ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

Linux 8 系统安装与初始化配置实战指南(Rocky Linux/CentOS/RHEL)

Linux 8 系统安装与初始化配置实战指南(Rocky Linux/CentOS/RHEL) Linux 8 这几个字放到 2024 年的语境里其实有点微妙——它并不是某一款官方命名为 Linux 8 的操作系统而是大家习惯了叫红帽系发行版的一个通用称呼。我这么说吧做服务器运维和技术培训的人嘴里那句装个 Linux 8十有八九指的其实是 RHEL 8 这一系CentOS 8、Rocky Linux 8、AlmaLinux 8本质都是从 Red Hat Enterprise Linux 的源码重新编译出来的发行版跑的东西、目录结构、yum/dnf 操作方式几乎一模一样。前几年 CentOS 8 宣布提前停止维护之后市面上能接力继续拿到 8.x 系列免费更新的主要就是 Rocky Linux 8 和 AlmaLinux 8 这两款。这篇文章就基于我近期从裸机到进入系统的完整安装过程来写以 Rocky Linux 8 为例但里面所有分区、引导、源替换、网络配置的思路放到 CentOS 8 或者 RHEL 8 上同样可行。适合第一次接触 Linux 8 系列的小白也适合以前装过 CentOS 7、想搞清楚 8 和 7 差在哪的老手。1. 动手安装之前先弄清楚 Linux 8 这个系列到底怎么回事很多人上来就搜Linux8 镜像下载结果搜出来一堆名字反而懵了。这里我先花点篇幅把概念理清楚不然真下载错了镜像后面所有步骤都可能白做。Linux 8 严格来说是 Red Hat Enterprise Linux 8 这代产品线的简称版本号是 8.x内核版本基于 4.18 那一代后来通过补丁更新一路往上打。RHEL 本身是商业订阅制个人学习和测试场景下大家更常用的是它的下游免费重建版CentOS 8 曾是最受欢迎的选择但 Red Hat 在 2020 年底宣布把 CentOS 项目从稳定的下游重建版改成创新上游版本CentOS 8 在 2021 年 12 月就提前结束维护了。也就是说现在你再裸装一个 CentOS 8装完就会发现软件源全失效补丁也没地方拿这正是很多人转向 Rocky Linux 8 和 AlmaLinux 8 的原因。Rocky Linux 8 由 CentOS 创始人 Gregory Kurtzer 发起定位完全相同把 RHEL 8 的源码拿过来重新编译去掉 Red Hat 的商标和商业组件做成一个自由可用的发行版二进制兼容性做得相当稳。AlmaLinux 是另一家厂商 CloudLinux 主导的项目思路一致稳定性口碑也好两者选谁差别不大。1.1 版本号与内核差异8.x 和 7.x 到底有哪些使用层面的大变化如果你是从 CentOS 7、RHEL 7 一路用上来的安装 Linux 8 之前先做好心理准备因为操作习惯上变化确实不小。首先是包管理器CentOS 7 时代你敲 yum 的时候底层其实是 Yum 包管理器到了 8 系列系统默认的包管理工具变成了 DNF虽然命令敲 yum 也能用做了兼容链接但底层逻辑、依赖解析的提示信息、缓存机制都是 DNF 那套了。第二点是网络配置默认工具7 还是 ifconfig、route 那套习惯8 里系统安装完成后默认没有 net-tools你要用的话得自己装真正默认工作是 ip、ss、nmcli 这一组命令。第三是大版本自带软件的差异比如 Python 默认给了 Python 3.6 而不是 Python 2数据库方面默认包也可能变成 MariaDB 10.3这些都会影响后续部署。这些差异如果一开始没有概念安装完之后很容易产生怎么这也没有那也不行的挫败感所以提前了解非常有必要。1.2 镜像站下载的正确姿势区分 DVD、Minimal 和 Boot 镜像理解了系列关系之后真正要动手了。去 Rocky Linux 官方网站或者国内高校镜像站清华 TUNA、阿里云镜像、中科大镜像一般都比较稳下载 ISO 的时候你会发现一个 8.x 版本目录下面通常有几种不同类型的镜像文件新手很容易在这里犯迷糊。Boot ISO 是最小的引导镜像只有几百 MB它本身不携带软件包启动后需要从网络源加载安装内容对网络环境要求高适合老手做无人值守安装不适合小白。Minimal ISO 体积也不大装出来只有纯命令行环境不带图形界面如果你想做服务器用途追求最小化尽量少装东西这个倒是可以考虑。DVD ISO 是全量安装镜像体积在 7 个 GB 上下它把安装主程序、软件仓库内容、各种常用组件全都打包进去了安装时即使断网也大概率能完成安装。我个人的建议是如果你是第一次装 Linux 8 系列老老实实下载 DVD ISO别折腾 Boot 和 Minimal后面省下的麻烦远大于多下的几个 GB。下载完顺手校验一下 SHA256 校验值镜像站一般都会在页面附上校验文件这一步不少人不做解压打开时才发现文件损坏的事我也见过很多次。1.3 硬件要求与兼容性我的结论是别拿太低配的机器硬试关于最低配置官方给的说法是 2 GB 内存、20 GB 磁盘就能跑起来但我实际在虚拟机里测试过多次以后给一个更实际的结论2 GB 内存只能保证安装过程不报错装完进系统之后随便跑一两个服务就觉得非常吃力特别是如果选了带 GNOME 图形界面的版本内存占用在你打开浏览器和应用商店的那一刻就会让人崩溃。我自己的推荐底线是内存至少 4 GBCPU 双核以上磁盘空间如果做服务器场景给到 40 GB 以上这样即便是带图形界面的完整安装也能流畅运行。如果你手头是特别老旧的机器比如 10 年前的笔记本想拿来折腾要注意 CPU 是否支持 64 位没有太大问题反而要点是 U 盘启动时 UEFI 和传统 BIOS 的选择老机器很多还只有 BIOS而新镜像默认支持 UEFI 引导后面会专门讲到这块的坑。2. 制作启动介质与安装向导前奏从 U 盘到进入安装程序装 Linux 8 系列最让人头疼的问题其实往往出在第一步你做好了系统盘结果插到机器上死活不引导或者引导进去之后看不到安装选项。这背后涉及引导方式和 U 盘刻录方式是否匹配的问题。我用的方法比较简单Windows 环境下用 Rufus 做 U 盘启动盘Linux 环境下直接用 dd 命令把镜像写入 U 盘两条路径我都踩过坑下面把完整过程展开聊一下。2.1 刻录 U 盘Rufus 的写入模式和 dd 命令的区别先说 Windows 用户最常用的 Rufus下载完 DVD ISO 之后打开 Rufus选择目标 U 盘点选择找到镜像文件然后最关键的选项就来了写入模式。Rufus 会提供 ISO 镜像和 DD 镜像两种模式很多时候它默认选了 ISO 模式结果装 Linux 导致引导失败。原因在于 Rocky Linux 8、RHEL 8 这类系统的 ISO 镜像内部自带 EFI 引导程序和兼容的启动扇区布局如果以 ISO 模式解包写入U 盘的启动扇区和你机器的固件之间可能出现不匹配。我的做法是如果 Rufus 弹窗询问模式直接选 DD 镜像模式写入这种方式是把 ISO 的原始数据按块完整拷贝到 U 盘上引导兼容性高很多Linux 系统启动时基本不会认不出来。Linux 下做系统盘就简单直接了插入 U 盘先找到设备名比如通常是 /dev/sdb然后执行 sudo dd if镜像文件.iso of/dev/sdb bs4M statusprogress注意写入目标是整个 U 盘设备而不是某个分区千万别写成 /dev/sdb1 这种分区节点否则写进去也引导不了。dd 完成后输入 sync 强刷缓存然后就能拔出 U 盘了。2.2 UEFI 与 Legacy 引导模式的搭配逻辑引导失败还有个非常高频的原因就是机器的固件设置为 UEFI 模式启动TXT 又当前只支持传统 BIOS或者反过来。现在的物理机和虚拟机默认几乎都开启了 UEFI而 Linux 8 系列镜像是同时支持 UEFI 和传统 BIOS 引导的关键在于你的 U 盘写入工具做出来的分区表类型。如果你用 Rufus 以传统 ISO 模式烧录U 盘可能被做成 MBR 分区表在 UEFI 模式下启动时 U 盘虽然能被设备识别但也可能不出现引导条目。解决思路也比较简单进入主板固件设置看看 Secure Boot 是否需要临时关闭以及引导模式到底选哪个。我在 Dell、HP 这类主流商用机上都试过比较省事的做法是主板里把启动模式设为UEFI with Legacy ROM或者叫Legacy First这类混合模式然后优先从 U 盘启动基本问题就能解决。如果你在虚拟机里装比如 VirtualBox 或者 VMware 里虚拟机设置里同样要确认引导类型和 EFI 开关是否打开我遇到过太多次因为虚拟机默认 BIOS 固件导致 Rocky 8 的 UEFI 引导分区识别异常的情况这个细节在物理机上同样常见。2.3 安装向导第一步网络界面里暗藏的两个坑U 盘引导成功后你会进入 Anaconda 安装向导的黑底图形界面。这里我强烈建议先做两件事而不是直接点 Install。第一件事选中第一项Install Rocky Linux 8并按 Tab 键编辑启动参数在引导参数末尾加上 vesa 或者在遇到花屏时加 nomodeset这种情况在旧显卡平台上经常碰到不加参数直接进图形安装界面时屏幕就可能黑掉。第二件事如果你所在机房或家庭宽带环境下 DHCP 没有分配地址或者你希望安装过程中就配好静态 IP可以按 Tab 进入参数编辑后在命令行里直接给网络配一个地址然后按回车继续。这个细节很少人提很多新手在安装过程里没配网络装完登录才发现内网根本不通又得临时找网线或者二次改配置折腾一晚上。其实 Anaconda 安装向导左上角有个网络与主机名选项你可以在里面直接点击以太网开关启用网卡连接再点右下角配置按钮手动填写 IP、网关和 DNS这样安装结束进入系统后网络直接就通了后面配置软件源、远程登录都没障碍。3. 安装信息摘要里的关键决断时间、软件包与磁盘分区进入安装信息摘要页面后界面上分了好几个入口时间与日期、语言支持、软件选择、安装目标、KDUMP、安全策略等等。对于新手来说最值得关注的其实是软件选择和安装目标这两个前者决定了系统里装哪些东西后者决定了磁盘怎么分。另外两个很值得顺手检查时间与日期很多老手装完才发现系统时钟差了几个小时原因就是这一步默认选的 UTC 或者错误时区后面所有日志时间全部错乱根密码和用户创建页面我也建议在开始安装之前就设置好否则点开始安装后系统只会强制你补这两项流程变长不说还容易漏配用户权限。3.1 软件选择带 GUI 还是最小化我给出的建议软件选择界面的左侧是 Base Environment 环境列表右侧是附加软件。对于做服务器的人我比较推荐选Minimal Install或者Server with GUI前者最小化后者带桌面。这里有一个非常普遍的误区不少教程让你一定要选最小化安装觉得装的东西越少越安全。这个原则本身没错但忽略了使用场景。如果你是第一次接触 Linux 8 系列对纯命令行操作还不熟选最小化安装完连网卡工具都没装全在控制台面前很容易卡住。我的建议是本机插显示器、第一次练手或者用作日常开发桌面就直接选带 GUI 的服务器那一项附加软件里勾上开发工具如果你明确知道自己要拿它部署生产环境而且有远程管理手段选 Minimal Install装完再用 dnf 按需补软包避免系统臃肿。选了 GUI 环境之后系统会一起装上 GNOME 桌面和一系列图形组件磁盘和内存占用都会上升装的时候心里要有数。3.2 磁盘分区策略LVM 方案和手动分区的实测感受安装目标这个入口默认选项是自动配置分区Anaconda 会自动为你的磁盘做 LVM 逻辑卷。对于大部分普通用途这个默认方案完全够用不用再手动折腾。不过我自己在实际部署里往往会选择手动分区因为这样可以对 /home、/var、/ 和 swap 做更合理的规划。下面把我的一个典型分法列出来供参考分区/卷大小建议挂载点或用途/boot1 GB引导分区一般放升级内核和引导文件/ (root)20 GB 起建议 30 GB根分区系统程序和库所在位置swap内存大小或内存的两倍交换分区内存不足时兜底/home剩余磁盘空间用户数据分区方便以后重装系统时保留/var单独指定 10-20 GB日志、数据库临时文件多的话单独划防止占满根分区需要注意的一点是8 系列安装器在做手动分区时默认使用 LVM 逻辑卷管理卷组和物理卷的概念对新手来说会比较绕。如果你不想理解 LVM完全可以在分区界面选择标准分区作为分区模式不过强烈不理解 LVM 逻辑卷的话后续扩容操作会麻烦不少。我在生产环境里遇到过很多次 root 分区写满导致服务崩溃的事故最初就是因为 /var 没有单独划出来日志和 docker 数据直接把 20 GB 根分区撑爆了。所以如果你的磁盘足够大宁可给 /var 多划一点换个长期安稳。另外UEFI 引导方式下手动分区时一定还要保留一个 EFI System PartitionESP分区通常大小 512 MB 到 1 GB格式为 FAT32挂载点为 /boot/efi。这一步漏掉的话安装程序会直接提示不会为 /boot/efi 分区创建引导如果你选择继续装完系统启动就会找不到引导文件基本只能重来。3.3 根密码、用户创建与安全策略设置时就要想到后续运维在点击开始安装之前还有两个入口值得花十秒钟设置好根密码和用户创建。根密码的设置规则我就不啰嗦了建议直接上一个 12 位以上包含大小写数字符号的强密码然后顺手在用户创建页面建立一个带管理员权限的普通用户勾选将此用户设为管理员选项让这个用户加入 wheel 组之后日常通过 sudo 操作。为什么建议这么做而不是天天用 root 登录一方面 SSH 服务对 root 用户的爆破攻击是互联网上最频繁的恶意行为之一另一方面养成 sudo 操作习惯能让你在每次执行高危命令前多一丝思考就像你编程时不愿意用 root 在宿主机里跑代码一样。另外如果你是在内网机房部署特别要注意安装向导里那个安全策略入口默认选择默认策略就好别在这里做太多二次定制系统装好之后可以通过 update-crypto-policies --set 按需调整加密策略界面阶段直接跳过更顺畅。4. 首次进系统后的初始化配置这几点不做装完等于白装安装完毕、拔掉 U 盘、重启进入系统的瞬间很多人以为大功告成了。以我的经验来看真正的工作这时候才刚开始。Rocky Linux 8 默认镜像装出来很多日常工具并没有带上软件源是国外的站点网络工具链也不全如果你用默认账号去用很快会被各种command not found搞烦。所以我把装完系统后的初始化顺序梳理成一条链路每一步都说明了要不要做、为什么做。4.1 一键检查网络连通性和主机名顺手把时间同步配好第一次登录系统先确认网络是否已经通了。如果是安装向导里已经启用过网卡并设置了静态 IP这一步只是验证如果你安装时完全依赖 DHCP很可能登录后网卡并没有启用因为 NetworkManager 默认配置的 DHCP 在某些场合下不会主动接管未激活接口。我的做法是输入 ip addr show 查看网卡名称和分配的地址如果没有地址用 nmcli device status 看一下网卡状态再执行 nmcli device connect 网卡名 让它连接。确认有 IP 地址后顺手 hostnamectl set-hostname 修改主机名这个动作对集群环境尤其重要机器多了之后不设置主机名会在日志排查时痛不欲生。接着检查时钟同步Linux 8 系列默认使用 chrony 做时间同步输入 timedatectl 看有没有开 NTP 同步如果你安装时把时间设错了后面 dnf 装软件时会因为证书有效期问题报错这个坑相当隐蔽我一开始排查了很久才想到是时钟偏差导致 HTTPS 证书校验失败。4.2 替换软件源为国家镜像源不改这个dnf 更新慢到怀疑人生Rocky Linux 8 自带的软件源指向的是官方仓库在国内网络环境下速度通常不太理想尤其是 dnf 做全量更新的场合速度差异可能达到几十倍。这里我比较推荐直接替换为国内镜像源以清华 TUNA 源为例步骤非常明确先备份原有源文件然后进入 /etc/yum.repos.d/把原来的 Rocky 相关的 .repo 文件里基地址替换成镜像站路径。我实测下来用 sed 直接替换是最快的# 备份 mkdir -p /etc/yum.repos.d/backup mv /etc/yum.repos.d/Rocky-*.repo /etc/yum.repos.d/backup/ # 下载 TUNA 镜像源的 repo 文件注意要选对应 8.x 版本 cd /etc/yum.repos.d/ curl -O https://mirrors.tuna.tsinghua.edu.cn/rocky/8/config/BaseOS.repo curl -O https://mirrors.tuna.tsinghua.edu.cn/rocky/8/config/AppStream.repo curl -O https://mirrors.tuna.tsinghua.edu.cn/rocky/8/config/extras.repo # 更新源缓存 dnf makecache这里有一个细节值得注意如果你下载的是 DVD ISO 安装的系统默认可能还会启用安装源里的InstallMedia仓库这个源在离线安装时很有用但在线使用时会干扰 dnf 的软件包归属判断建议一次性禁用或直接删掉避免每次更新时都提示安装介质中的软件包不可用这类问题。换完源之后执行 dnf update -y把这台机器上安装到 ISO 时刻为止所有落后补丁一次性拉齐这一步放在任何配置之前做不然你在一台漏洞百出、软件包版本都参差不齐的系统上做后续工作很容易因为缺少某个补丁而报莫名其妙的环境错误。4.3 补装基础工具链vim、wget、net-tools、tar 这一套Minimal 装出来的系统里连 ifconfig 都没有更别提 vim 了默认只有 vi、curl、dnf。这套环境做最小化是可以接受的但真拿来工作你肯定还是需要 wget 下载文件、用 vim 做配置编辑、用 net-tools 里经典的 netstat 命令排障。我的建议是直接一次性把日常工具装齐dnf install -y vim wget net-tools tree lrzsz zip unzip tar bzip2这里提一个比较反常识的点net-tools 已经是公认的过时工具集替代命令 ip、ss 功能更强但几乎所有的 Linux 排障教程、老博客以及你公司的运维脚本里还在用 ifconfig 和 netstat所以我还是会装它不为别的就为操作习惯和兼容老的脚本。另外 lrzsz 提供 rz/sz 命令通过 XShell 或 SecureCRT 传文件时极其方便很多人装完 SSH 才发现忘了装这俩工具又得从网络源补一次所以趁现在一步到位。对服务器场景还可以顺手装上 bash-completion装了之后命令补全体验完全不一样Tab 键不再像傻子一样只补文件名。4.4 SELinux 与防火墙的取舍生产环境到底改不改这是安装 Linux 8 之后最容易引发争议的话题。SELinux 在 8 系列默认是强制开启状态配合 firewalld 防火墙也是默认启动。很多教程为了让新手跑通业务直接教你把 SELinux 改成 disabled把 firewalld 停掉。我的态度比较明确如果你是在自己电脑上学习测试关掉 firewalld 减少干扰问题不大但 SELinux 的规则建议用 permissive 而不是 disabled 去调试因为 disabled 意味着安全上下文标签整个不会生效等你以后换到生产环境再开就会发现应用的各种权限问题突然冒出来了到时候想查都无从下手。如果你在部署真正的生产服务SELinux 不要动保持 enforcing真的遇到服务因为 SELinux 拒绝而无法运行第一件事用 ausearch -m avc -ts recent 查一下是不是安全策略拦截再按需放行对应的布尔值或者写自定义策略模块。防火墙是可以灵活处理的单机测试直接 systemctl stop firewalld 临时停掉但要记住这只是临时的重启失效想永久关闭执行 systemctl disable firewalld不过我自己做公网服务时反而会把防火墙策略配精而不是整体关闭。4.5 开启 Cockpit Web 管理面板Linux 8 白送的好东西Linux 8 系列自带的 Cockpit 是一个基于 Web 的系统管理面板默认安装里不一定带但我强烈建议装上并用起来。一条命令就能解决dnf install -y cockpit systemctl enable --now cockpit.socket这个服务默认监听 9090 端口你在浏览器里访问 https://服务器IP:9090 就能登录看到 CPU、内存、磁盘 I/O 的实时监控曲线也能直接修改网络配置、看日志、管理用户、更新软件包。Cockpit 的价值不在于它能替代命令行而在于它给了你一个可视化窗口去观察系统状态。尤其是新手在你用命令行排查一个load average异常升高的问题时Cockpit 直接能看到是哪个进程什么时间点把 CPU 打满的省去很多top、ps来回切换的功夫。登录验证直接走当前用户的账号密码不需要额外配置用 root 用户登录会提示是否允许并弹出警告安全性上也基本放心。4.6 创建独立工作目录与 sudo 配置最后一个容易被忽略的坑安装向导里我们创建过一个管理员账号但有些场景下你可能装完才发现账号没建好没关系登录 root 执行 adduser user 和 passwd user 两步补齐然后执行 usermod -aG wheel user 将用户加入管理员组。这里注意一个细节wheel 组在 8 系列默认被 sudoers 配置成可以全部免密或需要密码规则在 /etc/sudoers.d/ 下安装默认是要求输入用户自身密码这个行为不建议改成 NOPASSWD除非你是在无人值守的 CI 环境里做自动化。独立工作目录也许看起来无关紧要但当你开始部署应用、脚本或者克隆代码的时候把业务文件放在 /root 下是一件极其不优雅的事既不方便多用户协作也不方便做备份我的习惯是在 /opt 下按业务建目录比如 /opt/app、/opt/backup划分清楚以后整个系统条理感完全不同。5. 安装过程与初始化阶段的高频故障完整排障思路记录我这几年来回装过几十遍 RHEL 8 系列的系统每一次都能稳定踩到几个同一类型的坑。很多问题乍看一眼懵实际上原因就那么几类U 盘写入方式不对、固件引导模式不匹配、拷贝镜像文件不完整、安装介质和磁盘控制器驱动冲突。这一节我不直接给答案而是把排查问题的思路链条展开因为下次你遇到的问题八成和我的不同但排查方法是可以复用下去的。5.1 现象U 盘插上后直接进入硬盘系统完全没有引导画面排查链路应该是这样走的先确认 U 盘本身是不是被固件识别为可启动设备进入固件设置界面把启动顺序里 U 盘设备强行调整到第一位如果列表里根本没有 U 盘项换一个 USB 接口试试优先插主板后置 USB 2.0 接口旧机器的 USB 3.0 和某些 Boot 模式兼容性有时候会比较诡异。确认 U 盘出现在启动列表但还是无法引导问题大概率在刻录方式把 Rufus 的写入模式从 ISO 改成 DD 再重新写一次。还不行换一个镜像文件重新刻录比如你之前下载的是 Mini ISO 就换 DVD ISO一些版本差异导致引导兼容性确实存在。我遇到过最离谱的一次是 U 盘本身没坏但主板的 Secure Boot 设置里 Secure Boot Enable 是打开状态而镜像里 UEFI 引导程序没被微软签名证书信任导致固态硬盘上找不到可引导项。把 Secure Boot 临时关闭再试问题立刻缓解装完系统后如果不想长期关闭也可以重新导入 DB 证书后再开回来但大部分个人使用场景直接关闭也不影响。5.2 现象安装器提示“未检测到磁盘”或“找不到可用磁盘”这个在服务器场景中比家用机更常见尤其是你手头是 RAID 卡机器或者 NVMe SSD 需要额外驱动的情况。RHEL 8 系列内置了大多数主流存储控制器驱动但一些老旧的 RAID 控制卡或比较新的 NVMe 控制器不在发布内核里。排查思路是先去固件里看看磁盘有没有被正确识别有些服务器默认 RAID 模式没有在 BIOS 里配好 VD虚拟磁盘系统自然看不到。如果固件层正常而安装器里看不到盘另一个原因是驱动模块缺失此时你需要在引导参数里指定 dd 参数让 Anaconda 加载磁盘驱动盘。实际操作是按 Tab 编辑引导参数在末尾加上 dd然后回车引导过程中安装器会提示你选择驱动盘把厂商提供的驱动 ISO 挂上去加载。还有一个很常见的场景是虚拟机里装 Linux 8默认磁盘控制器选了 SATA/IDE 都能正常识别但如果选的是某些虚拟化平台提供的半虚拟化磁盘接口在没装 virtio 驱动的系统里就是看不到盘把控制器模式改成 SATA 往往能绕过去。5.3 现象安装过程中网络源连接失败或安装了很长时间还在卡住如果你下载的是 DVD ISO安装主程序的软件包基本是本地源一般不会需要网络但如果你选了新的附加软件或者某些模块化流Anaconda 可能仍然会尝试从网络源拉取额外仓库这时候如果网络不通安装进度就会长时间停在某个百分比。我的排查顺序是确认是否真的开通了 DHCP确认 DNS 配置是否正常如果物理环境不允许 DHCP就直接在安装向导的网络配置里手动设置 IP 和网关。另外安装内容里如果勾选了带 GUI 环境Anaconda 可能会在稍后阶段拉取图形界面相关组件补丁网络差一点点就会表现得很慢但并不是死机耐心等还是能过。如果等了超过半小时卡在一处不动多半是网络源不可达建议 CtrlAltF2 切换到虚拟终端手动 ping 一下源地址或者用 curl 检查连通性灵活处理。5.4 现象装完系统重启后只能进入紧急模式 emergency mode这个故障几乎每一个自己分区的人都会遇到一次。紧急模式的典型提示是类似 Failed to mount /dev/mapper/XXX 或 You might want to fix this by running systemctl default。排查思路是这样它本质上意味着某个挂载项失败了最常见的就是 swap 逻辑卷路径变了或者 /etc/fstab 里写的挂载 UUID 与实际磁盘 UUID 不匹配。在紧急模式界面输入 root 密码进入 shell执行 blkid 查看所有分区的 UUID再执行 cat /etc/fstab 对比往往能发现 fstab 里某个分区指定的 UUID 根本不存在这通常是因为你手动分区时改动过逻辑卷或者删过分区fstab 里残留了旧配置。修改 /etc/fstab 时注意格式挂载项填对之后再执行 reboot基本就能恢复正常。这个故障本身不难解决但你在紧急模式下敲命令的时候因为系统很多东西没起来命令有限要冷静下来逐项排查不要一上来就重装系统那是最坏的策略。5.5 现象SSH 远程登录很慢或登录后执行命令每一条都有明显延迟这个问题装完系统第一次远程连接时特别容易被发现。现象是密码验证半天、shell 里敲一个回车要等好几秒才返回。排查路径其实比较清晰先看是不是 DNS 反查的问题Linux 8 的 SSH 服务默认会尝试反解析客户端 IP 到主机名如果 DNS 不通每次登录和命令执行都会等待超时。处理办法是在 /etc/ssh/sshd_config 里把 UseDNS 改成 no重启 sshd 服务另一处可能卡住的是 GSSAPIAuthentication在局域网内没有 Kerberos 环境时建议把 GSSAPIAuthentication 也改成 no。改完后 systemctl restart sshd延迟通常立刻消失。这个坑在 CentOS 7 到 RHEL 8 之间都存在问题不在于你网络多慢而在于服务端默认配置里那几个无谓的认证步骤拖了后腿。如果你改了这两项还是慢再检查一下是否是系统负载高、磁盘 IO 堵死了用 top 和 iostat 快速判断这种场景下远程卡顿本质上是系统资源问题和 SSH 配置无关。最后再分享一个我个人的小习惯每次装完 Linux 8 系列之后我会在 /root 下建一个 install-notes.txt 文件把这次安装时用的镜像版本、分区方案、软件源地址、改过的配置文件路径和发生过的故障现象全部记下来。这个习惯帮我省了很多重复排障的时间尤其是过两三个月你又要装一台新机器的时候翻一翻这些笔记很多坑都不用重新趟。Linux 8 的安装本身确实比几年前的 CentOS 7 多了不少新概念但只要把引导方式、分区规划、软件源和初始化工具链这几条主线抓住剩下的细节无非是遇到问题查文档再遇到再查。装好只是第一步持续维护才是真正考验耐心的地方。
返回列表