標籤:open-e dss v7 應用系列 構建 軟體 nas
續Open-E DSS V7 應用系列之四 構建軟體RAID
Open-E DSS V7是一套免費的NAS伺服器軟體,它能將一台普通PC變成網路儲存伺服器伺服器。使用者可通過Windows、Macs、FTP、SSH 及網路檔案系統 (NFS) 來訪問儲存伺服器。它是組建簡單網路儲存伺服器的很好選擇。
一、環境準備
1、在DSS01主機上新增了一塊物理硬碟(為了保持操作思想清晰,筆者將首次安裝並進行了基本設定的主機狀態生產了初始快照集,每次在熟悉新的操作之前,先將DSS主機恢複到初始快照集狀態)
2、新增了一台虛擬機器,安裝了Windows Server 2016 TP5作業系統,同時安裝了ADS(活動目錄網域服務), 網域名稱為FromHeart.Com,IP地址:192.168.0.216。這台主機不是必須,筆者主要用它來熟悉NAS認證方式的操作。
二、理解“NAS設定”菜單
NAS最重要的操作有兩項菜單:“配置”菜單中的NAS設定和NAS資源(共用、使用者和組)
650) this.width=650;" title="DSS099" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="DSS099" src="http://s3.51cto.com/wyfs02/M02/80/34/wKiom1c65ZrRJTpbAADcB9psEok174.jpg" height="496" />
NAS設定:
認證方式:為了保證資料的安全性,使用者訪問NAS伺服器資源時,需要進行身份認證。目前DSS提供了五種NAS認證方式。
650) this.width=650;" title="DSS092" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="DSS092" src="http://s3.51cto.com/wyfs02/M02/80/34/wKiom1c65ZviBpTlAADTtIp6sPE805.jpg" height="495" />
1、Configure and use Workgroup(internal LDAP):這種認證方式可能理解為使用者通過DSS主機自身的認證。使用者和許可權儲存DSS主機上。預設情況,DSS沒有建立使用者,DSS管理員可以根據需要和規劃建立使用者。
650) this.width=650;" title="DSS087" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="DSS087" src="http://s3.51cto.com/wyfs02/M02/80/32/wKioL1c65oSzPPRQAACJzocgCZA755.jpg" height="214" />
2、Workgroup(external LDAP):LDAP是輕量目錄訪問協議,英文全稱是Lightweight Directory Access Protocol.
此處筆者輸入Workgroup:FromHeart(域的NETBIOS名),Server IP: DC伺服器的IP地址,即192.168.0.216;
點擊Show advanced顯示進階:Base DN: dc=fromheart,dc=com;在LDAP administrator下輸入DN: cn=administrator,cn=users,dc=fromheart,cd=com,並輸入管理員的密碼。
選擇Apply應用。DSS主機將從DC伺服器讀取使用者和組的資訊。
注意:為了確保操作成功,一定要保持DSS主機和DC的時間同步。建議啟用DSS主機的NTP設定,並將NTP伺服器指向DC伺服器。否則,當兩者時間之差大於5分鐘時,會出現如下資訊:
650) this.width=650;" title="DSS088" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="DSS088" src="http://s3.51cto.com/wyfs02/M00/80/34/wKiom1c65Z3gbSFCAABqTaUz-Xo715.jpg" height="329" />
時間不同步的錯誤資訊:
650) this.width=650;" title="DSS086" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="DSS086" src="http://s3.51cto.com/wyfs02/M01/80/34/wKiom1c65Z6S4KkKAADguCKBnDM361.jpg" height="488" />
3、Windows (PDC):這種認證方式是為了保持和Windows Server 2003之前的作業系統相容。PDC為DC的五種操作主控之一,主要負責AD環境中的身份認證。
相關資訊參見:Windows Server 2008 R2之五操作主控的管理
相關設定資訊如:
650) this.width=650;" title="DSS089" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="DSS089" src="http://s3.51cto.com/wyfs02/M02/80/34/wKiom1c65Z-ipObUAACIS4eTMM8899.jpg" height="398" />
4、Windows (ADS):活動目錄網域服務。這種認證方式主要是為了和Windows 2008之後的作業系統進行相容。
Realm:輸入欄位名Fromheart.com.
650) this.width=650;" title="DSS090" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="DSS090" src="http://s3.51cto.com/wyfs02/M02/80/32/wKioL1c65ojBgH5bAAB4M1Zro8I533.jpg" height="335" />
由於2-4這三種認證方式,都是通過從AD中擷取使用者和組的資訊,當操作後,出現的資訊會相同。
操作完成後,單擊Nas 資源菜單可以看到如下資訊:
在視窗右邊可以看到從AD擷取的使用者和組的資訊。
650) this.width=650;" title="DSS091" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="DSS091" src="http://s3.51cto.com/wyfs02/M01/80/32/wKioL1c65omz5ZKdAAD9m-c6bIA340.jpg" height="441" />
5、Workgroup(Nis Server):這種認證方式是通過Linux Nis Server伺服器進行身份認證。
NIS(Network Information Service)使用來在共用需要在網路上所有主機上使用的資訊的。
由於筆者的環境中沒有安裝NIS伺服器,所以無法進行操作。
650) this.width=650;" title="DSS099" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="DSS099" src="http://s3.51cto.com/wyfs02/M02/80/34/wKiom1c65aKxRTqAAABYj448CUM453.jpg" height="259" />
其它設定
是否啟用NFS和FTP
650) this.width=650;" title="DSS093" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="DSS093" src="http://s3.51cto.com/wyfs02/M01/80/34/wKiom1c65aPxETpLAAB85CS3xx0850.jpg" height="404" />
啟動AFP和SMB設定
AFP:是Apple MacOS訪問協議。
650) this.width=650;" title="DSS094" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="DSS094" src="http://s3.51cto.com/wyfs02/M00/80/34/wKiom1c65aSg7MorAACY9LksBuQ068.jpg" height="436" />
650) this.width=650;" title="DSS095" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="DSS095" src="http://s3.51cto.com/wyfs02/M01/80/32/wKioL1c65o3xaSVmAACQFIoKcj0202.jpg" height="455" />
650) this.width=650;" title="DSS096" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="DSS096" src="http://s3.51cto.com/wyfs02/M01/80/34/wKiom1c65aXDX_l1AACWAb9xIWE806.jpg" height="458" />
650) this.width=650;" title="DSS097" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="DSS097" src="http://s3.51cto.com/wyfs02/M00/80/34/wKiom1c65aagEV6XAACBfgLoJ4Y671.jpg" height="424" />
650) this.width=650;" title="DSS098" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="DSS098" src="http://s3.51cto.com/wyfs02/M01/80/32/wKioL1c65pDiAxWxAACPn_gkpkg259.jpg" height="476" />
三、操作過程
1、設定認證方式,啟用NFS。
在NAS設定菜單中完成。
為了簡化操作過程,筆者選擇了第一種認證方式,並啟用NFS。
650) this.width=650;" title="DSS099" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="DSS099" src="http://s3.51cto.com/wyfs02/M02/80/32/wKioL1c65pDx3Uh-AACD2B53msw935.jpg" height="404" />
650) this.width=650;" title="DSS100" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="DSS100" src="http://s3.51cto.com/wyfs02/M01/80/34/wKiom1c65amDOsOtAAA_ZQqny5U673.jpg" height="253" />
2、產生卷組
依次開啟配置---卷管理---卷組菜單,建立卷組vg00。
650) this.width=650;" title="DSS100" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="DSS100" src="http://s3.51cto.com/wyfs02/M01/80/32/wKioL1c65pLSWAT0AAEqWq_EYiI883.jpg" height="454" />
正在格式化……
650) this.width=650;" title="DSS101" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="DSS101" src="http://s3.51cto.com/wyfs02/M02/80/35/wKiom1c65auBMRPiAACMdSrItwk132.jpg" height="315" />
選擇建立NAS卷,設定卷的大小。
650) this.width=650;" title="DSS102" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="DSS102" src="http://s3.51cto.com/wyfs02/M00/80/35/wKiom1c65ayTa7xpAADnJKDOhW4686.jpg" height="355" />
3、建立NAS共用
可以在右邊的卷管理視窗選擇“Create a network share……”
也可以選擇NAS資源菜單下的共用,建立NAS共用。
650) this.width=650;" title="DSS103" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="DSS103" src="http://s3.51cto.com/wyfs02/M01/80/32/wKioL1c65pbTXLwXAAEP7eIHO6A357.jpg" height="370" />
選擇共用路徑,輸入共用名稱。
650) this.width=650;" title="DSS106" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="DSS106" src="http://s3.51cto.com/wyfs02/M02/80/32/wKioL1c65pfSRxwQAAD6xfZhCu8819.jpg" height="413" />
設定存取權限。由於目前的認證方式為第一種,同時DSS主機沒有建立使用者,在此選擇Guest(anyone without passord).
在實際生產環境中,管理員應該根據實際情況,分別建立使用者,賦予相應許可權。
650) this.width=650;" title="DSS107" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="DSS107" src="http://s3.51cto.com/wyfs02/M01/80/35/wKiom1c65a-TKOvNAADDt2tVMVo395.jpg" height="436" />
4、測試:
在另外一台虛擬機器,輸入\\192.168.0.220,可台顯示ShareNAS共用,同時,根據上面設定的許可權,使用者可以建立檔案夾。
650) this.width=650;" title="DSS108" style="border-top:0px;border-right:0px;background-image:none;border-bottom:0px;padding-top:0px;padding-left:0px;border-left:0px;padding-right:0px;" border="0" alt="DSS108" src="http://s3.51cto.com/wyfs02/M02/80/35/wKiom1c65bDg4b-aAABulqvIZLI964.jpg" height="381" />
本文出自 “從心開始” 部落格,請務必保留此出處http://ycrsjxy.blog.51cto.com/618627/1774423
Open-E DSS V7 應用系列之五 構建軟體NAS