chap 3-service nfs

19
Chapitre 2 Service NFS Service NFS 1. Introduction NFS (Network File System) est un protocole créé par SUN vers 1980. Comme sont nom l’indique, ce protocole est conçu pour permettre le partage de fichier entre système UNIX/LINUX. Il permet d'organiser les fichiers dans un emplacement central, tout en offrant la possibilité de laisser des utilisateurs autorisés y accéder. Grâce à NFS, les utilisateurs peuvent partager des fichiers sur un réseau avec une transparence totale. Il y a une machine qui joue le rôle de serveur de fichiers (appelée serveur NFS). Elle exporte tout (arborescence racine /) ou partie de son système de fichiers pour une liste de stations (accessibles par réseau) et avec des restrictions d'accès. L'utilisateur peut monter cette arborescence exportée par le serveur NFS, sur un point de montage de la machine cliente, de façon tout-à-fait semblable au montage de systèmes de fichiers des divers périphériques (mount). Mais dans un cadre de travail stable, où le serveur est dédié, il est souhaitable de monter les ressources NFS au démarrage. Il suffit pour cela d'inclure la description du montage sur une ligne du fichier /etc/fstab. SALIM 1

Upload: mouaad-benyassin

Post on 16-Aug-2015

1 views

Category:

Documents


0 download

DESCRIPTION

NFS

TRANSCRIPT

Chapitre 2 Service NFSService NFS1. IntroductionNFS (Network File System) est un protocole cr par SUN vers 1980. Comme sont nomlin!i"ue# ce protocole est con$u pour permettre le parta%e !e &ic'ier entre syst(meUN)*+,)NU*. )l permet !-or%aniser les &ic'iers !ans un emplacement central# tout en o&&rantlapossi.ilit!elaisser !esutilisateurs autorissyacc!er. /r0ce1NFS# lesutilisateurspeuvent parta%er !es &ic'iers sur un rseau avec une transparence totale. )l y a une mac'ine "ui 2oue le r3le !e serveur !e &ic'iers (appele serveur NFS).Elle exporte tout (ar.orescence racine +) ou partie !e son syst(me !e &ic'iers pour uneliste !e stations (accessi.les par rseau) et avec !es restrictions !-acc(s. ,-utilisateur peut monter cette ar.orescence e4porte par le serveur NFS# sur un point!emonta%e!elamac'inecliente# !e&a$ontout515&ait sem.la.leaumonta%e!esyst(mes !e &ic'iers !es !ivers prip'ri"ues (mount). 6ais!ansunca!re!etravail sta.le# o7leserveurest!!i# il est sou'aita.le!emonter les ressources NFS au !marra%e. )l su&&it pour cela !-inclure la !escription !umonta%e sur une li%ne !u &ic'ier /etc/fstab. il cretout untas!epro.l(mes!escurit.ienconnus!escrackers"ui peuvent&acilement les e4ploiter pour o.tenir l-acc(s (lecture# criture et e&&acement) 1 tous vos&ic'iers.2. La configuration dun serveur NFS,eserveur NFSe4porte(oupu.lie) unsyst(me!e&ic'iers au"uel leclient peutacc!er par une instruction mount. ,ors !u monta%e !un syst(me !e &ic'iers parta% !e cetype# leserveur vri&ie les autorisations !uclient avant !elui permettre !acc!er au4ressources parta%es. ,e serveur NFS utilise aussi les &ic'iers +etc+'osts.allow et+etc+'osts.!eny (8C9 :rappers) pour !terminer si un '3te !onn !oit ;tre autoris ou re&uspour l-acc(s via NFS.2.1Larrt/dmarrage du serveurSALIM 1Chapitre 2 Service NFSComme les autres services ,inu4# NFS se %(re avec un script plac !ans+etc+rc.!+init.!+. 9our lancer NFS# la comman!e suivante !oit ;tre e4cute ?@ AStartin% NFS "uotas< > ?@ AStartin% NFS mount!< > ?@ AStartin% NFS !aemon< > ?@ AOu bien =+etc+rc.!+init.!+n&sstart=+etc+rc.!+init.!+n&sstop9our a&&ic'er l-tat !u !mon NFS# utiliseB la comman!e suivante