1、配置chrony服务,实现服务器时间自动同步
准备工作:
服务器端: 192.168.1.3 系统:centos7
客户端:192.168.1.4 系统: centos7
#首先客户端和服务端都需要安装chrony,如果是centos7则默认安装,centos6以下需要手动安装
yum install -y chrony
#配置服务端配置文件/etc/chrony.conf
root@CentOS7[18:11:06]:~# vim /etc/chrony.conf
server 192.168.233.150 iburst #修改为NTP服务器的IP或者域名
driftfile /var/lib/chrony/drift
makestep 1.0 3
rtcsync
allow 192.168.1.0/24 #设置允许的IP段
local stratum 10
logdir /var/log/chrony
#配置客户端配置文件/etc/chrony.conf,只需要修改去哪个server端同步的IP地址
root@CentOS7-Client[18:14:06]:~# vim /etc/chrony.conf
server chrony 192.168.1.2 iburst
#配置完成之后服务端和客户端全部重启服务
service chronyd start
chkconfig chronyd on
#在客户端测试
1、修改客户端的时间
2、重启chrony服务
通过如下命令:
chronyc sources -v 查看同步时间的状态
2、实现cobbler+pxe自动化装机
由于网络环境不同,我这边选择的是在centos7系统安装的时候配置两块网卡,第一块网卡用于连接互联网使用,第二块作为自动化装机网卡使用
配置第二块网卡的静态IP地址
vim /etc/sysconfig/network-script/ifcfg-ens37
TYPE=Ethernet
PROXY_METHOD=none
BROWSER_ONLY=no
BOOTPROTO=static
IPADDR=192.168.2.1 #配置网卡IP地址
NETMASK=255.255.255.0 #配置子网掩码
GATEWAY=192.168.2.1 #配置网关地址
DNS1=192.168.6.20 #根据实际情况填写dns地址
DEFROUTE=yes
IPV4_FAILURE_FATAL=no
IPV6INIT=yes
IPV6_AUTOCONF=yes
IPV6_DEFROUTE=yes
IPV6_FAILURE_FATAL=no
IPV6_ADDR_GEN_MODE=stable-privacy
NAME=ens37
DEVICE=ens37
ONBOOT=yes
#添加epel源,用于安装cobbler
vim /etc/yum.repos.d/CentOS-Base.repo
[aliyunEpel]
name=aliyun epel
baseurl=https://mirrors.aliyun.com/epel/$releasever/$basearch
enabled=1
gpgcheck=1
gpgkey=https://mirrors.aliyun.com/epel/RPM-GPG-KEY-EPEL-$releasever
添加完成之后保存退出并运行一下两条命令
yum clean all
yum makecache
开始搞起
关闭selinux
vim /etc/selinux/config
#将SELINUX=enforcing改成如下
SELINUX=disabled
# 保存退出重启服务器
安装dhcp服务端和cobber
yum install -y dhcp cobbler httpd tftp
# 加入开机启动
chkconfig dhcpd on
chkconfig cobblerd on
chkconfig httpd on
chkconfig tftp on
首先使用openssl生成一个部署后的root密码。
生成密码特别的重要
[root@localhost ~]# openssl passwd -1 centos
$1$TUkERC3N$HKzhquO6/a4GAsWfDJ3P0.
编辑配置文件vim /etc/cobbler/settings
#找到server: 127.0.0.1行,将IP改为本机配置的IP
server: 192.168.2.1
#找到next_server: 127.0.0.1行,将IP改为本机配置的IP
next_server: 192.168.2.1
#找到manage_dhcp行,将0改为1
manage_dhcp: 1
#找到default_password_crypted 行,将密码改为上面生成的密码串
default_password_crypted: "$1$TUkERC3N$HKzhquO6/a4GAsWfDJ3P0."
#保存退出
配置dhcp模板
vim /etc/cobbler/dhcp.template
subnet 192.168.2.0 netmask 255.255.255.0 { #dhcp网段
option routers 192.168.2.1; #路由信息
option domain-name-servers 192.168.2.1; #网关地址
option subnet-mask 255.255.255.0;
range dynamic-bootp 192.168.2.100 192.168.2.254; #地址池
default-lease-time 21600;
max-lease-time 43200;
next-server $next_server;
class "pxeclients" {
match if substring (option vendor-class-identifier, 0, 9) = "PXEClient";
if option pxe-system-type = 00:02 {
filename "ia64/elilo.efi";
} else if option pxe-system-type = 00:06 {
filename "grub/grub-x86.efi";
} else if option pxe-system-type = 00:07 {
filename "grub/grub-x86_64.efi";
} else if option pxe-system-type = 00:09 {
filename "grub/grub-x86_64.efi";
} else {
filename "pxelinux.0";
}
}
}
...
#运行以下命令
cobbler sync #之后,同步一下,让其生成dhcp配置信息
cobbler get-loaders
systemctl restart cobblerd
创建镜像源,挂载光盘文件,并执行命令
mount /dev/cdrom /mnt/
cobbler import --path=/mnt --name=CentOS7.6-x86_64 --arch=x86_64