>> Delete Reply from No. 0 article
No. RE: RE: NFS 마운트 지연. portmapper??

등록 2002-01-29 19:27:00 By localhost     조회 2
이름 김대인    

		안녕하세요 ?
  portmapper를 돌리지 않아도 NFS 접속이 되는군요. 전 처음 알았습니다.
늘 클라이언트에서 portmapper를 띄우고 마운트를 했었는지라...;;
  일단 제가 알고 있는 portmap 이란 데몬에 대해서 이야기 해볼까요.
 
 rpc서비스들 , NIS나 NFS같은 녀석들은 기본적으로 보안상 취약하기 때문에
서비스 되는 포트가 외부에 알려져서는 안됩니다(꼭 안된다는 것은
아니지만...;;)
  웹서버80번, ssh 22번 포트 이런식으로 고정된 포트가 아니라..
 NIS나NFS는 데몬이 구동될때마다 포트가 동적으로 할당됩니다.
 
 동적으로 할당된 포트를 알아여 클라이언트에서는 접속이 되겠죠?
 그래서 nis/nfs는 열린 포트 번호를 portmap에게 전달합니다.
 
 ]# rpcinfo -a
 하시면 동적으로 열린 포트번호가 보이실 겁니다.
  이제 클라이언트에서도 portmap 을 띄운후 NIS나NFS를 띄워야 하겠죠
 portmap을 띄웠다면 동적 포트를 찾아서 잘 묶일 것입니다.
 
 포트맵은 보안상 , tcpwrapper로 제어합니다. 아무나 포트맵 못하게
 막아야겠죠.
  
  포트맵을 안띄우고 , 마운트가 5분 넘게 안되었다는 이유는 위에서 말
 한 대충의 이야기로 설명될 수 있지 않을까...싶습니다만...
 
 음 커널 2.2대에서는 잘되었다고요?? 이 부분에 대해서는 저역시
 궁금하군요.
  그럼.. 도움이 되셨길...
 japkim
            : 답은 안되겠지만 참고 삼아 적습니다.
:
: nfs나 nis 등 rpc 관련 프로그램을 쓸때는 관련 데몬을 띄우기 전에 반드시
: portmapper (BSD), rpcbind (SVR4) 를 띄워서 rpc 프로그램 넘버를 등록해야
: 합니다.
: 클라이언트도 아마 statd와 lockd 가 돌아가야 할 겁니다.
: nfs는 기본적으로 stateless dfs 이지만 statd와 lockd를 이용하여 file locking
: 과 crash recovery를 제공합니다.
:
: : 다시 질문드립니다...
: :
: : 안녕하세요.~~
: :
: : 다름이 아니라 클라이언트 커널을 2.2.18에서 2.4.대로 업한후
: : 비교해보면 서버와의 접속지연이 심해서 질문드립니다.
: : 간단한 테스트 환경은 다음과 같습니다
: :
: : nfs-server Redhat7.2 kernel-2.4.7-10
: :
: : nfs-client1 Wowlinux7.0 kernel-2.2.x
: : nfs-client2 Redhat7.0 kernel-2.2.x을 kernel2.4.6으로 업한상황.
: :
: : 우선 서버에서는 nfs설정후 portmapper, nfslock, nfs를
: : 실행했고 클라이언트에서는 바로 nfs 마운트를 실행했습니다.
: : 클라이언트1에서는 문제 없이 바로 마운트가 되었지만
: : 클라이언트2에서는 접속이되긴하지만 마운트시 1초도 안걸렸던
: : 클라이언트1과는 달리 5분이상 지난후에야 마운트가되더군요.
: : 2.4커널에서의 에러인가해서 클라이언트1도 2.4.x로 업후에
: : 테스트해보니 클라이언트2와 같이 오랜시간후에야
: : 마운트가 되었습니다.
: :
: : 이상한것은 2.4.x의 클라이언트에서 마운트전에
: : portmap을 실행하고 nfs마운트를 하면 아무런 지연없이
: : 바로 마운트가 됩니다.
: : 중요한 문제는 아니지만 google에서 검색해봐도
: : 투렸한 해답이 없어 이렇게 질문드립니다.
: : 경험이있으시거나 원인을 아시면 답변주세요..
: : portmap은 서버에서 클라이언트 request를 받아
: : rpc관련 서비스와 연결해주는 걸로 아는데
: : 클라이언트에서 이걸 실행해야한다는건
: : 이해가 잘 안가서...ㅠ.ㅠ
: :
: : --
: : 이 곳에 서명을 적어주십시오-- 김대인
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved