PXE批量网络装机

1,965 阅读9分钟

前言

PXE( Preboot eXecution Environment,预启动执行环境 )是由Inter公司开发的网络引导技术,工作在Client/Server模式,允许客户机通过网络从远程服务器下载引导镜像,并加载安装文件或整个操作系统。PXE是通过网卡引导启动。

工作站开机后, PXE BootROM(自启动芯片) 获得控制权之前先做自我测试,然后 以广播形式发出一个请求FIND帧。 如果服务器收到工作站所送出的要求, 就会送回 DHCP 回应, 内容包括用户端的 IP 地址, 预设通讯通道, 及开机映像文件。 否则, 服务器会忽略这个要求。 工作站收到服务器发回的响应后则会回应一个帧,以请求传送启动所需文件。 之后,将有更多的讯息在工作站与服务器之间作应答, 用以决定启动参数。 BootROM 由 TFTP 通讯协议从服务器下载开机映像档, 这个映像档就是软盘映象文件。 工作站使用TFTP 协议接收启动文件后,将控制权转交启动块,引导操作系统,完成远程启动。
PXE批量部署的优点:
规模化:同时装配多台服务器;
自动化:安装系统、配置各种服务.
远程实现:不需要光盘、U盘等安装介质 PXE(Preboot eXcution Environment)预启动执行环境,在操作系统之前运行;需要服务端运行DHCP服务,用来分配地址、定位引导程序;运行TFTP服务,提供引导程序下载。客户端网卡支持PXE协议;主板支持网络引导。

搭建PXE网络体系的前提条件

1.客户机的网卡要支持PXE协议(集成BOOTROM芯片),且主板支持网络引导。一般大多数服务器主机都支持,只需在BIOS设置中允许从 Network 或 LAN 启动即可。 2.网络中有一台 DHCP 服务器以便为客户机自动分配地址、指定引导文件位置。 3.服务器要通过 TFTP服务(简单文件传输协议)来提供引导镜像文件的下载。

PXE配置环境要求

  • 准备CentOS 7 安装源(YUM仓库)
  • 安装并启用TFTP服务
  • 提供Linux内核、PXE引导程序等
  • 安装并启用DHCP服务
  • 配置启动菜单

TFTP(简单文件传输协议),是一个基于UDP协议实现的用于在客户机和服务器之间进行简单文件传输的协议,适合于小文件传输的应用场合。TFTP服务默认由xinetd服务进行管理,使用UDP端口69;xinetd是新一代的网络守护进程服务程序,又叫超级服务器,常用来管理多种轻量级Internet服务。

准备四大文件

  • pxelinux.0:引导程序。(来自syslinux程序)

  • default:引导程序的配置文件。(需要手写,可参考光盘 isolinux 目录下的 isolinux.cfg 文件)

  • vmlinuz:内核文件。(从光盘中获取,位于 isolinux 目录下)

  • initrd.img: 系统启动镜像文件。(从光盘中获取,位于 isolinux 目录下)

initrd 的英文含义是 boot loader initialized RAM disk,即由引导程序初始化的RAM磁盘。initrd是在实际根文件系统可用之前挂载到系统中的一个初始根文件系统。initrd与内核绑定在一起, 并作为内核引导过程的一部分进行加载。内核然后会将这个initrd文件作为其阶段引导过程的一部分来加载模块,这样才能在以后的引导过程中使用真正的文 件系统,并挂载实际的根文件系统。根文件系统可以存储在包括IDE、SCSI、USB在内的多种介质上,如果将这些设备的驱动都编译进内核,可以想象内核 会多么庞大、臃肿。所以可以把initrd看做是在启动过程中连接内核与根文件系统的一个桥梁。

过程简概

  • 安装4个软件包:dhcp、tftp-server、vsftpd、syslinux(取得prelinux.0文件)。

  • 配置DHCP服务器,分配IP地址,指明tftp服务器的地址。(虚拟机需要开启仅主机模式,模拟内网环境)

  • 编辑TFTP服务配置文件,开启服务(默认是关闭状态)。

  • 挂载软件安装源(通常情况下都使用光盘中的安装源,即挂载光驱),并将三大文件先拷入/var/lib/tftpboot/ 目录中:pxelinux.0,vmlinuz,initrd.img。

  • 在/var/lib/tftpboot/ 目录下,创建子目录pxelinux.cfg,在子目录下编写引导程序的配置文件default。

  • 关闭防火墙和selinux。启动dhcpd、tftp、vsftpd。

  • 使用空白客户机(裸机)测试能否自动装机。

搭建PXE远程安装服务器

  1. 安装启用TFTP服务 yum -y install tftp-server xinetd 修改TFTP服务的配置文件
vim /etc/xinetd.d/tftp
pprotocol          = udp       TFTP使用UDP协议	
wait               = no	       no表示客户机可以多台一起连接,yes表示客户机只能一台一台连接
server_args        = -s /var/lib/tftpboot	指定TFTP根目录(文件存储路径)
disable            = no        no表示开启TFTP服务
systemctl start tftp
systemctl enable tftp
systemctl start xinetd
systemctl enable xinetd

Snipaste_2022-08-28_14-39-44.png Snipaste_2022-08-28_14-37-33.png

  1. 安装并启用 DHCP 服务
yum -y install dhcp
cp /usr/share/doc/dhcp-4.2.5/dhcpd.conf.example /etc/dhcp/dhcpd.conf
vim /etc/dhcp/dhcpd.conf                        修改DHCP服务的配置文件
 ddns-update-style none;			禁用 DNS 动态更新
 next-server 192.168.142.10; 			指定 TFTP 服务器的地址
 filename "pxelinux.0";				指定 PXE 引导程序的文件名
  subnet 192.168.142.0 netmask 255.255.255.0 {	声明要分配的网段地址
  range 192.168.142.5 192.168.142.55;		设置地址池
  option routers 192.168.142.10;			默认网关地址指向TFTP服务器的IP地址
systemctl start dhcpd
systemctl enable dhcpd

Snipaste_2022-08-28_14-46-33.png 3. 准备 Linux 内核、初始化镜像文件

cd /mnt/images/pxeboot			已事先把光盘挂载到/mnt目录中
cp vmlinuz /var/lib/tftpboot/           复制 Linux系统的内核文件 到TFTP根目录下
cp initrd.img /var/lib/tftpboot/     	复制初始化镜像文件(linux引导加载模块)到TFTP根目录下

Snipaste_2022-08-28_14-51-35.png 4. 准备 PXE 引导程序

yum -y install syslinux			PXE引导程序由软件包 syslinux 提供
cp /usr/share/syslinux/pxelinux.0 /var/lib/tftpboot/	复制 PXE引导程序 到TFTP根目录下

Snipaste_2022-08-28_14-52-59.png

  1. 安装FTP服务,准备CentOS 7 安装源
yum -y install vsftpd
mkdir /var/ftp/centos7
cp -rf /mnt/* /var/ftp/centos7/
systemctl start vsftpd
systemctl enable vsftpd

Snipaste_2022-08-28_15-00-42.png

  1. 配置启动菜单文件
    默认的启动菜单文件在TFTP根目录的 pxelinux.cfg子目录下,文件名为default
mkdir /var/lib/tftpboot/pxelinux.cfg		  
vim /var/lib/tftpboot/pxelinux.cfg/default	
 default auto 				指定默认入口名称
 prompt 1 				设置是否等待用户选择,“1”表示等待用户控制
 label auto				图形安装(默认)引导入口,label 用来定义启动项
 kernel vmlinuz				kernel 和 append用来定义引导参数
 append initrd=initrd.img method=ftp://192.168.142.10/centos7
 label linux text			文本安装引导入口
 kernel vmlinuz
 append text initrd=initrd.img method=ftp://192.168.142.10/centos7
 label linux rescue			救援模式引导入口
 kernel vmlinuz
 append rescue initrd=initrd.img method=ftp://192.168.142.10/centos7

Snipaste_2022-08-28_15-09-41.png

  1. 关闭防火墙,验证 PXE 网络安装
systemctl stop firewalld.service 
setenforce 0

使用 VMware创建的虚拟机进行测试,虚拟机内存至少需要 2GB,否则在启动安装时可能会报错。 开启虚拟机,在提示字符串“boot:”后直接按Enter键(或执行“auto”命令),将会自动通过网络下载安装文件,并进入默认的图形安装入口; 若执行“linux text”命令,则进入文本安装入口;若执行 “linux rescue”命令,则进入救援模式。

Snipaste_2022-08-28_15-11-10.png

Snipaste_2022-08-28_15-11-54.png

Snipaste_2022-08-28_15-13-12.png 新建虚拟机后实现了自动化安装linux系统。下面我们将实现静默安装批量全自动化安装。

无人值守安装

无人值守安装也称为静默安装-----在安装过程中可以静默安装好预先设计集成的一些常用软件,安装结束以后软件就已经可以使用,很多软件都支持静默安装,常见的Windows系列操作系统,微软的Office系列及服务器软件等,以及Linux,都支持无人值守安装。通常见到的Windows的Ghost安装,也属于静默安装的一种。

linux无人值守安装配置

1.准备安装应答文件
安装system-config-kickstart 工具
yum install -y system-config-kickstart
打开“Kickstart 配置程序”窗口
通过桌面菜单“应用程序”-->“系统工具”-->“Kickstart” 打开
或执行 “system-config-kickstart” 命令打开

Snipaste_2022-08-28_15-31-12.png

Snipaste_2022-08-28_15-31-47.png 配置kickstart选项 基本配置:
默认语言设为“中文(简体)”
时区设为“Asia/Shanghai”
设置root密码
高级配置中勾选“安装后重启”。

Snipaste_2022-08-28_15-34-15.png 安装方法:选FTP
FTP服务器:ftp://192.168.142.10
FTP目录:centos7

Snipaste_2022-08-28_16-07-10.png 引导装载程序选项:
“安装类型”:安装新引导装载程序
“安装选项”:在主引导记录(MBR)中安装引导装载程序

Snipaste_2022-08-28_15-34-42.png 分区信息:
主引导记录:清除主引导记录
分区:删除所有现存分区
磁盘标签:初始化磁盘标签
布局:添加分区
挂载点:/boot,文件系统类型:xfs,固定大小:500M
文件系统类型:swap,固定大小:4096M
挂载点:/home,文件系统类型:xfs,固定大小:4096M
挂载点:/,文件系统类型:xfs,使用磁盘上全部未使用空间

Snipaste_2022-08-28_15-36-10.png

网络配置:
添加网络设备“ens33”
网络类型设为“DHCP”
Snipaste_2022-08-28_15-36-37.png 防火墙配置:
禁用 SELinux、禁用防火墙

Snipaste_2022-08-28_15-37-01.png 安装后脚本:
勾选“使用解释程序”:/bin/bash

rm -rf /etc/yum.repos.d/*
echo '[local]
name=local
baseurl=ftp://192.168.80.10/centos7
enabled=1
gpgcheck=0' > /etc/yum.repos.d/local.repo

其它选项保持默认设置即可

Snipaste_2022-08-28_15-40-41.png

  • 保存自动应答文件
    选择“Kickstart 配置程序”窗口的“文件”-->“保存”命令,选择指定保存位置,文件名为ks.cfg默认保存在/root/ks.cfg
    cp /root/ks.cfg /var/ftp/ks.cfg

  • 配置需要安装的软件包 可以根据需要将/root/anaconda-ks.cfg 的软件包安装脚本复制到 ks.cfg文件中,只需要复制%packages 到%end 部分即可。
    如要求最小化安装,可复制下面内容:

vim ks.cfg
%packages
@^minimal
%end

Snipaste_2022-08-28_15-45-57.png

  • 编辑引导菜单文件 default,添加 ks 引导参数
vim /var/lib/tftpboot/pxelinux.cfg/default	
 default auto 							
 prompt 0 	
 label auto								
 kernel vmlinuz	
 append initrd=initrd.img method=ftp://192.168.80.10/centos7 ks=ftp://192.168.80.10/ks.cfg

Snipaste_2022-08-28_15-51-25.png

  • 验证无人值守安装 当客户机每次以PXE方式引导时,将自动下载ks.cfg应答配置文件,然后根据其中的设置安装CentOS 7 系统,而无须手工干预。 cat /etc/yum.repos.d/local.repo

Snipaste_2022-08-28_15-53-33.png

Snipaste_2022-08-28_15-54-27.png Snipaste_2022-08-28_15-55-06.png

总结:PXE与无人值守安装相配合使用实现了自动化;规模化;远程实现,极大提高了工作效率。