>> Edit article
이름
제목
패스워드
안녕하세요 ? portmapper를 돌리지 않아도 NFS 접속이 되는군요. 전 처음 알았습니다. 늘 클라이언트에서 portmapper를 띄우고 마운트를 했었는지라...;; 일단 제가 알고 있는 portmap 이란 데몬에 대해서 이야기 해볼까요. rpc서비스들 , NIS나 NFS같은 녀석들은 기본적으로 보안상 취약하기 때문에 서비스 되는 포트가 외부에 알려져서는 안됩니다(꼭 안된다는 것은 아니지만...;;) 웹서버80번, ssh 22번 포트 이런식으로 고정된 포트가 아니라.. NIS나NFS는 데몬이 구동될때마다 포트가 동적으로 할당됩니다. 동적으로 할당된 포트를 알아여 클라이언트에서는 접속이 되겠죠? 그래서 nis/nfs는 열린 포트 번호를 portmap에게 전달합니다. ]# rpcinfo -a 하시면 동적으로 열린 포트번호가 보이실 겁니다. 이제 클라이언트에서도 portmap 을 띄운후 NIS나NFS를 띄워야 하겠죠 portmap을 띄웠다면 동적 포트를 찾아서 잘 묶일 것입니다. 포트맵은 보안상 , tcpwrapper로 제어합니다. 아무나 포트맵 못하게 막아야겠죠. 포트맵을 안띄우고 , 마운트가 5분 넘게 안되었다는 이유는 위에서 말 한 대충의 이야기로 설명될 수 있지 않을까...싶습니다만... 음 커널 2.2대에서는 잘되었다고요?? 이 부분에 대해서는 저역시 궁금하군요. 그럼.. 도움이 되셨길... japkim : 답은 안되겠지만 참고 삼아 적습니다. : : nfs나 nis 등 rpc 관련 프로그램을 쓸때는 관련 데몬을 띄우기 전에 반드시 : portmapper (BSD), rpcbind (SVR4) 를 띄워서 rpc 프로그램 넘버를 등록해야 : 합니다. : 클라이언트도 아마 statd와 lockd 가 돌아가야 할 겁니다. : nfs는 기본적으로 stateless dfs 이지만 statd와 lockd를 이용하여 file locking : 과 crash recovery를 제공합니다. : : : 다시 질문드립니다... : : : : 안녕하세요.~~ : : : : 다름이 아니라 클라이언트 커널을 2.2.18에서 2.4.대로 업한후 : : 비교해보면 서버와의 접속지연이 심해서 질문드립니다. : : 간단한 테스트 환경은 다음과 같습니다 : : : : nfs-server Redhat7.2 kernel-2.4.7-10 : : : : nfs-client1 Wowlinux7.0 kernel-2.2.x : : nfs-client2 Redhat7.0 kernel-2.2.x을 kernel2.4.6으로 업한상황. : : : : 우선 서버에서는 nfs설정후 portmapper, nfslock, nfs를 : : 실행했고 클라이언트에서는 바로 nfs 마운트를 실행했습니다. : : 클라이언트1에서는 문제 없이 바로 마운트가 되었지만 : : 클라이언트2에서는 접속이되긴하지만 마운트시 1초도 안걸렸던 : : 클라이언트1과는 달리 5분이상 지난후에야 마운트가되더군요. : : 2.4커널에서의 에러인가해서 클라이언트1도 2.4.x로 업후에 : : 테스트해보니 클라이언트2와 같이 오랜시간후에야 : : 마운트가 되었습니다. : : : : 이상한것은 2.4.x의 클라이언트에서 마운트전에 : : portmap을 실행하고 nfs마운트를 하면 아무런 지연없이 : : 바로 마운트가 됩니다. : : 중요한 문제는 아니지만 google에서 검색해봐도 : : 투렸한 해답이 없어 이렇게 질문드립니다. : : 경험이있으시거나 원인을 아시면 답변주세요.. : : portmap은 서버에서 클라이언트 request를 받아 : : rpc관련 서비스와 연결해주는 걸로 아는데 : : 클라이언트에서 이걸 실행해야한다는건 : : 이해가 잘 안가서...ㅠ.ㅠ : : : : -- : : 이 곳에 서명을 적어주십시오-- 김대인
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved