由於NFS啟動會隨機啟動多個端口向RPC進行注冊(可用“rpcinfo -p localhost”命令查看),為了更方便的設置iptables規則或安全組,可將NFS設置為固定端口;
nfs的端口固定為2049
portmapper的端口固定為111
mountd、rquotad、nlockmgr的端口是隨機的
配置:
vim /etc/sysconfig/nfs
#添加:
RQUOTAD_PORT=20001
LOCKD_TCPPORT=20002
LOCKD_UDPPORT=20002
MOUNTD_PORT=20003
STATD_PORT=20004
重啟nfs服務
service nfs restart
驗證:
[root@lfs mnt]# rpcinfo -p localhost
program vers proto port service
100000 4 tcp 111 portmapper
100000 3 tcp 111 portmapper
100000 2 tcp 111 portmapper
100000 4 udp 111 portmapper
100000 3 udp 111 portmapper
100000 2 udp 111 portmapper
100003 2 tcp 2049 nfs
100003 3 tcp 2049 nfs
100003 4 tcp 2049 nfs
100227 2 tcp 2049 nfs_acl
100227 3 tcp 2049 nfs_acl
100003 2 udp 2049 nfs
100003 3 udp 2049 nfs
100003 4 udp 2049 nfs
100227 2 udp 2049 nfs_acl
100227 3 udp 2049 nfs_acl
100021 1 udp 20002 nlockmgr
100021 3 udp 20002 nlockmgr
100021 4 udp 20002 nlockmgr
100021 1 tcp 20002 nlockmgr
100021 3 tcp 20002 nlockmgr
100021 4 tcp 20002 nlockmgr
100005 1 udp 20003 mountd
100005 1 tcp 20003 mountd
100005 2 udp 20003 mountd
100005 2 tcp 20003 mountd
100005 3 udp 20003 mountd
100005 3 tcp 20003 mountd