无法通过nfs挂载ubuntu18.04中的根文件系统

无法通过nfs挂载ubuntu18.04中的根文件系统,第1张

在uboot中设置bootargs

引导内核后通过nfs挂载网络根文件系统时出现图1所示错误。

经过各种试验发现是nfs服务的问题。

原因是:ubuntu18.04只支持nfs 3和nfs 4,而uboot默认使用nfs 2。

解决方法:

在ubuntu18.04的 “/etc/default/nfs-kernel-server” 文件末尾加一行,如图2所示。

然后重启nfs服务即可。

1.1 NFS配置参数权限

参数名称

参数用途

rw

read-write,表示可读写权限

ro

read-only,表示只读权限

sync

请求或写入数据时,数据同步写入到硬盘才完成

async

异步写到远程缓冲区

all_squash

不管客户端什么用户,到服务端都会被压缩成匿名用户

anonuid

匿名用户的UID

anongid

匿名用户的GID

在配置文件内设置共享目录时所给予的权限:

[root@nfs01 ~]$ cat /etc/exports

/data 172.16.1.0/24(rw,sync) 10.0.0.0/24(ro)

配置好NFS服务后,/var/lib/nfs/etab文件中可以看到的配置参数以及默认自带的参数:

[root@nfs01 ~]$ cat /var/lib/nfs/etab

/data

172.16.1.0/24(rw,sync,wdelay,hide,nocrossmnt,secure,root_squash,

no_all_squash,no_subtree_check,secure_locks,acl,no_pnfs,anonuid=65534,

anongid=65534,sec=sys,rw,secure,root_squash,no_all_squash

1.1.1 更改NFS默认用户

1.1.1.1 nfs01服务端NFS、以及所有客户端:

[root@nfs01 ~] id www

uid=1111(www) gid=1111(www) 组=1111(www)

1.1.1.2 服务端NFS特殊配置

配置文件增加如下内容:

[root@nfs01 ~]$ tail -2 /etc/exports

/data 172.16.1.0/24(rw,sync,all_squash,anonuid=1111,anongid=1111)

/data1 10.0.0.0/24(ro)

共享目录更改用户和用户组:

[root@nfs01 ~] ls -ld /data

drwxr-xr-x 2 www www 70 4月 18 10:05 /data

1.1.1.3 服务端NFS重启

[root@nfs01 ~]$ systemctl reload nfs

1.1.1.4 每个客户端挂载

[root@web01 ~] df -h

文件系统容量已用可用 已用% 挂载点

172.16.1.31:/data 19G1.8G18G10%/data

新创建文件验证用户名:

[root@web01 /data]# touch new_web01.txt

[root@web01 /data]# ls -l

总用量 0

-rw-r--r-- 1 www www 0 4月 18 11:01 new_web01.txt

-rw-r--r-- 1 www www 0 4月 17 11:59 oldboy.txt

-rw-r--r-- 1 www www 0 4月 17 12:30 oldgirl.txt

1.2 NFS服务重点知识梳理

  当多个NFS客户端访问服务器端读写文件时,需要具有以下几个权限:

NFS服务器/etc/exports设置需要开放许可写入的权限,即服务器端的共享权限

NFS服务器实际要共享的NFS目录权限具有可写入w的权限,即服务器端本地目录的安全权限

每台机器都对应存在和NFS默认配置UID的相同UID的用户

下表列出了常用的重点NFS服务文件或命令。

NFS常用路径

说明

/etc/exports

NFS服务主配置文件,配置NFS具体共享服务的地点,默认内容为空

/var/lib/nfs/etab

NFS配置文件的完整参数设定的文件

/proc/mounts

客户端的挂载参数

1.3 NFS客户端挂载深入

1.3.1 mount -o 参数选项及系统默认设置

参数

参数意义

系统默认值

suid/nosuid

当挂载的文件系统上有任何SUID的程序时,只要使用nosuid就能够取消设置SUID的功能

suid

rw/ro

可以指定文件系统是只读(ro)或可读写(rw)

rw

dev/nodev

是否可以保留装置文件的特殊功能

dev

exec/noexec

是否具有执行文件的权限

exec

user/nouser

是否允许用户拥有文件的挂载与卸载功能

nouser

auto/noauto

auto指的是“mount -a”时会不会被挂载的项目,如果不需要这个分区随时被挂载,可以设置为noauto

auto

1.3.2 mount -o 参数详细说明

参数选项

说明

async

涉及文件系统I/O的 *** 作都是异步处理,即不会同步写到磁盘,能提高性能,但会降低数据安全。

sync

有I/O *** 作时,都会同步处理I/O,会降低性能,但数据比较安全。

atime

在每一次数据访问时,会更新访问文件的时间戳,是默认选项,在高并发的情况下,可以通过添加noatime来取消默认项。

ro

以只读的方式挂载一个文件系统

rw

以可读写的方式挂载一个文件系统

auto

能够被自动挂载通过-a选项

noauto

不会自动挂载文件系统

defaults

这是fstab里的默认值,包括rw、suid、dev、exec、auto、nouser、async

exec

允许文件系统执行二进制文件,取消这个参数,可以提升系统安全性。

noexec

在挂载的文件系统中不允许执行任何二进制程序,进仅对二进制程序有效。

noatime

访问文件时不更新文件的时间戳,高并发情况下,一般使用该参数

nodiratime

不更新文件系统上的directory inode时间戳,高并发环境,推荐显式应用该选项,可以提高系统I/O性能。

nosuid

不允许set-user-identifier or set-group-identifier位生效。

suid

允许set-user-identifier or set-group-identifier位生效。

nouser

禁止一个普通用户挂载该文件系统,这是默认挂载时的默认选项。

remount

尝试重新挂载一个已经挂载了的文件系统,这通常被用来改变一个文件系统的挂载标志,从而使得一个只读文件系统变的可写,这个动作不会改变设备或者挂载点。当系统故障时进人single或rescue模式修复系统时,会发现根文件系统经常会变成只读文件系统,不允许修改,此时该命令就派上用场了。具体命令为:mount -o remount,rw /,表示将根文件系统重新挂载使得可写。single或rescue模式修复系统时这个命令十分重要。

dirsync

目录更新时同步写人磁盘。

1.3.3 企业生产场景NFS共享存储优化

硬件:使用ssd/sas磁盘,可以买多块,制作成raid10。

NFS服务器端配置:

/data 10.0.0.0/24(rw,sync,all_squash,anonuid=65534,anongid=65534)

NFS客户端挂载优化配置命令:

mount -t nfs -o nosuid,noexec,nodev,noatime,nodiratime,rsize=131072,

wsize=131072 172.16.1.31:/data /mnt<===兼顾安全性能

对NFS服务的所有服务器内核进行优化,执行命令如下:

cat >>/etc/sysctl.conf <<EOF

net.core.wmen_default = 8388608

net.core.rmen_default = 8388608

net.core.wmen_max = 16777216

net.core.rmen_max = 16777216

EOF

执行sysctl -p 生效

大型网站NFS网络文件系统的替代软件为分布式文件系统,如:Moosefs(mfs)、GlusterFS、FastDFS。

1.4 NFS系统应用的优缺点

1.4.1 优点

简单,容易上手,容易掌握。

NFS文件系统内数据是在文件系统之上的,即数据是能看得见的。

部署快速维护简单方便,且可控,满足需求就是最好的。

可靠,从软件层面上看,数据可靠性高,经久耐用。

服务非常稳定。

1.4.2 缺点(局限)

存在单点故障,如果NFS服务端宕机了,所有客户端都不能访问共享目录。

在大数据高并发的场合,NFS效率、性能有限。

客户端认证是基于IP和主机名的,权限要根据ID识别,安全性一般。

NFS数据是明文的,NFS本身不对数据完整性进行验证。

多台客户机挂载一个NFS服务器时,连接管理维护麻烦。

1.4.3 解决性能问题的方法

使用CDN加速以及自己搭建文件缓存服务(squid、nginx、varnish)。

把多个目录分配到不同的NFS服务器上。

弃用NFS(即读写分离)。

使用分布式文件系统。

用NFS方式挂载根文件系统

由于原来的内核是用ATBOOT的方式下载的,不知道怎么传递参数(好像不能,网上查的nfs方式都是用U-boot的方式挂载的),因此决定用u-boot重新下载内核。

1.下载u-boot和内核

1.1编译内核

1.1.1由于板子光盘自带的内核触摸屏驱动不是配套的,要修改驱动的一个宏定义

LCD driver info */<br/>//#define TFT3<br/>#define TFT_NEW3 //这是板子配套触摸屏的参数<br/>//#define vga800480 //这是默认的参数,需要注释掉<br/>//#define vga1024<br/>//#define vga800600

1.1.2修改参数

在arch/arm/mach-s3c2410/common-smdk.c 里的

static struct s3c2410_platform_nand smdk_nand_info = {<br/>.tacls = 10,<br/>.twrph0 = 30,<br/>.twrph1 = 10,<br/>...

原来是20,60,20,但这个参数会找不到nand flash,需要修改为上面几个。否则得到的uImage 文件会下载运行不了。

1.1.3修改交叉编译器

vi Makefile

找到

CROSS_COMPILE ?= arm-linux

这一行,将arm-linux-修改为交叉编译器的路径(Linux系统上交叉编译工具的路径为下)

/usr/local/arm/3.4.1/bin/arm-linux-

输入:wq 保存并退出。

1.1.4编译

make clean

make uImage

(在执行命令之前要执行make menuconfig,进行配置内核:

networking options-》IP:kernel level autoconfiguralion项

选中file systems-》network file systems-》下的root file system on nfs和nfs file system support

由于我解压的是板子自带的内核,发现这些都已经选中了,因此直接编译即可,执行make uImage后,最后会提示一个错误,说不能创建某个文件,但我发现uImage已经生成了,就没理会错误,直接拿来用了)

1.2下载u-boot和内核

1.2.1下载u-boot

1.2.1.1 SJF2440 环境设置(见前面部分图文介绍)

下载u-boot用板子自带工具SJF2440.exe,安装其驱动,具体见说明文档

1.2.1.2 烧写u-boot.bin 到Nand flash 中

新建D:\atboot,把sjf2440.exe 和u-boot.bin复制到文件夹内

(sjf2440.exe 和u-boot.bin 必须在同一目录下)

具体见说明文档

1.2.1.3 利用u-boot下载uImage和文件系统到arm板上

由于板子自带是用autoflash.img自动下载uImage和文件系统到arm板上,现在我还不太明白具体的地址,因此就自动把文件系统也下载上去了,但是这个文件系统不用,下面将用nfs挂载linux主机上的文件系统rootfs文件

具体见说明文档

2. 用nfs挂载根文件系统

2.1 在虚拟机Linux上建立文件夹

/home/water/rootfs

把板子自带的系统直接拷进rootfs文件夹内

2.2linux主机 配置nfs 文件系统

修改/etc/exports 文件,格式为共享目录开发板ip 地址(权限设置):cat <<EOM >/etc/exports

/home/water/rootfs *(rw,sync,insecure,no_root_squash)

重启nfs 服务器:

/etc/init.d/nfs restart

2.3 IP设置

XP:192.168.1.100

linux:192.168.1.128

arm:192.168.1.7(这个一会用U-boot给内核传递)

2.4 给u-boot传递参数

启动u-boot,在倒计时结束前,按下空格键,进入输入参数界面

输入:

AVANTECH# set bootargs root=/dev/nfs

nfsroot=192.168.1.128:/home/water/rootfs rw noinitrd

init=/linuxrc ip=192.168.1.7:192.168.1.128:192.168.1.128:255.255.255.0:avantech:eth0:off console=ttySAC0,115200

(注:上面为一行代码,只是可能自动换行的缘故,因此输入是可以一部分一部分的复制)

AVANTECH# saveenv

AVANTECH# reset

2.5然后就ok了


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/tougao/11456780.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-16
下一篇 2023-05-16

发表评论

登录后才能评论

评论列表(0条)

保存