linux多系统安装与 DHCP 实验:Ubuntu、银河麒麟、Windows Server

多系统安装与 DHCP 实战:Ubuntu、银河麒麟、Windows Server

多系统安装与 DHCP 实战

运维工作面对的操作系统并不只有一种。开发环境里常见 Ubuntu,国产化场景可能使用银河麒麟,Windows 业务和域环境则离不开 Windows Server。不同系统的安装界面虽然不一样,但背后的准备工作基本相通:选择正确镜像、规划虚拟硬件、完成磁盘和网络配置,最后验证远程连接。

系统装好只是第一步。主机要接入网络,还需要 IP 地址、子网掩码、默认网关和 DNS。少量主机可以手动设置,主机数量多时更适合使用 DHCP 自动分配。

本篇以 VMware 隔离实验环境为基础,整理 Ubuntu、银河麒麟、Windows Server 的安装流程,并使用 Windows Server 配置 DHCP 服务,最后让 Linux 客户端自动获取地址。

版本说明:文章截图来自特定历史版本,当前安装器的界面、选项名称和默认值可能已经变化。操作时应根据实际版本调整,下载镜像和查看要求时以官方文档为准。

文章目录

一、实验环境与通用准备

三种操作系统安装路线

三种系统都可以在 VMware 虚拟机中完成实验。开始前建议准备:

  • VMware Workstation 或其他可用虚拟化平台;
  • 对应架构的 Ubuntu、银河麒麟和 Windows Server ISO 镜像;
  • 足够的磁盘空间和内存;
  • 一个与日常办公网络隔离的虚拟网络;
  • 安装前创建的虚拟机快照或可恢复点;
  • 记录好的 IP、网关、DNS 和 DHCP 地址池规划。

不同系统的通用安装思路如下:

下载并校验镜像
        ↓
创建虚拟机并挂载 ISO
        ↓
选择语言、磁盘和软件组件
        ↓
设置用户、密码与网络
        ↓
完成安装并重启
        ↓
更新系统、开启远程管理、验证网络

实验环境建议统一使用 NAT 或仅主机模式。后面搭建 DHCP 时,网络里只能保留一个负责分配该网段地址的 DHCP 服务,否则客户端可能从错误的服务器获得租约。

二、安装 Ubuntu 桌面版

Ubuntu Desktop 镜像建议从 Ubuntu 官方下载页面获取。LTS 表示长期支持版本,更适合作为相对稳定的实验和工作环境。

2.1 创建并启动虚拟机

在 VMware 中创建虚拟机并挂载下载好的 Ubuntu ISO,启动后进入安装引导。

VMware 挂载 Ubuntu 镜像

在启动菜单中选择试用或安装 Ubuntu:

进入 Ubuntu 安装程序

2.2 完成系统安装

安装器首先要求选择界面语言:

选择 Ubuntu 安装语言

继续选择键盘布局、网络连接等基础选项:

配置 Ubuntu 安装选项

选择 Ubuntu 网络设置

进入磁盘与安装方式选择:

选择 Ubuntu 磁盘安装方式

注意:在真实电脑上执行“擦除磁盘并安装”会清除所选磁盘的数据。虚拟机实验也要确认选中的是虚拟磁盘,不要把宿主机磁盘误挂载给虚拟机。

确认磁盘变更后继续:

确认 Ubuntu 磁盘变更

设置时区和本地用户信息:

设置 Ubuntu 时区

创建 Ubuntu 用户

等待文件复制和系统安装完成:

Ubuntu 安装过程

安装结束后重启虚拟机。如果系统再次进入安装界面,应在 VMware 中断开 ISO 或调整启动顺序。

2.3 开启 SSH 并远程连接

Ubuntu Desktop 不一定默认安装 SSH Server。先打开终端,更新软件索引并安装服务:

sudo apt update
sudo apt install -y openssh-server

在 Ubuntu 中打开终端

检查 SSH 服务:

sudo systemctl enable --now ssh
sudo systemctl status ssh

安装并启动 SSH 服务

查看虚拟机地址:

ip addr

查看 Ubuntu IP 地址

在 Xshell 或其他 SSH 客户端中填写 Ubuntu 的实际 IP、端口 22 和本地用户名:

创建 Ubuntu SSH 会话

输入 Ubuntu 登录信息

连接成功后,可以执行下面的命令确认身份和系统信息:

whoami
hostnamectl
ip addr

Ubuntu SSH 连接成功

三、安装银河麒麟 V10

银河麒麟包含桌面和服务器等不同产品线。本节截图以银河麒麟 V10 安装过程为例,实际使用前应确认镜像版本、CPU 架构和授权条件。产品与文档可以从麒麟软件官方产品页获取。

3.1 安装系统

在 VMware 中新建虚拟机,选择与镜像匹配的架构。如果 VMware 没有对应名称,可以根据镜像内核与兼容性选择合适的“其他 Linux 64 位”类型。

VMware 挂载银河麒麟镜像

启动后选择安装系统:

启动银河麒麟安装程序

选择安装语言:

选择银河麒麟安装语言

设置安装目的地,确认虚拟磁盘和分区方式:

设置银河麒麟安装目的地

配置网络和主机名:

配置银河麒麟网络和主机名

设置 root 密码时要满足安装器的复杂度要求。生产环境还应避免日常直接使用 root 远程登录。

设置银河麒麟 root 密码

根据用途选择软件组件。服务器场景通常优先最小化安装,减少无关软件和攻击面;确实需要本地图形操作时再选择桌面组件。

选择银河麒麟软件组件

确认银河麒麟最小化安装

开始安装并等待完成:

开始安装银河麒麟

银河麒麟安装完成

首次启动时根据提示阅读并接受许可证,再继续进入系统:

银河麒麟许可证信息

完成银河麒麟首次启动

3.2 配置网络

先查看接口名称和地址:

ip addr

如果系统由 NetworkManager 管理,更推荐使用 nmcli

nmcli connection show
nmcli device status

传统网络脚本环境可能使用 /etc/sysconfig/network-scripts/ifcfg-ens33。静态地址示例如下:

TYPE=Ethernet
BOOTPROTO=none
DEFROUTE=yes
NAME=ens33
DEVICE=ens33
ONBOOT=yes
IPADDR=192.168.88.180
PREFIX=24
GATEWAY=192.168.88.2
DNS1=8.8.8.8

这里必须写成 GATEWAY。资料中的 GETWAY 少了字母 A,系统不会把它识别为默认网关配置。

重载连接前,建议先确认当前远程会话是否有备用管理通道,避免修改地址后失联:

systemctl restart NetworkManager
ip addr
ip route
ping -c 4 192.168.88.2

不同银河麒麟版本的网络管理方式可能不同。如果找不到 network-scripts,不要强行创建旧格式文件,应先用 nmcli connection show 确认连接配置。

四、安装 Windows Server

本节截图使用 Windows Server 2016。根据 Microsoft 生命周期说明,该版本扩展支持将于 2027 年 1 月结束。它仍可用于还原历史实验,但新建生产环境应优先评估仍处于支持周期内的 Windows Server 2022 或 2025。

在 VMware 中创建 Windows Server 虚拟机并挂载 ISO:

创建 Windows Server 虚拟机

确认 Windows Server 虚拟机配置

启动虚拟机后,看到提示时按任意键从安装介质启动:

从 Windows Server 安装介质启动

确认语言、时间和键盘选项:

选择 Windows Server 安装语言

点击“现在安装”:

启动 Windows Server 安装

实验环境没有产品密钥时,可以按评估介质允许的方式继续:

选择没有产品密钥

如果后续需要用图形界面安装 DHCP,选择带“桌面体验”的版本:

选择 Windows Server 桌面体验版本

选择“自定义:仅安装 Windows”,然后确认目标虚拟磁盘:

选择 Windows Server 自定义安装

等待系统复制文件并完成安装:

Windows Server 安装过程

首次启动时为 Administrator 设置强密码:

设置 Windows Server 管理员密码

登录系统并打开服务器管理器:

登录 Windows Server

安装完成后应继续完成更新、时间同步、静态 IP、防火墙、远程管理和快照等基础配置。

五、理解 DHCP

5.1 DHCP 能解决什么问题

DHCP 全称为 Dynamic Host Configuration Protocol,即动态主机配置协议。它可以自动向客户端提供:

  • IP 地址;
  • 子网掩码;
  • 默认网关;
  • DNS 服务器;
  • 租约时间等其他网络参数。

如果完全手工配置,地址多了以后很容易出现重复 IP、网关写错、DNS 漏填和台账不一致。DHCP 通过地址池集中管理这些参数。

常见分配方式可以这样理解:

方式说明常见用途
动态分配地址只在租约期内交给客户端使用普通办公终端、测试虚拟机
保留地址根据客户端 MAC 地址固定分配某个 IP打印机、固定终端、需要地址稳定的设备
手工静态地址直接在主机上配置,不由 DHCP 分配网关、DHCP 服务器、核心基础设施

DHCP 服务器自身必须使用稳定的静态地址,不能把自己的管理地址也交给 DHCP 随机分配。

5.2 DORA 四步租约过程

DHCP DORA 工作流程

客户端第一次接入网络时,通常通过四步获得地址,简称 DORA:

  1. Discover:客户端广播寻找 DHCP 服务器;
  2. Offer:服务器提供一个可用地址和租约参数;
  3. Request:客户端广播选择某个服务器的提议;
  4. ACK:被选择的服务器确认租约,客户端正式使用该地址。

DHCP 四步租约过程示意

这些报文主要使用 UDP:服务器端口为 67,客户端端口为 68。客户端一开始还没有可用地址,所以前几步需要依赖广播。

5.3 租约更新

租约不是等到完全到期才处理。典型流程是:

  • 租约使用约 50% 时,客户端优先向原 DHCP 服务器请求续租;
  • 到约 87.5% 仍未成功时,客户端扩大范围尝试重新绑定;
  • 租约最终过期且续租失败时,客户端必须停止使用该地址并重新执行发现过程。

这些时间点是协议中的常见默认比例,服务器也可以在租约中给出具体的 T1、T2 时间。

六、Windows Server 搭建 DHCP

6.1 规划隔离网络

本实验使用 VMware NAT 网络。NAT 模式通常对应 VMnet8,VMware 自带的 DHCP 服务可能已经在该网络中分配地址。

查看 VMware NAT 网络

确认 VMnet8 网络参数

如果再启动 Windows Server DHCP,同一广播域就会出现两个 DHCP 服务器。客户端可能获得错误网关、错误 DNS 或错误地址池中的 IP。

关闭 VMware 自带 DHCP 服务

网络安全警告:只在隔离的 VMware 实验网络中关闭对应虚拟 DHCP,并确保该虚拟网卡没有桥接到办公网或生产网。未经授权的 DHCP 服务接入真实网络,会干扰其他设备联网。

假设实验网段规划为:

项目示例值
网络地址192.168.1.0/24
DHCP 服务器192.168.1.10
地址池192.168.1.100192.168.1.200
排除地址192.168.1.1192.168.1.99
默认网关按实验网络实际网关填写
DNS按实验需求填写

先为 Windows Server 设置静态 IPv4 地址:

打开 Windows Server 网卡配置

设置 Windows Server 静态 IP

静态地址必须与准备分配的作用域处于可路由的正确网络中,同时不能落入动态地址池,避免发生地址冲突。

6.2 安装 DHCP 角色

打开“服务器管理器”:

打开服务器管理器

选择“添加角色和功能”,在服务器角色列表中勾选“DHCP 服务器”:

勾选 DHCP 服务器角色

确认安装内容并开始安装:

安装 DHCP 服务器角色

等待安装成功:

DHCP 角色安装成功

也可以用管理员 PowerShell 安装:

Install-WindowsFeature DHCP -IncludeManagementTools

如果服务器位于 Active Directory 域中,还需要按组织规范授权 DHCP 服务器;工作组实验环境不执行域授权命令。

6.3 创建并激活作用域

在服务器管理器中打开“工具 → DHCP”:

打开 DHCP 管理控制台

展开服务器节点:

展开 DHCP 服务器节点

右键 IPv4,选择“新建作用域”:

新建 IPv4 DHCP 作用域

输入清楚的作用域名称和描述,例如“VMware-Lab”:

设置 DHCP 作用域名称

设置起始地址、结束地址、前缀长度或子网掩码:

设置 DHCP 地址范围

配置排除范围。网关、服务器、网络设备等固定地址不应进入动态地址池:

设置 DHCP 排除地址

设置租约期限:

设置 DHCP 租约期限

选择立即配置 DHCP 选项:

选择配置 DHCP 选项

配置默认网关。这里填写的地址必须真实存在并能为客户端转发流量:

配置 DHCP 默认网关

继续配置域名和 DNS 服务器:

配置 DHCP DNS 服务器

实验环境没有 WINS 时可以跳过:

跳过 DHCP WINS 配置

选择立即激活作用域:

激活 DHCP 作用域

完成向导后检查作用域状态:

完成 DHCP 作用域配置

除了图形界面,也可以使用 PowerShell 创建作用域。下面仅展示与前面示例规划一致的基本写法:

Add-DhcpServerv4Scope `
  -Name "VMware-Lab" `
  -StartRange 192.168.1.100 `
  -EndRange 192.168.1.200 `
  -SubnetMask 255.255.255.0

配置完成后,还应检查:

  • 地址池是否与其他 DHCP 作用域重叠;
  • 排除地址是否覆盖服务器、网关和其他固定设备;
  • 网关与 DNS 选项是否正确;
  • 作用域是否处于激活状态;
  • Windows 防火墙是否允许 DHCP 服务所需流量;
  • 域环境中的 DHCP 服务器是否已经授权。

七、Linux 客户端验证

将测试 Linux 虚拟机连接到同一个隔离 NAT 网络,并把 IPv4 获取方式改为自动。

Linux 客户端设置为自动获取 IP

不同发行版刷新连接的命令不同。NetworkManager 环境可以使用:

nmcli connection show
nmcli connection down "<connection-name>"
nmcli connection up "<connection-name>"

其中 <connection-name> 要替换为 nmcli connection show 输出中的实际连接名称,它不一定与网卡设备名 ens33 相同。

也可以在安装了 DHCP 客户端工具的系统中主动释放并重新获取租约:

dhclient -r ens33
dhclient -v ens33

传统网络服务环境可能使用:

systemctl restart network

现代系统不一定存在 network.service,所以不要看到命令报错就反复执行,应先确认系统到底使用 NetworkManager、systemd-networkd 还是传统 network-scripts。

查看结果:

ip addr show ens33
ip route
cat /etc/resolv.conf

Linux 客户端成功获取 DHCP 地址

成功标准不是“出现一个 IP”这么简单,而是同时满足:

  1. IP 位于规划的 192.168.1.100—192.168.1.200 地址池;
  2. 子网掩码正确;
  3. 默认路由指向正确网关;
  4. DNS 配置正确;
  5. Windows DHCP 控制台中能够看到对应租约;
  6. 客户端之间及客户端到网关的通信符合实验规划。

八、常见问题

8.1 客户端获取到旧网段地址

通常是 VMware 自带 DHCP 仍在运行,或者客户端保留了旧租约。先确认网络中只存在一个预期 DHCP 服务,再释放和更新租约。

8.2 客户端获得 169.254.x.x

这是自动专用 IP 地址,通常表示没有获得 DHCP 响应。检查:

  • 客户端和服务器是否连接同一个虚拟网络;
  • DHCP Server 服务是否启动;
  • 作用域是否激活;
  • 地址池是否还有可用地址;
  • Windows 防火墙是否阻止 DHCP;
  • 客户端网卡是否处于启用状态。

8.3 客户端有 IP 但不能访问其他网络

重点检查默认网关和路由:

ip route
ping -c 4 192.168.1.1

DHCP 只负责把参数发给客户端,并不会凭空创建一个可用网关。填写了不存在的网关地址,客户端仍然无法访问其他网络。

8.4 能访问 IP 但域名解析失败

查看 DNS:

cat /etc/resolv.conf
getent hosts example.com

如果直接访问 IP 正常、访问域名失败,通常需要检查 DHCP 选项中的 DNS 地址和 DNS 服务器本身。

8.5 银河麒麟修改配置后没有默认路由

先检查是否把 GATEWAY 写错成了 GETWAY

grep -E '^(IPADDR|PREFIX|NETMASK|GATEWAY|DNS)' /etc/sysconfig/network-scripts/ifcfg-ens33
ip route

如果系统已经不使用 network-scripts,应通过 nmcli 修改当前活动连接,而不是继续编辑无效文件。

8.6 Windows DHCP 作用域无法正常分配

检查服务和作用域状态:

Get-Service DHCPServer
Get-DhcpServerv4Scope
Get-DhcpServerv4Lease -ScopeId 192.168.1.0

域环境还要检查服务器是否被授权;非域实验环境则不需要执行 Add-DhcpServerInDC

九、复习检查点

  1. 安装三种操作系统之前都要完成哪些通用准备?
  2. Ubuntu Desktop 为什么可能无法直接通过 SSH 连接?
  3. 银河麒麟网络配置中的 GATEWAY 拼写错误会造成什么问题?
  4. Windows Server 2016 为什么不适合作为新建生产环境的首选版本?
  5. DHCP 可以向客户端下发哪些常见网络参数?
  6. Discover、Offer、Request、ACK 分别由谁发出?
  7. 为什么 DHCP 服务器必须使用静态 IP?
  8. 为什么同一广播域不应同时运行两个未协调的 DHCP 服务?
  9. DHCP 排除范围和地址保留有什么区别?
  10. Linux 客户端拿到地址后,还要检查哪些项目才能确认网络真的可用?

总结

Ubuntu、银河麒麟和 Windows Server 的安装界面各不相同,但主线是一致的:

镜像 → 虚拟硬件 → 磁盘 → 用户 → 网络 → 更新 → 远程验证

DHCP 则把网络参数从“每台主机手工填写”变成“服务器集中分配”。理解 DORA 四步过程、地址池、排除范围、租约、网关和 DNS,才能在客户端拿不到地址时快速定位问题。

整套实验的最终目标不是完成安装向导,而是建立完整的验证意识:系统能启动、服务能运行、地址来自正确服务器、路由和 DNS 正常,并且所有变更都发生在隔离可控的网络里。

十、注意事项

  • ISO 镜像应从官方或可信镜像站获取,并根据发布方提供的信息校验完整性。
  • 安装界面会随版本变化,截图用于说明关键选择,不应机械照搬每个按钮位置。
  • 在真实磁盘上安装系统前必须备份数据,并再次确认目标磁盘。
  • Ubuntu、银河麒麟和 Windows Server 安装完成后都应及时更新安全补丁。
  • 银河麒麟不同版本可能使用不同网络管理方式,先确认 NetworkManager 状态再改配置。
  • Windows Server 2016 已临近扩展支持结束,新生产系统应评估更新版本。
  • DHCP 服务器必须使用静态地址,动态地址池不能包含服务器自身、网关和其他固定设备。
  • 同一广播域中的多个 DHCP 服务必须统一规划,不能让它们随机争抢客户端。
  • VMware DHCP 的关闭操作只针对隔离实验网络,不要把测试 DHCP 桥接到真实办公网络。
  • 域环境中的 Windows DHCP 服务器需要授权,工作组实验环境不执行域授权命令。
  • systemctl restart network 不适用于所有现代 Linux,优先确认实际网络管理组件。
  • 看到客户端获得 IP 后,还要验证默认路由、DNS、租约来源和实际连通性。

参考资料

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值