RHEL网络安装刀片服务器

简介:

之前 《RHEL在VLAN Trunk模式下的IP地址配置》这篇博客中,讲述了如何设置这种变态的网络配置,原本是打算直接在这台服务器上面安装KICKSTART相关组件进行网络安装的,2笼刀片,16片刀,一台一台的安装着实非常累人,再加上操作的环境并不是在客户那边进行的,网络延迟非常严重,以至于安装一个系统需要2个小时的时间,而且有可能安装到最后报错了。

最终,跟客户那边的工程师进行了相关沟通,将网络配置成比较“舒服”的环境,本人对网络不是很懂,一般而言我在客户那边部署产品应用,很简单,给我IP地址或者IP地址段,我在RHEL操作系统上面直接对eth*进行配置就可以使用,所以这次同样提出这样的要求,毕竟大家都是搞技术的,要求人家完全同意了。今天就把这个变更做完了,简单测试了一下,ifconfig eth0 xx.xx.xx.x netmask xx.xx.xx.x ,然后就很顺利的通了。

虽然标题为RHEL网络安装刀片服务器,其实说白了,不就是RHEL通过kickstart无人值守安装普通的机器而已,刀片服务器,PC机对我们而言不都一样嘛。因为之前一直没有将kickstart的配置方法整理到自己博客上面来,很多时候,还是在网络上面现找现用,以致效率有点低。

言归正传,下面开始对Kickstart无人值守安装相关步骤进行简要说明并记录如下:


1. 配置yum源,安装如下服务

1
2
3
4
5
6
7
8
9
[root@blog01 ~] # mount -o loop /var/www/html/isos/rhel-server-6.3-x86_64-dvd.iso   /media/
[root@blog01 ~] #cat /etc/yum.repos.d/core.repo
[core]
name=rhel6u3_core
baseurl= file : ///media/
enabled=1
gpgcheck=0
[root@blog01 ~] # yum install dhcp vsftpd  tftp tftp-server -y
[root@blog01 ~] #chkconfig dhcpd on ; chkconfig vsftpd on ; chkconfig xinetd on


2. 相关服务配置文件修改

1) tftp 相关修改

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
[root@blog01 ~] # cat /etc/xinetd.d/tftp
# default: off
# description: The tftp server serves files using the trivial file transfer \
#    protocol.  The tftp protocol is often used to boot diskless \
#    workstations, download configuration files to network-aware printers, \
#    and to start the installation process for some operating systems.
service tftp
{
     socket_type        = dgram
     protocol        = udp
     wait            =  yes
     user            = root
     server            =  /usr/sbin/in .tftpd
     server_args        = -s  /tftpboot
     disable            = no
     per_source        = 11
     cps            = 100 2
     flags            = IPv4
}

修改16行 server_args 的目录为/tftpboot

修改17行 disable 设置为no,表明tftp允许被托管

1
[root@blog01 ~] # service xinetd  restart  //重启xinetd进程

2) dhcp相关修改

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
[root@blog01 ~] # cat /etc/dhcp/dhcpd.conf
ddns-update-style interim;
ignore client-updates;
subnet 10.196.28.0 netmask 255.255.255.0 {
     option routers 10.196.28.254;
     option subnet-mask 255.255.255.0;
     filename  "pxelinux.0" ;
     next-server 10.196.28.43;
     option domain-name-servers 8.8.8.8;
     range dynamic-bootp 10.196.28.33 10.196.28.100;
     default-lease- time  21600;
     max-lease- time  43200;
}
host blog05 {
   hardware ethernet 38:EA:A7:A1:FC:7C;
   fixed-address 10.196.28.47;
}
host blog06 {
   hardware ethernet 38:EA:A7:A1:FA:A8;
   fixed-address 10.196.28.48;
}
host blog07 {
   hardware ethernet 38:EA:A7:A1:F6:DC;
   fixed-address 10.196.28.49;
}
host blog08 {
   hardware ethernet 38:EA:A7:A1:FC:58;
   fixed-address 10.196.28.50;
}
host blog09 {
   hardware ethernet 38:EA:A7:A1:FE:3E;
   fixed-address 10.196.28.78;
}

启动dhcp服务

1
2
[root@blog01 ~] # service dhcpd start
Starting dhcpd:                                            [  OK  ]

3)vsftpd 相关配置

安装好,无需任何配置,启动服务,直接使用

1
[root@blog01 ~] # service vsftpd start


3. 配置kickstart,准备相关文件

1
2
3
4
5
6
7
8
9
10
11
12
13
[root@blog01 ~] # yum install  system-config-kickstart -y
[root@blog01 ~] # mkdir  /tftpboot
[root@blog01 ~] # mkdir /tftpboot/pxelinux.cfg
[root@blog01 ~] # cp /usr/share/syslinux/pxelinux.0 /tftpboot/
[root@blog01 ~] # cp /media/isolinux/isolinux.cfg /tftpboot/pxelinux.cfg/default
[root@blog01 ~] # cp /media/isolinux/* /tftpboot/
[root@blog01 ~] # chmod 644 /tftpboot/pxelinux.cfg/default
[root@blog01 ~] #cat  /tftpboot/pxelinux.cfg/default  //查看如下信息,添加ks.cfg位置
label linux
menu label ^Install or upgrade an existing system
menu default
kernel vmlinuz
append initrd=initrd.img ks= ftp : //10 .196.28.43 /pub/ks .cfg

4.生成ks.cfg文件

[root@blog01 ~]# system-config-kickstart

165802232.jpg

具体步骤在此不具体说明,贴出最终ks.cfg文件,如下

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
[root@SJC42KVM01 ~] # cat /var/ftp/pub/ks.cfg
#platform=x86, AMD64, or Intel EM64T
#version=DEVEL
# Firewall configuration
firewall --disabled
# Install OS instead of upgrade
install
# Use network installation
url --url= "ftp://10.196.28.43/pub"
# Root password
rootpw --iscrypted $1$eTN.ZnVf$Kprjai3Hzn.qEbSnepP5R/
# System authorization information
auth  --useshadow  --passalgo=sha512
# Use text mode install
text
firstboot --disable
# System keyboard
keyboard us
# System language
lang en_US
# SELinux configuration
selinux --disabled
# Installation logging level
logging --level=info
# Reboot after installation
reboot
# System timezone
timezone --isUtc Asia /Shanghai
# Network information
network  --bootproto=dhcp --device=eth0  --onboot=on
# System bootloader configuration
bootloader --location=mbr
# Clear the Master Boot Record
zerombr
# Partition clearing information
clearpart --all --initlabel
# Disk partitioning information
part  /boot  --fstype= "ext4"  --size=400
part swap --fstype= "swap"  --size=12000
part / --asprimary --fstype= "ext4"  --grow --size=1
%packages
@base
@client-mgmt-tools
@core
@debugging
@basic-desktop
@desktop-debugging
@desktop-platform
@directory-client
@fonts
@general-desktop
@graphical-admin-tools
@input-methods
@internet-browser
@java-platform
@legacy-x
@network- file -system-client
@perl-runtime
@print-client
@remote-desktop-clients
@server-platform
@server-policy
@virtualization
@virtualization-client
@virtualization-platform
@virtualization-tools
@x11
pax
python-dmidecode
oddjob
wodim
sgpio
genisoimage
mtools
abrt-gui
certmonger
pam_krb5
krb5-workstation
libXmu
perl-DBD-SQLite
qemu-kvm-tools
qemu-guest-agent
libvirt-snmp
fence-virtd-serial
fence-virtd-multicast
libvirt-java
libvirt-cim
fence-virtd-libvirt
libvirt-qmf
perl-Sys-Virt
libguestfs-java
virt-v2v
libguestfs-tools
%end

拷贝kc.cfg至/var/ftp/pub目录中

1
2
[root@blog01 ~ ] # cp ks.cfg   /var/ftp/pub/ks.cfg
[root@blog01 ~ ] # rsync  -avP /media/  /var/ftp/pub/

5.清空防火墙规则,关闭selinux

1
2
3
4
[root@blog01 ~ ] # iptables -F;iptables -X; iptables -Z
[root@blog01 ~ ] # service iptables save; service iptables restart
[root@blog01 ~ ] # setenforce 0
[root@blog01 ~ ] # sed -i 's/enforcing/disabled/g' /etc/selinux/config

6.设置刀片第一次从PXE启动

170716162.jpg

然后通过ILO控制刀片启动即可,等待安装!

普通PC设置更加简单,你会的!










本文转自 暗黑魔君 51CTO博客,原文链接:http://blog.51cto.com/clovemfong/1306914,如需转载请自行联系原作者
目录
相关文章
|
存储 弹性计算 网络协议
阿里云服务器ECS实例规格族是什么?不同规格CPU型号、处理器主频及网络性能参数均不同
阿里云ECS实例规格族是指具有不同性能特点和适用场景的实例类型集合。不同规格族如计算型c9i、通用算力型u1、经济型e等,在CPU型号、主频、网络性能、云盘IOPS等方面存在差异。即使CPU和内存配置相同,性能参数和价格也各不相同,适用于不同业务需求。
849 144
|
11月前
|
Shell Linux 网络安全
宝塔服务器面板部署安装git通过第三方应用安装收费怎么办—bash: git: command not found解决方案-优雅草卓伊凡
宝塔服务器面板部署安装git通过第三方应用安装收费怎么办—bash: git: command not found解决方案-优雅草卓伊凡
1604 3
宝塔服务器面板部署安装git通过第三方应用安装收费怎么办—bash: git: command not found解决方案-优雅草卓伊凡
|
12月前
|
Ubuntu 安全 关系型数据库
安装MariaDB服务器流程介绍在Ubuntu 22.04系统上
至此, 您已经在 Ubuntu 22.04 系统上成功地完成了 MariadB 的标准部署流程,并且对其进行基础但重要地初步配置加固工作。通过以上简洁明快且实用性强大地操作流程, 您现在拥有一个待定制与使用地强大 SQL 数据库管理系统。
534 18
|
12月前
|
Ubuntu 安全 关系型数据库
安装MariaDB服务器流程介绍在Ubuntu 22.04系统上
至此, 您已经在 Ubuntu 22.04 系统上成功地完成了 MariadB 的标准部署流程,并且对其进行基础但重要地初步配置加固工作。通过以上简洁明快且实用性强大地操作流程, 您现在拥有一个待定制与使用地强大 SQL 数据库管理系统。
750 15
|
12月前
|
弹性计算 安全 Linux
使用阿里云服务器安装Z-Blog博客网站流程,新手一键部署教程
本教程教你如何在阿里云99元服务器上,通过宝塔Linux面板一键部署Z-Blog博客。基于CentOS 7.9系统,从远程连接、安装宝塔面板、开放端口到部署Z-Blog全流程详解,操作简单,新手也能轻松搭建个人博客网站。
1275 13
|
弹性计算 安全 Linux
阿里云服务器ECS安装宝塔Linux面板、安装网站(新手图文教程)
本教程详解如何在阿里云服务器上安装宝塔Linux面板,涵盖ECS服务器手动安装步骤,包括系统准备、远程连接、安装命令执行、端口开放及LNMP环境部署,手把手引导用户快速搭建网站环境。
|
SQL 监控 安全
网络安全与信息安全:漏洞、加密与安全意识
随着互联网的迅猛发展,网络安全和信息安全问题日益受到关注。本文深入探讨了网络安全漏洞、加密技术以及提高个人和组织的安全意识的重要性。通过分析常见的网络攻击手段如缓冲区溢出、SQL注入等,揭示了计算机系统中存在的缺陷及其潜在威胁。同时,详细介绍了对称加密和非对称加密算法的原理及应用场景,强调了数字签名和数字证书在验证信息完整性中的关键作用。此外,还讨论了培养良好上网习惯、定期备份数据等提升安全意识的方法,旨在帮助读者更好地理解和应对复杂的网络安全挑战。
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
575 17
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
427 10
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。

热门文章

最新文章