<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    隨筆-86  評論-33  文章-0  trackbacks-0
    NFS 用到的服務有 portmapper nfs rquotad nlockmgr mountd
    通過命令 rpcinfo -p 可查看nfs使用的端口
    # rpcinfo -p
       program vers proto   port  service
        100000    4   tcp    111  portmapper
        100000    3   tcp    111  portmapper
        100000    2   tcp    111  portmapper
        100000    4   udp    111  portmapper
        100000    3   udp    111  portmapper
        100000    2   udp    111  portmapper
        100024    1   udp  53713  status
        100024    1   tcp  47753  status
        100011    1   udp    875  rquotad
        100011    2   udp    875  rquotad
        100011    1   tcp    875  rquotad
        100011    2   tcp    875  rquotad
        100003    2   tcp   2049  nfs
        100003    3   tcp   2049  nfs
        100003    4   tcp   2049  nfs
        100227    2   tcp   2049  nfs_acl
        100227    3   tcp   2049  nfs_acl
        100003    2   udp   2049  nfs
        100003    3   udp   2049  nfs
        100003    4   udp   2049  nfs
        100227    2   udp   2049  nfs_acl
        100227    3   udp   2049  nfs_acl
        100021    1   udp  40399  nlockmgr
        100021    3   udp  40399  nlockmgr
        100021    4   udp  40399  nlockmgr
        100021    1   tcp  46247  nlockmgr
        100021    3   tcp  46247  nlockmgr
        100021    4   tcp  46247  nlockmgr
        100005    1   udp  60639  mountd
        100005    1   tcp  39962  mountd
        100005    2   udp  51575  mountd
        100005    2   tcp  42414  mountd
        100005    3   udp  38358  mountd
        100005    3   tcp  48741  mountd
    其中 portmapper nfs 服務端口是固定的分別是 111 2049
    另外 rquotad nlockmgr mountd 服務端口是隨機的。由于端口是隨機的,這導致防火墻無法設置。
    這時需要配置/etc/sysconfig/nfs 使 rquotad nlockmgr mountd 的端口固定。
    找到以下幾項,將前面的#號去掉。
    RQUOTAD_PORT=875
    LOCKD_TCPPORT=32803
    LOCKD_UDPPORT=32769
    MOUNTD_PORT=892
    #service nfs restart
     
    #rpcinfo -p
       program vers proto   port  service
        100000    4   tcp    111  portmapper
        100000    3   tcp    111  portmapper
        100000    2   tcp    111  portmapper
        100000    4   udp    111  portmapper
        100000    3   udp    111  portmapper
        100000    2   udp    111  portmapper
        100024    1   udp  53713  status
        100024    1   tcp  47753  status
        100011    1   udp    875  rquotad
        100011    2   udp    875  rquotad
        100011    1   tcp    875  rquotad
        100011    2   tcp    875  rquotad
        100003    2   tcp   2049  nfs
        100003    3   tcp   2049  nfs
        100003    4   tcp   2049  nfs
        100227    2   tcp   2049  nfs_acl
        100227    3   tcp   2049  nfs_acl
        100003    2   udp   2049  nfs
        100003    3   udp   2049  nfs
        100003    4   udp   2049  nfs
        100227    2   udp   2049  nfs_acl
        100227    3   udp   2049  nfs_acl
        100021    1   udp  32769  nlockmgr
        100021    3   udp  32769  nlockmgr
        100021    4   udp  32769  nlockmgr
        100021    1   tcp  32803  nlockmgr
        100021    3   tcp  32803  nlockmgr
        100021    4   tcp  32803  nlockmgr
        100005    1   udp    892  mountd
        100005    1   tcp    892  mountd
        100005    2   udp    892  mountd
        100005    2   tcp    892  mountd
        100005    3   udp    892  mountd
        100005    3   tcp    892  mountd
    設置防火墻
    iptables -I INPUT -s 192.168.0.0/24 -p tcp --dport 111 -j ACCEPT
    iptables -I INPUT -s 192.168.0.0/24 -p tcp --dport 875 -j ACCEPT
    iptables -I INPUT -s 192.168.0.0/24 -p tcp --dport 2049 -j ACCEPT
    iptables -I INPUT -s 192.168.0.0/24 -p tcp --dport 32769 -j ACCEPT
    iptables -I INPUT -s 192.168.0.0/24 -p tcp --dport 32803 -j ACCEPT
    iptables -I INPUT -s 192.168.0.0/24 -p tcp --dport 892 -j ACCEPT
    iptables -I INPUT -s 192.168.0.0/24 -p udp --dport 111 -j ACCEPT
    iptables -I INPUT -s 192.168.0.0/24 -p udp --dport 875 -j ACCEPT
    iptables -I INPUT -s 192.168.0.0/24 -p udp --dport 2049 -j ACCEPT
    iptables -I INPUT -s 192.168.0.0/24 -p udp --dport 32769 -j ACCEPT
    iptables -I INPUT -s 192.168.0.0/24 -p udp --dport 32803 -j ACCEPT
    iptables -I INPUT -s 192.168.0.0/24 -p udp --dport 892 -j ACCEPT

    查看IPTABLES
    # iptables -L
    保存IPTABLES
    # iptables-save > /etc/sysconfig/iptables



    posted on 2012-03-14 16:14 Derek.Guo 閱讀(1714) 評論(0)  編輯  收藏

    只有注冊用戶登錄后才能發表評論。


    網站導航:
     
    MSN:envoydada@hotmail.com QQ:34935442
    主站蜘蛛池模板: 国产gv天堂亚洲国产gv刚刚碰| 国产成人A在线观看视频免费 | 又黄又大的激情视频在线观看免费视频社区在线 | 亚洲Av永久无码精品黑人| 日韩一区二区a片免费观看 | 久久久久久a亚洲欧洲aⅴ| 在线观看人成视频免费无遮挡| 亚洲人成亚洲人成在线观看| 中文字幕不卡免费视频| 丁香五月亚洲综合深深爱| 亚欧洲精品在线视频免费观看| 中文字幕亚洲综合久久菠萝蜜 | 国产成人3p视频免费观看 | 一区二区三区免费看| 伊伊人成亚洲综合人网7777| 美女视频黄的免费视频网页 | 老外毛片免费视频播放| 边摸边吃奶边做爽免费视频99| 在线日韩av永久免费观看| 亚洲熟妇无码一区二区三区导航| 久青草视频97国内免费影视| 亚洲日韩欧洲无码av夜夜摸| www在线观看免费视频| 在线A级毛片无码免费真人| 911精品国产亚洲日本美国韩国 | 久久久无码精品亚洲日韩软件| 美女被免费视频网站| 亚洲&#228;v永久无码精品天堂久久 | 国产桃色在线成免费视频| 亚洲福利视频一区二区三区| 我们的2018在线观看免费高清| 亚洲人成网站日本片| 最近的中文字幕大全免费版| 亚洲中文字幕乱码一区| 国产无遮挡吃胸膜奶免费看视频| 免费播放美女一级毛片| 亚洲无码日韩精品第一页| 中文字幕无码一区二区免费| 亚洲色大成网站www永久| 最新中文字幕免费视频| 亚洲性色精品一区二区在线|