.TH "MOUNTD" "8" "مه ۲۰۲۵" "nfs-utils" "دستورات مدیریت سیستم" .SH "نام (NAME)" mountd, rpc.mountd \- دیمن درخواستهای اتصال سرور NFS .SH "خلاصه دستور (SYNOPSIS)" .BI "/usr/sbin/rpc.mountd [" options "]" .SH "توضیحات (DESCRIPTION)" دیمن \fBrpc.mountd\fR درخواستهای کلاینتهای NFS برای اتصال فایلسیستمها را دریافت و مجوزهای دسترسی را بررسی میکند. .PP دیمن .B rpc.mountd سمت سرور پروتکل NFS MOUNT را پیاده‌سازی می‌کند که یک پروتکل جانبی NFS مورد استفاده در نسخه ۲ [RFC1094] و نسخه ۳ [RFC1813] پروتکل NFS است. این دیمن همچنین به درخواست‌های هسته لینوکس برای احراز هویت کلاینت‌ها پاسخ داده و جزئیات مجوزهای دسترسی را ارائه می‌دهد. .PP سرور NFS .RI ( nfsd ) یک حافظه پنهان (cache) از اطلاعات احراز هویت و مجوزها نگهداری می‌کند که برای شناسایی منبع هر درخواست و سپس تعیین دسترسی‌های مجاز آن منبع به هر فایل‌سیستم محلی استفاده می‌شود. هنگامی که اطلاعات مورد نیاز در حافظه پنهان یافت نشود، سرور درخواستی به .B mountd ارسال می‌کند تا اطلاعات ناقص را پر کند. دیمن Mountd از جدول اطلاعات ذخیره‌شده در .B /var/lib/nfs/etab که توسط .BR exportfs (8) (احتمالاً بر اساس محتویات .BR exports (5)) مدیریت می‌شود، برای پاسخ به هر درخواست استفاده می‌کند. .SS "اتصال فایل‌سیستم‌های صادرشده NFS (Mounting exported NFS File Systems)" پروتکل NFS MOUNT چندین رویه دارد. مهم‌ترین آن‌ها MNT (اتصال یک اشتراک) و UMNT (قطع اتصال یک اشتراک) هستند. .PP یک درخواست MNT دارای دو آرگومان است: یک آرگومان صریح که شامل مسیر پوشه ریشه اشتراک مورد نظر برای اتصال است، و یک آرگومان ضمنی که نشانی IP فرستنده است. .PP هنگام دریافت درخواست MNT از یک کلاینت NFS، .B rpc.mountd هم مسیر و هم نشانی IP فرستنده را با جدول اشتراک‌های خود تطبیق می‌دهد. اگر فرستنده مجاز به دسترسی به اشتراک درخواستی باشد، .B rpc.mountd یک هندل فایل NFS برای پوشه ریشه آن اشتراک به کلاینت برمی‌گرداند. سپس کلاینت می‌تواند با استفاده از هندل فایل ریشه و درخواست‌های NFS LOOKUP در ساختار پوشه‌های اشتراک پیمایش کند. .SS "فایل rmtab (The rmtab File)" دیمن .B rpc.mountd هر درخواست موفق MNT را با افزودن یک ورودی به فایل .I /var/lib/nfs/rmtab ثبت می‌کند. هنگام دریافت یک درخواست UMNT از یک کلاینت NFS، .B rpc.mountd تا زمانی که فهرست کنترل دسترسی آن اشتراک به فرستنده اجازه دسترسی بدهد، به سادگی ورودی منطبق را از .IR /var/lib/nfs/rmtab حذف می‌کند. .PP کلاینت‌ها می‌توانند با استفاده از دستور .BR showmount (8) از فهرست فایل‌سیستم‌هایی که سرور NFS در حال حاضر به اشتراک گذاشته است، یا فهرست سایر کلاینت‌هایی که اشتراک‌های آن را متصل کرده‌اند، مطلع شوند. دستور .BR showmount (8) از رویه‌های دیگر در پروتکل NFS MOUNT برای گزارش اطلاعات مربوط به فایل‌سیستم‌های صادرشده سرور استفاده می‌کند. .PP توجه داشته باشید که با این حال، تضمین چندانی برای دقیق بودن محتویات .I /var/lib/nfs/rmtab وجود ندارد. یک کلاینت ممکن است حتی پس از فراخوانی UMNT به دسترسی به یک اشتراک ادامه دهد. اگر کلاینت بدون ارسال درخواست UMNT راه‌اندازی مجدد شود، ورودی‌های کهنه و منقضی برای آن کلاینت در .IR /var/lib/nfs/rmtab باقی خواهند ماند. .SS "اتصال فایل‌سیستم‌ها با NFSv4 (Mounting File Systems with NFSv4)" نسخه ۴ (و نسخه‌های بعدی) NFS از یک پروتکل جداگانه NFS MOUNT استفاده نمی‌کند. در عوض، اتصال با استفاده از درخواست‌های معمولی NFS که توسط سرور NFS در هسته لینوکس .RI ( nfsd ) مدیریت می‌شوند، انجام می‌گیرد. در نتیجه، .I /var/lib/nfs/rmtab برای انعکاس فعالیت‌های NFSv4 به‌روزرسانی نمی‌شود. .SH "گزینه‌ها (OPTIONS)" .TP .B \-d kind " or " \-\-debug kind فعال‌سازی اشکال‌زدایی. انواع مجاز عبارتند از: all ،auth ،call ،general و parse. .TP .BR \-l " or " \-\-log\-auth فعال‌سازی ثبت گزارش پاسخ‌ها به درخواست‌های احراز هویت و دسترسی از سوی nfsd. هر پاسخ سپس توسط هسته به مدت ۳۰ دقیقه (یا طبق مقدار تعیین‌شده توسط .B \-\-ttl در زیر) در حافظه پنهان ذخیره می‌شود و پس از ۱۵ دقیقه (نیمی از زمان ttl) در صورت فعال ماندن کلاینت مربوطه بازنشانی خواهد شد. توجه داشته باشید که .B -l معادل .B "-d auth" است و بنابراین می‌تواند در .B /etc/nfs.conf با .B "\[dq]debug = auth\[dq]" در بخش .B "[mountd]" فعال شود. .IP دیمن .B rpc.mountd همیشه پاسخ‌های احراز هویت به درخواست‌های MOUNT را در زمان استفاده از NFSv3 ثبت می‌کند، اما برای دریافت گزارش‌های مشابه برای NFSv4، این گزینه الزامی است. .TP .BR \-i " or " \-\-cache\-use\-ipaddr به‌طور معمول هر نشانی IP کلاینت با هر شناسه میزبان (نام، وایلدکارد، netgroup و غیره) موجود در .B /etc/exports تطبیق داده می‌شود و یک هویت ترکیبی از تمام شناسه‌های منطبق تشکیل می‌گردد. اغلب کلاینت‌های زیادی به یک هویت ترکیبی مشابه نگاشت می‌شوند، بنابراین انجام این نگاشت تعداد جزئیات متمایز دسترسی را که هسته باید ذخیره کند کاهش می‌دهد. مشخص کردن گزینه .B \-i این نگاشت را غیرفعال می‌کند تا دسترسی به هر فایل‌سیستم برای هر نشانی IP کلاینت به‌طور جداگانه درخواست و کش شود. انجام این کار ممکن است بار به‌روزرسانی حافظه پنهان را کمی افزایش دهد، اما خواندن پیام‌های گزارش تولیدشده توسط گزینه .B -l را آسان‌تر می‌کند. .TP .B \-T " or " \-\-ttl تعیین زمان حیات (TTL) برای اطلاعات کش‌شده ارسال‌شده به هسته. هسته به‌طور معمول در صورتی که پس از سپری شدن نیمی از این زمان به اطلاعات نیاز باشد، درخواست به‌روزرسانی می‌کند. افزایش مقدار ارائه‌شده (که به ثانیه است) نرخ درخواست‌های به‌روزرسانی حافظه پنهان را کاهش می‌دهد و این امر به‌ویژه زمانی که این درخواست‌ها با .BR \-l ثبت می‌شوند مشهود است. با این حال، افزایش آن همچنین به این معنی است که اعمال تغییرات در نگاشت نام میزبان به نشانی ممکن است زمان بیشتری ببرد. مقدار پیش‌فرض TTL برابر ۱۸۰۰ (۳۰ دقیقه) است. .TP .B \-F " or " \-\-foreground اجرا در پیش‌زمینه (عدم تبدیل به دیمن). .TP .B \-h " or " \-\-help نمایش پیام راهنما. .TP .B \-o num " or " \-\-descriptors num تنظیم محدودیت تعداد توصیف‌کننده‌های باز پرونده به num. پیش‌فرض، بدون تغییر گذاشتن این محدودیت است. .TP .B \-N mountd-version " or " \-\-no-nfs-version mountd-version این گزینه می‌تواند برای درخواست از .B rpc.mountd جهت عدم ارائه نسخه‌های خاصی از NFS استفاده شود. نسخه فعلی .B rpc.mountd می‌تواند از نسخه‌های ۲، ۳ و ۴ پروتکل NFS پشتیبانی کند. اگر هر یک از این نسخه‌ها نباید ارائه شود، .B rpc.mountd باید با گزینه .B "\-\-no-nfs-version " فراخوانی شود. .TP .B \-n " or " \-\-no-tcp عدم ارائه TCP برای mount. .TP .B \-p num " or " \-P num " or " \-\-port num شماره پورت مورد استفاده برای سوکت‌های شنونده RPC را مشخص می‌کند. اگر این گزینه مشخص نشود، .B rpc.mountd تلاش می‌کند با .IR /etc/services مشورت کند؛ اگر دریافت پورت موفقیت‌آمیز باشد، همان پورت برای تمام سوکت‌های شنونده تنظیم می‌شود، در غیر این صورت یک پورت موقت تصادفی برای هر سوکت شنونده انتخاب می‌کند. .IP این گزینه می‌تواند برای ثابت کردن مقدار پورت شنوندگان .BR rpc.mountd در مواقعی که درخواست‌های NFS MOUNT باید از فایروال بین کلاینت‌ها و سرورها عبور کنند استفاده شود. .TP .B \-H " prog or " \-\-ha-callout prog تعیین یک برنامه فراخوان دسترسی‌پذیری بالا (HA callout). این برنامه فراخوان‌ها را برای تمام درخواست‌های MOUNT و UNMOUNT دریافت می‌کند. این قابلیت به .B rpc.mountd اجازه می‌دهد در محیط‌های NFS با دسترسی‌پذیری بالا (HA-NFS) استفاده شود. .IP برنامه فراخوان با ۴ آرگومان اجرا می‌شود: اولین آرگومان بسته به دلیل فراخوان .B mount یا .B unmount است. دومی نام کلاینت انجام‌دهنده اتصال خواهد بود. سومی مسیری است که کلاینت در حال متصل کردن آن است. آرگومان آخر تعداد اتصال‌های همزمانی است که تصور می‌کنیم کلاینت از آن مسیر دارد. .IP این برنامه فراخوان در هسته‌های نسخه ۲.۶ و بالاتر مورد نیاز نیست. به جای آن، فایل‌سیستم nfsd را روی .IR /proc/fs/nfsd متصل کنید. .TP .BI "\-s," "" " \-\-state\-directory\-path " directory تعیین پوشه‌ای برای قرار دادن اطلاعات وضعیت (etab و rmtab). اگر این گزینه مشخص نشود، مقدار پیش‌فرض .I /var/lib/nfs استفاده می‌شود. .TP .BI "\-r," "" " \-\-reverse\-lookup" دیمن .B rpc.mountd نشانی‌های IP را در فایل .I rmtab ردیابی می‌کند. هنگامی که یک درخواست DUMP ارسال می‌شود (برای مثال توسط کاربری که دستور .BR "showmount -a" را اجرا می‌کند)، به‌طور پیش‌فرض به جای نام میزبان، نشانی‌های IP را برمی‌گرداند. این گزینه باعث می‌شود .B rpc.mountd یک جستجوی معکوس (reverse lookup) روی هر نشانی IP انجام داده و به جای آن نام میزبان را بازگرداند. فعال کردن این گزینه در برخی شرایط می‌تواند تأثیر منفی قابل توجهی بر عملکرد بگذارد. .TP .BR "\-t N" " or " "\-\-num\-threads=N " or " \-\-num\-threads N " این گزینه تعداد نخ‌های پردازشی که rpc.mountd ایجاد می‌کند را مشخص می‌نماید. پیش‌فرض ۱ نخ است که احتمالاً کافی می‌باشد. نخ‌های بیشتر معمولاً تنها برای سرورهای NFS مورد نیاز است که باید طوفان‌های اتصال شامل صدها اتصال NFS را در عرض چند ثانیه مدیریت کنند، یا زمانی که کارساز DNS شما کند یا غیرقابل اعتماد است. .TP .B \-u " or " \-\-no-udp عدم ارائه UDP برای اتصال. .TP .B \-V version " or " \-\-nfs-version version این گزینه می‌تواند برای درخواست از .B rpc.mountd جهت ارائه نسخه‌های خاصی از NFS استفاده شود. نسخه فعلی .B rpc.mountd می‌تواند از هر دو نسخه NFS نسخه ۲ و نسخه جدیدتر ۳ پشتیبانی کند. .TP .B \-v " or " \-\-version چاپ نسخه .B rpc.mountd و خروج. .TP .B \-g " or " \-\-manage-gids پذیرش درخواست‌ها از هسته برای نگاشت شناسه‌های کاربری (UID) به فهرست‌هایی از شناسه‌های گروهی (GID) جهت استفاده در کنترل دسترسی. یک درخواست NFS به‌طور معمول (به جز هنگام استفاده از Kerberos یا سایر روش‌های احراز هویت رمزنگاری‌شده) شامل یک شناسه کاربری و فهرستی از شناسه‌های گروهی است. به دلیل محدودیت در پروتکل NFS، حداکثر ۱۶ شناسه گروه می‌توانند فهرست شوند. اگر از فلگ .B \-g استفاده کنید، فهرست شناسه‌های گروهی دریافت شده از کلاینت با فهرستی از شناسه‌های گروهی جایگزین می‌شود که با یک جستجوی مناسب روی سرور تعیین شده‌اند. توجه داشته باشید که شناسه گروه «اصلی» تحت تأثیر قرار نمی‌گیرد، بنابراین دستور .B newgroup روی کلاینت همچنان مؤثر خواهد بود. این تابع نیازمند هسته لینوکس با حداقل نسخه ۲.۶.۲۱ است. .SH "فایل پیکربندی (CONFIGURATION FILE)" بسیاری از گزینه‌هایی که می‌توان در خط فرمان تنظیم کرد را می‌توان از طریق مقادیر تنظیم‌شده در بخش‌های .B [mountd] یا در برخی موارد .B [nfsd] فایل پیکربندی .I /etc/nfs.conf نیز کنترل نمود. مقادیر شناخته‌شده در بخش .B [mountd] شامل .BR manage-gids ، .BR cache\-use\-ipaddr ، .BR descriptors ، .BR port ، .BR threads ، .BR ttl ، .BR reverse-lookup ، .BR state-directory-path و .B ha-callout است که هر کدام همان اثر گزینه هم‌نام خود را دارند. .PP مقادیر شناخته‌شده در بخش .B [nfsd] شامل .BR TCP ، .BR UDP ، .BR vers3 و .B vers4 است که هر کدام همان معنای ارائه‌شده در .BR rpc.nfsd (8) را دارند. .SH "پشتیبانی از TCP_WRAPPERS (TCP_WRAPPERS SUPPORT)" شما می‌توانید شنوندگان .B rpc.mountd خود را با استفاده از کتابخانه .B tcp_wrapper یا .BR iptables (8) محافظت کنید. .PP توجه داشته باشید که کتابخانه .B tcp_wrapper تنها از شبکه IPv4 پشتیبانی می‌کند. .PP نام میزبان همتایان NFS که مجاز به دسترسی به .B rpc.mountd هستند را به .IR /etc/hosts.allow اضافه کنید. حتی اگر باینری .B rpc.mountd نام متفاوتی داشته باشد، از نام دیمن .B mountd استفاده کنید. .PP نام‌های میزبانی که در هر یک از فایل‌های دسترسی استفاده شده‌اند، در صورتی که نتوان آن‌ها را به نشانی‌های IP تفکیک کرد، نادیده گرفته می‌شوند. برای اطلاعات بیشتر، صفحات راهنمای .BR tcpd (8) و .BR hosts_access (5) را ببینید. .SS "پشتیبانی از IPv6 و TI-RPC (IPv6 and TI-RPC support)" پروتکل TI-RPC پیش‌نیازی برای پشتیبانی از NFS در IPv6 است. اگر پشتیبانی از TI-RPC در .BR rpc.mountd کامپایل شده باشد، تلاش می‌کند شنوندگانی را روی ترابری‌های شبکه‌ای که در .IR /etc/netconfig به‌عنوان «visible» علامت‌گذاری شده‌اند راه‌اندازی کند. تا زمانی که حداقل یک شنونده ترابری شبکه با موفقیت شروع به کار کند، .B rpc.mountd به فعالیت خود ادامه خواهد داد. .SH "فایل‌ها (FILES)" .TP 2.5i .I /etc/exports فایل ورودی برای .BR exportfs ، شامل فهرست اشتراک‌ها، گزینه‌های اشتراک و لیست‌های کنترل دسترسی. .TP 2.5i .I /var/lib/nfs/rmtab جدول کلاینت‌هایی که به اشتراک‌های سرور دسترسی دارند. .SH "همچنین ببینید (SEE ALSO)" .BR exportfs (8), .BR exports (5), .BR showmount (8), .BR rpc.nfsd (8), .BR rpc.rquotad (8), .BR nfs (5), .BR nfs.conf (5), .BR tcpd (8), .BR hosts_access (5), .BR iptables (8), .BR netconfig (5) .sp RFC 1094 \- "NFS: Network File System Protocol Specification" .br RFC 1813 \- "NFS Version 3 Protocol Specification" .br RFC 7530 \- "Network File System (NFS) Version 4 Protocol" .br RFC 8881 \- "Network File System (NFS) Version 4 Minor Version 1 Protocol" .SH "نویسندگان (AUTHORS)" Olaf Kirch، H. J. Lu، G. Allan Morris III و جمعی دیگر.