您的位置:首页 > 运维架构 > Linux

CentOS 6.3 安装和配置cobbler(1)

2013-05-17 16:34 309 查看
最近一直都在折腾cobbler,基本已经实现Centos 和ubuntu的全部自动化安装,刚好centos6.3发布,我就把全部的配置过程整理一步,算是对过去半年总结。2012年8月13日:已经对文档全部校对了一次,对着文档安装了一遍,客户端安装centos,ubuntu都是没任何问题。2012年8月21日:在新的机器重新部署一次,采用centos6.2的系统,cobbler reporsync 运行正常,基本可以肯定是centos6.3的一个bug,调整了一下dns的zone file的设置。ubuntu的部署,采用光盘的导入的包进行安装,完全没问题。把cobbler服务器同时也设置成ntp服务器,不过目前好像有点小问题。2012年8月23日:解决了centos安装和使用过程中使用proxy。更新了centos.ks 文件,直接通过ks文件,实现通过proxy安装。并且系统装完后,也是继续通过proxy。Contents [hide]1 cobbler介绍

2 二: 安装cobbler

3 三:设置cobbler

4 四:web登陆

5 五:Squid安装

6 六:设置apache根目录访问

cobbler介绍

cobbler是Redhat支持的一个开源项目,用来部署和安装系统。所以对Redhat系列os支持是比较好的。不过对ubuntu支持是非常差的。cobbler里不少设置,只针对redhat有效,同时也由于不同发行版的安装是有差异。cobbler感觉好像和ubuntu关系比较紧张.cobbler不仅仅是一个pxe服务器,他还可以管理dns(bind),dhcp。一般数据中心里或者生产环境,是不允许dhcp, 但是pxe,必须需要dhcp,所以我们需要根据mac地址来分配IP,这样dhcp就不会影响到网络.目标希望实现自动化安装:centos和ubuntu

采用内网的源:centos会启用epel的源,ubuntu会把源指向内网。

IP,网络,路由,主机名,FQDN 设置

一:准备OSCentos 6.3,采用最小化安装就可以。设置采用默认,设置固定的IP地址。设置源采用网易的源和EPEL的源http://mirror.bjtu.edu.cn/fedora-epel/6/i386/repoview/epel-release.html
yum -y install wget vim-enhanced
mv /bin/vi /bin/vi.save
ln -s /usr/bin/vim /bin/vi
cd /etc/yum.repos.d/
mkdir backup
mv *.repo ./backup
wget http://mirrors.163.com/.help/CentOS6-Base-163.repo rpm -ivh http://mirrors.ustc.edu.cn/fedora/epel/6/i386/epel-release-6-7.noarch.rpm yum list
设置hostname
cat /etc/hosts
127.0.0.1   localhost localhost.localdomain localhost4 localhost4.localdomain4
::1         localhost localhost.localdomain localhost6 localhost6.localdomain6
10.1.199.12     cobbler.test.com        cobbler
关闭selinux这个需要重启机器才能生效,所以建议修改完重启
sed -i '/SELINUX/s/enforcing/disabled/' /etc/selinux/config
这个需要重启机器才能生效,所以建议修改完重启
[root@cobbler ~]# sestatus
SELinux status:                 disabled
关闭iptablescobbler会使用到好几个端口,为了简化,直接把iptables关闭
chkconfig ip6tables off
chkconfig iptables off
/etc/init.d/ip6tables stop
/etc/init.d/iptables stop

二: 安装cobbler

安装cobbler相关的包如果希望cobbler可以管理dhcp,dns,需要把dns和dhcp都安装在同一台服务器上。如果你不管理dns,可以不需要安装bind.
yum -y install cman tftp-server dhcp cobbler cobbler-web bind pykickstart
安装debmirror需要用debmirror来下载ubuntu 12.04的源,做本地源.目前debmirrors, 只能使用rpm包安装, 先装依赖包
yum -y install ed patch perl perl-Compress-Zlib perl-Cwd perl-Digest-MD5 \
perl-Digest-SHA1 perl-LockFile-Simple perl-libwww-perl
下载debmirrors
wget http://mirrors.sohu.com/fedora-epel/5Server/i386/debmirror-20090807-1.el5.noarch.rpm
安装
rpm -ivh debmirror-20090807-1.el5.noarch.rpm

三:设置cobbler

1:tftp服务和rsync服务
sed -i '/disable/c\\tdisable\t\t\t= no' /etc/xinetd.d/tftp
sed -i -e 's/\=\ yes/\=\ no/g' /etc/xinetd.d/rsync
service xinetd restart
2: web可以登陆
sed -i 's/authn_denyall/authn_configfile/g' /etc/cobbler/modules.conf
3: 设置cobbler web登陆,用户登陆密码
htdigest /etc/cobbler/users.digest "Cobbler" cobbler
4: 设置cobbler登陆服务器地址
sed -i 's/server: 127.0.0.1/server: 10.1.199.12/g' /etc/cobbler/settings
5:ks脚本关闭pxe,这样就不会重复安装
sed -i 's/pxe_just_once: 0/pxe_just_once: 1/g' /etc/cobbler/settings
6:TFTP服务器 IP地址
sed -i 's/next_server: 127.0.0.1/next_server: 10.1.199.12/g' /etc/cobbler/settings
7:cobbler管理rsync
sed -i 's/manage_rsync: 0/manage_rsync: 1/g' /etc/cobbler/settings
8:cobbler管理dhcp
sed -i 's/manage_dhcp: 0/manage_dhcp: 1/g' /etc/cobbler/settings
dhcp服务是有cobbler来管理 /etc/cobbler/dhcp.template修改下面的内容就可以。注释掉 range dynamic-bootp 。不然你内网就会出现一个dhcp服务器。
subnet 10.1.199.0 netmask 255.255.255.0 {
option routers             10.1.199.1;
option domain-name-servers 10.1.199.12;
option subnet-mask         255.255.255.0;
#range dynamic-bootp        10.1.199.100 10.1.199.150;
filename                   "/pxelinux.0";
default-lease-time         21600;
max-lease-time             43200;
next-server                $next_server;
}
9:cobbler管理dns (可选)
sed -i 's/manage_dns: 0/manage_dns: 1/g' /etc/cobbler/settings
假设我们希望bind管理 chenshake.com ,反向 10.1.199.0编辑 /etc/cobbler/settings
#manage_forward_zones: []
#manage_reverse_zones: []
manage_forward_zones: ['chenshake.com']
manage_reverse_zones: ['10.1.199']
编辑 /etc/cobbler/named.template, 只需要修改注释掉两行下的内容。
options {
#listen-on port 53 { 127.0.0.1; };
listen-on port 53 { 127.0.0.1;10.1.199.12; };
directory       "/var/named";
dump-file       "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
#allow-query     { localhost; };
allow-query     { localhost;10.1.199.0/24; };
recursion yes;
};
创建/ etc/cobbler/zone_templates/chenshake.com 文件
cp /etc/cobbler/dnsmasq.template /etc/cobbler/zone_templates/chenshake
修改成下面的内容就可以, 我这里是为了方便,增加了一个A记录和CNAME,你可以去掉。(这是为了日后测试puppet准备的,你可以作为一个参考)
\$TTL 300
@                       IN      SOA     $cobbler_server. nobody.chenshake.com. (
$serial   ; Serial
600         ; Refresh
1800         ; Retry
604800       ; Expire
300          ; TTL
)

IN      NS      $cobbler_server.

www     A       66.147.244.244
#puppet CNAME   node06
$host_record

10; 设置root默认密码这个设置只针对centos有效。我默认的root密码是:root123
# openssl passwd -1 -salt 'random-phrase-here''root123'
$1$random-p$99lAzJZEl9uunSaThe9oM0
修改 /etc/cobbler/settings
#default_password_crypted: "$1$mF86/UHC$WvcIcX2t6crBz2onWxyac."
default_password_crypted: "$1$random-p$99lAzJZEl9uunSaThe9oM0"

11: 启动相关服务dhcp服务由于没有设置,所以无法启动。后面我们会对dhcp进行设置。另外启动named的服务时候,需要等待1,2分钟,生成一个key。
chkconfig httpd on
chkconfig cobblerd on
chkconfig named on
chkconfig dhcpd on
/etc/init.d/httpd restart
/etc/init.d/cobblerd restart
/etc/init.d/named restart
12:设置debmirror
sed -i -e 's|@dists=.*|#@dists=|'  /etc/debmirror.conf
sed -i -e 's|@arches=.*|#@arches=|'  /etc/debmirror.conf
13:启动菜单
cobbler get-loaders

检查cobblercobbler提供一个工具,检查你的设置。看到提示,就表示全部工作都已经完成。对cobbler所有修改,需要
cobbler sync
检查
# cobbler check
No configuration problems found.  All systems go.
可以看到dns的zone文件已经生成
# ls /var/named/
10.1.199  chenshake.com  data  dynamic  named.ca  named.empty  named.localhost  named.loopback  slaves

四:web登陆

https://10.1.199.12/cobbler_web user:cobbler 密码就是上面设置的。

cobbler的使用,主要是集中在上面几个菜单里。这里简单解析一下。Distros:这个其实就是发行版,类似Centos,ubuntu,suse。centos6.2和centos6.3,是不同的distros。假设我们导入一个centos6.3的iso,就是增加了一个DistrosProfiles:针对Distros的设置,一个distros,可以保护多个profiles,包括不同的kickstart文件。源的设置,都是在这里设置。Systems:针对是每个节点,这里可以指定节点的ip地址,dns name,还有就是ipmi的用户名和密码,实现远程开机,关机。这是一个重点,日后对机器的操作,全部在sytem的菜单里操作。system里,会指定节点使用哪个profile。Repos:这个主要是针对Redhat和Centos有效,可以管理源,并且这些源,可以在profile里添加。比较方便。需要注意的是,对于ubuntu的源,只能在kickstart 脚本里指定。Images:这个我没用到,看说明主要是针对不能pxe的机器,采用iso启动。Kicsstart Templates:这是核心,cobbler内置了几个ks文件,你如果导入一个centos,系统会默认关联一个ks文件,你不需要做任何设置,就可以把os自动装完。对于ubuntu,我们就需要单独创建一个preseed文件,这些文件可以通过web管理和修改。非常方便。Snippets:这是cobbler的精华。一些常用的设置,写成一个模块,让ks文件调用。这样更加灵活。例如centos的网络固定IP地址的设置,就是通过这里实现。

五:Squid安装

如果多个节点同时安装,用squid可以加快速度,至少对ubuntu是非常有效的。目前centos的ks文件里,我还没搞明白如何设置squid,ubuntu的preseed文件里已经启用squid。所以我们需要安装squid。
yum -y install squid
/etc/init.d/squid restart
chkconfig squid on

六:设置apache根目录访问

我们希望直接访问IP,就可以看到源的目录,尤其对于ubuntu的源来说,这样看起来更加规范。
# cat /etc/httpd/conf.d/welcome.conf
<LocationMatch "^/+$">
Options Indexes FollowSymLinks
Order allow,deny
Allow from all
</LocationMatch>

重启apache,就可以 http://ip 看到目录。实际目录是 /var/www/html/
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: