前言
PXE( Preboot eXecution Environment,预启动执行环境 )是由Inter公司开发的网络引导技术,工作在Client/Server模式,允许客户机通过网络从远程服务器下载引导镜像,并加载安装文件或整个操作系统。PXE是通过网卡引导启动。
工作站开机后, PXE BootROM(自启动芯片) 获得控制权之前先做自我测试,然后 以广播形式发出一个请求FIND帧。 如果服务器收到工作站所送出的要求, 就会送回 DHCP 回应, 内容包括用户端的 IP 地址, 预设通讯通道, 及开机映像文件。 否则, 服务器会忽略这个要求。 工作站收到服务器发回的响应后则会回应一个帧,以请求传送启动所需文件。 之后,将有更多的讯息在工作站与服务器之间作应答, 用以决定启动参数。 BootROM 由 TFTP 通讯协议从服务器下载开机映像档, 这个映像档就是软盘的映象文件。 工作站使用TFTP 协议接收启动文件后,将控制权转交启动块,引导操作系统,完成远程启动。
PXE批量部署的优点:
规模化:同时装配多台服务器;
自动化:安装系统、配置各种服务.
远程实现:不需要光盘、U盘等安装介质
PXE(Preboot eXcution Environment)预启动执行环境,在操作系统之前运行;需要服务端运行DHCP服务,用来分配地址、定位引导程序;运行TFTP服务,提供引导程序下载。客户端网卡支持PXE协议;主板支持网络引导。
搭建PXE网络体系的前提条件
1.客户机的网卡要支持PXE协议(集成BOOTROM芯片),且主板支持网络引导。一般大多数服务器主机都支持,只需在BIOS设置中允许从 Network 或 LAN 启动即可。 2.网络中有一台 DHCP 服务器以便为客户机自动分配地址、指定引导文件位置。 3.服务器要通过 TFTP服务(简单文件传输协议)来提供引导镜像文件的下载。
PXE配置环境要求
- 准备CentOS 7 安装源(YUM仓库)
- 安装并启用TFTP服务
- 提供Linux内核、PXE引导程序等
- 安装并启用DHCP服务
- 配置启动菜单
TFTP(简单文件传输协议),是一个基于UDP协议实现的用于在客户机和服务器之间进行简单文件传输的协议,适合于小文件传输的应用场合。TFTP服务默认由xinetd服务进行管理,使用UDP端口69;xinetd是新一代的网络守护进程服务程序,又叫超级服务器,常用来管理多种轻量级Internet服务。
准备四大文件
-
pxelinux.0:引导程序。(来自syslinux程序)
-
default:引导程序的配置文件。(需要手写,可参考光盘 isolinux 目录下的 isolinux.cfg 文件)
-
vmlinuz:内核文件。(从光盘中获取,位于 isolinux 目录下)
-
initrd.img: 系统启动镜像文件。(从光盘中获取,位于 isolinux 目录下)
initrd 的英文含义是 boot loader initialized RAM disk,即由引导程序初始化的RAM磁盘。initrd是在实际根文件系统可用之前挂载到系统中的一个初始根文件系统。initrd与内核绑定在一起, 并作为内核引导过程的一部分进行加载。内核然后会将这个initrd文件作为其阶段引导过程的一部分来加载模块,这样才能在以后的引导过程中使用真正的文 件系统,并挂载实际的根文件系统。根文件系统可以存储在包括IDE、SCSI、USB在内的多种介质上,如果将这些设备的驱动都编译进内核,可以想象内核 会多么庞大、臃肿。所以可以把initrd看做是在启动过程中连接内核与根文件系统的一个桥梁。
过程简概
-
安装4个软件包:dhcp、tftp-server、vsftpd、syslinux(取得prelinux.0文件)。
-
配置DHCP服务器,分配IP地址,指明tftp服务器的地址。(虚拟机需要开启仅主机模式,模拟内网环境)
-
编辑TFTP服务配置文件,开启服务(默认是关闭状态)。
-
挂载软件安装源(通常情况下都使用光盘中的安装源,即挂载光驱),并将三大文件先拷入/var/lib/tftpboot/ 目录中:pxelinux.0,vmlinuz,initrd.img。
-
在/var/lib/tftpboot/ 目录下,创建子目录pxelinux.cfg,在子目录下编写引导程序的配置文件default。
-
关闭防火墙和selinux。启动dhcpd、tftp、vsftpd。
-
使用空白客户机(裸机)测试能否自动装机。
搭建PXE远程安装服务器
- 安装启用TFTP服务 yum -y install tftp-server xinetd 修改TFTP服务的配置文件
vim /etc/xinetd.d/tftp
pprotocol = udp TFTP使用UDP协议
wait = no no表示客户机可以多台一起连接,yes表示客户机只能一台一台连接
server_args = -s /var/lib/tftpboot 指定TFTP根目录(文件存储路径)
disable = no no表示开启TFTP服务
systemctl start tftp
systemctl enable tftp
systemctl start xinetd
systemctl enable xinetd
- 安装并启用 DHCP 服务
yum -y install dhcp
cp /usr/share/doc/dhcp-4.2.5/dhcpd.conf.example /etc/dhcp/dhcpd.conf
vim /etc/dhcp/dhcpd.conf 修改DHCP服务的配置文件
ddns-update-style none; 禁用 DNS 动态更新
next-server 192.168.142.10; 指定 TFTP 服务器的地址
filename "pxelinux.0"; 指定 PXE 引导程序的文件名
subnet 192.168.142.0 netmask 255.255.255.0 { 声明要分配的网段地址
range 192.168.142.5 192.168.142.55; 设置地址池
option routers 192.168.142.10; 默认网关地址指向TFTP服务器的IP地址
systemctl start dhcpd
systemctl enable dhcpd
3. 准备 Linux 内核、初始化镜像文件
cd /mnt/images/pxeboot 已事先把光盘挂载到/mnt目录中
cp vmlinuz /var/lib/tftpboot/ 复制 Linux系统的内核文件 到TFTP根目录下
cp initrd.img /var/lib/tftpboot/ 复制初始化镜像文件(linux引导加载模块)到TFTP根目录下
4. 准备 PXE 引导程序
yum -y install syslinux PXE引导程序由软件包 syslinux 提供
cp /usr/share/syslinux/pxelinux.0 /var/lib/tftpboot/ 复制 PXE引导程序 到TFTP根目录下
- 安装FTP服务,准备CentOS 7 安装源
yum -y install vsftpd
mkdir /var/ftp/centos7
cp -rf /mnt/* /var/ftp/centos7/
systemctl start vsftpd
systemctl enable vsftpd
- 配置启动菜单文件
默认的启动菜单文件在TFTP根目录的 pxelinux.cfg子目录下,文件名为default
mkdir /var/lib/tftpboot/pxelinux.cfg
vim /var/lib/tftpboot/pxelinux.cfg/default
default auto 指定默认入口名称
prompt 1 设置是否等待用户选择,“1”表示等待用户控制
label auto 图形安装(默认)引导入口,label 用来定义启动项
kernel vmlinuz kernel 和 append用来定义引导参数
append initrd=initrd.img method=ftp://192.168.142.10/centos7
label linux text 文本安装引导入口
kernel vmlinuz
append text initrd=initrd.img method=ftp://192.168.142.10/centos7
label linux rescue 救援模式引导入口
kernel vmlinuz
append rescue initrd=initrd.img method=ftp://192.168.142.10/centos7
- 关闭防火墙,验证 PXE 网络安装
systemctl stop firewalld.service
setenforce 0
使用 VMware创建的虚拟机进行测试,虚拟机内存至少需要 2GB,否则在启动安装时可能会报错。 开启虚拟机,在提示字符串“boot:”后直接按Enter键(或执行“auto”命令),将会自动通过网络下载安装文件,并进入默认的图形安装入口; 若执行“linux text”命令,则进入文本安装入口;若执行 “linux rescue”命令,则进入救援模式。
新建虚拟机后实现了自动化安装linux系统。下面我们将实现静默安装批量全自动化安装。
无人值守安装
无人值守安装也称为静默安装-----在安装过程中可以静默安装好预先设计集成的一些常用软件,安装结束以后软件就已经可以使用,很多软件都支持静默安装,常见的Windows系列操作系统,微软的Office系列及服务器软件等,以及Linux,都支持无人值守安装。通常见到的Windows的Ghost安装,也属于静默安装的一种。
linux无人值守安装配置
1.准备安装应答文件
安装system-config-kickstart 工具
yum install -y system-config-kickstart
打开“Kickstart 配置程序”窗口
通过桌面菜单“应用程序”-->“系统工具”-->“Kickstart” 打开
或执行 “system-config-kickstart” 命令打开
配置kickstart选项
基本配置:
默认语言设为“中文(简体)”
时区设为“Asia/Shanghai”
设置root密码
高级配置中勾选“安装后重启”。
安装方法:选FTP
FTP服务器:ftp://192.168.142.10
FTP目录:centos7
引导装载程序选项:
“安装类型”:安装新引导装载程序
“安装选项”:在主引导记录(MBR)中安装引导装载程序
分区信息:
主引导记录:清除主引导记录
分区:删除所有现存分区
磁盘标签:初始化磁盘标签
布局:添加分区
挂载点:/boot,文件系统类型:xfs,固定大小:500M
文件系统类型:swap,固定大小:4096M
挂载点:/home,文件系统类型:xfs,固定大小:4096M
挂载点:/,文件系统类型:xfs,使用磁盘上全部未使用空间
网络配置:
添加网络设备“ens33”
网络类型设为“DHCP”
防火墙配置:
禁用 SELinux、禁用防火墙
安装后脚本:
勾选“使用解释程序”:/bin/bash
rm -rf /etc/yum.repos.d/*
echo '[local]
name=local
baseurl=ftp://192.168.80.10/centos7
enabled=1
gpgcheck=0' > /etc/yum.repos.d/local.repo
其它选项保持默认设置即可
-
保存自动应答文件
选择“Kickstart 配置程序”窗口的“文件”-->“保存”命令,选择指定保存位置,文件名为ks.cfg默认保存在/root/ks.cfg
cp /root/ks.cfg /var/ftp/ks.cfg -
配置需要安装的软件包 可以根据需要将/root/anaconda-ks.cfg 的软件包安装脚本复制到 ks.cfg文件中,只需要复制%packages 到%end 部分即可。
如要求最小化安装,可复制下面内容:
vim ks.cfg
%packages
@^minimal
%end
- 编辑引导菜单文件 default,添加 ks 引导参数
vim /var/lib/tftpboot/pxelinux.cfg/default
default auto
prompt 0
label auto
kernel vmlinuz
append initrd=initrd.img method=ftp://192.168.80.10/centos7 ks=ftp://192.168.80.10/ks.cfg
- 验证无人值守安装 当客户机每次以PXE方式引导时,将自动下载ks.cfg应答配置文件,然后根据其中的设置安装CentOS 7 系统,而无须手工干预。 cat /etc/yum.repos.d/local.repo
总结:PXE与无人值守安装相配合使用实现了自动化;规模化;远程实现,极大提高了工作效率。