Linux PXE批量网络装机与Kickstart 无人值守安装

1,075 阅读7分钟

1. PXE批量网络装机

PXE (预启动执行环境,在操作系统之前运行)是由Intel公司开发的网络引导技术,工作在Client/Server模式,允许客户机通过网络从远程服务器下载引导镜像,并加载安装文件或者整个操作系统

1.1 PXE具备以下三个优点:

  • 规模化:同时装配多台服务器
  • 自动化:安装系统、配置各种服务
  • 远程实现:不需要光盘、∪盘等安装介质。

1.2搭建PXE 网络体系的前提条件

  • 客户端

客户机的网卡要支持PXE协议(集成BOOTROM芯片),且主板支持网络引导。一般大多数服务器主机都支持,只需在BIOS设置中允许从Network或LAN启动即可。

  • 服务端

1. 网络中有一台DHCP服务器以便为客户机自动分配地址、指定引导文件位置。

2. 服务器要通过TFTP服务(简单文件传输协议)来提供系统内核和引导镜像文件的下载。

1.3 搭建PXE远程安装服务器

PXE远程安装服务器集成了Centos7安装源、TFTP服务、DHCP服务、FTP服务,能够向客户机裸机发送PXE引导程序、Linux内核、启动菜单等数据,以及提供安装文件。

  • TFTP

TFTP(简单文件传输协议),是一个基于UDP协议实现的用于在客户机和服务器之间进行简单文件传输的协议,适合于小文件传输的应用场合。TFTP服务默认由xinetd服务进行管理,使用UDP端口69

  • xinetd

xinetd是新一代的网络守护进程服务程序,又叫超级服务器,常用来管理多种轻量级Internet服务。

  • 精灵进程(Daemon)

守护进程也称精灵进程(Daemon),是运行在后台的一种特殊进程。守护进程独立于控制终端,它们常常跟随系统启动时启动,在系统关闭时才结束。守护进程周期性的执行某些任务或者等待处理某些事件,Linux上的大多数服务器都是用守护进程实现的

在系统启动中默认的守护进程的父进程ID全都是init,守护进程特征就是在程序运行名后加了一个d,但不是所有的尾字母是d的进程都是守护进程。

2. 部署PXE服务

2.1 配置TFTP服务

  • 安装TFTP服务
[root@localhost ~]# yum -y install tftp-server xinetd
  • 修改TFTP服务的配置文件
[root@localhost ~]# vim /etc/xinetd.d/tftp
prolocol          = udp                //TFTP默认使用udp协议
wait              = no                //no表示客户机可以多台一起连接,yes表示客户机只能一台一台连接
server_args       = -s /var/lib/tftppboot   //指定TFTP根目录(引导文件的存储路径)
disable           = no          //no表示开启TFTP服务

image.png

  • 启动TFTP服务
[root@localhost ~]# systemctl start tftp
[root@localhost ~]# systemctl enable tftp
[root@localhost ~]# systemctl start xinetd
[root@localhost ~]# systemctl enable xinetd

2.2 安装并启用DHCP服务

  • 安装DHCP服务
[root@localhost ~]# yum -y install dhcp
  • 修改DHCP服务的配置文件
[root@localhost ~]# cp /usr/share/doc/dhcp-4.2.5/dhcpd.conf.example /etc/dhcp/dhcpd.conf
[root@localhost ~]# vim /etc/dhcp/dhcpd.conf
ddns-update-style none;       //禁用DNS动态更新
next-server 192.168.200.100;  //指定TPTP服务器的地址
filename "pxelinux.0";        //指定要下载的PXE引导程序的文件
subnet 192.168.200.0 netmask 255.255.255.0 {    //声明要分配的网段地址
range 192.168.200.10 192.168.200.20;            //并设置地址池
option routers 192.168.200.100;                 //默认网关地址指向TFTP服务器的IP地址

image.png

  • 启动DHCP服务
[root@localhost ~]# systemctl start dhcpd
[root@localhost ~]# systemctl enable dhcpd

2.3 准备Linux内核、初始化镜像文件

[root@localhost ~]# mkdir PXE
[root@localhost ~]# mount /dev/sr0 /PXE
[root@localhost ~]# cd /PXE/images/pxeboot
[root@localhost ~]# cp vmlinuz /var/lib/tftpboot/    //复制Linux系统的内核文件到TPTP根目录下
[root@localhost ~]# cp initrd.img /var/lib/tftpboot/ //复制初始化镜像文件(linux引导加载模块)到TFTP根目录下

2.4 准备PXE引导程序

[root@localhost ~]# yum -y install syslinux   //PXE引导程序由软件包syslinux提供
[root@localhost ~]# cp /usr/share/syslinux/pxelinux.0 /var/lib/tftpboot/   //复制PXE引导程序到TFTP根目录下

2.5 安装FTP服务,准备Centos7安装源

  • 安装ftp服务,并准备安装源
[root@localhost ~]# yum -y install vsftpd
[root@localhost ~]# mkdir /var/ftp/centos7
[root@localhost ~]# cp -rf /mnt/* /var/ftp/centos7/  //复制会花的时间很久可以使用挂载`mount /dev/sr0 /var/ftp/centos7`

  • 启动ftp服务
[root@localhost ~]# systemctl start vsftpd
[root@localhost ~]# systemctl enable vsftpd

2.6 配置启动菜单文件

  • 默认的启动菜单文件在TFTP根目录的pxelinux.cfg子目录下,文件名为default
[root@localhost ~]# mkdir /var/lib/tftpboot/pxelinux.cfg
[root@localhost ~]# vim /var/lib/tftpboot/pxelinux.cfg/default
default auto 		//指定默认入口名称
prompt 1 		//设置是否等待用户选择,“1”表示等待用户控制

label auto		//图形安装(默认)引导入口,label 用来定义启动项
kernel vmlinuz		//kernel 和 append用来定义引导参数
append initrd=initrd.img method=ftp://192.168.200.100/centos7

label linux text	//文本安装引导入口
kernel vmlinuz
append text initrd=initrd.img method=ftp://192.168.200.100/centos7

label linux rescue	//救援模式引导入口
kernel vmlinuz
append rescue initrd=initrd.img method=ftp://192.168.200.100/centos7

image.png

2.7 关闭防火墙,验证PXE网络安装

  • 关闭防火墙、核心防护
[root@localhost ~]#systemctl stop firewalld.server
[root@localhost ~]#setenforce 0

使用VMware创建的品拟机进行测试,虚拟机内存至少需要2GB,否则在启动安装时可能会报错。

开启虚拟机,在提示字符中"boot:"后直接按Enter键( 或执行“auto"命令),将会自动通过网络下载安装文件,并进入默认的图形安装入口;

若执行“linux text"命令,则进入文本安装入;若执行“linux rescue"命令, 则进入救援模式。

默认回车后等它自己加载到这个界面表示成功,然后自行安装 image.png

3. Kickstart 无人值守安装

3.1 安装system-config-kickstart 工具

[root@localhost ~]# yum install -y system-config-kickstart       

3.2 打开“Kickstart 配置程序”窗口

通过桌面菜单“应用程序”-->“系统工具”-->“Kickstart” 打开

也可执行 “system-config-kickstart” 命令打开

3.3 配置kickstart选项

  • 基础设置
  1. 默认语言设为“中文(简体)”
  2. 时区设为“Asia/Shanghai”
  3. 设置root密码

image.png

  • 安装方法
  1. 选FTP
  2. FTP服务器:ftp://192.168.200.100
  3. FTP目录:centos7

image.png

  • 引导装载程序选项
  1. “安装类型”:安装新引导装载程序
  2. “安装选项”:在主引导记录(MBR)中安装引导装载程序

image.png

  • 分区信息
  1. 主引导记录:清除主引导记录
  2. 分区:删除所有现存分区
  3. 磁盘标签:初始化磁盘标签
  4. 布局:添加分区
挂载点:/boot,文件系统类型:xfs,固定大小:500M

文件系统类型:swap,固定大小:6144M

挂载点:/home,文件系统类型:xfs,固定大小:10240M

挂载点:/,文件系统类型:xfs,使用磁盘上全部未使用空间

image.png

  • 网络配置
  1. 添加网络设备“ens33”
  2. 网络类型设为“DHCP”

image.png

  • 验证

image.png

  • 防火墙配置

禁用核心防护、禁用防火墙

image.png

  • 配置显示

image.png

  • 软件包选择

可以根据需要将/root/anaconda-ks.cfg 的软件包安装脚本复制到 ks.cfg文件中,只需要复制%packages 到%end 部分即可。 如要求图形化安装,可复制下面内容:

[root@localhost ~]#vim ks.cfg
%packages
@^gnome-desktop-environment
@base
@core
@desktop-debugging
@development
@dial-up
@directory-client
@fonts
@gnome-desktop
@guest-agents
@guest-desktop-agents
@input-methods
@internet-browser
@java-platform
@multimedia
@network-file-system-client
@networkmanager-submodules
@print-client
@x11
chrony

%end

image.png

image.png

  • 预安装脚本

image.png

  • 安装后脚本

勾选“使用解释程序”:/bin/bash

mkdir /etc/yum.repos.d/bak

mv /etc/yum.repos.d/C.repo /etc/yum.repos.d/bak*

echo '[local]

name=local

baseurl=ftp://192.168.200.100/centos7

gpgcheck=0

enabled=1' > /etc/yum.repos.d/local.repo

image.png

3.4 保存自动应答文件

选择“Kickstart 配置程序”窗口的“文件”-->“保存”命令,选择指定保存位置,文件名为ks.cfg 默认保存在/root/ks.cfg

image.png

image.png

3.5 编辑引导菜单文件 default,添加 ks 引导参数

[root@localhost ~]# vim /var/lib/tftpboot/pxelinux.cfg/default

image.png

3.6 复制ks.cfg文件到/var/ftp/下

将/root/anaconda-ks.cfg 的软件包安装脚本复制到/var/ftp/ks.cfg以实现桌面安装

[root@localhost ~]# cp ks.cfg /var/ftp/ks.cfg

image.png

3.7 验证

我们这边沿用上个实验创建的虚拟机进行安装

image.png

image.png