PXE(预启动执行环境)
PXE(预启动执行环境)
由Intel公司开发的网络引导技术,工作在Client/Server模式,允许客户机通过网络从远程服务器下载引导镜像,并加载安装文件或者整个操作系统。
PXE具备以下三个优点:
- 规模化:同时装配多台服务器;
- 自动化:安装系统、配置各种服务;
- 远程实现:不需要光盘、U 盘等安装介质。【工作环境不要随便用U盘】
若要搭建 PXE 网络体系,必须满足以下几个前提条件:
- 客户机的网卡要支持PXE协议(集成BOOTROM芯片),且主板支持网络引导。一般大多数服务器主机都支持,只需在BIOS设置中允许从 Network 或 LAN 启动即可。
- 网络中有一台 DHCP 服务器以便为客户机自动分配地址、指定引导文件位置。
- 服务器要通过 TFTP服务(简单文件传输协议)来提供引导镜像文件的下载。
搭建 PXE 远程安装服务器
PXE 远程安装服务器集成了 CentOS 7 安装源、FTP 服务(传输安装文件[大文件])、TFTP 服务(传输内核和镜像文件[小文件])、DHCP 服务,能够向客户机裸机发送 PXE引导程序、Linux 内核、启动菜单等数据,以及提供安装文件。
1.安装并启用 TFTP 服务
TFTP(简单文件传输协议),是一个基于UDP协议实现的用于在客户机和服务器之间进行简单文件传输的协议,适合于小文件传输的应用场合。
TFTP服务默认由xinetd服务进行管理,使用UDP 端口69。xinetd是新一代的网络守护进程服务程序,又叫超级服务器,常用来管理多种轻量级Internet服务。
守护进程是后台的一种特殊进程。独立于控制终端,随着系统启动而启动,系统关闭才结束,守护进程周期性执行或者等待处理某些事件,Linux上大多数服务器都是使用守护进程实现的。systemctl start ......
在系统启动中守护进程的父进程都是init,守护进程的特征是在程序运行名后加了一个d,但不是所有尾字母d的都是守护进程。
安装TFTP XINETD服务(用于管理TFTP)
yum -y install tftp-server xinetd
修改TFTP服务的配置文件
vim /etc/xinetd.d/tftp protocol = udp #TFTP使用UDP协议 wait = no #no表示客户机可以多台一起连接,yes表示客户机只能一台一台连接 server_args = -s /var/lib/tftpboot #指定TFTP根目录(文件存储路径) disable = no #no表示开启TFTP服务
启动TFTP 服务 开机自启
systemctl start tftp systemctl enable tftp #两条命令可用systemctl enable --now tftp替代 systemctl start xinetd systemctl enable xinetd #两条命令可用systemctl enable --now xinetd替代 #启动服务 开机自启
检查是否成功启动TFTP服务
netstat -lntup | grep 69
2.安装并启用 DHCP 服务
安装 DHCP 服务
yum -y install dhcp
修改DHCP服务的配置文件
cp /usr/share/doc/dhcp-4.2.5/dhcpd.conf.example /etc/dhcp/dhcpd.conf #复制模板 vim /etc/dhcp/dhcpd.conf ddns-update-style none; #禁用 DNS动态更新 DNS反向解析 next-server 192.168.80.101; #指定 TFTP 服务器的地址 filename "pxelinux.0"; #指定 PXE 引导程序的文件名 subnet 192.168.80.0 netmask 255.255.255.0 { #声明要分配的网段地址 range 192.168.80.100 192.168.80.200; #设置地址池 option routers 192.168.80.101; #默认网关地址指向TFTP服务器的IP地址 }
开启DHCP服务 开机自启
systemctl start dhcpd systemctl enable dhcpd #两条命令可用systemctl enable --now dhcpd替代
3.准备 Linux 内核、初始化镜像文件
挂载光盘
将光盘中内核文件与初始化镜像文件放入TFTP目录
mount /dev/sr0 /mnt cd /mnt/images/pxeboot #事先把光盘挂载到/mnt目录中 cp vmlinuz /var/lib/tftpboot/ #复制 Linux系统的内核文件 到TFTP根目录下 cp initrd.img /var/lib/tftpboot/ #复制 初始化镜像文件(linux引导加载模块)到TFTP根目录下
4.准备 PXE 引导程序
安装syslinux(附带PXE引导程序)
yum -y install syslinux #PXE引导程序由软件包 syslinux 提供 rpm -qc syslinux #查看是否成功安装,安装文件位置
复制PXE引导程序到TFTP目录,以便通过网络调用
cp /usr/share/syslinux/pxelinux.0 /var/lib/tftpboot/ #复制 PXE引导程序 到TFTP根目录下
5.安装FTP服务,准备CentOS 7 安装源
安装FTP服务
yum -y install vsftpd
将系统光盘内文件全部拷贝到FTP目录下方便网络调用()或者直接挂载)
mkdir /var/ftp/centos7 cp -rf /mnt/* /var/ftp/centos7/ #也可以不复制,而是直接将光盘挂载到/var/ftp/centos7/,更加快捷 mount /dev/sr0 /var/ftp/centos7/
启动FTP服务 开机自启
systemctl start vsftpd systemctl enable vsftpd
6.配置启动菜单文件
默认的启动菜单文件在TFTP根目录的 pxelinux.cfg子目录下,文件名为default
创建/var/lib/tftpboot/pxelinux.cfg文件夹,创建编辑default配置文件
mkdir /var/lib/tftpboot/pxelinux.cfg vim /var/lib/tftpboot/pxelinux.cfg/default default auto #指定默认入口名称 prompt 1 #设置是否等待用户选择,“1”表示等待用户控制 label auto #图形安装(默认)引导入口,label 用来定义启动项 kernel vmlinuz #kernel 和 append用来定义引导参数 append initrd=initrd.img method=ftp://192.168.80.101/centos7 #指定镜像文件位置 label linux text #文本安装引导入口 kernel vmlinuz append text initrd=initrd.img method=ftp://192.168.80.101/centos7 label linux rescue #救援模式引导入口 kernel vmlinuz append rescue initrd=initrd.img method=ftp://192.168.80.101/centos7
配置基本完成,tftpboot文件夹内文件如图所示
initrd.img 镜像引导文件
pxelinux.0 程序引导文件
vmlinuz 内核文件
pxelinux.cfg目录——default启动菜单文件
FTP文件夹内文件为系统光盘文件(直接挂载的光盘)
7.关闭防火墙
systemctl stop firewalld.service setenforce 0 #关闭selinux
若要永久关闭selinux 可以
vim /etc/sysconfig/selinux SELINUX=disabled
使用全新的虚拟机验证 PXE 网络安装
创建虚拟机
创建虚拟机用于测试,不需要安装系统,不需要挂载光盘。注意内存必须2GB以上
设置虚拟机网络
设置虚拟机网络,将服务器与客户机置于同一网络即可。
此处两机均为NAT模式(NAT模式对应VMnet8,VMnet8子网段设置过为192.168.80,便于ssh连接)
由于上面配置过DHCP服务器,所以需要关闭DHCP分配选项。
开启虚拟机
开启虚拟机,在提示字符串“boot:”后直接按Enter键(或执行“auto”命令),将会自动通过网络下载安装文件,并进入默认的图形安装入口;
若执行“linux text”命令,则进入文本安装入口若执行 “linux rescue”命令,则进入救援模式。
虚拟机通过网络获取资源,进行系统安装。
实现 Kickstart 无人值守安装
上面通过网络的方式对新机器进行系统安装,如果我们希望更进一步,实现开机通过网络自动安装系统,则需要使用Kickstart工具。
准备安装应答文件
(1)安装system-config-kickstart 工具
yum install -y system-config-kickstart
(2)打开“Kickstart 配置程序”窗口
通过桌面菜单“应用程序”-->“系统工具”-->“Kickstart” 打开
或
执行 “system-config-kickstart” 命令打开
(3)配置kickstart选项
基本配置
默认语言设为“中文(简体)”
时区设为“Asia/Shanghai”
设置root密码
高级配置中勾选“安装后重启”。安装方法
选FTP
FTP服务器:ftp://192.168.80.101
FTP目录:centos7 #绝对路径/var/ftp/centos7/ 此处的目录是从/var/ftp/开始写起引导装载程序选项
“安装类型”:安装新引导装载程序
“安装选项”:在主引导记录(MBR)中安装引导装载程序分区信息
主引导记录:清除主引导记录
分区:删除所有现存分区
磁盘标签:初始化磁盘标签
布局:添加分区
挂载点:/boot,文件系统类型:xfs,固定大小:500M
文件系统类型:swap,固定大小:4096M
挂载点:/home,文件系统类型:xfs,固定大小:4096M
挂载点:/,文件系统类型:xfs,使用磁盘上全部未使用空间网络配置
添加网络设备“ens33”
网络类型设为“DHCP”防火墙配置
禁用 SELinux、禁用防火墙
安装后脚本
勾选“使用解释程序”
/bin/bash
rm -rf /etc/yum.repos.d/* echo '[local] name=local baseurl=ftp://192.168.80.101/centos7 enabled=1 gpgcheck=0' > /etc/yum.repos.d/local.repo
其它选项保持默认设置即可
(4)保存自动应答文件
选择“Kickstart 配置程序”窗口的“文件”-->“保存”命令
选择指定保存位置,文件名为ks.cfg。默认保存在/root/ks.cfg
需要将ks.cfg移动到/var/ftp/目录以便通过网络调用
cp /root/ks.cfg /var/ftp/ks.cfg #将ks.cfg移动到/var/ftp/目录
(5)配置需要安装的软件包
将/root/anaconda-ks.cfg 的软件包安装脚本复制到 ks.cfg文件中
可以根据需要将/root/anaconda-ks.cfg 的软件包安装脚本复制到 ks.cfg文件中,只需要复制%packages 到%end 部分即可。
cat /root/anaconda-ks.cfg #复制 %packages ...... %end vim /var/ftp/ks.cfg #粘贴进ks.cfg中 %packages @^gnome-desktop-environment @base @core @desktop-debugging @development @dial-up @directory-client @fonts @gnome-apps @gnome-desktop @guest-agents @guest-desktop-agents @input-methods @internet-browser @java-platform @multimedia @network-file-system-client @networkmanager-submodules @print-client @security-tools @system-admin-tools @x11 chrony %end
如要求最小化安装,可复制下面内容
cat /root/anaconda-ks.cfg vim /var/ftp/ks.cfg %packages @^minimal %end
(6)编辑引导菜单文件 default,添加 ks 引导参数
vim /var/lib/tftpboot/pxelinux.cfg/default default auto prompt 0 #✨设置是否等待用户选择,“0”表示不等待用户控制 label auto kernel vmlinuz #kernel 和 append用来定义引导参数 append initrd=initrd.img method=ftp://192.168.80.101/centos7 ks=ftp://192.168.80.101/ks.cfg #添加 ks 引导参数以指定 ks.cfg 应答文件的 URL 路径
验证无人值守安装
虚拟机使用刚刚创建的未安装系统的虚拟机,各项配置未改变。
启动虚拟机
当客户机每次以PXE方式引导时,将自动下载ks.cfg应答配置文件,然后根据其中的设置安装CentOS 7 系统,而无须手工干预。