zoukankan      html  css  js  c++  java
  • Rsync的配置与使用

    一.介绍 (不想看直接可以跳过)

    Rsync是一个远程数据同步工具,可通过LAN/WAN快速同步多台主机间的文件。Rsync本来是用以取代rcp的一个工具,它当前由 rsync.samba.org维护。Rsync使用所谓的“Rsync演算法”来使本地和远程两个主机之间的文件达到同步,这个算法只传送两个文件的不同部分,而不是每次都整份传送,因此速度相当快。运行Rsync server的机器也叫backup server,一个Rsync server可同时备份多个client的数据;也可以多个Rsync server备份一个client的数据。

      Rsync可以搭配rsh或ssh甚至使用daemon模式。Rsync server会打开一个873的服务通道(port),等待对方Rsync连接。连接时,Rsync server会检查口令是否相符,若通过口令查核,则可以开始进行文件传输。第一次连通完成时,会把整份文件传输一次,下一次就只传送二个文件之间不同的部份。

      Rsync支持大多数的类Unix系统,无论是Linux、Solaris还是BSD上都经过了良好的测试。此外,它在windows平台下也有相应的版本,比较知名的有cwRsync和Sync2NAS。

      Rsync的基本特点如下:

      1.可以镜像保存整个目录树和文件系统;

      2.可以很容易做到保持原来文件的权限、时间、软硬链接等;

      3.无须特殊权限即可安装;

      4.优化的流程,文件传输效率高;

      5.可以使用rcp、ssh等方式来传输文件,当然也可以通过直接的socket连接;

    6.支持匿名传输。


    核心算法介绍:

    假定在名为α和β的两台计算机之间同步相似的文件A与B,其中α对文件A拥有访问权,β对文件B拥有访问权。并且假定主机α与β之间的网络带宽很小。那么rsync算法将通过下面的五个步骤来完成:

      1.β将文件B分割成一组不重叠的固定大小为S字节的数据块。最后一块可能会比S 小。

      2.β对每一个分割好的数据块执行两种校验:一种是32位的滚动弱校验,另一种是128位的MD4强校验。

      3.β将这些校验结果发给α。

      4.α通过搜索文件A的所有大小为S的数据块(偏移量可以任选,不一定非要是S的倍数),来寻找与文件B的某一块有着相同的弱校验码和强校验码的数据块。这项工作可以借助滚动校验的特性很快完成。

      5.α发给β一串指令来生成文件A在β上的备份。这里的每一条指令要么是对文件B经拥有某一个数据块而不须重传的证明,要么是一个数据块,这个数据块肯定是没有与文件B的任何一个数据块匹配上的。


    命令:

    rsync的命令格式可以为以下六种:

      rsync [OPTION]... SRC DEST

      rsync [OPTION]... SRC [USER@]HOST:DEST

      rsync [OPTION]... [USER@]HOST:SRC DEST

      rsync [OPTION]... [USER@]HOST::SRC DEST

      rsync [OPTION]... SRC [USER@]HOST::DEST

      rsync [OPTION]... rsync://[USER@]HOST[:PORT]/SRC [DEST]

      对应于以上六种命令格式,rsync有六种不同的工作模式:

      1)拷贝本地文件。当SRC和DES路径信息都不包含有单个冒号":"分隔符时就启动这种工作模式。

      2)使用一个远程shell程序(如rsh、ssh)来实现将本地机器的内容拷贝到远程机器。当DST路径地址包含单个冒号":"分隔符时启动该模式。

      3)使用一个远程shell程序(如rsh、ssh)来实现将远程机器的内容拷贝到本地机器。当SRC地址路径包含单个冒号":"分隔符时启动该模式。

      4)从远程rsync服务器中拷贝文件到本地机。当SRC路径信息包含"::"分隔符时启动该模式。

      5)从本地机器拷贝文件到远程rsync服务器中。当DST路径信息包含"::"分隔符时启动该模式。

      6)列远程机的文件列表。这类似于rsync传输,不过只要在命令中省略掉本地机信息即可。

    二.安装
    1.从原始网站下载:[url]http://rsync.samba.org/ftp/rsync/[/url]  (http://rsync.samba.org/ftp/rsync/rsync-3.0.7.tar.gz目前是这个版本)

    windows版本:
    客户端:cwRsync_2.0.10_Installer http://blogimg.chinaunix.net/blog/upfile/070917224721.zip  
    服务端:cwRsync_Server_2.0.10_Installer   http://blogimg.chinaunix.net/blog/upfile/070917224837.zip

    对于client 和 server都是windows的,那么可以直接安装如上2个,然后可以通过建 windows的任务,实现定时处理,可以参考:
    http://blog.csdn.net/daizhj/archive/2009/11/03/4765280.aspx

    2.[root@localhost bin]#./configure
    [root@localhost bin]#make
    [root@localhost bin]#make install 

    这里可能会有权限问题,切换到root用户


    Rsync配置
    /etc/rsyncd.conf  (默认是没有的,可以手工创建)
    #全局选项
    strict modes =yes                        #是否检查口令文件的权限
    port = 873                               #默认端口873
    log file = /var/log/rsyncd.log           #日志记录文件    
    原文中有的,我没有使用,日志文件
    pid file = /usr/local/rsync/rsyncd.pid   #运行进程的ID写到哪里   原文中有的,我没有使用,日志文件

    #模块选项
    [test]                                   # 这里是认证的模块名,在client端需要指定
    max connections = 5                      #客户端最大连接数,默认0(没限制)
             uid = root                      #指定该模块传输文件时守护进程应该具有的uid 
             gid = root                      #指定该模块传输文件时守护进程应该具有的gid 
              path = /home/admin/testrsync   # 需要做备份的目录
              ignore errors                  # 可以忽略一些无关的IO错误
              read only = no                 #no客户端可上传文件,yes只读
              write only = no                #no客户端可下载文件,yes不能下载
              hosts allow = *                #充许任何主机连接
              hosts deny = 10.5.3.77         #禁止指定的主机连接
              auth users = root              # 认证的用户名,如果没有这行,则表明是匿名
              secrets file = /home/admin/security/rsync.pass    # 指定认证口令文件位置

        
    生成rsync密码文件
    在server端生成一个密码文件/home/admin/security/rsync.pass 
           
           vi rsync.pass
     
            root:hell05a
       

    注意:密码文件的权限,是由rsyncd.conf里的参数
    strict modes =yes/no 来决定
    Rsync 的启动
     rsycn 的启动方式有多种,我们在这里介绍以下几种:
    ●. 守护进程方式:(我现在只使用这个)
    /usr/local/bin/rsync --daemon

    验证启动是否成功
     ps -aux |grep rsync
     root       59120  0.0  0.2  1460   972  ??  Ss    5:20PM   0:00.00  /usr/local/rsync/bin/rsync –daemon


    netstat -an |grep 873
    tcp4       0      0  *.873                  *.*                    LISTEN

    结束进程:kill -9 pid的值 
    kill -15 进程名



    三.客户端访问:(客户端也需要安装 rsync,如果是windows,安装cwrsync)
    实例演示使用:
    cd /usr/local/rsync/bin     // rsync 安装目录下下载文件
    下载文件:
    ./rsync  -vzrtopg --progress --delete  root@xxx.xxx.xxx.xxx::backup  /home/admin/getfile

    上传文件:
    /usr/bin/rsync -vzrtopg --progress /home/admin/getfile  root@xxx.xxx.xxx.xxx::backup


    Rsync 同步参数说明
    -vzrtopg里的v是verbose,z是压缩,r是recursive,topg都是保持文件原有属性如属主、时间的参数。
    --progress是指显示出详细的进度情况
    --delete是指如果服务器端删除了这一文件,那么客户端也相应把文件删除
    root@xxx.xxx.xxx.xxx中的root是指定密码文件中的用户名,xxx为ip地址
    backup 是指在rsyncd.conf里定义的模块名
    /home/admin/getfile 是指本地要备份目录


    可能出现的问题:
    @ERROR: auth failed on module backup
    rsync error: error starting client-server protocol (code 5) at main.c(1506) [Receiver=3.0.7]
    那估计是密码文件没有设置权限哦:  chmod 600 /home/admin/security/rsync.pass 
    应该差不多就可以了。



    (2)打开rsync服务
    #chkconfig xinetd on
    #chkconfig rsync on

    (4)启动基于xinetd进程的rsync服务t
    #/etc/init.d/xinetd start


    3、配置windows的rsync客户端 
    (1)安装client端的rsync包
    (2)打开cmd,执行同步计划:
    cd C:Program FilescwRsyncin

    下载同步(把服务器上的东东下载当前目录)
    rsync -vzrtopg --progress --delete root@xxx.xxx.xxx.xxx::backup  ./ff

    (此时须输入root用户的密码,就可进行同步了。)

    上传同步(把本地东东上传到服务器)
    rsync -vzrtopg --progress ./get/  root@xxx.xxx.xxx.xxx::backup



    参数说明
    -v, --verbose 详细模式输出
    -q, --quiet 精简输出模式
    -c, --checksum 打开校验开关,强制对文件传输进行校验
    -a, --archive 归档模式,表示以递归方式传输文件,并保持所有文件属性,等于-rlptgoD
    -r, --recursive 对子目录以递归模式处理
    -R, --relative 使用相对路径信息
    -b, --backup 创建备份,也就是对于目的已经存在有同样的文件名时,将老的文件重新命名为~filename。可以使用--suffix选项来指定不同的备份文件前缀。
    --backup-dir 将备份文件(如~filename)存放在在目录下。
    -suffix=SUFFIX 定义备份文件前缀
    -u, --update 仅仅进行更新,也就是跳过所有已经存在于DST,并且文件时间晚于要备份的文件。(不覆盖更新的文件)
    -l, --links 保留软链结
    -L, --copy-links 想对待常规文件一样处理软链结
    --copy-unsafe-links 仅仅拷贝指向SRC路径目录树以外的链结
    --safe-links 忽略指向SRC路径目录树以外的链结
    -H, --hard-links 保留硬链结     -p, --perms 保持文件权限
    -o, --owner 保持文件属主信息     -g, --group 保持文件属组信息
    -D, --devices 保持设备文件信息    -t, --times 保持文件时间信息
    -S, --sparse 对稀疏文件进行特殊处理以节省DST的空间
    -n, --dry-run现实哪些文件将被传输
    -W, --whole-file 拷贝文件,不进行增量检测
    -x, --one-file-system 不要跨越文件系统边界
    -B, --block-size=SIZE 检验算法使用的块尺寸,默认是700字节
    -e, --rsh=COMMAND 指定使用rsh、ssh方式进行数据同步
    --rsync-path=PATH 指定远程服务器上的rsync命令所在路径信息
    -C, --cvs-exclude 使用和CVS一样的方法自动忽略文件,用来排除那些不希望传输的文件
    --existing 仅仅更新那些已经存在于DST的文件,而不备份那些新创建的文件
    --delete 删除那些DST中SRC没有的文件
    --delete-excluded 同样删除接收端那些被该选项指定排除的文件
    --delete-after 传输结束以后再删除
    --ignore-errors 及时出现IO错误也进行删除
    --max-delete=NUM 最多删除NUM个文件
    --partial 保留那些因故没有完全传输的文件,以是加快随后的再次传输
    --force 强制删除目录,即使不为空
    --numeric-ids 不将数字的用户和组ID匹配为用户名和组名
    --timeout=TIME IP超时时间,单位为秒
    -I, --ignore-times 不跳过那些有同样的时间和长度的文件
    --size-only 当决定是否要备份文件时,仅仅察看文件大小而不考虑文件时间
    --modify-window=NUM 决定文件是否时间相同时使用的时间戳窗口,默认为0
    -T --temp-dir=DIR 在DIR中创建临时文件
    --compare-dest=DIR 同样比较DIR中的文件来决定是否需要备份
    -P 等同于 --partial
    --progress 显示备份过程
    -z, --compress 对备份的文件在传输时进行压缩处理
    --exclude=PATTERN 指定排除不需要传输的文件模式
    --include=PATTERN 指定不排除而需要传输的文件模式
    --exclude-from=FILE 排除FILE中指定模式的文件
    --include-from=FILE 不排除FILE指定模式匹配的文件
    --version 打印版本信息
    --address 绑定到特定的地址
    --config=FILE 指定其他的配置文件,不使用默认的rsyncd.conf文件
    --port=PORT 指定其他的rsync服务端口
    --blocking-io 对远程shell使用阻塞IO
    -stats 给出某些文件的传输状态
    --progress 在传输时现实传输过程
    --log-format=formAT 指定日志文件格式
    --password-file=FILE 从FILE中得到密码
    --bwlimit=KBPS 限制I/O带宽,KBytes per second      -h, --help 显示帮助信息
  • 相关阅读:
    泛微云桥e-Bridge 目录遍历,任意文件读取
    (CVE-2020-8209)XenMobile-控制台存在任意文件读取漏洞
    selenium 使用初
    将HTML文件转换为MD文件
    Python对word文档进行操作
    使用java安装jar包出错,提示不是有效的JDK java主目录
    Windows server 2012安装VM tools异常解决办法
    ifconfig 命令,改变主机名,改DNS hosts、关闭selinux firewalld netfilter 、防火墙iptables规则
    iostat iotop 查看硬盘的读写、 free 查看内存的命令 、netstat 命令查看网络、tcpdump 命令
    使用w uptime vmstat top sar nload 等命令查看系统负载
  • 原文地址:https://www.cnblogs.com/chenjianhong/p/4144466.html
Copyright © 2011-2022 走看看