linux无人值守安装系统

2018/09/06 linux
  1. PXE Client向DHCP发送请求 PXE Client从自己的PXE网卡启动,通过PXE BootROM(自启动芯片)会以UDP(简单用户数据报协议)发送一个广播请求,向本网络中的DHCP服务器索取IP。

  2. DHCP服务器提供信息 DHCP服务器收到客户端的请求,验证是否来至合法的PXE Client的请求,验证通过它将给客户端一个“提供”响应,这个“提供”响应中包含了为客户端分配的IP地址、pxelinux启动程序(TFTP)位置,以及配置文件所在位置。

  3. PXE客户端请求下载启动文件 客户端收到服务器的“回应”后,会回应一个帧,以请求传送启动所需文件。这些启动文件包括:pxelinux.0、pxelinux.cfg/default、vmlinuz、initrd.img等文件。

  4. Boot Server响应客户端请求并传送文件 当服务器收到客户端的请求后,他们之间之后将有更多的信息在客户端与服务器之间作应答, 用以决定启动参数。BootROM由TFTP通讯协议从Boot Server下载启动安装程序所必须的文件(pxelinux.0、pxelinux.cfg/default)。default文件下载完成后,会根据该文件中定义的引导顺序,启动Linux安装程序的引导内核。

  5. 请求下载自动应答文件 客户端通过pxelinux.cfg/default文件成功的引导Linux安装内核后,安装程序首先必须确定你通过什么安装介质来安装linux,如果是通过网络安装(NFS, FTP, HTTP),则会在这个时候初始化网络,并定位安装源位置。接着会读取default文件中指定的自动应答文件ks.cfg所在位置,根据该位置请求下载该文件。 这里有个问题,在第2步和第5步初始化2次网络了,这是由于PXE获取的是安装用的内核以及安装程序等,而安装程序要获取的是安装系统所需的二进制包以及配置文件。因此PXE模块和安装程序是相对独立的,PXE的网络配置并不能传递给安装程序,从而进行两次获取IP地址过程,但IP地址在DHCP的租期内是一样的。

  6. 客户端安装操作系统 将ks.cfg文件下载回来后,通过该文件找到OS Server,并按照该文件的配置请求下载安装过程需要的软件包。 OS Server和客户端建立连接后,将开始传输软件包,客户端将开始安装操作系统。安装完成后,将提示重新引导计算机。

环境准备 cat /etc/redaht-release uname -r ifconfig eno16777728 | grep inet | awk ‘{ print $2 }’192.168.10.10 hostname

查看dhcpd.conf地址 rpm -ql dhcp | grep “dhcpd.conf”

配置yum源 vim /etc/yum.repo.d/rhel.repo

[rhel] name = rhel baseurl = file:///media/cdrom gpgcheck = 0 enabled = 1

mkdir /media/cdrom vim /etc/fstab /dev/cdrom /media/cdrom iso9660 defaults 0 0

( mount /dev/cdrom /media/cdrom ) 或者:将系统盘内容复制到本地/media/cdrom/

安装dhcp服务 自动为客户主机分配IP地址

yum install dhcp -y vim /etc/dhcp/dhcpd.conf

allow booting; allow bootp; ddns-update-style interim; ignore client-updates; subnet 192.168.10.0 netmask 255.255.255.0 { option subnet-mask 255.255.255.0; option domain-name-servers 192.168.10.10; range dynamic-bootp 192.168.10.100 192.168.10.200; default-lease-time 21600; max-lease-time 43200; next-server 192.168.10.10; filename “pxelinux.0”; }

systemctl restart dhcpd systemctl enable dhcpd

TFTP 作为一种基 于 UDP 协议的简单文件传输协议,不需要进行用户认证即可获取到所需的文件资源。

yum install tftp-server -y yum install xinetd yum install tftp

vim /etc/xinetd.d/tftp service tftp { socket_type = dgram protocol = udp wait = yes user = root server = /usr/sbin/in.tftpd server_args = -s /var/lib/tftpboot disable = no per_source = 11 cps = 100 2 flags = IPv4

systemctl restart xinetd systemctl enable xinetd

防火墙
TFTP 服务程序默认使用的是 UDP 协议,占用的端口号为 69

firewall-cmd –permanent –add-port=69/udp firewall-cmd –reload

SYSLinux 是一个用于提供引导加载的服务程序

yum install syslinux -y

SYSLinux 提供的引导文件复制到 TFTP 服务程序的默认目录中

cd /var/lib/tftpboot cp /usr/share/syslinux/pxelinux.0 . cp /media/cdrom/images/pxeboot/{vmlinuz,initrd.img} . cp /media/cdrom/isolinux/{vesamenu.c32,boot.msg} .

然后在 TFTP 服务程序的目录中新建 pxelinux.cfg 目录,虽然该目录的名字带有后缀,但 依然也是目录,而非文件!将系统光盘中的开机选项菜单复制到该目录中,并命名为 default。 这个 default 文件就是开机时的选项菜单

mkdir pxelinux.cfg cp /media/cdrom/isolinux/isolinux.cfg pxelinux.cfg/default

把第 1 行的 default 参数 修改为 linux,这样系统在开机时就会默认执行那个名称为 linux 的选项了。对应的 linux 选项 大约在 64 行,我们将默认的光盘镜像安装方式修改成 FTP 文件传输方式,并指定好光盘镜像 的获取网址以及 Kickstart 应答文件的获取路径: 第一行 default linux

label指定在boot:提示符下输入的关键字,比如boot:linux[ENTER],这个会启动label linux下标记的kernel和initrd.img文件。

第64行 append initrd=initrd.img inst.stage2=ftp://192.168.10.10 ks=ftp://192.168. 10.10/pub/ks.cfg quiet

配置vsftp服务程序,传输系统光盘文件

yum install vsftpd -y

systemctl restart vsftpd systemctl enable vsftpd

把目录中的光盘镜像文件全 部复制到 vsftpd 服务程序的工作目录中。

cp -r /media/cdrom/* /var/ftp

设置防火墙和selinux 在 firewalld 防火墙管理工具中 写入使 FTP 协议永久生效的允许策略,然后在 SELinux 中放行 FTP 传输:

firewall-cmd –permanent –add-service=ftp firewall-cmd –reload setsebool -P ftpd_connect_all_unreserved=on

root 管理员的家目录中有一个名为 anacondaks.cfg 的文件,它就是应答文件。下面将这个文件复制到 vsftpd 服务程序的工作目录中(在开 机选项菜单的配置文件中已经定义了该文件的获取路径,也就是 vsftpd 服务程序数据目录中 的 pub 子目录中)。使用 chmod 命令设置该文件的权限,确保所有人都有可读的权限, cp ~/anaconda-ks.cfg /var/ftp/pub/ks.cfg chmod +r /var/ftp/pub/ks.cfg

把第 6行的光盘镜像安装方式修改成 FTP 协议 6 url –url=ftp://192.168.10.10

Network information

network –bootproto=static –ip 10.25.24.123 –netmask 255.255.255.0 –device=eno123 –onboot=yes –ipv6=auto network –hostname=rhel0000

21 行的时区修改成上海(Asia/Shanghai),注意大写 21 timezone Asia/Shanghai –isUtc

再把 29 行的磁盘选项设置为清空所有磁盘内容并初始化磁盘: clearpart –all –initlabel

如果觉得系统默认自带的应答文件参数较少,不能满足生产环境的需求,则可以通过 Yum 软件仓库来安装 system-config-kickstart 软件包。这是一款图形化的 Kickstart 应答文件生成工 具,可以根据自己的需求生成自定义的应答文件,然后将生成的文件放到/var/ftp/pub 目录中 并将名字修改为 ks.cfg 即可。

DHCP指定监听网卡 多网卡默认监听eth0,指定DHCP监听eth1网卡

[root@linux-node1 ~]# vim /etc/sysconfig/dhcpd

Command line options here

DHCPDARGS=eth1 # 指定监听网卡 [root@linux-node1 ~]# /etc/init.d/dhcpd restart [root@linux-node1 ~]# tailf /var/log/messages May 26 14:24:38 Kickstart kernel: e1000: eth1 NIC Link is Up 1000 Mbps Full Duplex, Flow Control: None May 26 14:29:04 Kickstart dhcpd: Internet Systems Consortium DHCP Server 4.1.1-P1 May 26 14:29:04 Kickstart dhcpd: Copyright 2004-2010 Internet Systems Consortium. May 26 14:29:04 Kickstart dhcpd: All rights reserved. May 26 14:29:04 Kickstart dhcpd: For info, please visit https://www.isc.org/software/dhcp/ May 26 14:29:04 Kickstart dhcpd: Not searching LDAP since ldap-server, ldap-port and ldap-base-dn were not specified in the config file May 26 14:29:04 Kickstart dhcpd: Wrote 0 leases to leases file. May 26 14:29:04 Kickstart dhcpd: Listening on LPF/eth1/00:0c:29:ea:c1:83/10.0.10.0/24 May 26 14:29:04 Kickstart dhcpd: Sending on LPF/eth1/00:0c:29:ea:c1:83/10.0.10.0/24 May 26 14:29:04 Kickstart dhcpd: Sending on Socket/fallback/fallback-net ……

ks.cfg详解 官网文档 CentOS5 : http://www.centos.org/docs/5/html/Installation_Guide-en-US/s1-kickstart2-options.html CentOS6 : https://access.redhat.com/knowledge/docs/en-US/Red_Hat_Enterprise_Linux/6/html/Installation_Guide/s1-kickstart2-options.html 官网自带中文版,选一下语言即可 ks.cfg文件组成大致分为3段 • 命令段 键盘类型,语言,安装方式等系统的配置,有必选项和可选项,如果缺少某项必选项,安装时会中断并提示用户选择此项的选项 • 软件包段 %packages @groupname:指定安装的包组 package_name:指定安装的包 -package_name:指定不安装的包 在安装过程中默认安装的软件包,安装软件时会自动分析依赖关系。 • 脚本段(可选) %pre:安装系统前执行的命令或脚本(由于只依赖于启动镜像,支持的命令很少) %post:安装系统后执行的命令或脚本(基本支持所有命令) 关键字 含义 install 告知安装程序,这是一次全新安装,而不是升级upgrade。 url –url=” “ 通过FTP或HTTP从远程服务器上的安装树中安装。 url –url=”http://10.0.0.7/CentOS-6.7/” url –url ftp://:@/

nfs 从指定的NFS服务器安装。 nfs --server=nfsserver.example.com --dir=/tmp/install-tree text 使用文本模式安装。 lang 设置在安装过程中使用的语言以及系统的缺省语言。lang en_US.UTF-8 keyboard 设置系统键盘类型。keyboard us zerombr 清除mbr引导信息。 bootloader 系统引导相关配置。 bootloader --location=mbr --driveorder=sda --append="crashkernel=auto rhgb quiet" --location=,指定引导记录被写入的位置.有效的值如下:mbr(缺省),partition(在包含内核的分区的第一个扇区安装引导装载程序)或none(不安装引导装载程序)。 --driveorder,指定在BIOS引导顺序中居首的驱动器。 --append=,指定内核参数.要指定多个参数,使用空格分隔它们。 network 为通过网络的kickstart安装以及所安装的系统配置联网信息。 network --bootproto=dhcp --device=eth0 --onboot=yes --noipv6 --hostname=CentOS6 --bootproto=[dhcp/bootp/static]中的一种,缺省值是dhcp。bootp和dhcp被认为是相同的。 static方法要求在kickstart文件里输入所有的网络信息。 network --bootproto=static --ip=10.0.0.100 --netmask=255.255.255.0 --gateway=10.0.0.2 --nameserver=10.0.0.2 请注意所有配置信息都必须在一行上指定,不能使用反斜线来换行。 --ip=,要安装的机器的IP地址. --gateway=,IP地址格式的默认网关. --netmask=,安装的系统的子网掩码. --hostname=,安装的系统的主机名. --onboot=,是否在引导时启用该设备. --noipv6=,禁用此设备的IPv6. --nameserver=,配置dns解析. timezone 设置系统时区。timezone --utc Asia/Shanghai authconfig 系统认证信息。authconfig --enableshadow --passalgo=sha512 设置密码加密方式为sha512 启用shadow文件。 rootpw root密码 clearpart 清空分区。clearpart --all --initlabel --all 从系统中清除所有分区,--initlable 初始化磁盘标签 part 磁盘分区。 part /boot --fstype=ext4 --asprimary --size=200 part swap --size=1024 part / --fstype=ext4 --grow --asprimary --size=200 --fstype=,为分区设置文件系统类型.有效的类型为ext2,ext3,swap和vfat。 --asprimary,强迫把分区分配为主分区,否则提示分区失败。 --size=,以MB为单位的分区最小值.在此处指定一个整数值,如500.不要在数字后面加MB。 --grow,告诉分区使用所有可用空间(若有),或使用设置的最大值。 firstboot 负责协助配置redhat一些重要的信息。 firstboot --disable selinux 关闭selinux。selinux --disabled firewall 关闭防火墙。firewall --disabled logging 设置日志级别。logging --level=info reboot 设定安装完成后重启,此选项必须存在,不然kickstart显示一条消息,并等待用户按任意键后才重新引导,也可以选择halt关机。 7.3 编写ks文件

先生成一个密码备用

[root@linux-node1 ~]# grub-crypt Password:123456 Retype password:123456 $6$X20eRtuZhkHznTb4$dK0BJByOSAWSDD8jccLVFz0CscijS9ldMWwpoCw/ZEjYw2BTQYGWlgKsn945fFTjRC658UXjuocwJbAjVI5D6/ [root@linux-node1 ~]# mkdir /var/www/html/ks_config [root@linux-node1 ~]# vim /var/www/html/ks_config/CentOS-6.7-ks.cfg

Kickstart Configurator for CentOS 6.7 by yao zhang

install url –url=”http://10.0.0.7/CentOS-6.7/” text lang en_US.UTF-8 keyboard us zerombr bootloader –location=mbr –driveorder=sda –append=”crashkernel=auto rhgb quiet” network –bootproto=dhcp –device=eth0 –onboot=yes –noipv6 –hostname=CentOS6 timezone –utc Asia/Shanghai authconfig –enableshadow –passalgo=sha512 rootpw –iscrypted $6$X20eRtuZhkHznTb4$dK0BJByOSAWSDD8jccLVFz0CscijS9ldMWwpoCw/ZEjYw2BTQYGWlgKsn945fFTjRC658UXjuocwJbAjVI5D6/ clearpart –all –initlabel part /boot –fstype=ext4 –asprimary –size=200 part swap –size=1024 part / –fstype=ext4 –grow –asprimary –size=200 firstboot –disable selinux –disabled firewall –disabled logging –level=info reboot %packages @base @compat-libraries @debugging @development tree nmap sysstat lrzsz dos2unix telnet

%post wget -O /tmp/optimization.sh http://10.0.0.7/ks_config/optimization.sh &>/dev/null /bin/sh /tmp/optimization.sh %end 7.4 开机优化脚本 [root@linux-node1 ~]# vim /var/www/html/ks_config/optimization.sh #!/bin/bash ##############################################################

File Name: /var/www/html/ks_config/optimization.sh

Version: V1.0

Author: yao zhang

Organization: www.zyops.com

Created Time : 2015-12-03 15:23:08

Description: Linux system initialization

##############################################################

. /etc/init.d/functions

Ip=10.0.0.7 Port=80 ConfigDir=ks_config

Judge Http server is ok?

PortNum=nmap $Ip -p $Port 2>/dev/null|grep open|wc -l [ $PortNum -lt 1 ] && { echo “Http server is bad!” exit 1 }

Defined result function

function Msg(){ if [ $? -eq 0 ];then action “$1” /bin/true else action “$1” /bin/false fi }

Defined IP function

function ConfigIP(){ Suffix=ifconfig eth0|awk -F "[ .]+" 'NR==2 {print $6}' cat >/etc/sysconfig/network-scripts/ifcfg-eth0 «-END DEVICE=eth0 TYPE=Ethernet ONBOOT=yes NM_CONTROLLED=yes BOOTPROTO=none IPADDR=10.0.0.$Suffix PREFIX=24 GATEWAY=10.0.0.2 DNS1=10.0.0.2 DEFROUTE=yes IPV4_FAILURE_FATAL=yes IPV6INIT=no NAME=”System eth0” END Msg “config eth0” }

Defined Yum source Functions

function yum(){ YumDir=/etc/yum.repos.d [ -f “$YumDir/CentOS-Base.repo” ] && cp $YumDir/CentOS-Base.repo{,.ori} wget -O $YumDir/CentOS-Base.repo http://$Ip:$Port/$ConfigDir/CentOS-Base.repo &>/dev/null &&\ wget -O $YumDir/epel.repo http://$Ip:$Port/$ConfigDir/epel.repo &>/dev/null &&\ Msg “YUM source” }

Defined Hide the system version number Functions

function HideVersion(){ [ -f “/etc/issue” ] && >/etc/issue Msg “Hide issue” [ -f “/etc/issue.net” ] && > /etc/issue.net Msg “Hide issue.net” }

Defined OPEN FILES Functions

function openfiles(){ [ -f “/etc/security/limits.conf” ] && { echo ‘* - nofile 65535’ » /etc/security/limits.conf Msg “open files” } }

Defined Kernel parameters Functions

function kernel(){ KernelDir=/etc [ -f “$KernelDir/sysctl.conf” ] && /bin/mv $KernelDir/sysctl.conf{,.ori} wget -O $KernelDir/sysctl.conf http://$Ip:$Port/$ConfigDir/sysctl.conf &>/dev/null Msg “Kernel config” }

Defined System Startup Services Functions

function boot(){ for oldboy in chkconfig --list|grep "3:on"|awk '{print $1}'|grep -vE "crond|network|rsyslog|sshd|sysstat" do chkconfig $oldboy off done Msg “BOOT config” }

Defined Time Synchronization Functions

function Time(){ echo “#time sync by zhangyao at $(date +%F)” »/var/spool/cron/root echo ‘*/5 * * * * /usr/sbin/ntpdate time.nist.gov &>/dev/null’ »/var/spool/cron/root Msg “Time Synchronization” }

Defined main Functions

function main(){ ConfigIP yum HideVersion openfiles kernel boot Time }

main

rz上传CentOS-Base.repo、epel.repo、sysctl.conf

7.5 整合编辑default配置文件

最精简配置

[root@linux-node1 ~]# vim /var/lib/tftpboot/pxelinux.cfg/default default ks prompt 0

label ks kernel vmlinuz append initrd=initrd.img ks=http://10.0.0.7/ks_config/CentOS-6.7-ks.cfg # 告诉安装程序ks.cfg文件在哪里

append initrd=initrd.img ks=http://10.0.0.7/ks_config/CentOS-6.7-ks.cfg ksdevice=eth0

ksdevice=eth0代表当客户端有多块网卡的时候,要实现自动化需要设置从eth1安装,不指定的话,安装的时候系统会让你选择,那就不叫全自动化了。

接下来我们制作 kickstart 的无人值守安装文件。我们打开终端输入 system-config-kickstart 弹出来界面。 (需要在服务器中打开。)

我们设置下默认安装的语言,时区,根口令,然后勾选下面的安装后重新引导。然后选择安装方法。

我们配置 ftp 服务器的安装方法。选择执行新安装。然后点击引导装载程序选项

GRUB 选项如果无特殊需求,可以不勾选。

到这一步,选择部分参考我的。布局这里,我们自己设置下分区大小。 分区大小需要自己根据情况而定。 比如我的虚拟机配置较低就要用下面的分区: /boot 分区 文件系统类型:ext4 使用硬盘空间大小:200MB /swap 分区 使用硬盘空间大小::2048MG(内存小于 8G 的需设置成内存的两倍,16G以后的内存最好保持物理内存的8G或者相同物理内存的大小,这里实验虚拟机只有1G内存,所以swap分区2048) / 根分区 文件系统类型:ext4 使用硬盘空间大小: 剩下所有硬盘空间

以上三个为基本分区,其他的分区需根据情况制定。本文档不再提供方案。

网络这里,默认没有,点击添加网络,设备名称为 eth0,网络类型为 dhcp

参考我的配置

防火墙和 selinux 根据自己需求选择开启或者禁用

在这里勾选一些包,默认没有勾选桌面。根据自己需求勾选。

附上Linux系统最小化安装包选择

或者:使用之前在课程上提到的方式,但具体的方式还是要根据具体的方案来定。

后面剩余的两项不需要配置。 提示:安装脚本:在“预安装脚本”,“安装后脚本”对话框中,可以分别添加在安装前、安装后自动的可执行语句。此项设置使服务器自动化配置变得更加容易,例如可以在客户机在完成安装后自动设置 YUM 仓库,如下图所示,需要注意的是:应确保所编写的代码能够正确执行,以免安装失败。

提供一个参考的案例:

然后点击左上角的文件选择保存,选择下保存的路径,然后复制 ks.cfg 文件到/var/ftp/ 目录下: [root@test1 ~]#cp ks.cfg /var/ftp/ 注:ks.cfg 就是无人值守安装时要用的 Kickstart 文件,该文件可以手动进行编辑,如果手动编辑 Kickstart 文件,则使用 ksvalidator 来验证该文件使用正确的关键字,但却无法验证 URL 路径、各个数据包或组等书写错误。Ksvalidator 是 system-config-kickstart 数据包的一部分, 因此必须要安装该软件包 —还记的/tftpboot/pxelinux.cfg/default 文件中设置过 ks=ftp://192.168.10.1/ks.cfg 因此必须 执行上面的一步重新挂载 安装光盘到/var/ftp/pub 目录下,开始执行另一台机器的无人值守安装

Search

    欢迎关注我的微信公众号

    晨枫

    alex0227

    Table of Contents