适用场景
NAS 项目最容易出的问题是权限:能挂载但写不进去、扫描仪扫不进共享、Mac 用户文件名乱码。根因多在 UID/GID 映射与权限模型。
配置步骤(Linux NFS 服务端与客户端)
# 服务端 /etc/exports
/data/share 10.10.20.0/24(rw,sync,no_subtree_check)
# 生效
exportfs -ra
showmount -e localhost
# 客户端挂载(推荐加 soft + 超时,避免卡死)
mount -t nfs -o vers=4.1,soft,timeo=30,retrans=2 NAS_IP:/data/share /mnt/share
关键参数与建议
- SMB 场景按 AD 组授权;NFS 场景统一 UID/GID 或用 all_squash 明确映射
- 共享目录按部门划分,权限按组而非个人
- 跨平台(Windows/Mac/Linux)共享注意字符编码与文件名长度
- 快照与回收站开启,误删可快速恢复
- 存储容量与备份策略一起设计,NAS 不是备份终点
容易踩的坑
- 挂载用默认 hard 模式,服务端故障时客户端进程假死
- 未统一 UID/GID,写文件权限混乱
- exports 用通配符过宽(*),全网可挂载
验证与巡检
showmount -e NAS_IP
nfsstat -m | head
- 巡检:exports 粒度可控、挂载参数含 soft、读写测试正常
小结
NAS 验收三步:从三类客户端各挂载一次、用不同账号验证权限、删除文件后从回收站/快照恢复一次。
> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。