 | 国产精品色一区二区三区 | 欧美一区二区激情三区 | 成人性生交大片免费看r链接 | 日韩一区二区三区av | 日韩中文在线观看 | 在线区| 久久免费精品 | 久久久久久久久久一区二区 | 成人免费大片黄在线播放 | 免费观看www| 国产精品久久一区二区三区 | 久久久青草| 中文一区| 久久国产传媒 | 国产色网 | 日韩一区二区三区在线观看 | 中国一级特黄真人毛片免费观看 | 天堂综合网久久 |