這裏只演示使用keytab,也就是客戶端與服務端進行keberos進行安全驗證鏈接(注意時間服務器要同步!若是不一樣步,Kerberos沒法經過驗證)vim
server端:192.168.1.109安全
1.yum install -y nfs-utils服務器
2.systemctl enable nfs-server.service && systemctl restart nfs-server.service測試
3. firewall-cmd --permanent --add-service=nfs && firewall-cmd --permanent --add-service=rpc-bind && firewall-cmd --reloadspa
4.下載keytab祕鑰文件,重命名/etc/krb5.keytabrest
5.建立文件mkdir /sectest :chmod 777 /sectestserver
6.編輯vim /etc/exportsrpc
/sectest 192.168.1.0/24(rw,sec=krb5p)cmd
保存退出同步
7.exportfs -rv
client端:192.168.1.101
1.yum install -y nfs-utils
2.下載keytab祕鑰文件,重命名/etc/krb5.keytab
3.systemctl enable nfs-server.service && systemctl restart nfs-server.service
4.測試掛載:mount -t nfs -o sec=krb5p 192.168.1.109:/sectest /mnt
5.df -Th查看是否掛載