第 4 章ファイル共有 NFS の構成 NFS(Network File System) は ネットワーク上でファイル共有を提供する仕組みです 主に Linux-Linux 間や Linux-UNIX 間で使用されます NFS サーバーが公開 ( エクスポート ) したディレクトリを N

Similar documents
<4D F736F F D20836E A837E B5F8E9197BF5F F8F4390B38DCF82DD2E646F63>

LPI-Japan セミナー資料 Sugimatsu Hidetoshi 10 Sep LPIC レベル 2 技術解説無料セミナー 今回のセミナーでは 次の 4 つの項目をテーマにして解説します 1. 出題範囲の把握 2. 受験対策 3. DNS サーバを構成する 4. NFS サーバを

NFS On CLUSTERPRO for Linux

VNX ファイル ストレージの管理

VNX ファイル ストレージの管理

Network File System バージョン 4 の HP-UX 11i v3 への導入

Microsoft Word - SE第15回.doc

6.2 基本的なネットワーク構成 6.2 基本的なネットワーク構成 このトピックではネットワークの基本的な設定ファイルやコマンドの使用法ついて出題されます 例題 NIC に設定されている IP アドレスを確認するコマンドを選択せよ A) traceroute B) route C) ifconfig

1. 一般設定 グローバル設定 ここでは 以下の 4 つのケースを想定し ファイルサーバーを設定する手順を紹介します 既に Windows ネットワーク上に存在するワークグループに参加する場合 Windows ネットワーク上に新たにワークグループを作成する場合 既に Windows ネットワーク上に

( 目次 ) 1. はじめに 開発環境の準備 仮想ディレクトリーの作成 ASP.NET のWeb アプリケーション開発環境準備 データベースの作成 データベースの追加 テーブルの作成

サイボウズ ガルーン 3 サーバー分離構成インストールマニュアル

OpenAM 9.5 インストールガイド オープンソース ソリューション テクノロジ ( 株 ) 更新日 : 2013 年 7 月 19 日 リビジョン : 1.8

サイボウズ ガルーン 3 サーバー分離構成インストールマニュアル

8. Windows の補足情報 コマンドの使用についての説明です Windows からのファイル直接印刷 Windows でコマンドを使用したファイル直接印刷の方法についての説明です この機能はネットワーク接続をしているときに使用できます この方法で印刷できるファイルは 本機が搭載しているエミュレ

サイボウズ ガルーン 3 サーバー分離構成インストールマニュアル

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

Linux サーバー構築 LINUX サーバー構築目次... 1 第 1 章 LINUX のインストール... 6 第 1 節 CentOS とは... 6 第 1 項 CentOS とは... 6 第 2 節 CentOS インストールの準備... 6 第 1 項 iso ファイルの入手... 6

スライド 1

Red Hat Enterprise Linuxのcron(8)デーモンにデフォルト定義されたtmpwatch命令の動作による、WebOTXのトラブル対処方法

Microsoft Word - ssVPN MacOS クライアントマニュアル_120版.doc

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

Microsoft Word - ManagerIPChange.doc

zabbix エージェント インストールマニュアル [Windows Server] 第 1.2 版 2018 年 05 月 18 日 青い森クラウドベース株式会社

CLUSTERPRO/システム構築ガイド

SiTCP ユーティリティユーザガイド 2014 年 6 月 18 日 0.73 版 Bee Beans Technologies 1

拠点間 VPN オプション設定手手順書 お客客様環境お客様様宅環境のネットワーク構成を下図図に記入しておきます 接続方法 ( )PPPoE ( )Static ( )DHCP IP アドレス ( グローバル )... 接続の詳細情情報ユーーザ ID パスワード 接続の詳細情情報 IP アドレスネット

<48554C46545F F A5490E08E9197BF2E786C73>

Unified Storage ix V7 マニュアル NFS 設定 操作手順書 第 1.0 版 2019/04/08

McAfee Application Control ご紹介

< 障害一覧 > HULFT 配信機能 管理番号 内容 対象バージョン 39 コード変換の必要がない集信処理および配信処理を実行したにも関わ 7.0.0~7.3.1 らず コード変換処理でエラーとなる場合がある 44 システム動作環境設定再設定コマンド (hulclusterxxx -set) を使

Confidential

SMTP ルーティングの設定

任意の間隔での FTP 画像送信イベントの設定方法 はじめに 本ドキュメントでは AXIS ネットワークカメラ / ビデオエンコーダにおいて任意の間隔で画像を FTP サー バーへ送信するイベントの設定手順を説明します 設定手順手順 1:AXIS ネットワークカメラ / ビデオエンコーダの設定ページ

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

PowerPoint Presentation

HDE Controller X HDE Controller 設定

InfoPrint 5577/5579 ネットワーク設定ガイド(第5章 UNIX/Linux環境で使用する)

InfoPrint 5577/5579 ネットワーク設定ガイド(第4章 UNIX/Linux環境で使用する)

Upload path ファイル送信先ディレクトリのパスを指定します ホームディレクトリに画像を送信する場合は空白のまま サブディレクトリに画像を送信する場合はディレクトリ名を指定します さらに下位のディレクトリを指定する場合は \ マークを利用します 例 ) ホームディレクトリ以下の camera

TFTP serverの実装

Upload path ファイル送信先ディレクトリのパスを指定します ホームディレクトリに画像を送信する場合は空白のまま サブディレクトリに画像を送信する場合はディレクトリ名を指定します さらに下位のディレクトリを指定する場合は \ マークを利用します 例 ) ホームディレクトリ以下の camera

実験 5 CGI プログラミング 1 目的 動的にWebページを作成する手法の一つであるCGIについてプログラミングを通じて基本的な仕組みを学ぶ 2 実験 実験 1 Webサーバの設定確認と起動 (1)/etc/httpd/conf にある httpd.conf ファイルの cgi-bin に関する

お客様各位 作成日 :2013 年 8 月 2 日更新日 :2015 年 9 月 10 日 キヤノン IT ソリューションズ株式会社 DEX-Ⅲ(AIX 版 ) バージョン 2.02 リビジョン 02 変更内容について 拝啓貴社益々ご清栄のこととお慶び申し上げます 平素は 当社製品に格別なるご愛顧を

PowerPoint Presentation

PowerPoint プレゼンテーション

AutoCAD 2011 トレーニングキット4-ネットワークライセンス管理テキスト

レプリケーションについて レプリケーション元に設定したメイン機の共有フォルダーと レプリケーション先に指定した予備機の共有フォルダーを同期し 同じ状態に保ちます (LAN 環境により遅延が発生します ) 遠隔地へのレプリケーションにより メイン機側での災害 事故によるデータ損失のリスク低減ができます

// このクラスの有効期間中の各呼び出しに使用される キャッシュされた Socket オブジェクト Socket socket = null; // 非同期処理が完了したことを通知するために信号を送るオブジェクト static ManualResetEvent clientdone = new Ma

rndc BIND

Microsoft PowerPoint - InfPro_I6.pptx

NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定

Microsoft Word - amp_setup.doc

( 目次 ) 1. Joomla! インストールガイド はじめに 制限事項 サイト初期設定 Joomla! のインストール はじめに データベースの作成 Joomla! のインストール...

Symantec AntiVirus の設定

Microsoft Word - シャットダウンスクリプトWin7.doc

Linux のインストール

( 目次 ) 1. PukiWiki インストールガイド はじめに 制限事項 サイト初期設定 PukiWiki のインストール はじめに データベースの作成 PukiWiki

「ビジネスサーバ」シリーズ設定マニュアル

FTP 共有を有効にする あらかじめ作成済みの共有フォルダーを FTP 共有可能にする設定を説明します 共有フォルダーの作成方法は 画面で見るマニュアル をご覧ください ファイル数の多い共有フォルダーを変更すると 変更が完了するまでに時間がかかる場合があります また 変更が完了するまで共有フォルダー

VB実用Ⅲ⑩ フリーデータベースⅡ

スライド 1

HULFT8 for Windows/UNIX/Linux/zLinux の機能で発生する不具合について

( 目次 ) 1. XOOPSインストールガイド はじめに 制限事項 サイト初期設定 XOOPSのインストール はじめに データベースの作成 XOOPSのインストール

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

サイボウズ ガルーン バージョン 3.7 サーバー分離構成インストールマニュアル

Microsoft Word JA_revH.doc

9 WEB監視

iStorage NSシリーズ管理者ガイド(詳細編)

DNSサーバー設定について

目次 1. はじめに 本文書の目的 前提条件 略語 事前準備 ホスト名の名前解決 Linux 版パッケージ システム要件 ソフトウェア要件 パッケージ構成

Nagios XI - SNMPでのLinux監視

03_共有フォルダ

要求受付機能 管理番号内容対象バージョン 314 トレースログに重複してメッセージが出力される場合がある 6.3.2~ 大量のファイルトリガ情報が登録されている状態でファイルトリガプロセスを起動するとファイルトリガプロセスが停止する場合がある 7.2.0~7.3.1 ユーティリティ

k_seminar_hands_on_for_linux_beginner.pptx

rndc BIND DNS 設定 仕組み

ServerView RAID Manager VMware vSphere ESXi 6 インストールガイド

ssh

HP Device Manager4.7インストール・アップデート手順書

Sendmail AD連携モジュールキャンペーン

ファイルサーバー(NFS) 構築ガイド

目次 1 本マニュアルについて 設定手順 (BIND 9 利用 ) 設定例の環境 設定例のファイル構成 named.conf の設定例 逆引きゾーンの設定例 動作確認 ( ゾーン転送 )

( 目次 ) 1. WordPressインストールガイド はじめに 制限事項 サイト初期設定 WordPressのインストール ( コントロールパネル付属インストーラより ) WordPressのインストール ( 手動インス

KDDI ホスティングサービス G120 KDDI ホスティングサービス G200 WordPress インストールガイド ( ご参考資料 ) rev.1.2 KDDI 株式会社 1

Active Directory フェデレーションサービスとの認証連携

SFTPサーバー作成ガイド

FTPサーバーへのアクセス権限設定

CLUSTERPRO MC ProcessSaver 2.2 for Linux 構築ガイド 2017(Oct) NEC Corporation 責任範囲 適用範囲 概要 事前準備 クラスター設定 動作確認

目次 本書の概要... 3 QNAP で AD 環境を構築するネットワーク環境... 3 Active Directory ドメインコントローラ構築... 5 AD ユーザ作成 AD ユーザ単独作成 AD ユーザ複数作成 共有フォルダアクセス許可追加

はしがき 本書は CLUSTERPRO MC ProcessSaver 1.0 for Linux ( 以後 ProcessSaver と記載します ) と CLUSTERPRO X 3.1 for Linux ( 以後 CLUSTERPRO と記載します ) を組み合わせて フェイルオーバクラスタ

SteelEye LifeKeeper for Linux Generic Application スクリプト for サイボウズ ガルーン マニュアル

Acronis Backup 12.5 Advanced NetAppスナップショット連携

CLUSTERPRO MC StorageSaver istorage M シリーズ使用時の設定手順 (HP-UX 版 Linux 版 Windows 版 ) 2013(Sep) NEC Corporation istorage M シリーズを使用する場合の StorageSaver 設定手順 (H

ユーティリティ 管理番号 内容 対象バージョン 157 管理情報バッチ登録コマンド (utliupdt) のメッセージ出力に対し リダイレクトまたはパイプを使用すると メッセージが途中までしか出 力されないことがある 267 転送集計コマンド (utllogcnt) でファイル ID とホスト名の組

HULFT の通信をよりセキュアに HULFT と SSH Tectia を組み合わせたセキュアで強力なファイル転送 Compatibility Note 2008 年 9 月 株式会社セゾン情報システムズの企業内 企業間通信ミドルウェアである HULFT は ファイル転送のアプリケーションとして

PowerPoint プレゼンテーション

2

DigiCert SSL/TLS 証明書 Microsoft IIS 8.0/8.5 証明書コピー/サーバー移行手順書

目次 1. はじめに x-servlet の SNMP エージェント設定... 3 ACL ファイルの作成... 3 start.bat の編集 サーバ ID によるサーバ再接続設定... 5 irule の作成... 5 Persistence Profile の作

Hi-Available Mail on CLUSTERPRO for Linux HOWTO

1. 対象装置 (1) 日立仮想 Fibre Channel アダプタ 適用装置 : EP8000 7xx/S8xx/E8xx/S9xx 2. 仮想 FC アダプタドライバ来歴 この仮想 FC アダプタドライバは 次の機能拡張とバグ修正を含みます バージョン内容 新規追加 7

Transcription:

4.2 NFS サーバーの設定 4.2 NFS サーバーの設定 このトピックでは NFS サーバーの構成について出題されます 例題 NFS サービスを提供するために起動するプログラムではないものを選択して下さい A) nfsd B) exportd C) portmap D) mountd 解答 : B 概要 ( 試験範囲から抜粋 ) 重要度 4 NFS を使用してファイルシステムをエクスポートする これには アクセス制限 クライアントに NFS ファイルシステムをマウントすること NFS の保護も含まれる 主な知識範囲 NFS(Ver3) の設定ファイル NFS のツールとユーティリティ特定のホストやサブネットへのアクセス制限サーバとクライアントにおけるマウントオプション TCP Wrappers NFSv4 を知っている重要なファイル 用語 ユーティリティ /etc/exports exportfs showmount nfsstat /proc/mounts /etc/fstab rpcinfo mountd portmapper 115

第 4 章ファイル共有 4.2.1 NFS の構成 NFS(Network File System) は ネットワーク上でファイル共有を提供する仕組みです 主に Linux-Linux 間や Linux-UNIX 間で使用されます NFS サーバーが公開 ( エクスポート ) したディレクトリを NFS クライアントがマウントすることで NFS サーバー上のファイルシステムをあたかもローカルシステム上のファイルシステムのように扱うことができます NFS を利用するためには サーバー側では portmap rpc.mountd nfsd サービスを利用し クライ アント側では portmap を使用します 11 portmap RPC プログラム番号と TCP/UDP ポート番号とのマッピングを行います rpc.mountd や nfsd など RPC を利用するプログラムは起動後 監視しているポート番号を portmap に通知します portmap は 通知を受けたプログラムの RPC プログラム番号と監視するポート番号の対応を管理します クライアントは RPC プログラム番号を portmap に送信することにより RPC を利用するプログラムのポート番号を知ります nfsd NFS クライアントからの NFS 要求に対してサービスを提供します mountd(rpc.mountd) クライアントからのマウント要求を処理するデーモン クライアントにマウントを許可するかどうかを決定します # /etc/rc.d/init.d/portmap status portmap (pid 3364) を実行中... # /etc/rc.d/init.d/nfs start NFS サービスを起動中 : [ OK ] NFS クォータを起動中 : [ OK ] NFS デーモンを起動中 : [ OK ] NFS mountd を起動中 : [ OK ] # /etc/rc.d/init.d/nfs status rpc.mountd (pid 3398) を実行中... nfsd (pid 3392 3391 3390 3389 3388 3387 3386 3385) を実行中... rpc.rquotad (pid 3381) を実行中... 11 NFS では portmap nfsd rpc.mountd 以外にも rpc.statd rpc.rquotad なども利用しています 116

4.2 NFS サーバーの設定 NFS サーバーの設定ファイルは /etc/exports です /etc/exports ファイルに公開するディレクトリと 公開先のホストおよびオプションを設定します /etc/exports /export/share 192.168.1.1(rw,sync) 192.168.1.0/255.255.255.0(ro) NFS クライアントは NFS サーバーが公開しているリソースをリモートマウントします # mount -t nfs server1.example.com:/export/share /mnt/nfs NFS サーバーおよびクライアントは portmap サービスを使用します portmap は TCP ラッパーを 使用しているため /etc/hosts.allow および /etc/hosts.deny ファイルでアクセス制限を行うことができま す /etc/hosts.allow portmap : 192.168.1.0/255.255.255.0 /etc/hosts.deny portmap : ALL 117

第 4 章ファイル共有 4.2.2 NFS サーバーの設定 NFS サーバーの設定ファイルは /etc/exports です /etc/exports ファイルに公開するディレクトリと公 開先のホストおよびオプションを指定します /etc/exports /export/share1 192.168.1.1(rw,sync) 192.168.1.0/255.255.255.0(ro) /export/share2 station*.example.com(rw,sync,no_root_squash) /export/share3 192.168.1.200(rw,sync,all_squash,anonuid=65534,anongid=65534) /etc/exports の書式 ディレクトリホスト ( オプション ) ホスト ( オプション ) ホストとオプションの間には空白を入れないこと ディレクトリ エクスポートするディレクトリをフルパスで記述する ホスト リモートマウントを許可するホストを指定します 指定方法は以下の通りです ホスト名 (FQDN) IP アドレス ネットワークアドレス / ネットマスク ワイルドカード (*: 任意の文字列?: 任意の 1 文字 ) *.example.com は station5.example.com 等 example.com ドメインの任意のホストに 合致するが sv1.sub.example.com には合致しない オプション アクセス権やユーザーマッピングなどに関するエクスポートオプションを記述します オプション を複数指定する場合は, で区切ります ro/rw 読み取り専用 (ro) 書き込み可能 (rw) でエクスポートする root_squash クライアントからのrootユーザーアクセスをanonymousアクセスとする no_root_squash クライアントからのrootユーザーアクセスをroot アクセスとして認める all_squash クライアントからの全ユーザーのアクセスをanonymousアクセスとする no_all_squash all_squashを適用しない anonuid=uid anonymous ユーザーのユーザー IDを定義する anongid=gid anonymous ユーザーのグループID を定義する sync 書き込みが完了するまで次の要求には応じない同期動作を行う async 書き込みが完了していなくても次の要求に応じる非同期動作を行う 118

4.2 NFS サーバーの設定 /etc/exports の設定後は exportfs コマンドで設定を反映します # exportfs -r # exportfs -v /export/share1 192.168.1.1(rw,wdelay,root_squash) /export/share3 192.168.1.200(rw,wdelay,root_squash,all_squash) /export/share1 192.168.1.0/255.255.255.0(ro,wdelay,root_squash) /export/share2 station*.example.com(rw,wdelay,no_root_squash) # エクスポートしているリソースの確認は showmount コマンドで確認できます # showmount -e server1.example.com Export list for server1.example.com: /export/share2 station*.example.com /export/share1 192.168.1.0/255.255.255.0 /export/share3 192.168.1.200 showmount コマンドでは クライアントからマウントされているリソースを確認することもできます # showmount -a server1.example.com All mount points on server1.example.com: station1.example.com:/export/share1 119

第 4 章ファイル共有 4.2.3 NFS クライアント NFS クライアントでは NFS サーバーのリソースをリモートマウントして利用します リモートマウント には mount コマンドを使用します # mount -t nfs -o hard,intr server1.example.com:/export/share /mnt/nfs 主な NFS 特有のマウントオプション rsize=8192,wsize=8192 読み書きするバッファサイズを8192バイトに設定する hard ハードマウントを行う サーバーが応答を返さない場合には 再接続を試み続ける soft ソフトマウントを行う サーバーから応答がなかった場合には タイムアウトし 要求を取り消す intr シグナルによるファイル操作の中断を許可する 通常 hardオプションと共に使用する 必要に応じて /etc/fstab にエントリを加えることにより システム起動時に自動でリモートマウントを行 うように設定できます /etc/fstab server1.example.com:/export/share /mnt/nfs nfs hard,intr 0 0 リモートマウントの状況は mount コマンドまたは /proc/mounts から確認できます マウントの解除 は umount コマンドを利用します # mount 192.168.1.100:/export/share on /mnt/nfs type nfs (rw, hard,intr,addr=192.168.1.100) # cat /proc/mounts 192.168.1.100:/export/share /mnt/nfs nfs rw,vers=3,rsize=32768,wsize=32768, hard,intr,proto=tcp,timeo=600,retrans=2,sec=sys,addr=192.168.1.100 0 0 # umount /mnt/nfs 120

4.2 NFS サーバーの設定 4.2.4 コマンド exportfs 機能 NFS でディレクトリをエクスポートする 書式 exportfs [ option ] [ client:directory ] 主なオプション -r /etc/exports に記述されたすべてのディレクトリをエクスポートする -v 詳細出力を行う -i 引数に指定したディレクトリをエクスポートする -o option エクスポートオプションを指定する 複数指定する場合は, で区切る -u 引数に指定したディレクトリをアンエクスポートする showmount 機能 NFS サーバーのマウント情報を表示する 書式 showmount [ option ] [ host ] 主なオプション -a クライアントからマウントされているディレクトリとクライアント情報を表示する -e エクスポートしているディレクトリとマウントを許可するクライアントを表示する host には NFS サーバーを指定します 省略した場合には自ホスト名が指定される nfsstat 機能 NFS の統計情報を表示する 書式 nfsstat [ option ] 主なオプション -s サーバー側の統計情報のみを表示する -c クライアント側の統計情報のみを表示する -i 引数に指定したディレクトリをエクスポートする # nfsstat Server rpc stats: calls badcalls badauth badclnt xdrcall 6 0 0 0 0 Server nfs v2: null getattr setattr root lookup readlink 2 100% 0 0% 0 0% 0 0% 0 0% 0 0% read wrcache write create remove rename 0 0% 0 0% 0 0% 0 0% 0 0% 0 0% link symlink mkdir rmdir readdir fsstat 0 0% 0 0% 0 0% 0 0% 0 0% 0 0% 121

第 4 章ファイル共有 rpcinfo 機能 RPC 情報を表示する 書式 rpcinfo [ option ] [ host ] 主なオプション -p ホスト上 (host) の portmap に問い合わせを行い そのホスト上で動作している RPC プログラムの一覧を表示する # rpcinfo -p server1.example.com プログラムバージョンプロトコルポート 100000 2 tcp 111 portmapper 100000 2 udp 111 portmapper 100024 1 udp 711 status 100024 1 tcp 714 status 100011 1 udp 683 rquotad 100011 2 udp 683 rquotad 100011 1 tcp 686 rquotad 100011 2 tcp 686 rquotad 100003 2 udp 2049 nfs 100003 3 udp 2049 nfs 100003 4 udp 2049 nfs 100021 1 udp 32771 nlockmgr 100021 3 udp 32771 nlockmgr 100021 4 udp 32771 nlockmgr 100003 2 tcp 2049 nfs 100003 3 tcp 2049 nfs 100003 4 tcp 2049 nfs 100021 1 tcp 37132 nlockmgr 100021 3 tcp 37132 nlockmgr 100021 4 tcp 37132 nlockmgr 100005 1 udp 711 mountd 100005 1 tcp 715 mountd 100005 2 udp 711 mountd 100005 2 tcp 715 mountd 100005 3 udp 711 mountd 100005 3 tcp 715 mountd 122