PXE 网络安装Linux ——Kickstart无人值守安装Linux

news/2025/1/15 15:01:18/

PXE(预启动执行环境)

PXE(预启动执行环境)

由Intel公司开发的网络引导技术,工作在Client/Server模式,允许客户机通过网络从远程服务器下载引导镜像,并加载安装文件或者整个操作系统。

PXE具备以下三个优点:

  1. 规模化:同时装配多台服务器;
  2. 自动化:安装系统、配置各种服务;
  3. 远程实现:不需要光盘、U 盘等安装介质。【工作环境不要随便用U盘】

若要搭建 PXE 网络体系,必须满足以下几个前提条件:

  1. 客户机的网卡要支持PXE协议(集成BOOTROM芯片),且主板支持网络引导。一般大多数服务器主机都支持,只需在BIOS设置中允许从 Network 或 LAN 启动即可。
  2. 网络中有一台 DHCP 服务器以便为客户机自动分配地址、指定引导文件位置。
  3. 服务器要通过 TFTP服务(简单文件传输协议)来提供引导镜像文件的下载。




搭建 PXE 远程安装服务器

PXE 远程安装服务器集成了 CentOS 7 安装源、FTP 服务(传输安装文件[大文件])、TFTP 服务(传输内核和镜像文件[小文件])、DHCP 服务,能够向客户机裸机发送 PXE引导程序、Linux 内核、启动菜单等数据,以及提供安装文件。

安装四个服务

TFTP传输 vmlinuz、 initrd.img 、pxelinux.0 、pxelinux.cfg/default 文件
XINETD管理 TFTP 服务
VSFTPD给客户端传输安装源软件包
DHCP给客户端自动分配 IP 地址,并指定pxelinux.0文件所在位置

准备四个文件

/var/lib/tftpboot/vmlinuz 内核文件/mnt/images/pxeboot(系统光盘)
/var/lib/tftpboot/initrd.img系统镜像引导文件

/mnt/images/pxeboot(系统光盘)

/var/lib/tftpboot/pxelinux.0 PXE程序引导文件

syslinux程序提供

/usr/share/syslinux/pxelinux.0

/var/lib/tftpboot/pxelinux.cfg/defaultPXE启动菜单文件自建

关闭防火墙,关闭VMware DHCP自动分配,客户端内存设置2G以上

1.安装并启用 TFTP 服务

TFTP(简单文件传输协议),是一个基于UDP协议实现的用于在客户机和服务器之间进行简单文件传输的协议,适合于小文件传输的应用场合。
TFTP服务默认由xinetd服务进行管理,使用UDP 端口69。

xinetd是新一代的网络守护进程服务程序,又叫超级服务器,常用来管理多种轻量级Internet服务。

守护进程是后台的一种特殊进程。独立于控制终端,随着系统启动而启动,系统关闭才结束,守护进程周期性执行或者等待处理某些事件,Linux上大多数服务器都是使用守护进程实现的。systemctl start ......

在系统启动中守护进程的父进程都是init,守护进程的特征是在程序运行名后加了一个d,但不是所有尾字母d的都是守护进程。

安装TFTP  XINETD服务(用于管理TFTP)

yum -y install tftp-server xinetd

修改TFTP服务的配置文件

vim /etc/xinetd.d/tftpprotocol      = udp      #TFTP使用UDP协议    wait          = no       #no表示客户机可以多台一起连接,yes表示客户机只能一台一台连接server_args   = -s /var/lib/tftpboot   #指定TFTP根目录(文件存储路径)disable       = no       #no表示开启TFTP服务

启动TFTP 服务 开机自启

systemctl start tftp
systemctl enable tftp
#两条命令可用systemctl enable --now tftp替代systemctl start xinetd
systemctl enable xinetd
#两条命令可用systemctl enable --now xinetd替代
#启动服务 开机自启

检查是否成功启动TFTP服务

netstat -lntup | grep 69

2.安装并启用 DHCP 服务

安装 DHCP 服务

yum -y install dhcp

修改DHCP服务的配置文件

cp /usr/share/doc/dhcp-4.2.5/dhcpd.conf.example /etc/dhcp/dhcpd.conf #复制模板
vim /etc/dhcp/dhcpd.confddns-update-style none;                         #禁用 DNS动态更新 DNS反向解析
next-server 192.168.80.101;                     #指定 TFTP 服务器的地址
filename "pxelinux.0";                          #指定 PXE 引导程序的文件名subnet 192.168.80.0 netmask 255.255.255.0 {     #声明要分配的网段地址range 192.168.80.100 192.168.80.200;          #设置地址池option routers 192.168.80.101;                #默认网关地址指向TFTP服务器的IP地址
}

开启DHCP服务 开机自启

systemctl start dhcpd
systemctl enable dhcpd
#两条命令可用systemctl enable --now dhcpd替代

3.准备 Linux 内核、初始化镜像文件

挂载光盘

将光盘中内核文件与初始化镜像文件放入TFTP目录

mount /dev/sr0 /mntcd /mnt/images/pxeboot            #事先把光盘挂载到/mnt目录中
cp vmlinuz /var/lib/tftpboot/     #复制 Linux系统的内核文件 到TFTP根目录下
cp initrd.img /var/lib/tftpboot/  #复制 初始化镜像文件(linux引导加载模块)到TFTP根目录下

4.准备 PXE 引导程序

安装syslinux(附带PXE引导程序)

yum -y install syslinux  
#PXE引导程序由软件包 syslinux 提供rpm -qc syslinux #查看是否成功安装,安装文件位置

 复制PXE引导程序到TFTP目录,以便通过网络调用

cp /usr/share/syslinux/pxelinux.0 /var/lib/tftpboot/    
#复制 PXE引导程序 到TFTP根目录下

5.安装FTP服务,准备CentOS 7 安装源

安装FTP服务

yum -y install vsftpd

将系统光盘内文件全部拷贝到FTP目录下方便网络调用()或者直接挂载)

mkdir /var/ftp/centos7
cp -rf /mnt/* /var/ftp/centos7/#也可以不复制,而是直接将光盘挂载到/var/ftp/centos7/,更加快捷
mount /dev/sr0 /var/ftp/centos7/

启动FTP服务 开机自启

systemctl start vsftpd
systemctl enable vsftpd

6.配置启动菜单文件

默认的启动菜单文件在TFTP根目录的 pxelinux.cfg子目录下,文件名为default

创建/var/lib/tftpboot/pxelinux.cfg文件夹,创建编辑default配置文件

mkdir /var/lib/tftpboot/pxelinux.cfg          vim /var/lib/tftpboot/pxelinux.cfg/default    
default auto                      #指定默认入口名称
prompt 1                          #设置是否等待用户选择,“1”表示等待用户控制label auto                        #图形安装(默认)引导入口,label 用来定义启动项
kernel vmlinuz                    #kernel 和 append用来定义引导参数
append initrd=initrd.img method=ftp://192.168.80.101/centos7 #指定镜像文件位置label linux text                  #文本安装引导入口
kernel vmlinuz
append text initrd=initrd.img method=ftp://192.168.80.101/centos7label linux rescue                #救援模式引导入口
kernel vmlinuz
append rescue initrd=initrd.img method=ftp://192.168.80.101/centos7

 配置基本完成,tftpboot文件夹内文件如图所示

initrd.img         镜像引导文件

pxelinux.0       程序引导文件

vmlinuz           内核文件

pxelinux.cfg目录——default启动菜单文件

FTP文件夹内文件为系统光盘文件(直接挂载的光盘)

7.关闭防火墙

systemctl stop firewalld.service 
setenforce 0 #关闭selinux

若要永久关闭selinux  可以

vim /etc/sysconfig/selinux    SELINUX=disabled

使用全新的虚拟机验证 PXE 网络安装

创建虚拟机

创建虚拟机用于测试,不需要安装系统,不需要挂载光盘。注意内存必须2GB以上

 

设置虚拟机网络

设置虚拟机网络,将服务器与客户机置于同一网络即可。

此处两机均为NAT模式(NAT模式对应VMnet8,VMnet8子网段设置过为192.168.80,便于ssh连接)

由于上面配置过DHCP服务器,所以需要关闭DHCP分配选项

开启虚拟机

开启虚拟机,在提示字符串“boot:”后直接按Enter键(或执行“auto”命令),将会自动通过网络下载安装文件,并进入默认的图形安装入口;
若执行“linux text”命令,则进入文本安装入口

若执行 “linux rescue”命令,则进入救援模式。

虚拟机通过网络获取资源,进行系统安装。




实现 Kickstart 无人值守安装

上面通过网络的方式对新机器进行系统安装,如果我们希望更进一步,实现开机通过网络自动安装系统,则需要使用Kickstart工具。

安装四个服务

TFTP传输 vmlinuz、 initrd.img 、pxelinux.0 、pxelinux.cfg/default 文件
XINETD管理 TFTP 服务
VSFTPD给客户端传输安装源软件包
DHCP给客户端自动分配 IP 地址,并指定pxelinux.0文件所在位置

准备四个文件

/var/lib/tftpboot/vmlinuz 内核文件/mnt/images/pxeboot(系统光盘)
/var/lib/tftpboot/initrd.img系统镜像引导文件

/mnt/images/pxeboot(系统光盘)

/var/lib/tftpboot/pxelinux.0 PXE程序引导文件

syslinux程序提供

/usr/share/syslinux/pxelinux.0

/var/lib/tftpboot/pxelinux.cfg/defaultPXE启动菜单文件自建

✨新增自动应答文件ks.cfg

  1. 安装system-config-kickstart
  2. 软件中操作,生成ks.cfg文件
  3. 移动到/var/ftp/ks.cfg
  4. 修改pxelinux.cfg/default,在图形界面append行后添加ks=ftp:// [服务器IP] /ks.cfg

关闭防火墙,关闭VMware DHCP自动分配,客户端内存设置2G以上

准备安装应答文件

(1)安装system-config-kickstart 工具

yum install -y system-config-kickstart

(2)打开“Kickstart 配置程序”窗口

通过桌面菜单“应用程序”-->“系统工具”-->“Kickstart” 打开

执行 “system-config-kickstart” 命令打开

(3)配置kickstart选项

基本配置

默认语言设为“中文(简体)”
时区设为“Asia/Shanghai”
设置root密码
高级配置中勾选“安装后重启”。

 安装方法

选FTP
FTP服务器:ftp://192.168.80.101
FTP目录:centos7  

(绝对路径/var/ftp/centos7/ 此处的目录是ftp服务的根目录,从/var/ftp/开始写起)

 引导装载程序选项

“安装类型”:安装新引导装载程序
“安装选项”:在主引导记录(MBR)中安装引导装载程序

 分区信息

主引导记录:清除主引导记录
分区:删除所有现存分区
磁盘标签:初始化磁盘标签
布局:添加分区
挂载点:/boot,文件系统类型:xfs,固定大小:500M
文件系统类型:swap,固定大小:4096M
挂载点:/home,文件系统类型:xfs,固定大小:4096M
挂载点:/,文件系统类型:xfs,使用磁盘上全部未使用空间

 网络配置

添加网络设备“ens33”
网络类型设为“DHCP”

 防火墙配置

禁用 SELinux、禁用防火墙

软件包选择

由于软件版本原因 这里不能获取到软件包。稍后通过修改文件的方式添加软件包(见第五步)

安装后脚本

勾选“使用解释程序”

/bin/bash

这里设置安装后创建本地yum源 

mkdir /etc/yum.repos.d/repo.bak
mv /etc/yum.repos.d/*.repo /etc/yum.repos.d/repo.bakecho '[local]
name=local
baseurl=ftp://192.168.80.101/centos7
enabled=1
gpgcheck=0' > /etc/yum.repos.d/local.repo

其它选项保持默认设置即可

(4)保存自动应答文件

选择“Kickstart 配置程序”窗口的“文件”-->“保存”命令

选择指定保存位置,文件名为ks.cfg。默认保存在/root/ks.cfg

需要将ks.cfg移动到/var/ftp/目录以便通过网络调用

cp /root/ks.cfg /var/ftp/ks.cfg
#将ks.cfg移动到/var/ftp/目录

(5)配置需要安装的软件包

将/root/anaconda-ks.cfg 的软件包安装脚本复制到 ks.cfg文件中

可以根据需要将/root/anaconda-ks.cfg 的软件包安装脚本复制到 ks.cfg文件中,只需要复制%packages 到%end 部分即可。

cat /root/anaconda-ks.cfg 
#复制 %packages ......  %endvim /var/ftp/ks.cfg #粘贴进ks.cfg中%packages@^gnome-desktop-environment@base@core@desktop-debugging@development@dial-up@directory-client@fonts@gnome-apps@gnome-desktop@guest-agents@guest-desktop-agents@input-methods@internet-browser@java-platform@multimedia@network-file-system-client@networkmanager-submodules@print-client@security-tools@system-admin-tools@x11chrony%end

如要求最小化安装,可复制下面内容(没有图形界面。。。)

cat /root/anaconda-ks.cfg 
vim /var/ftp/ks.cfg%packages@^minimal%end

(6)编辑引导菜单文件 default,添加 ks 引导参数

vim /var/lib/tftpboot/pxelinux.cfg/default    default auto                             
prompt 0        #✨设置是否等待用户选择,“0”表示不等待用户控制label auto                                
kernel vmlinuz  #kernel 和 append用来定义引导参数
append initrd=initrd.img method=ftp://192.168.80.101/centos7 ks=ftp://192.168.80.101/ks.cfg#✨添加 ks 引导参数以指定 ks.cfg 应答文件的 URL 路径

验证无人值守安装

虚拟机使用刚刚创建的未安装系统的虚拟机,各项配置未改变。

启动虚拟机

当客户机每次以PXE方式引导时,将自动下载ks.cfg应答配置文件,然后根据其中的设置安装CentOS 7 系统,而无须手工干预。


http://www.ppmy.cn/news/52345.html

相关文章

Oracle Linux 9 上基于 Docker 安装 Kubernetes 1.27 集群

Oracle Linux 9 上基于 Docker 安装 Kubernetes 1.27 集群 1. 禁用swap2. 禁用防火墙3. 将SELinux设置为permissive模式4. 添加网桥过滤及内核转发配置文件5. 加载 overlay、br_netfilter、ip_tables、iptable_filter 模块6. 安装 docker-ce7. 安装kubelet kubeadm kubectl8. 初…

力扣刷题——移除元素

1、移除元素 给你一个数组 nums 和一个值 val,你需要 原地 移除所有数值等于 val 的元素,并返回移除后数组的新长度。 不要使用额外的数组空间,你必须仅使用 O(1) 额外空间并 原地 修改输入数组。 元素的顺序可以改变。你不需要考虑数组中…

不部署服务端调用接口,前端接口神器json-server

简介 json-server 是一款小巧的接口模拟工具,一分钟内就能搭建一套 Restful 风格的 API,尤其适合前端接口测试使用。 只需指定一个 json 文件作为 api 的数据源即可,使用起来非常方便,30秒入门,基本上有手就行。 进阶…

JS笔试题精讲3 ES6专题

只要拼接字符串 一律用 模板字符串 ${} 里: - 可以放: 变量、算术计算、三目、对象属性、创建对象、调用 函数、访问数组元素——有返回值的合法的js表达式 - 不能放: 没有返回值的js表达式也不能放分支/判断、循环等程序结构。比如: if else for while...等 ${}规则和今后…

如何使用ESP32-CAM构建一个人脸识别系统

有许多人识别系统使用签名、指纹、语音、手部几何、人脸识别等来识别人,但除了人脸识别系统。 人脸识别系统不仅可以用于安全目的来识别公共场所的人员,还可以用于办公室和学校的考勤目的。 在这个项目中,我们将使用 ESP32-CAM 构建一个人脸识…

零售库存管理系统该如何选?这5款零售库存管理系统值得推荐!

对于实体门店来说,做零售就是做库存,谁能及时把店内的库存清空,谁就能快速盈利,这就需要实体门店能够简单高效的管理好库存。 但很多实体店基本上没有足够的人手和实力去制定科学的库存管理策略,借助零售库存管理系统&…

Java题目训练——不用加减乘除做加法和三角形

目录 一、不用加减乘除做加法 二、三角形 一、不用加减乘除做加法 题目描述&#xff1a; 写一个函数&#xff0c;求两个整数之和&#xff0c;要求在函数体内不得使用、-、*、/四则运算符号。 数据范围&#xff1a;两个数都满足 -10<n<1000 进阶&#xff1a;空间复杂度…

Beta成果测试总结

Beta成果测试总结 Beta是一个项目的早期测试&#xff0c;通过 Beta能够初步的了解整个系统的稳定性&#xff0c;测试系统是否能够满足客户的需求。我们可以在测试过程中发现一些问题&#xff0c;从而快速解决。 当我们在测试一个新系统时&#xff0c;我们需要进行测试前的准备工…