Linux PXE高效批量网络装机过程
作者:活老鬼
一、PXE概述
1.简介
PXE(Preboot eXcution Environment)预启动执行环境,是由Intel公司开发的网络引导技术,工作在Client\Server模式,允许客户机通过网络从远程服务器下载引导镜像,并加载安装文件或者整个操作系统。
2.优点
- 规模化:同时装配多台服务器
- 自动化:安装系统、配置各种服务
- 远程实现:不需要光盘、U盘等安装介质
3.前提条件
若要搭建PXE网络体系,必须满足以下几个前提条件:
- 客户机的网卡要支持PXE协议(集成BOOTROM芯片),且主板支持网络引导。一般大多数服务器主机都支持,只需在BIOS设置中允许从Network或LAN启动即可。
- 网络中有一台DHcp服务器以便为客户机自动分配地址、指引引导文件位置。
- 服务器要通过TFTP服务(简单文件传输协议)来提供引导镜像文件的下载。
二、搭建PXE远程安装服务器
1.安装并启用TFTP服务
yum install tftp-server xinetd -y #TFTP(简单文件传输协议),是一个基于UDP协议实现的用于在客户机和服务器之间进行简单文件传输的协议,适合于小文件传输的应用场合。TFTP服务默认由xinetd服务进行管理,使用UDP端口69 #xinetd是新一代的网络守护进程服务程序,又叫超级服务器,常用来管理多种轻量级Internet服务
修改TFTP服务的配置文件
vi /etc/xinetd.d/tftp ...... service tftp { socket_type = dgram protocol = udp #TFTP使用UDP协议 wait = no #no表示客户机可多台一起连接,yes表示一台 user = root server = /usr/sbin/in.tftpd server_args = -s /var/lib/tftpboot #指定TFTP根目录 disable = no #启用TFTP服务 per_source = 11 cps = 100 2 flags = IPv4 } systemctl enable tftp --now systemctl enable xineted --now #开启服务
2.安装并启用DHCP服务
yum install dhcp -y cp /usr/share/doc/dhcp-4.2.5/dhcpd.conf.example /etc/dhcp/dhcpd.conf
修改DHCP服务的配置文件
vi /etc/dhcp/dhcpd.conf ...... ddns-update-style none; #禁用 DNS 动态更新 next-server 20.0.0.13; #指定 TFTP 服务器的地址 filename "pxelinux.0"; #指定 PXE 引导程序的文件名 ..... subnet 20.0.0.0 netmask 255.255.255.0 { #声明要分配的网段地址 range 20.0.0.10 20.0.0.30; #设置地址池 option routers 20.0.0.13; #默认网关地址指向TFTP服务器的IP地址 } systemctl enable dhcpd --now #开启服务
3.准备Linux内核、初始化镜像文件
mount /dev/cdrom /mnt cd /mnt/images/pxeboot cp vmlinuz /var/lib/tftpboot/ #复制 Linux系统的内核文件 到TFTP根目录下 cp initrd.img /var/lib/tftpboot/ #复制 初始化镜像文件(linux引导加载模块)到TFTP根目录下
4.准备PXE引导程序
yum install syslinux -y cp /usr/share/syslinux/pxelinux.0 /var/lib/tftpboot/ #复制 PXE引导程序 到TFTP根目录下
5.安装FTP服务,准备CentOS 7安装源
yum install vsftpd -y mkdir /var/ftp/centos7 cp -rf /mnt/* /var/ftp/centos7/ systemctl enable vsftpd --now
6.配置启动菜单文件
#默认的启动菜单文件在TFTP根目录的 pxelinux.cfg子目录下,文件名为default mkdir /var/lib/tftpboot/pxelinux.cfg vi /var/lib/tftpboot/pxelinux.cfg/default default auto #指定默认入口名称 prompt 0 #设置是否等待用户选择,"1"表示等待用户控制,"0"反之 label auto #图形安装(默认)引导入口,label用来定义启动项 kernel vmlinuz #kernel和append用来定义引导参数 append initrd=initrd.img method=ftp://20.0.0.13/centos7 label linux text #文本安装引导入口 kernel vmlinuz append text initrd=initrd.img method=ftp://20.0.0.13/centos7 label linux rescue #救援模式引导入口 kernel vmlinuz append rescue initrd=initrd.img method=ftp://20.0.0.13/centos7
7.关闭防火墙,验证PXE网络安装
systemctl stop firewalld systemctl disable firewalld setenforce 0 使用VMware创建的虚拟机进行测试,虚拟机内存至少需要2GB,否则在启动安装时可能会报错;且镜像地址选为自动检测。 开启虚拟机,在提示字符串“boot:”后直接按Enter键(或执行“auto”命令),将会自动通过网络下载安装文件,并进入默认的图形安装入口; 若执行“linux text”命令,则进入文本安装入口;若执行 “linux rescue”命令,则进入救援模式。
三、实现Kickstart无人值守安装
1.安装system-config-kickstart工具
yum install system-config-kickstart -y
2.打开"Kickstart配置程序"窗口
点击桌面左上角"应用程序"-->"系统工具"-->"Kickstart"打开
或通过执行"system-config-kickstart"命令打开
3.配置Kickstart选项
基本配置:
- 默认语言设为“中文(简体)”
- 时区设为“Asia/Shanghai”
- 设置root密码
- 高级配置中勾选“安装后重启”
安装方法:
- 选FTP
- FTP服务器:ftp://20.0.0.13
- FTP目录:centos7
引导装载程序选项:
- “安装类型”:安装新引导装载程序
- “安装选项”:在主引导记录(MBR)中安装引导装载程序
分区信息:
- 主引导记录:清除主引导记录
- 分区:删除所有现存分区
- 磁盘标签:初始化磁盘标签
- 布局:添加分区
- 挂载点:/boot,文件系统类型:xfs,固定大小:500M
- 文件系统类型:swap,固定大小:4096M
- 挂载点:/home,文件系统类型:xfs,固定大小:4096M
- 挂载点:/,文件系统类型:xfs,使用磁盘上全部未使用空间
网络配置:
- 添加网络设备“ens33”
- 网络类型设为“DHCP”
防火墙配置:
- 禁用SELinux、禁用防火墙
安装后脚本:
勾选"使用解释程序":/bin/bash rm -rf /etc/yum.repos.d/* echo '[local] name=local baseurl=ftp://20.0.0.13/centos7 enabled=1 gpgcheck=0' > /etc/yum.repos.d/local.repo
其它选项保持默认设置即可
4.保存自动应答文件
选择“Kickstart 配置程序”窗口的“文件”-->“保存”命令,选择指定保存位置,文件名为ks.cfg
默认保存在/root/ks.cfg
cp /root/ks.cfg /var/ftp/ks.cfg
5.配置需要安装的软件包
可以根据需要将/root/anaconda-ks.cfg 的软件包安装脚本复制到 ks.cfg文件中,只需要复制%packages 到%end 部分即可。
如要求最小化安装,可复制下面内容:
vim ks.cfg %packages @^minimal %end
6.编辑引导菜单文件default,添加ks引导参数
vi /var/lib/tftpboot/pxelinux.cfg/default default auto prompt 0 label auto kernel vmlinuz append initrd=initrd.img method=ftp://20.0.0.13/centos7 ks=ftp://20.0.0.13/ks.cfg label linux text kernel vmlinuz append text initrd=initrd.img method=ftp://20.0.0.13/centos7 label linux rescue kernel vmlinuz append rescue initrd=initrd.img method=ftp://20.0.0.13/centos7
7.验证无人值守安装
当客户机每次以PXE方式引导时,将自动下载ks.cfg应答配置文件,然后根据其中的设置安装CentOS 7 系统,而无须手工干预。
总结
以上为个人经验,希望能给大家一个参考,也希望大家多多支持脚本之家。