PXE 网络安装Linux ——Kickstart无人值守安装Linux

news2024/11/16 10:29:18

PXE(预启动执行环境)

PXE(预启动执行环境)

由Intel公司开发的网络引导技术,工作在Client/Server模式,允许客户机通过网络从远程服务器下载引导镜像,并加载安装文件或者整个操作系统。

PXE具备以下三个优点:

  1. 规模化:同时装配多台服务器;
  2. 自动化:安装系统、配置各种服务;
  3. 远程实现:不需要光盘、U 盘等安装介质。【工作环境不要随便用U盘】

若要搭建 PXE 网络体系,必须满足以下几个前提条件:

  1. 客户机的网卡要支持PXE协议(集成BOOTROM芯片),且主板支持网络引导。一般大多数服务器主机都支持,只需在BIOS设置中允许从 Network 或 LAN 启动即可。
  2. 网络中有一台 DHCP 服务器以便为客户机自动分配地址、指定引导文件位置。
  3. 服务器要通过 TFTP服务(简单文件传输协议)来提供引导镜像文件的下载。




搭建 PXE 远程安装服务器

PXE 远程安装服务器集成了 CentOS 7 安装源、FTP 服务(传输安装文件[大文件])、TFTP 服务(传输内核和镜像文件[小文件])、DHCP 服务,能够向客户机裸机发送 PXE引导程序、Linux 内核、启动菜单等数据,以及提供安装文件。

1.安装并启用 TFTP 服务

TFTP(简单文件传输协议),是一个基于UDP协议实现的用于在客户机和服务器之间进行简单文件传输的协议,适合于小文件传输的应用场合。
TFTP服务默认由xinetd服务进行管理,使用UDP 端口69。

xinetd是新一代的网络守护进程服务程序,又叫超级服务器,常用来管理多种轻量级Internet服务。

守护进程是后台的一种特殊进程。独立于控制终端,随着系统启动而启动,系统关闭才结束,守护进程周期性执行或者等待处理某些事件,Linux上大多数服务器都是使用守护进程实现的。systemctl start ......

在系统启动中守护进程的父进程都是init,守护进程的特征是在程序运行名后加了一个d,但不是所有尾字母d的都是守护进程。

安装TFTP  XINETD服务(用于管理TFTP)

yum -y install tftp-server xinetd

修改TFTP服务的配置文件

vim /etc/xinetd.d/tftp
    protocol      = udp      #TFTP使用UDP协议    
    wait          = no       #no表示客户机可以多台一起连接,yes表示客户机只能一台一台连接
    server_args   = -s /var/lib/tftpboot   #指定TFTP根目录(文件存储路径)
    disable       = no       #no表示开启TFTP服务

启动TFTP 服务 开机自启

systemctl start tftp
systemctl enable tftp
#两条命令可用systemctl enable --now tftp替代

systemctl start xinetd
systemctl enable xinetd
#两条命令可用systemctl enable --now xinetd替代
#启动服务 开机自启

检查是否成功启动TFTP服务

netstat -lntup | grep 69

2.安装并启用 DHCP 服务

安装 DHCP 服务

yum -y install dhcp

修改DHCP服务的配置文件

cp /usr/share/doc/dhcp-4.2.5/dhcpd.conf.example /etc/dhcp/dhcpd.conf #复制模板
vim /etc/dhcp/dhcpd.conf


ddns-update-style none;                         #禁用 DNS动态更新 DNS反向解析
next-server 192.168.80.101;                     #指定 TFTP 服务器的地址
filename "pxelinux.0";                          #指定 PXE 引导程序的文件名

subnet 192.168.80.0 netmask 255.255.255.0 {     #声明要分配的网段地址
  range 192.168.80.100 192.168.80.200;          #设置地址池
  option routers 192.168.80.101;                #默认网关地址指向TFTP服务器的IP地址
}

开启DHCP服务 开机自启

systemctl start dhcpd
systemctl enable dhcpd
#两条命令可用systemctl enable --now dhcpd替代

3.准备 Linux 内核、初始化镜像文件

挂载光盘

将光盘中内核文件与初始化镜像文件放入TFTP目录

mount /dev/sr0 /mnt

cd /mnt/images/pxeboot            #事先把光盘挂载到/mnt目录中
cp vmlinuz /var/lib/tftpboot/     #复制 Linux系统的内核文件 到TFTP根目录下
cp initrd.img /var/lib/tftpboot/  #复制 初始化镜像文件(linux引导加载模块)到TFTP根目录下

4.准备 PXE 引导程序

安装syslinux(附带PXE引导程序)

yum -y install syslinux  
#PXE引导程序由软件包 syslinux 提供

rpm -qc syslinux #查看是否成功安装,安装文件位置

 复制PXE引导程序到TFTP目录,以便通过网络调用

cp /usr/share/syslinux/pxelinux.0 /var/lib/tftpboot/    
#复制 PXE引导程序 到TFTP根目录下

5.安装FTP服务,准备CentOS 7 安装源

安装FTP服务

yum -y install vsftpd

将系统光盘内文件全部拷贝到FTP目录下方便网络调用()或者直接挂载)

mkdir /var/ftp/centos7
cp -rf /mnt/* /var/ftp/centos7/

#也可以不复制,而是直接将光盘挂载到/var/ftp/centos7/,更加快捷
mount /dev/sr0 /var/ftp/centos7/

启动FTP服务 开机自启

systemctl start vsftpd
systemctl enable vsftpd

6.配置启动菜单文件

默认的启动菜单文件在TFTP根目录的 pxelinux.cfg子目录下,文件名为default

创建/var/lib/tftpboot/pxelinux.cfg文件夹,创建编辑default配置文件

mkdir /var/lib/tftpboot/pxelinux.cfg          


vim /var/lib/tftpboot/pxelinux.cfg/default    
default auto                      #指定默认入口名称
prompt 1                          #设置是否等待用户选择,“1”表示等待用户控制

label auto                        #图形安装(默认)引导入口,label 用来定义启动项
kernel vmlinuz                    #kernel 和 append用来定义引导参数
append initrd=initrd.img method=ftp://192.168.80.101/centos7 #指定镜像文件位置

label linux text                  #文本安装引导入口
kernel vmlinuz
append text initrd=initrd.img method=ftp://192.168.80.101/centos7

label linux rescue                #救援模式引导入口
kernel vmlinuz
append rescue initrd=initrd.img method=ftp://192.168.80.101/centos7

 配置基本完成,tftpboot文件夹内文件如图所示

initrd.img         镜像引导文件

pxelinux.0       程序引导文件

vmlinuz           内核文件

pxelinux.cfg目录——default启动菜单文件

FTP文件夹内文件为系统光盘文件(直接挂载的光盘)

7.关闭防火墙

systemctl stop firewalld.service 
setenforce 0 #关闭selinux

若要永久关闭selinux  可以

vim /etc/sysconfig/selinux    
    SELINUX=disabled

使用全新的虚拟机验证 PXE 网络安装

创建虚拟机

创建虚拟机用于测试,不需要安装系统,不需要挂载光盘。注意内存必须2GB以上

 

设置虚拟机网络

设置虚拟机网络,将服务器与客户机置于同一网络即可。

此处两机均为NAT模式(NAT模式对应VMnet8,VMnet8子网段设置过为192.168.80,便于ssh连接)

由于上面配置过DHCP服务器,所以需要关闭DHCP分配选项

开启虚拟机

开启虚拟机,在提示字符串“boot:”后直接按Enter键(或执行“auto”命令),将会自动通过网络下载安装文件,并进入默认的图形安装入口;
若执行“linux text”命令,则进入文本安装入口

若执行 “linux rescue”命令,则进入救援模式。

虚拟机通过网络获取资源,进行系统安装。




实现 Kickstart 无人值守安装

上面通过网络的方式对新机器进行系统安装,如果我们希望更进一步,实现开机通过网络自动安装系统,则需要使用Kickstart工具。

         准备安装应答文件

(1)安装system-config-kickstart 工具

yum install -y system-config-kickstart

(2)打开“Kickstart 配置程序”窗口

通过桌面菜单“应用程序”-->“系统工具”-->“Kickstart” 打开

执行 “system-config-kickstart” 命令打开

(3)配置kickstart选项

基本配置

默认语言设为“中文(简体)”
时区设为“Asia/Shanghai”
设置root密码
高级配置中勾选“安装后重启”。

 安装方法

选FTP
FTP服务器:ftp://192.168.80.101
FTP目录:centos7   #绝对路径/var/ftp/centos7/ 此处的目录是从/var/ftp/开始写起

 引导装载程序选项

“安装类型”:安装新引导装载程序
“安装选项”:在主引导记录(MBR)中安装引导装载程序

 分区信息

主引导记录:清除主引导记录
分区:删除所有现存分区
磁盘标签:初始化磁盘标签
布局:添加分区
挂载点:/boot,文件系统类型:xfs,固定大小:500M
文件系统类型:swap,固定大小:4096M
挂载点:/home,文件系统类型:xfs,固定大小:4096M
挂载点:/,文件系统类型:xfs,使用磁盘上全部未使用空间

 网络配置

添加网络设备“ens33”
网络类型设为“DHCP”

 防火墙配置

禁用 SELinux、禁用防火墙

安装后脚本

勾选“使用解释程序”

/bin/bash
rm -rf /etc/yum.repos.d/*
echo '[local]
name=local
baseurl=ftp://192.168.80.101/centos7
enabled=1
gpgcheck=0' > /etc/yum.repos.d/local.repo

其它选项保持默认设置即可

(4)保存自动应答文件

选择“Kickstart 配置程序”窗口的“文件”-->“保存”命令

选择指定保存位置,文件名为ks.cfg。默认保存在/root/ks.cfg

需要将ks.cfg移动到/var/ftp/目录以便通过网络调用

cp /root/ks.cfg /var/ftp/ks.cfg
#将ks.cfg移动到/var/ftp/目录

(5)配置需要安装的软件包

将/root/anaconda-ks.cfg 的软件包安装脚本复制到 ks.cfg文件中

可以根据需要将/root/anaconda-ks.cfg 的软件包安装脚本复制到 ks.cfg文件中,只需要复制%packages 到%end 部分即可。

cat /root/anaconda-ks.cfg 
#复制 %packages ......  %end

vim /var/ftp/ks.cfg #粘贴进ks.cfg中
    %packages
    @^gnome-desktop-environment
    @base
    @core
    @desktop-debugging
    @development
    @dial-up
    @directory-client
    @fonts
    @gnome-apps
    @gnome-desktop
    @guest-agents
    @guest-desktop-agents
    @input-methods
    @internet-browser
    @java-platform
    @multimedia
    @network-file-system-client
    @networkmanager-submodules
    @print-client
    @security-tools
    @system-admin-tools
    @x11
    chrony

    %end

如要求最小化安装,可复制下面内容

cat /root/anaconda-ks.cfg 
vim /var/ftp/ks.cfg
    %packages
    @^minimal
    %end

(6)编辑引导菜单文件 default,添加 ks 引导参数

vim /var/lib/tftpboot/pxelinux.cfg/default    


default auto                             
prompt 0        #✨设置是否等待用户选择,“0”表示不等待用户控制

label auto                                
kernel vmlinuz  #kernel 和 append用来定义引导参数
append initrd=initrd.img method=ftp://192.168.80.101/centos7 ks=ftp://192.168.80.101/ks.cfg
                            #添加 ks 引导参数以指定 ks.cfg 应答文件的 URL 路径

验证无人值守安装

虚拟机使用刚刚创建的未安装系统的虚拟机,各项配置未改变。

启动虚拟机

当客户机每次以PXE方式引导时,将自动下载ks.cfg应答配置文件,然后根据其中的设置安装CentOS 7 系统,而无须手工干预。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/456082.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【Leetcode -234.回文链表 -160.相交链表】

Leetcode Leetcode -234.回文链表Leetcode -160.相交链表 Leetcode -234.回文链表 题目:给你一个单链表的头节点 head ,请你判断该链表是否为回文链表。如果是,返回 true ;否则,返回 false 。 示例 1: 输…

上新了丨高性价比5G智能模组,美格智能SRM700正式发布

伴随着5G、AI、云计算等技术与物联网技术的融合发展,一个万物智联的智能世界正在到来。5G已经成为数字经济重要的基础设施,千行百业的用户都需要依靠高速率、大带宽、低延时的5G技术来构建数字化转型能力。 作为全球领先的无线通信模组及解决方案提供商…

跳槽必备,全面总结Android面试知识点

在最近的 Android 开发(社招)面试中总结的 Android 基础知识点,已经拿到心仪的offer,回馈同学们,感谢其他大佬的分享。 Android中大厂面试都很重视基础知识的考察,面试前不仅要熟悉这些知识点,…

射频封装技术:层压基板和无源器件集成

射频和无线产品领域可以使用非常广泛的封装载体技术,它们包括引线框架、层压基板、低温共烧陶瓷(LTCC)和硅底板载体(Si Backplane)。由于不断增加的功能对集成度有了更高要求,市场对系统级封装方法&#xf…

精进云原生 - Dubbo 3.2 正式发布

作者:Dubbo 社区 我们非常高兴地宣布,Dubbo 3.2 已经正式发布了!这个版本带来了许多新功能和改进,这也是 Dubbo 在面对云原生化的当下的一次重要的尝试。 背景介绍 Apache Dubbo 是一款 RPC 服务开发框架,用于解决微…

nodejs+vue 蛋糕甜品商城系统

根据蛋糕甜品商城系统的功能需求,进行系统设计。 系统功能:用户进入系统可以对首页、商品信息,公告信息,个人中心、购物车,客服中心等功能进行操作; 后台主要是管理员,管理员功能包括个人中心、…

大学生用什么蓝牙耳机好?2023好用的蓝牙耳机推荐

近几年,蓝牙耳机市场不断扩大,逐渐取代有线耳机成为最受人欢迎的数码产品之一。作为蓝牙耳机主要受众群的大学生,用什么蓝牙耳机比较好呢?下面,我来给大家推荐几款便宜好用的蓝牙耳机,一起来看看吧。 一、…

apple pencil必须要买吗?高性价比电容笔排行榜

可能很多人都觉得苹果的原装电容笔是无可替代的,但在我看来,这是要看我们的预算和需要了。如果你对绘画的要求不是很高,你可以选择平替电容笔,而并非Apple Pencil,因为它的价格非常昂贵。为了让大家对电容笔有更深的了…

KeePass搭建一个私人密码库

本文转载于我的博客KeePass搭建一个私人密码库 前言 {% note info no-icon %} 既然有人想看那我就不咕了嘻嘻 {% endnote %} 不知道在哪部电影里看到过这样一句话:根据社会工程学,正常人人脑是不会记住超过3种以上完全不同的复杂密码 所以你只要泄露一个…

智慧水务建设的发展与配电设计

摘要:目前以新技术应用带动水务信息化技术水平的全面提升,是水务发展的必然趋势,全国智慧水务正如火如荼建设中。智慧水务聚焦供水安全保障与水务精细化管理,本文通过各应用场景深入分析智慧水务建设价值,提出智慧水务…

Redis集群(caluster)

Redis集群(caluster) Redis集群是一个提供在多个Redis节点间共享数据的程序集 1. Redis集群的作用: Redis 集群是 Redis 的分布式实现,在设计中按重要性顺序具有以下目标: 高性能和线性可扩展性,多达 1000 个节点。没有代理,使…

Pyqt应用相关之PDF汇总案例说明

相信有不少小伙伴遇到了想要把多份pdf汇总到一起的问题,本期就带来用Pyqt界面制作的关于pdf汇总的教学流程。 def pdf_files_btn_click(self):files QFileDialog.getOpenFileNames(self, os.getcwd(), opentxt, PDF Files(*.pdf))file_list files[0]self.pdf_file…

2023年6月DAMA-CDGP数据治理专家认证请尽快报名啦!

目前6月DAMA-CDGP数据治理认证考试开放报名地区有:北京、上海、广州、深圳、长沙、呼和浩特。 目前南京、济南、西安、杭州等地区还在接近开考人数中,打算参加6月考试的朋友们可以抓紧时间报名啦!!! 5月初,…

(一)服务发现组件 Eureka

1、Eureka 简介 Eureka 是Spring Cloud Netflix 微服务套件中的一部分, 它基于Netflix Eureka 做了二次封装, 主要负责完成微服务架构中的服务治理功能。我们只需通过简单引入依赖和注解配置就能让Spring Boot 构建的微服务应用轻松地与Eureka 服务治理…

两百左右哪款蓝牙耳机好?两百左右高性价比蓝牙耳机推荐

现如今,蓝牙耳机无疑已经成为学生党外出的标配了。比起一些动辄上千的蓝牙耳机,两百左右的似乎更符合学生党的选择。接下来,我来给大家推荐几款两百左右高性价比的蓝牙耳机,一起来看看吧。 一、南卡小音舱Lite2蓝牙耳机 参考价&…

Spring 循环依赖处理之三级缓存设计

一、思考 1、Spring是如何解决循环依赖问题的? 2、为什么要使用三级缓存?二级缓存能否解决问题? 3、提前暴露对象暴露的是什么? 4、主要源码 二、循环依赖 1、介绍 如上图,创建A之前需要先创建B,创建B之前需要先创建A,造成循环依赖。 由于A没创建完成&am…

C++:IO流

CIO流 C系统实现了一个庞大的类库,其中ios为基类,其他类都是直接或间接派生自ios类 注意: 1. cin为缓冲流。键盘输入的数据保存在缓冲区中,当要提取时,是从缓冲区中拿。如果一次输 入过多,会留在那儿慢慢…

今年SMETA审核费用即将涨价

【今年SMETA审核费用即将涨价】 SMETA全称( Sedex Members Ethical Trade Audit ),即Sedex会员社会道德贸易审核,它是Sedex发起的一种负责任的供应链审计方法/项目。 Sedex是一个全球性的责任商业平台,SMETA是审核方法…

大白话chatGPT GPT的发展区别

大白话chatGPT & GPT的发展区别 从GPT名字理解chatGPTchatGPT三步曲GPT-1到GPT-4GPT-1~GPT-4的相同点GPT-1~GPT-4的区别GPT-1——pre-training fine-tune,自监督学习无监督预训练有监督微调GPT-2——zero-shot,无监督学习,多任务学习GPT…

机器学习快速入门1(机器学习概念与数据预处理)

文章目录 1.机器学习介绍2 机器学习7大步骤3.数据预处理八大策略4 缺省值、异常值、重复值处理**rand、randn、randint区别**normal与randn缺失值处理判断缺失值删除缺失行填充缺失值 重复值处理异常值处理 5 抽样VS全量数据为什么需要抽样简单随机抽样等距抽样分层抽样整群抽样…