ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

RH134网络附加存储实战:NFS、SMB挂载与autofs配置详解

RH134网络附加存储实战:NFS、SMB挂载与autofs配置详解 做了这么多年Linux运维RHCSA、RH134这些证书相关的内容接触得不少带新人时也经常拿红帽教材当参考。很多人翻到RH134教材的后半部分尤其是“访问网络附加存储”这一章第一反应是有点乱NFS、SMB、autofs、挂载选项、权限映射……名词一个接一个感觉比前面那些基础操作复杂不少。我的看法恰恰相反这一章是整本书里跟日常工作贴合度最高的内容之一因为网络附加存储的访问场景几乎无处不在开发环境挂载共享目录、备份系统接NAS、跨平台文件交换都离不开这套东西。“访问网络附加存储”拆开看核心其实是两件事一是用NFS访问Linux/Unix环境下的共享目录二是用SMB/CIFS访问Windows主机或NAS设备上的共享文件夹。再配合自动挂载工具autofs就构成了一个运维工程师日常处理共享存储的完整工具箱。这篇文章我不打算照本宣科把教材复述一遍而是按我实际配置这些服务的经验从协议原理到客户端命令、从挂载选项到故障排查把第9章的关键知识点重新梳理一遍。准备RH134考试的朋友可以直接把它当复习提纲已经在做运维的工程师也可以当成速查笔记。1. 先想明白RH134为什么把网络附加存储单独列一章1.1 NAS到底是什么跟本地磁盘有什么本质区别很多人一开始把网络附加存储想得太复杂觉得它是个高大上的存储设备。实际上NASNetwork Attached Storage的本质很简单把存储资源通过网络共享出去让别的机器像访问本地目录一样访问远程目录。它和本地磁盘最大的区别在于数据并不在你的机器上而在远端服务器或存储设备里。你通过一块网卡、一个共享路径把远程目录“挂”到自己机器上操作系统把它当成一个目录来用。打个比方本地磁盘相当于你家里的书柜书放在自己屋里随手就能拿NAS则相当于图书馆的借阅服务书存在图书馆你拿着借书证去借借来后摆在桌上用。借书证就是访问凭据图书馆就是NFS或SMB服务端而那张“借书单”就是挂载配置。理解了这个差别后面很多问题就好解释了。在红帽教材里网络附加存储通常指文件级别的共享协议最常见的就是NFS和SMB/CIFS。块级别的存储通常是iSCSI或FC SAN跟NAS不是一回事。NAS做的是“共享文件”这件事客户端看到一个带路径的目录一层层走进去读写块存储则让客户端看到一块裸盘还要自己分区、建文件系统。RH134里讲的主要是前者。1.2 章节定位这一章考的是客户端访问能力RH134这门课定位是“系统管理II”比RHCSA稍微深入一点但还没有到RHCE那种专门配置各种服务的程度。在这个体系里第9章并不是让你成为一个NFS或Samba服务端的高手里手而是培养一种更基础的能力当公司里有人告诉你“去挂载这个NFS共享”“访问一下那台Windows的共享文件夹”你得能顺利搞定。这意味着学习重心要放在客户端。你不需要研究/etc/exports服务端导出的复杂规则但必须知道showmount -e怎么查看远程共享不需要会配置Samba服务端但必须会mount -t cifs挂载Windows共享不需要精通autofs内部实现但必须会配置间接映射和直接映射。考试的时候考官并不会让你从头搭一套NFS服务而是会给你一个已经准备好的共享服务器考察你能否以正确的方式连接它并让配置持久生效。把客户端能力练扎实是第9章最重要的目标。这也是为什么我把文章的重心放在挂载、选项、自动挂载和排障上而不是花大篇幅去讲服务端配置。1.3 NFS与SMB/CIFS的选择逻辑既然NAS访问有NFS和SMB/CIFS两套方案实际选择时怎么判断用哪个我的经验是三条看客户端操作系统、看服务端操作系统、看认证环境。如果两端都是LinuxNFS通常是首选。Linux原生的NFS支持稳定、性能好、配置简单内核直接内置NFS客户端不需要额外装太多东西。如果服务端是Windows或有域控环境或者客户端需要同时支持Linux、Windows、macOSSMB/CIFS更合适。Windows的“共享文件夹”功能本身就是SMB协议如今的NAS设备也往往优先推荐SMB。在RH134的语境里两套协议都要掌握因为考题不会只考其中一种。实际工作中也经常遇到一台机器既有NFS挂载点又有CIFS挂载点的情况。所以下面我会把NFS和SMB/CIFS分别拆开讲清楚各自的挂载流程和关键选项。2. NFS客户端挂载从查看共享到配置落地的完整流程2.1 NFS的核心组件与协议版本怎么选NFSNetwork File System是Sun公司最早提出的分布式文件系统协议经过多年发展现在的通用版本是NFSv4生产环境里NFSv3也还有存量但新部署一般会优先考虑NFSv4。NFSv3的架构比较繁琐客户端需要访问rpcbind获取端口信息再通过mount协议找到NFS服务端挂载的端口期间还涉及nfsd、mountd、rquotad等多个服务。NFSv4简化了这套流程把原来分离的mount协议等功能集成到同一个协议里并且默认使用TCP 2049端口这对防火墙配置友好得多。RHEL 9默认的NFS版本已经支持到4.2红帽教材里挂载时用vers4或vers4.2都很常见。挂载时指定版本是个好习惯。不指定的话客户端会和服务端协商一个最高版本有时会出现某些选项不对应的情况。例如NFSv3的客户端选项在v4里语义可能有变化与其踩坑不如直接用-o vers4把版本定死。服务端导出的目录通过/etc/exports文件配置每行一个共享目录和允许的客户端。例如/data 192.168.1.0/24(rw,sync,no_root_squash)配置完服务端要生效执行exportfs -rv或重启nfs-server服务。服务端这块RH134不会考太深但理解导出权限对排障有帮助。2.2 查看服务端共享showmount导出根的确认客户端要访问NFS共享第一步是先确认服务端到底导出了哪些目录。最常用的命令是showmount。showmount -e 192.168.1.10执行后如果服务端配置正常会输出类似下面的结果Export list for 192.168.1.10: /data 192.168.1.0/24 /home/nfs 192.168.1.0/24第一列是共享路径第二列是允许访问的客户端范围。这个范围很重要如果本机IP不在允许范围内即使IP能ping通挂载时也会报Permission denied或Mount denied。初学者经常卡在这一步明明服务器没宕机却总是挂载失败。showmount依赖rpcbind或者NFSv4的export服务如果服务端防火墙没放行相关端口showmount可能会卡住或报错。此时检查服务端是否启动了nfs-server、rpcbind服务以及防火墙是否放行了nfs、rpc-bind、mountd。在RHEL上这几个都可以通过firewalld的--add-service方式打开。还有一个小经验showmount -e只能看到服务端导出的目录但看不到目录里的内容。别指望靠它浏览远端文件。要看目录内容还是得先把共享挂载到本地再访问。2.3 手动挂载与服务端导出权限的关系查看完共享下一步就是把它挂载到本地。挂载命令的基本格式很简单mount -t nfs 192.168.1.10:/data /mnt/nfs-t nfs告诉系统使用NFS文件系统类型。也可以写成mount -t nfs4但新版本RHEL上一般直接-t nfs即可内核会通过vers选项协商版本。挂载之前要确保挂载点目录存在。很多人忽略这个基础操作直接mount结果报错“mount point does not exist”。这个错误很常见也很容易避免。挂载成功之后用df -hT或mount看结果能看到类似192.168.1.10:/data on /mnt/nfs type nfs4 (rw,relatime,vers4.2,...)到这里访问网络附加存储的第一步就完成了。但要注意NFS访问权限并不是挂载成功就算完事服务端的导出权限和本地的文件权限叠加才是最终的访问权限。比如服务端/data导出的权限是ro那你本地挂载时即使写rw也写不进去服务端目录本身对某个用户没有执行权限那这个用户即使在客户端有权限也没办法进入目录。我一般建议先用命令行手动挂载验证服务端可达、目录可访问再考虑写入fstab。一上来就写fstab如果路径写错了重启阶段会花很长时间等待甚至直接卡在挂载步骤进不了系统。2.4 挂载选项的取舍和写入fstab的注意点RH134考试和日常运维中NFS挂载选项都是重点。常用选项很多但真正需要重点掌握的不多。选项作用使用建议rw/ro读写或只读挂载按需求选择不确定时先ro验证vers指定NFS版本推荐固定vers4或vers4.2hard/soft服务端无响应时的处理方式生产推荐hard避免数据丢失对延时敏感可softintr允许中断卡住的NFS请求配合hard使用防止进程永久卡死_netdev网络设备就绪后再挂载写入fstab时强烈建议加上nofail挂载失败时不阻止开机fstab里加上更保险timeo请求超时时间0.1秒单位网络质量差时加大retrans超时重试次数默认值一般够用hard和soft这两个选项值得多说几句。hard挂载时如果NFS服务端长时间无响应客户端会一直重试请求进程可能卡在D状态无法杀掉好处是数据不会莫名丢失soft挂载则在一定超时后返回I/O错误应用程序能快速失败但也有可能导致数据写入不完整。生产环境里我一般推荐hard,intr的组合兼顾数据安全和可控性。当然这只是通用建议具体还要看业务是否允许偶尔卡顿。写入fstab的典型条目长这样192.168.1.10:/data /mnt/nfs nfs _netdev,vers4,rw,hard,intr 0 0最后两列是dump和fsck网络文件系统不需要备份和检查写0 0。_netdev非常关键它告诉systemd这是一个依赖网络的挂载必须在网络服务就绪后再执行。如果不加系统启动时可能因为网络文件系统不可达而长时间卡住或者挂载失败。考试里如果题目要求“重启后仍然生效”你却没写_netdev严格来说配置是不完整的。写入fstab后可以用mount -a测试看配置有没有语法问题。这一步虽然简单但能提前发现很多笔误。3. SMB/CIFS客户端挂载Windows共享访问的Linux解法3.1 SMB/CIFS协议到底是什么SMBServer Message Block是Windows网络共享的核心协议比NFS出现得还要早主要用于文件和打印共享。CIFS是微软对SMB协议早期版本的一个名称后来SMB 2.0/3.0出现后CIFS这个叫法慢慢被SMB替代。在Linux语境里访问Windows共享时用到的文件系统类型一直是cifs比如mount -t cifs这是历史遗留叫法并不代表只用老版本协议。Windows的共享文件夹、NAS设备的共享目录绝大多数都走SMB协议。Linux要访问这些资源实际上是通过内核的cifs模块挂载再由samba-client或cifs-utils工具包提供辅助命令来完成的。在RHEL上先把客户端工具装好yum install -y cifs-utils samba-clientsamba-client提供smbclient等工具cifs-utils提供mount.cifs等工具。安装完之后还需要确认网络能访问目标主机的445端口SMB依赖这个端口通信。排查时可以用ss -nt或telnet验证一下。3.2 查看Windows/NAS共享smbclient工具挂载之前先看看目标机上有什么共享。smbclient是最常用的命令行工具相当于Windows下的“网络邻居”。smbclient -L //192.168.1.20 -U alice执行时会提示输入密码。成功后列出类似以下信息Sharename Type Comment --------- ---- ------- public Disk 公共共享 docs Disk 文档 IPC$ IPC 远程 IPC其中的public和docs就是能挂载的共享名IPC$是Windows用于进程间通信的隐藏共享一般不用管。这个命令非常适合挂载前确认共享名称避免到时候因为共享名拼写错误而反复报错。如果没有samba-client也可以用mount -t cifs //192.168.1.20/public /mnt/smb直接试挂但更推荐先用smbclient确认共享名和认证信息是正确的。有一次我排查一个挂载不上的问题折腾半天才发现是共享名多打了一个字母如果用smbclient先列一下一分钟就能定位。3.3 mount -t cifs 挂载与认证选项实际挂载的命令格式mount -t cifs //192.168.1.20/docs /mnt/smb -o usernamealice,password123456这条命令会以alice的身份访问docs共享。需要注意这里指定的username和password是SMB服务端的账户不是Linux本地账户。如果目标机器处于域环境通常还要加domain参数写成domainEXAMPLE或者usernameEXAMPLE\\alice。在Shell里写反斜杠时要注意转义我一般用单引号包起来或者直接写usernameEXAMPLE\alice在单引号里反斜杠不用转义。生产环境中把密码明文写在命令行或fstab里并不安全因为任何人执行ps或读/etc/fstab都能看到。更稳妥的做法是使用凭据文件mount -t cifs //192.168.1.20/docs /mnt/smb -o credentials/root/.smbcreds,uid1000,file_mode0644,dir_mode0755.smbcreds文件内容格式如下usernamealice password123456 domainWORKGROUP这个文件的权限必须要收紧chmod 600 /root/.smbcreds否则SMB客户端会警告甚至拒绝使用过于开放的凭据文件。还要注意uid、gid、file_mode、dir_mode这几个选项。本地Linux用户访问远程Windows共享时内核会把SMB认证的账户映射到本地某个uid/gid。如果不指定挂载后目录可能显示为root普通用户访问还需要额外配置。考试如果要求某个用户能读写你需要把uid指定对。file_mode和dir_mode则控制最终看到的文件和目录权限掩码常见的搭配是file_mode0664,dir_mode0775。3.4 multiuser挂载与凭据文件RH134第9章有一个比较进阶的知识点就是multiuser挂载。默认情况下一条mount -t cifs命令建立的会话是单用户的谁输入的凭据谁就是这个挂载会话的拥有者。如果服务器上其他人也想访问同一挂载点问题就来了要么共享一个账户要么再挂一个目录。共享账户并不安全而重复挂载也不优雅。multiuser机制允许root在挂载时加上multiuser选项本身不携带具体用户凭据等到某个用户真正访问挂载目录时再通过cifscreds输入自己的SMB凭据。内核会为每个用户维护独立的会话权限也能做到按用户隔离。具体步骤如下mount -t cifs //192.168.1.20/docs /mnt/smb -o usernameroot,passwordxxx,multiuser,secntlmssp普通用户要访问时先执行cifscreds add 192.168.1.20 -u alice然后输入密码。之后alice访问/mnt/smb时内核会使用alice自己的SMB身份去访问共享而不是使用root的会话。这个功能在企业里非常实用特别是在多用户共用一台Linux跳板机的场景下。初次接触multiuser的人容易忽略secntlmssp。如果不指定安全模式默认协商出来的协议可能不支持multiuser方式下的每次认证。我在实验环境里就遇到过这个坑加上secntlmssp之后一切正常。3.5 SMB共享的权限链路SMB共享的权限判断比NFS更复杂一点因为它是多层叠加的。访问一个Windows共享时至少经历以下几层共享权限Windows/NAS设备上设置“谁可以访问这个共享”分为读取、更改、完全控制。文件系统权限共享目录里每个文件或文件夹还有一个NTFS/ACL权限。Linux本地映射挂载后Linux用户被映射成某个uid/gid再受file_mode、dir_mode等选项影响。如果用户能登录SMB服务端但发现没有写权限很可能是在某一层被限制了。排查的思路是逐层确认先看共享本身是否允许该用户写入再看目录ACL是否拒绝写入最后确认Linux挂载时的uid映射和文件权限是否能对应用户。有一种情况很容易让人困惑同一份共享Windows用户A能写Linux用户B挂载后却写不进去。其实这往往是Linux挂载时uid没有映射对或者file_mode权限太紧。遇到这种问题别急着怀疑网络或服务先检查挂载选项和本地映射。4. autofs自动挂载让NAS访问从“写死”变成“按需”4.1 fstab直接挂载为什么不够优雅既然NFS和SMB都能通过fstab持久化挂载还需要autofs吗答案是分场景。对于那种必须一直在线、业务强依赖的共享目录fstab直接挂载是合理的。但如果公司里有几十个NFS共享每个客户端都用fstab写死会带来两个问题一是机器开机时全部挂载一遍启动变慢二是很多目录其实一个月也用不了几次却长期占用挂载点和网络连接。autofs就是为了解决这种“按需访问”的场景设计的。它的核心理念是当用户或进程真的去访问某个挂载点目录时才触发挂载一段时间不访问之后自动卸载。这样可以显著减少无效连接也避免了开机阶段大量网络文件系统同时挂载带来的风险。4.2 autofs的工作机制与master mapautofs本身是一个用户态守护进程通过内核的autofs文件系统接口工作。安装后启动服务yum install -y autofs systemctl enable --now autofs它的主配置文件是/etc/auto.master里面每一行定义“挂载根目录”和对应的映射文件。例如/mnt/nas /etc/auto.nas这一行的意思是把/mnt/nas作为自动挂载的根目录具体每个子目录该怎么挂去查/etc/auto.nas这个文件。映射文件里每行格式是子目录名 挂载选项 共享位置比如data -rw,soft,intr 192.168.1.10:/data/export表示当有人访问/mnt/nas/data时autofs自动执行NFS挂载把192.168.1.10:/data/export挂到/mnt/nas/data。需要特别注意的是auto.master里有一个默认的/etc/auto.misc映射还包含/-这种直接映射的定义。初学者容易把间接映射和直接映射搞混下面细说。4.3 间接映射与直接映射配法间接映射就是上面讲的场景所有自动挂载的目录都集中在一个根目录之下例如/mnt/nas/data、/mnt/nas/backup。这种方式管理起来很清楚常用在统一存放共享挂载点的场景。直接映射则把挂载点写在整个路径中不一定限制在同一个根目录下适合“不同共享分散挂在不同路径”的场景。配置方法是在/etc/auto.master里加一行/- /etc/auto.direct然后在/etc/auto.direct里写/nfs/data -rw 192.168.1.10:/data/export /backup -rw 192.168.1.20:/nas/backup当系统发现有人访问/nfs/data或/backup时才触发对应的挂载。看到/-不要奇怪它代表的就是“直接映射”与间接映射的根目录写法完全不同。间接映射支持通配符这是比较实用的一种配置。假设NFS服务端导出了多个目录比如/data/alice、/data/bob每个用户一个目录客户端不想一个个写在映射文件里可以用* -rw,soft,intr 192.168.1.10:/data/这里的会自动替换成访问的子目录名。用户访问/mnt/nas/alice时autofs会尝试挂载192.168.1.10:/data/alice。这条规则在RH134和RHCE相关教程里都算经典值得掌握。4.4 autofs支持SMB与常见注意事项很多资料讲autofs只讲NFS其实它也能配SMB/CIFS挂载。映射文件的挂载选项里指定-fstypecifs即可docs -fstypecifs,usernamealice,password123456,uid1000 ://192.168.1.20/docsSMB的共享地址前面要用: //192.168.1.20/docs这种形式前面加冒号是autofs的语法要求。如果不想把密码写进映射文件也可以配合凭据文件选项里写credentials/root/.smbcreds。autofs使用中有几个细节容易出错。第一服务启动时不会主动挂载任何目录需要真正访问挂载点时才有反应所以刚配完后用mount | grep autofs看不到目标目录是正常的第二测试时用ls /mnt/nas/data会触发挂载但如果你直接cd /mnt/nas然后用ls -l看目录有时的确不会列出未挂载的子目录因为autofs默认隐藏未触发的挂载点第三挂载失败时去查/var/log/messages或journalctl -u autofs日志里通常会直接给出失败原因。5. 访问NAS的排障经验权限、防火墙、持久化5.1 挂载成功但写不了权限链路排查法这是NFS和SMB访问里最高频的问题挂载成功了目录也能看到但创建文件或修改内容时提示Permission denied。很多人第一反应是服务端出问题了其实多数情况下是权限链路里某一环没对齐。我的排查顺序固定为服务端导出权限 - 挂载选项 - SELinux/防火墙 - 本地文件权限。拿NFS举例先看服务端/etc/exports如果导出时写的是ro那客户端怎么折腾也写不了。再看挂载选项是rw还是romount命令输出里能看到。接着看是否启用了root_squash如果是NFSv3或启用了映射的NFSv4root用户会被映射成匿名用户权限自然受限。最后才是本地文件系统权限比如挂载点目录本身的权限对不对。SMB的排查顺序类似但要多看一层共享权限和ACL。Windows共享设置里如果只给了“读取”权限Linux端就算加file_mode0777也写不进去。反过来共享权限给了完全控制但Linux挂载的uid对应不到服务端有写权限的账户同样会失败。5.2 防火墙与SELinux在共享访问里的角色RHEL默认开启了firewalld和SELinux这两个东西对NFS和SMB的访问影响很大。NFS服务端如果要被外部客户端访问需要在firewalld里放行相关服务firewall-cmd --permanent --add-servicenfs firewall-cmd --permanent --add-servicerpc-bind firewall-cmd --permanent --add-servicemountd firewall-cmd --reloadNFSv4虽然固定用2049端口但NFSv3还会用到rpcbind和mountd的随机端口因此这三项都放行比较保险。SMB则相对简单只需放行samba或打开445端口firewall-cmd --permanent --add-servicesamba firewall-cmd --reloadSELinux方面NFS通常不需要在客户端改太多东西但服务端要确保导出的目录有正确的SELinux标签。最常见的做法是使用nfs_t类型或直接调整布尔值例如setsebool -P nfs_export_all_rw onSMB访问时SELinux相关的布尔值包括samba_enable_home_dirs、samba_export_all_rw等。很多时候连不上、访问被拒ausearch -m avc -ts recent会告诉你是不是SELinux拦截了这个命令在排障时比瞎猜有用得多。5.3 重启后挂载消失怎么处理重启之后NFS或SMB挂载点不见了这是fstab持久配置里最常见的故障。原因往往不是fstab没写对而是systemd在启动阶段处理网络文件系统的次序问题。解决办法有两个关键点_netdev和nofail。_netdev确保systemd在网络就绪后才去挂载网络文件系统。如果不加磁盘挂载阶段可能比网络初始化更早执行网络文件系统自然挂不上。nofail则让挂载失败时不会阻断开机流程。对于NAS这类非关键路径的挂载点我一般建议加上nofail避免因为共享服务器临时不可用就导致整个机器卡住。开机后手动执行mount -a如果配置没问题挂载点会很快恢复。有一类隐蔽的坑是fstab里写的主机名以DNS解析为准而DNS服务本身也在同一台共享服务器上。机器启动时DNS还没起来NFS挂载跟着失败。解决思路是改用IP地址或确保DNS先于挂载服务启动。我遇到这种情况时直接把fstab里的主机名换成IP问题立刻消失。5.4 排障速查表把平时遇到的高频问题整理成一张速查表可以省掉不少排查时间。这些场景在RH134的复习自测里也经常出现。现象可能原因排查命令解决办法showmount看不到共享rpcbind未启动、防火墙未放行systemctl status rpcbindfirewall-cmd --list-all启动rpcbind、放行rpc-bind挂载时报Permission denied服务端导出权限限制客户端IPshowmount -e检查Exports列表cat /etc/exports修改服务端exports客户端范围挂载成功后无法写入导出ro、root_squash、本地权限mount查看选项ls -ld挂载点改rw、调整squash或本地权限NFS客户端卡死无法卸载hard选项且服务端无响应mount、ps检查D状态进程配置hard,intr恢复服务端或umount -lSMB挂载认证失败密码错误、域信息缺了smbclient -L验证凭据检查username/domain/密码SMB挂载显示文件都归rootuid/gid没映射ls -n查看uid挂载时指定uid/gid重启后挂载丢失缺少_netdev或网络服务次序grep _netdev /etc/fstab补_netdev、nofailSELinux拒绝访问布尔值或标签不对ausearch -m avc -ts recent调整布尔值或文件标签这张表不完全覆盖所有场景但已经能解决绝大多数NFS/SMB访问的问题。遇到没列出的情况基本排查思路是一样的先确认网络通不通再确认服务和端口最后查权限和日志。6. 备考RH134第9章实验清单与考点对应6.1 最小实验环境怎么搭RH134第9章最好的复习方式不是死记命令而是搭一个最小实验环境把NFS、SMB、autofs都亲手跑一遍。推荐用两台虚拟机一台当服务端一台当客户端操作系统都用RHEL或Rocky Linux均可。服务端需要做的事安装nfs-utils和samba相关包准备两个共享目录分别配置好/etc/exports和Samba共享并确保防火墙放行。客户端需要做的事安装cifs-utils、samba-client、autofs完成NFS挂载、SMB挂载、autofs配置。整个链路跑通后你会发现很多概念自然而然就记住了。实验里不要只做一次成功挂载就结束还要故意制造一些故障来练排障。比如在服务端把exports改成ro制造只读故障或者在客户端fstab故意漏掉_netdev然后重启看效果。这些“逆练”过程有时候比顺练更能加深印象。6.2 考试会怎么考察这几项能力RH134是实操考试没有选择题考核方式是在一个已配置好的环境里完成指定任务。关于网络附加存储这部分常见考法包括把某台NFS服务器的共享目录挂载到指定挂载点要求重启后仍然生效或者配置autofs使得访问某个路径时自动挂载远程共享也可能会给一个Windows共享要求以指定用户身份挂载并设置正确的文件权限。这类题目考的不只是命令记忆还有对选项的理解。比如指定了挂载点、指定了挂载选项rw但你没写版本号或者没写_netdev都有可能导致最终验证不通过。考试环境里通常没有网络故障所以挂载本身往往不复杂真正的得分点在于“配置是否完整、权限是否匹配、能否持久生效”。另外要注意红帽考试是基于真实系统的所有配置修改都会有记录。不能图省事用mount手动挂载完就不管了如果题目明确要求重启后仍然生效一定要写入fstab或配置成autofs。6.3 几个必须养成的操作习惯结合我自己的备考和工作经验有几个操作习惯越早养成越好。第一任何挂载操作先用命令行手动执行一次确认无误再写进配置文件。这样能把“网络不通”“共享名写错”“凭据不对”这类问题在配置文件之外暴露出来避免污染配置。第二用mount或df -hT验证挂载结果时不仅要看有没有出现还要看挂载选项是否符合预期。有一次我挂载完发现是ro以为服务端权限问题后来一查是fstab里写错了这类低级错误用眼睛扫一遍输出就能发现。第三修改完配置文件后用对应命令做语法检查或重载。NFS的exports改完执行exportfs -rvautofs的map文件改完执行automount -v或重启autofs服务SMB配置改完检查testparm。很多“改了没生效”的问题其实只是没重载服务或没执行刷新命令。第四关于autofs记得要去访问一下挂载点路径来触发挂载并验证不要站在外面看目录列表。很多人都栽在“map文件写好了服务也重启了但mount看不到”这个问题上原因就是忘了触发。最后聊聊我自己的体会这套东西说到底并不难难的是把它串起来。RH134第9章的学习本质上是在训练一条完整的操作链路从查看共享、选择协议、手工挂载、配置持久化到按需自动挂载、最后能独立排查故障。我在工作和考试辅导中反复看到有人卡在某个环节出不来比如会挂NFS但不会配autofs或者会配autofs但遇到SMB权限问题就懵。其实只要把每个环节的操作原理弄明白再亲手做几遍实验这些节点是完全可以打通的。如果现在有朋友问我学这一章最快的方式是什么我会说找两台虚拟机把NFS和SMB各挂一次再把autofs配上然后故意制造几个故障去排查。用不了一个下午你就能把“访问网络附加存储”真正变成自己手上的技能而不是只存在于教材里的知识点。
返回列表