####################nfs####################1.启用服务yum install nfs-utils -ysystemctl start nfs-server
systemctl enable nfs
firewall-cmd --permanent --add-service=nfsfirewall-cmd --permanent --add-service=rpc-bind
firewall-cmd --permanent --add-service=mountd
2.共享目录mkdir /publicchmod 777/publicvim /etc/exportfs ##man 5 exportfs要共享的目录 共享方式
/public *(sync) ##共享给所有人并且数据同步
/public 172.25.0.0/24(sync) ##共享给172.25.0.0/24网段
/public *.example.com(sync) ##共享给example.com域的所有主机
/public 172.25.0.11(ro,sync) 172.25.0.250(rw,sync) ##共享给11只读250读写
/public *(sync,no_root_squash) ##共享给所有人,当客户端使用root挂载不转换身份
/public *(sync,anonuid=1001,anongid=1000) ##共享给所有人以1001为uid 1000为gid建立文件
exportfs -rv3.利用kerberos保护nfs输出在server上开启kerberos认证,得到ldap用户wget http://172.25.254.254/pub/keytabs/server16.keytab -o /etc/krb5.keytab[root@server ~]#ktutilktutil: rkt /etc/krb5.keytabktutil: listsystemctl start nfs-secure-serversystemctl enable nfs-secure-servervim /etc/exports/public *(rw,sec=krb5p)exportfs -rv 在desktop上开启kerberos认证,得到ldap用户wget http://172.25.254.254/pub/keytabs/desktop16.keytab -o /etc/krb5.keytab[root@dsektop ~]#ktutilktutil: rkt /etc/krb5.keytabktutil: listsystemctl start nfs-securesystemctl start nfs-securemount 172.25.254.216:/public /mnt -o sec=krb5p