由于NFS启动会随机启动多个端口向RPC进行注册(可用“rpcinfo -p localhost”命令查看),为了更方便的设置iptables规则或安全组,可将NFS设置为固定端口;
nfs的端口固定为2049
portmapper的端口固定为111
mountd、rquotad、nlockmgr的端口是随机的
配置:
vim /etc/sysconfig/nfs
#添加:
RQUOTAD_PORT=20001
LOCKD_TCPPORT=20002
LOCKD_UDPPORT=20002
MOUNTD_PORT=20003
STATD_PORT=20004
重启nfs服务
service nfs restart
验证:
[root@lfs mnt]# rpcinfo -p localhost
program vers proto port service
100000 4 tcp 111 portmapper
100000 3 tcp 111 portmapper
100000 2 tcp 111 portmapper
100000 4 udp 111 portmapper
100000 3 udp 111 portmapper
100000 2 udp 111 portmapper
100003 2 tcp 2049 nfs
100003 3 tcp 2049 nfs
100003 4 tcp 2049 nfs
100227 2 tcp 2049 nfs_acl
100227 3 tcp 2049 nfs_acl
100003 2 udp 2049 nfs
100003 3 udp 2049 nfs
100003 4 udp 2049 nfs
100227 2 udp 2049 nfs_acl
100227 3 udp 2049 nfs_acl
100021 1 udp 20002 nlockmgr
100021 3 udp 20002 nlockmgr
100021 4 udp 20002 nlockmgr
100021 1 tcp 20002 nlockmgr
100021 3 tcp 20002 nlockmgr
100021 4 tcp 20002 nlockmgr
100005 1 udp 20003 mountd
100005 1 tcp 20003 mountd
100005 2 udp 20003 mountd
100005 2 tcp 20003 mountd
100005 3 udp 20003 mountd
100005 3 tcp 20003 mountd