openEuler 24.03 LTS SP3服务器安装与配置指南
2026/7/24 3:26:12 网站建设 项目流程

1. 项目概述

最近在给公司的新服务器部署操作系统时,我选择了openEuler 24.03 LTS SP3这个版本。作为一款面向企业级应用的开源操作系统,openEuler在稳定性、安全性和性能方面都有不错的表现。这次安装过程中,我记录下了详细的操作步骤和注意事项,希望能帮助到有同样需求的朋友。

openEuler是华为推出的企业级Linux发行版,基于CentOS的稳定分支开发,特别适合用作服务器操作系统。24.03 LTS SP3是最新的长期支持版本,提供了5年的维护周期,对于需要稳定运行环境的企业来说是个不错的选择。

2. 准备工作

2.1 硬件要求检查

在开始安装前,我们需要确认服务器硬件是否符合openEuler的最低要求:

  • CPU:x86_64架构,建议至少2核
  • 内存:最小1GB,建议4GB以上
  • 存储空间:最小10GB,建议50GB以上
  • 网络:需要网络连接以下载更新和软件包

提示:如果是生产环境,建议使用RAID配置的存储系统,并确保有足够的冗余空间。

2.2 下载安装镜像

访问openEuler官网,下载24.03 LTS SP3版本的ISO镜像。根据服务器架构选择正确的版本:

  • x86_64架构:openEuler-24.03-LTS-SP3-x86_64-dvd.iso
  • AArch64架构:openEuler-24.03-LTS-SP3-aarch64-dvd.iso

下载完成后,建议校验SHA256值确保镜像完整性:

sha256sum openEuler-24.03-LTS-SP3-x86_64-dvd.iso

2.3 制作安装介质

将ISO镜像写入USB设备或刻录到DVD。推荐使用以下工具:

  • Windows:Rufus或balenaEtcher
  • Linux:dd命令

使用dd命令写入USB设备的示例:

sudo dd if=openEuler-24.03-LTS-SP3-x86_64-dvd.iso of=/dev/sdX bs=4M status=progress

注意:/dev/sdX需要替换为你的USB设备路径,操作前请确认设备路径,错误的路径可能导致数据丢失。

3. 安装过程详解

3.1 启动安装程序

将制作好的安装介质插入服务器,重启并从该设备启动。在BIOS/UEFI界面选择启动设备后,你将看到openEuler的安装引导界面。

选择"Install openEuler 24.03 LTS SP3"开始安装。如果需要进行故障排查,可以选择"Troubleshooting"选项。

3.2 语言和键盘设置

安装程序首先会要求选择语言和键盘布局。建议选择:

  • 语言:English (United States)
  • 键盘:US

虽然可以选择中文,但在服务器环境中使用英文可以减少潜在的编码问题。

3.3 安装目标设置

这是安装过程中最重要的步骤之一,需要正确配置存储设备。

  1. 选择"Installation Destination"
  2. 选择要安装的磁盘
  3. 配置分区方案:

对于生产服务器,建议采用以下分区方案:

  • /boot:1GB (ext4)
  • /:20-50GB (xfs)
  • /var:10-20GB (xfs)
  • /home:根据需求分配 (xfs)
  • swap:内存大小的1-2倍

如果服务器有多个磁盘,可以考虑配置LVM以便未来扩展。对于高可用性要求的环境,建议使用RAID配置。

3.4 网络和主机名配置

选择"Network & Hostname"进行网络设置:

  1. 启用网络接口
  2. 设置主机名(如server01.example.com)
  3. 配置静态IP(生产环境推荐)或DHCP

提示:在配置静态IP时,确保记录下IP地址、子网掩码、网关和DNS服务器信息。

3.5 软件选择

openEuler提供了多种软件包组合:

  • Minimal Install:最小化安装,适合定制化需求
  • Server:标准服务器安装,包含常用工具
  • Virtualization Host:虚拟化主机
  • Development Workstation:开发工作站

对于大多数服务器场景,选择"Server"即可。如果需要特定功能,可以在安装完成后添加软件包。

3.6 用户设置

设置root密码并创建至少一个普通用户:

  1. 设置强壮的root密码(建议16字符以上,包含大小写字母、数字和特殊字符)
  2. 创建普通用户并添加到wheel组(获得sudo权限)
  3. 为用户设置强密码

安全提示:避免直接使用root账户进行日常操作,通过sudo提权更安全。

3.7 开始安装

确认所有设置无误后,点击"Begin Installation"开始安装过程。安装时间取决于硬件性能和选择的软件包数量,通常需要10-30分钟。

安装完成后,点击"Reboot"重启系统。记得移除安装介质,否则可能会再次进入安装程序。

4. 安装后配置

4.1 系统更新

首次登录后,首先更新系统:

sudo dnf update -y

这将更新所有已安装的软件包到最新版本,包括安全补丁。

4.2 防火墙配置

openEuler默认使用firewalld作为防火墙解决方案。配置基本规则:

sudo systemctl enable --now firewalld sudo firewall-cmd --permanent --add-service=ssh sudo firewall-cmd --permanent --add-service=http sudo firewall-cmd --permanent --add-service=https sudo firewall-cmd --reload

4.3 SELinux设置

openEuler默认启用SELinux以增强安全性。查看当前状态:

getenforce

如果需要对SELinux进行配置,可以使用以下命令:

sudo setenforce 0 # 临时设置为permissive模式 sudo setenforce 1 # 临时设置为enforcing模式

要永久修改SELinux模式,编辑/etc/selinux/config文件。

4.4 时间同步配置

确保系统时间准确对于服务器至关重要:

sudo dnf install chrony -y sudo systemctl enable --now chronyd sudo chronyc sources

4.5 日志管理

安装并配置日志轮转:

sudo dnf install logrotate -y

openEuler使用rsyslog作为默认日志系统,可以通过/etc/rsyslog.conf进行配置。

5. 常见问题解决

5.1 安装过程中找不到磁盘

可能原因:

  1. 缺少磁盘控制器驱动
  2. 磁盘连接问题
  3. BIOS/UEFI设置问题

解决方案:

  1. 检查磁盘连接和电源
  2. 在BIOS中确认磁盘被识别
  3. 尝试在安装启动时添加内核参数(如nodmraid)

5.2 网络连接问题

如果安装后无法连接网络:

  1. 检查网线连接
  2. 确认网络接口状态:
    ip a nmcli device status
  3. 检查网络配置:
    cat /etc/sysconfig/network-scripts/ifcfg-<interface>

5.3 软件包安装失败

如果遇到软件包依赖问题:

  1. 清理dnf缓存:
    sudo dnf clean all
  2. 重建缓存:
    sudo dnf makecache
  3. 尝试添加--skip-broken参数:
    sudo dnf install <package> --skip-broken

5.4 性能调优建议

对于生产服务器,可以考虑以下优化:

  1. 调整内核参数:
    echo "vm.swappiness=10" | sudo tee -a /etc/sysctl.conf
  2. 优化文件系统挂载选项(在/etc/fstab中添加noatime)
  3. 根据工作负载调整IO调度器

6. 进阶配置

6.1 配置SSH安全

加强SSH安全性:

  1. 修改SSH端口:
    sudo sed -i 's/#Port 22/Port 2222/' /etc/ssh/sshd_config
  2. 禁用root登录:
    sudo sed -i 's/#PermitRootLogin yes/PermitRootLogin no/' /etc/ssh/sshd_config
  3. 启用密钥认证:
    sudo sed -i 's/#PubkeyAuthentication yes/PubkeyAuthentication yes/' /etc/ssh/sshd_config
  4. 重启SSH服务:
    sudo systemctl restart sshd

6.2 配置自动化更新

设置自动安全更新:

sudo dnf install dnf-automatic -y sudo sed -i 's/apply_updates = no/apply_updates = yes/' /etc/dnf/automatic.conf sudo systemctl enable --now dnf-automatic.timer

6.3 监控系统健康

安装基本监控工具:

sudo dnf install htop sysstat smartmontools -y

配置smartd监控硬盘健康:

sudo systemctl enable --now smartd

6.4 备份策略

设置基本备份方案:

  1. 安装rsync:
    sudo dnf install rsync -y
  2. 创建备份脚本示例:
    #!/bin/bash BACKUP_DIR=/backup/$(date +%Y%m%d) mkdir -p $BACKUP_DIR rsync -a --delete /etc $BACKUP_DIR rsync -a --delete /home $BACKUP_DIR
  3. 添加到cron定时任务

7. 性能基准测试

安装完成后,建议进行简单的性能测试以确认系统运行正常。

7.1 CPU性能测试

sudo dnf install sysbench -y sysbench cpu --cpu-max-prime=20000 run

7.2 内存性能测试

sysbench memory --memory-block-size=1K --memory-total-size=10G run

7.3 磁盘IO测试

sysbench fileio --file-total-size=10G prepare sysbench fileio --file-total-size=10G --file-test-mode=rndrw --time=300 --max-requests=0 run sysbench fileio --file-total-size=10G cleanup

7.4 网络性能测试

使用iperf3测试网络吞吐量(需要在两台机器上运行):

服务端:

sudo dnf install iperf3 -y iperf3 -s

客户端:

iperf3 -c <server_ip>

在实际部署应用前,通过这些测试可以确认硬件性能是否符合预期,并建立性能基准以便后续对比。

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询