首頁 > 軟體

PXE+Kickstart無人值守安裝CentOS 6

2020-06-16 17:09:29

本文目錄:

1.1 PXE說明

1.2 PXE流程

1.3 部署環境說明

1.4 部署DHCP

1.5 部署TFTP

1.6 提供pxe的bootloader和相關組態檔

1.7 利用原版安裝映象獲取Linux核心檔案

1.8 選項設定

1.9 從網絡卡安裝系統-開機測試

1.10 通過http/ftp/nfs來提供系統安裝檔案

1.11 kickstart+PXE無人值守大量部署Linux


 

1.1 PXE說明

所謂的PXE是Preboot Execution Environment的縮寫,字面上的意思是開機前的執行環境。

要達成PXE必須要有兩個環節:

(1)一個是用戶端的網絡卡必須要支援PXE使用者端功能,並且開機時選擇從網絡卡啟動,這樣系統才會以網絡卡進入PXE用戶端的程式;

(2)一個是PXE伺服器必須要提供至少含有DHCP以及TFTP的服務!

且其中:

    · DHCP服務必須要能夠提供用戶端的網路引數,還要告知用戶端TFTP所在的位置;

    · TFTP則提供用戶端的boot loader及kernel file下載路徑。

還要加上NFS/FTP/HTTP(選擇一樣即可)等提供安裝檔案(安裝映象的解壓檔案),才算是比較完整的PXE伺服器。一般TFTP和DHCP服務都由同一台伺服器提供,且大多數時候還提供NFS/FTP/HTTP服務,所以PXE伺服器一般是提供3合一的服務。

 

1.2 PXE流程

(1).ClientPXE Server上的DHCP傳送IP地址請求訊息DHCP檢測Client是否合法(主要是檢測Client的網絡卡MAC地址),如果合法則返回Client的IP地址,同時將pxe環境下的Boot loader檔案pxelinux.0的位置資訊傳送給Client。

(2).ClientPXE Server上的TFTP請求pxelinux.0TFTP接收到訊息之後再向Client傳送pxelinux.0大小資訊,試探Client是否滿意,當TFTP收到Client發回的同意大小資訊之後,正式向Client傳送pxelinux.0。

(3).Client執行接收到的pxelinux.0檔案

(4).ClientTFTP請求pxelinux.cfg檔案(其實它是目錄,裡面放置的是是啟動選單,即grub的組態檔),TFTP將組態檔發回Client,繼而Client根據組態檔執行後續操作。

(5).ClientTFTP傳送Linux核心請求資訊TFTP接收到訊息之後將核心檔案傳送給Client。

(6).ClientTFTP傳送根檔案請求資訊TFTP接收到訊息之後返回Linux根檔案系統。

(7).Client載入Linux核心(啟動引數已經在4中的組態檔中設定好了)。

(8).Client通過nfs/ftp/http下載系統安裝檔案進行安裝。如果在4中的組態檔指定了kickstart路徑,則會根據此檔案自動應答安裝系統。

 

1.3 部署環境說明

 

1.4 部署DHCP

首先安裝dhcp伺服器端程式。

yum -y install dhcp

DHCP主要是提供用戶端網路引數與TFTP的位置,以及boot loader的檔名。同時,我們僅針對內網來告知TFTP的相關位置,所以可以編輯/etc/dhcp/dhcpd.conf在subnet的區塊內加入兩個引數即可。其中PXE上專門為PXE用戶端下載的boot loader檔名稱為pxelinux.0。

vim /etc/dhcp/dhcpd.conf
ddns-update-style none;
default-lease-time 259200;
max-lease-time 518400;    
option routers 172.16.10.10;
option domain-name-servers 172.16.10.10;
subnet 172.16.10.0 netmask 255.255.255.0 {
        range 172.16.10.11 172.16.10.100;
        option subnet-mask 255.255.255.0;
        next-server 172.16.10.10;            # 就是TFTP的位置
        filename "pxelinux.0";               # 告知得從TFTP根目錄下載的boot loader檔名
}

重新啟動dhcp。

service dhcpd restart

1.5 部署TFTP

從流程圖中可以看出,boot loader檔案pxelinux.0以及核心相關的組態檔(目錄pxelinux.cfg下)主要都是由TFTP來提供的!

TFTP的安裝很簡單,直接使用yum即可。不過要告訴用戶端TFTP的根目錄在哪裡,這樣用戶端才能找到相關檔案。另外要注意,TFTP是由xinetd這個super daemon所管理的,因此設定好TFTP之後,要啟動的是xinetd。

yum install tftp-server

預設TFTP服務的根目錄是/var/lib/tftpboot/,為了少寫些字母,將tftp的根目錄修改為/tftpboot/。修改tftp的組態檔,主要是TFTP的根目錄。

vim /etc/xinetd.d/tftp
service tftp
{
socket_type = dgram
protocol = udp
wait = yes
user = root
server = /usr/sbin/in.tftpd
server_args = -s /tftpboot #重點在這裡!修改tftp的根目錄
disable = no
per_source = 11
cps = 100 2
flags = IPv4
}

建立tftp的根目錄。

mkdir /tftpboot

啟動TFTP並觀察之:

/etc/init.d/xinetd restart
chkconfig xinetd on
chkconfig tftp on
netstat -tulnp | grep xinetd
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
udp 0 0 0.0.0.0: 69 0.0.0.0:* 2238/ xinetd

接下來的檔案必須要放置於/tftpboot/目錄下。

1.6 提供pxe的bootloader和相關組態檔

如果要使用PXE的開機引導的話,需要使用CentOS提供的syslinux包,從中copy兩個檔案到tftp的根目錄/tftpboot下即可。整個過程如下:

yum -y install syslinux 
cp -a /usr/share/syslinux/{menu.c32,vesamenu.c32,pxelinux.0}  /tftpboot/
mkdir /tftpboot/pxelinux.cfg 
ls -l /tftpboot/ -rw-r--r-- 1 root root 61796 Oct 16 2014 menu.c32 # 提供圖形化選單功能 -rw-r--r-- 1 root root 26759 Oct 16 2014 pxelinux.0 # boot loader檔案 drwxr-xr-x 2 root root 4096 Feb 24 20:02 pxelinux.cfg # 開機的選單設定在這裡 -rw-r--r-- 1 root root 163728 Oct 16 2014 vesamenu.c32 # 也是提供圖形化選單功能,但介面和menu.c32不同

pxelinux.cfg是個目錄,可以放置預設的開機選項,也可以針對不同的用戶端主機提供不同的開機選項。一般來說,可以在pxelinux.cfg目錄內建立一個名為default的檔案來提供預設選項。

如果沒有menu.c32或vesamenu.c32時,選單會以純文字模式一行一行顯示。如果使用menu.c32或vesamenu.c32,就會有類似反白效果出現,此時可以使用上下鍵來選擇選項,而不需要看著螢幕去輸入數位鍵來選擇開機選項。經過測試,使用vesamenu.c32比menu.c32更加好看些。

這部分設定完畢後,就是核心相關的設定了。

1.7 從安裝映象獲取Linux核心檔案

要安裝Linux系統,必須提供核心檔案,這裡以64位元版本的CentOS 6.6為例。

這裡計劃將核心相關檔案放在/tftpboot/centos6.6/目錄下。

既然要從安裝映象中獲取核心相關檔案,首先得要掛載映象。

mount /dev/cdrom /test
mkdir /tftpboot/CentOS6.6
cp /test/isolinux/{vmlinuz,initrd.img} /tftpboot/CentOS6.6 
cp /test/isolinux/isolinux.cfg /tftpboot/pxelinux.cfg/default

其實僅需要vmlinuz和initrd.img兩個檔案即可,不過這裡還將isolinux.cfg這個檔案拷貝出來了,這個檔案裡提供了開機選項,可以以它作為修改開機選項和選單的模板,這樣修改起來比較容易,也更便捷!

1.8 選項設定

修改開機組態檔isolinux.cfg。由於拷貝它的時候重新命名為default,所以修改default即可。修改的地方標紅色了。

vim /tftpboot/default
 
default vesamenu.c32 #這是必須項,或者改為menu.c32
#prompt 1
timeout 10
display ./centos6.6/boot.msg
 #這是為選項提供一些說明的檔案
menu background splash.jpg
menu title Welcome to CentOS 6.6!
menu color border 0 #ffffffff #00000000
menu color sel 7 #ffffffff #ff000000
menu color title 0 #ffffffff #00000000
menu color tabmsg 0 #ffffffff #00000000
menu color unsel 0 #ffffffff #00000000
menu color hotsel 0 #ff000000 #ffffffff
menu color hotkey 7 #ffffffff #ff000000
menu color scrollbar 0 #ffffffff #00000000
label linux
menu label ^Install your Linux
 menu default #設定預設的游標停留在此label上
 kernel ./centos6.6/vmlinuz
 #設定核心檔案,注意相對路徑是從tftp的根路徑/tftpboot開始的
append initrd=./centos6.6/initrd.img quiet #設定init ramdom disk檔案,並設定啟動時文字方式啟動
label vesa
menu label Install system with ^basic video driver
kernel vmlinuz
append initrd=initrd.img xdriver=vesa nomodeset
label rescue
menu label ^Rescue installed system
kernel vmlinuz
append initrd=initrd.img rescue
label local
menu label Boot from ^local drive
localboot 0xffff
label memtest86
menu label ^Memory test
kernel memtest
append -

1.9 從網絡卡安裝系統——開機測試

設定Bios從網絡卡啟動。

由於到這裡我還沒有提供Linux的安裝檔案,所以選擇URL從網際網路來獲取系統安裝。

由於要從網際網路上獲取系統安裝檔案,所以需要設定IP等網路引數,但要注意,這裡的網路引數和前面設定的PXE網路引數是無關的,這裡設定的IP僅是為了聯上網際網路。由於已經設定了DHCP,所以這裡選擇DHCP。

設定一個獲取Linux系統的站點。上圖設定的是163的站點。

如果沒什麼問題,到這裡就開始進行安裝直到完成了。以下是進度圖片。

PXE+Kickstart實現無人值守批次安裝Linux  http://www.linuxidc.com/Linux/2015-11/125040.htm

RHEL7/CentOS7 PXE+Kickstart自動化系統安裝  http://www.linuxidc.com/Linux/2017-07/145399.htm

PXE+Kickstart安裝CentOS 7.3  http://www.linuxidc.com/Linux/2017-06/144789.htm

Linux運維自動化工具 Kickstart  http://www.linuxidc.com/Linux/2016-04/129978.htm

PXE+Kickstart無人值守安裝CentOS 7  http://www.linuxidc.com/Linux/2017-08/146169.htm

RHCE認證之無人值守安裝Linux系統(FTP+TFTP+DHCP+Kickstart+PXE) http://www.linuxidc.com/Linux/2013-10/91013.htm

CentOS Kickstart及引導映象檔案製作  http://www.linuxidc.com/Linux/2017-05/143714.htm

Kickstart 全自動安裝部署RHEL 7.0  http://www.linuxidc.com/Linux/2015-09/123312.htm

1.10 通過http/ftp/nfs來提供系統安裝檔案

現在在本地伺服器上安裝http或ftp或nfs來作為系統檔案的來源。

首先掛載Linux的映象光碟(前文已經掛載過了),假設掛載到/mnt目錄上。

mount /dev/cdrom /mnt

注意,要提供的是映象中的所有檔案,而不是簡單的提供一個映象。所以將/mnt中的所有檔案複製出來,假設複製到目錄/install目錄下。

mkdir /install
cp -a /mnt/* /install

其實也可以不用複製出來的,只需要將映象掛載到某個目錄下,只要nfs/http/ftp能夠找到它就行了。

(1). 使用NFS提供安裝檔案

yum -y install rpcbind nfs-utils

啟動rpcbind和nfs。

service rpcbind start
service nfs start

然後匯出/install目錄給需要安裝系統的用戶端,這裡匯出給整個網段。

exportfs -o ro,async,no_root_squash 192.168.100.0/24:/install
showmount -e
Export list for node1.longshuai.com:
/install 192.168.0.0/24

(2). 使用http提供安裝檔案

安裝httpd。

yum -y install httpd
service httpd start

由於http的DocumentRoot "/var/www/html",所以系統的安裝檔案需要在此目錄下或其子目錄才能找到,假設在/var/www/html/centos6.6目錄下,只需要簡單的將映象掛載到此目錄即可。

mkdir /var/www/html/centos6.6
mount /dev/cdrom /var/www/html/centos6.6

(3). 使用vsftpd來提供安裝檔案

yum -y install vsftpd

由於這裡僅用來提供下系統的安裝檔案,所以就沒必要對vsftpd多多設定了,使用它最簡單的匿名使用者模式即可,但是匿名使用者的根目錄為/var/ftp,所以要將映象掛載到此目錄或此目錄下的子目錄下,假設放在/var/ftp/centos6.6。

mkdir /var/ftp/centos6.6
mount /dev/cdrom /var/ftp/centos6.6

(4). 測試並填寫安裝檔案的路徑地址

到此,就可以啟動虛擬機器來測試了。和前面的一樣,直到下面這裡。

對於ftp和http,直接填寫即可。

ftp://192.168.100.100/centos6.6

http://192.168.100.100/centos6.6

對於NFS寫這樣的路徑,因為在上面NFS的設定上是匯出了/install目錄,安裝檔案也是複製到此檔案中的。

然後就會進入安裝畫面,但是這樣還是有些地方需要手動指定的。無法實現非互動時無人值守的方式安裝。

所以下文就介紹kickstart實現無人值守的方式。

1.11 kickstart+PXE無人值守大量部署Linux

所謂的無人值守,就是自動應答,當安裝過程中需要人機互動提供某些選項的答案時(如如何分割區),自動應答檔案可以根據對應項自動提供答案。但是,無人值守並不完全是無人值守,在設定bios從網絡卡啟動是必須人為設定的,且安裝完系統後設定不從網絡卡啟動也是需要人為設定的。此處之外,其他的都可以無人值守。

要設定無人值守的系統安裝,需要提供安裝過程中需要的各種選擇,這些選擇在kickstart的組態檔中,一般正常安裝完Linux系統在root使用者的家目錄下有一個anaconda-ks.cfg,該檔案的設定說明見kickstart檔案詳解。以下是該檔案中的部分內容。

不難發現,裝系統時很多選項在這裡面都記錄了。

那麼,要使用kickstart來批次部署作業系統,就需要提供該檔案。以下是我提供的組態檔/install/ks.cfg(因為我是使用NFS作為檔案提供源的,所以我將其放在nfs的匯出目錄中,讓用戶端能夠找到)。其中rootpw的加密密碼要使用grub-crypt生成。

vim /install/ks.cfg
install
text
nfs --server=192.168.100.100 --dir=/install
#url --url=http://192.168.100.100/centos6.6
bootloader --location=mbr --driveorder=sda --append="crashkernel=auto quiet"
lang en_US.UTF-8
keyboard us
network --onboot no --device eth0 --bootproto dhcp --noipv6
rootpw --iscrypted 
$6$x4u9sIfSQsO7ddk5$/.0Xe6tFBY0uUmFFtyvAeY9YVPtcn8zl21fFNgmAoYtepQHRYDthQ4T1ZE12kDfAT6O3oXfRb7uv214t3Bb3K1
firewall --service=ssh
authconfig --enableshadow --passalgo=sha512
selinux --disabled
timezone Asia/Shanghai
reboot #安裝結束後重新啟動
#make partitions
zerombr
clearpart --all --initlabel
part /boot --fstype=ext4 --asprimary --size=250
part / --fstype=ext4 --asprimary --grow --size=2000
part swap --fstype=swap --size=2000
%packages
@base
@core
@debugging
@development
@dial-up
@hardware-monitoring
@performance
@server-policy
@workstation-policy
sgpio
device-mapper-persistent-data
systemtap-client
%post #結束後做的事
cat >>etc/yum.repos.d/base.repo<<eof
[base]
name=163repo
baseurl=http://mirrors.163.com/centos/6/os/x86_64/
gpgcheck=0
enable=1
eof
sed "s/ONBOOT.*$/ONBOOT=yes/" /etc/sysconfig/network-scripts/ifcfg-eth0      #設定網絡卡為啟動
sed "s/rhgb //" /boot/grub/grub.conf   #設定啟動系統時不使用圖形進度條方式
sed "s/HOSTNAME=.*$/HOSTNAME=xuexi.longshuai.com/" /etc/sysconfig/network    #設定主機名
%end

然後修改defalut檔案,讓用戶端能夠找到ks.cfg檔案。

vim /tftpboot/pxelinux.cfg/default
label linux
menu label ^Install your Linux
menu default
kernel ./centos6.6/vmlinuz
append initrd=./centos6.6/initrd.img ks=nfs:192.168.100.100:/install/ks.cfg quiet

如果要使用LVM的分割區方式,參考如下:

part /boot --fstype ext4 --size=100
part swap --fstype=swap --size=2048
part pv26 --size=100 --grow
volgroup VG00 --pesize=32768 pv26
logvol / --fstype ext4 --name=LVroot --vgname=VG00 --size=29984
logvol /data --fstype ext4 --name=LVdata --vgname=VG00 --size=100 --grow

如果覺得使用樣本的方式手工寫組態檔比較麻煩,也可以使用圖形化工具來製作ks.cfg檔案。在linux中用yum安裝system-config-kickstart就行了(圖形化依賴於x-window),選項也有些限制(比如分割區不能使用lvm)。

然後找台機器從網絡卡啟動就進入安裝模式了。

因為在ks.cfg中設定了安裝完成後reboot,所以要手動去修改bios不要再從網絡卡啟動,否則重新啟動後又再次從網絡卡啟動然後又去自動應答裝系統了。當然,可以將reboot換成shutdown或者poweroff,這樣裝完就只是關機了,等開機前人為設定不從網絡卡啟動。

本文永久更新連結地址http://www.linuxidc.com/Linux/2017-08/146170.htm


IT145.com E-mail:sddin#qq.com