CentOS 7 基础环境配置

CentOS 7 基础环境配置

1. 服务介绍

CentOS 基础环境配置用于为后续 DHCP、DNS、Web、数据库等服务实验准备统一运行环境。本实验完成系统信息确认、光盘镜像挂载、本地 YUM 软件源、静态网络、DNS 解析和 SSH 远程管理配置,便于离线安装软件并从管理终端维护服务器。

2. 准备运行环境

• 操作系统:CentOS 7.x;原实验使用 CentOS-7-x86_64-DVD-1708.iso

• 操作账号:root 或具备 sudo 权限的管理员账号。

• 虚拟化环境:VMware,虚拟机光驱已加载 CentOS 7 DVD 镜像。

• 网络信息:提前确认服务器 IP、子网掩码、网关、DNS 和网卡名称。

• 操作建议:修改仓库、网卡和 SSH 配置前先备份原文件。

3. 相关知识

• CentOS 7 常用网卡配置位于 /etc/sysconfig/network-scripts/ifcfg-*,实际文件名取决于网卡名称,可用 ip link 查看。

• 本地 YUM 源依赖持续挂载的 DVD 镜像。重启后仍需使用时,应在 /etc/fstab 中配置自动挂载。

• DNS 客户端配置项是 nameserver,不是 servername。NetworkManager 可能重写 /etc/resolv.conf,建议同时在网卡配置中设置 DNS1

• OpenSSH 服务端软件包和服务名分别是 openssh-serversshd;客户端软件包是 openssh-clients

• 允许 root 密码远程登录风险较高,仅适合隔离实验环境。生产环境建议使用普通管理账号、密钥认证,并关闭 root 密码登录。

• 网络配置改错可能导致远程连接中断。远程修改前应保留控制台,并先备份配置文件。

4. 实验步骤

4.1 查看系统环境

bash 复制代码
uname -a
cat /etc/centos-release

原实验环境示例:

text 复制代码
Linux localhost.localdomain 3.10.0-693.el7.x86_64 #1 SMP Tue Aug 22 21:09:27 UTC 2017 x86_64 x86_64 x86_64 GNU/Linux

4.2 挂载 CentOS DVD 镜像

在 VMware 虚拟机设置中加载 CentOS-7-x86_64-DVD-1708.iso,并勾选连接虚拟光驱。

创建挂载目录并挂载光驱:

bash 复制代码
mkdir -p /media/CentOS
mount -t iso9660 -o ro /dev/cdrom /media/CentOS

检查挂载结果:

bash 复制代码
mount | grep /media/CentOS
ls /media/CentOS

4.3 配置本地 YUM 软件源

先备份现有仓库配置,不直接删除:

bash 复制代码
mkdir -p /etc/yum.repos.d/backup
mv /etc/yum.repos.d/*.repo /etc/yum.repos.d/backup/

创建 /etc/yum.repos.d/CentOS-Media.repo

ini 复制代码
[c7-media]
name=CentOS-$releasever - Media
baseurl=file:///media/CentOS/
enabled=1
gpgcheck=1
gpgkey=file:///media/CentOS/RPM-GPG-KEY-CentOS-7

清理缓存并生成仓库缓存:

bash 复制代码
yum clean all
yum makecache
yum repolist

4.4 配置静态 IP、网关和 DNS

查看网卡名称:

bash 复制代码
ip link
nmcli device status

原实验网卡名为 ens33。备份并编辑 /etc/sysconfig/network-scripts/ifcfg-ens33

bash 复制代码
cp -a /etc/sysconfig/network-scripts/ifcfg-ens33{,.bak}
vi /etc/sysconfig/network-scripts/ifcfg-ens33

关键配置示例:

ini 复制代码
TYPE=Ethernet
DEVICE=ens33
NAME=ens33
BOOTPROTO=none
ONBOOT=yes
IPADDR=10.1.100.101
PREFIX=24
GATEWAY=10.1.100.254
DNS1=10.1.100.101

重载连接。远程操作时先确保具备控制台:

bash 复制代码
nmcli connection reload
nmcli connection up ens33

检查地址、路由和 DNS:

bash 复制代码
ip addr show ens33
ip route
cat /etc/resolv.conf

4.5 配置 SSH 远程管理

安装 OpenSSH 服务端和客户端:

bash 复制代码
yum -y install openssh-server openssh-clients
ssh -V

备份并编辑 /etc/ssh/sshd_config

bash 复制代码
cp -a /etc/ssh/sshd_config{,.bak}
vi /etc/ssh/sshd_config

隔离实验环境可使用以下配置:

text 复制代码
PermitRootLogin yes
PasswordAuthentication yes

检查配置语法,启动服务并设置开机自启:

bash 复制代码
sshd -t
systemctl enable --now sshd
systemctl restart sshd

在 SecureCRT 等客户端中填写服务器 IP、SSH 端口 22 和登录账号。

5. 验证结果

5.1 验证系统和镜像

bash 复制代码
cat /etc/centos-release
findmnt /media/CentOS
test -f /media/CentOS/repodata/repomd.xml && echo "DVD repository available"

5.2 验证 YUM 软件源

bash 复制代码
yum repolist
yum --disablerepo='*' --enablerepo='c7-media' list available | head

5.3 验证网络和 DNS

bash 复制代码
ip -br addr
ip route
ping -c 4 10.1.100.254
cat /etc/resolv.conf
getent hosts www.centos.org

5.4 验证 SSH 服务

服务端执行:

bash 复制代码
sshd -t
systemctl status sshd --no-pager
ss -lntp | grep ':22'
journalctl -u sshd -n 50 --no-pager

客户端执行:

bash 复制代码
ssh root@10.1.100.101

镜像已挂载、本地仓库可列出软件包、服务器具备正确 IP 和默认路由、DNS 能解析域名、客户端能通过 SSH 登录,说明 CentOS 7 基础环境配置生效。

相关推荐
xiaoye-duck5 小时前
《Linux系统编程》Linux 系统多线程(八): C++ 高并发线程池全链路深度解析与从零手撕实现
linux·c++·线程池
laboratory agent开发6 小时前
智能体多工具串联执行中途失败,部分写入的数据如何回滚
运维·服务器·数据库
智塑未来6 小时前
金融 AIOps 选型指南:银行证券智能运维平台怎么选
运维·人工智能·金融
寒水馨6 小时前
Linux下载、安装protobuf-v35.1(附安装包protoc-35.1-linux-x86_64.zip)
linux·运维·服务器·google·序列化·protobuf·protoc
王琦03187 小时前
Linux的文件管理
linux·运维·服务器
xlq223227 小时前
高并发服务器day13
运维·服务器
Android系统攻城狮7 小时前
Linux PipeWire深度解析之pw_stream_new调用流程与实战(四十二)
linux·运维·服务器·音频进阶·pipewire音频进阶
Ivan CloudBay7 小时前
CDN 能完全隐藏源服务器 IP 吗?
运维·服务器·tcp/ip
蜉蝣fuyou7 小时前
VMware多版本安装包
linux·vmware·虚拟机
不会代码的小猴7 小时前
Linux note2
linux·笔记