Сервер NFS - это система, которая экспортирует один или несколько каталогов, а клиент NFS - это система, которая монтирует один или несколько каталогов с сервера. Хост может быть как сервером NFS, так и клиентом других серверов.
Сервер контролирует, какие клиенты могут монтировать экспортированный каталог, проверяя IP-адрес клиента по списку разрешенных хостов для запрошенного каталога. Сервер также может назначать экспорт только для чтения или только для чтения для определенных клиентов.
В отличие от других сетевых файловых систем, клиент NFS не должен входить на сервер при монтировании экспортированного каталога. Сервер доверяет клиенту аутентифицировать пользователей (либо с использованием учетных данных Unix, либо с помощью аутентификации Kerberos5) и предоставлять идентификатор текущего пользователя при доступе к экспортированным файлам. Таким образом, вы должны разрешать только клиентским хостам, которым вы доверяете, монтировать экспортируемые каталоги.