银河麒麟V10系统管理员实战使用手册.docxVIP

银河麒麟V10系统管理员实战使用手册.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

银河麒麟V10系统管理员实战使用手册

一、系统部署与初始化(基础必备)

1.部署前准备

准备项

具体要求

验证方法

硬件兼容性

处理器:龙芯3A6000、鲲鹏D3等国产架构;内存≥16GB(推荐32GB);存储≥512GBNVMeSSD

执行lscpu查看架构,free-h检查内存,lsblk确认存储设备

安装介质

官方ISO镜像(需通过SHA256校验,避免篡改)

sha256sumKunLun10.iso对比官方校验值

安全凭证

安装证书(CA#3317/CA#3320)、SSH密钥对(ed25519算法优先)

密钥生成命令:ssh-keygen-ted25519-Cadmin@kylin-server

2.快速安装流程(图形化模式)

启动盘制作:使用xorriso工具生成可引导镜像

xorriso-ascs-oKunLun10.iso-bmbr.bin-d-Tstage1rawcd

BIOS配置:开启虚拟化(VT-x/AMD-V),设置U盘优先启动,添加银河麒麟CA证书至SecureBoot

分区规划(LVM+MDADM方案):至少划分4个分区,推荐配置如下

|分区路径|大小|文件系统|用途|

|----------|------------|----------|-----------------------|

|/boot|20GB|ext4|引导文件存储|

|/|剩余空间50%|ext4|系统根目录|

|/home|剩余空间40%|ext4|用户数据存储|

|swap|内存2倍|swap|虚拟内存|

安装验证:重启后执行cat/etc/os-release,确认版本为Kylin-ServerV10

二、核心系统配置(日常管理)

1.网络配置

(1)静态IP设置(nmcli工具)

#查看网卡名称

nmclidevicestatus

#配置静态IP

nmcliconnectionmodifyeth0ipv4.addresses00/24

nmcliconnectionmodifyeth0ipv4.gateway

nmcliconnectionmodifyeth0ipv4.dns14

nmcliconnectionmodifyeth0ipv4.methodmanual

nmcliconnectionupeth0

(2)网卡绑定(高可用场景)

#创建bond0接口

bondingcreatebond0enp0s0f1enp0s0f2mode802.3ad

ethtool-sbond0linkup

2.用户与权限管理

(1)账户操作

操作需求

命令

创建管理员用户

adduserkunlun-adminusermod-aGwheelkunlun-admin

设置强密码

passwdkunlun-admin(要求16位混合字符:大小写+数字+特殊符号)

禁用过期账户

usermod-Lexpired-userchage-E0expired-user

(2)sudo权限配置

编辑/etc/sudoers文件(需通过visudo命令),添加以下内容赋予免密权限:

kunlun-adminALL=(ALL)NOPASSWD:ALL

3.时间与区域配置

时区设置:timedatectlset-timezoneAsia/Shanghai

同步硬件时钟:hwclock--systohc

查看时间状态:timedatectlstatus

三、软件与服务管理(核心运维)

1.软件包管理(dnf工具)

管理需求

命令

系统更新

dnfupdate-y(离线更新需挂载ISO为本地源)

安装软件

dnfinstallhttpd-y(以Apache为例)

卸载软件

dnfremovehttpd-y

查询已安装包

`dnflistinstalled

2.服务管理(systemctl工具)

(1)基础操作

#启动服务

systemctlstarthttpd.service

#停止服务

systemctlstophttpd.service

#开机自启

systemctlenableht

文档评论(0)

智慧的由来 + 关注
实名认证
文档贡献者

本人从事文件及课件编写十几年,对培训管理和PPT课件有丰富的经验。

1亿VIP精品文档

相关文档