news 2026/5/1 5:37:31

Rocky Linux 9最小化安装保姆级教程:在VMware里配置静态IP和SSH远程登录,一步到位

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Rocky Linux 9最小化安装保姆级教程:在VMware里配置静态IP和SSH远程登录,一步到位

Rocky Linux 9最小化安装与生产环境配置实战指南

在虚拟化技术日益普及的今天,掌握服务器操作系统的快速部署能力已成为开发者和运维人员的必备技能。Rocky Linux作为RHEL的完美替代品,以其稳定性和企业级特性赢得了广泛认可。本文将带你从零开始,在VMware环境中完成Rocky Linux 9的最小化安装,并立即配置生产环境所需的静态IP和SSH远程访问功能。

1. 环境准备与基础安装

1.1 VMware虚拟环境搭建

首先需要准备VMware Workstation Pro 16或更高版本。创建新虚拟机时,建议选择"典型"配置模式,分配至少2核CPU和4GB内存。关键步骤在于存储和网络配置:

# 检查VMware虚拟网络编辑器配置 sudo cat /etc/vmware/vmnet8/nat.conf

确保NAT模式的VMnet8网卡配置如下参数:

  • 子网IP: 192.168.100.0
  • 子网掩码: 255.255.255.0
  • 网关IP: 192.168.100.2

1.2 Rocky Linux 9镜像获取与验证

从官方镜像站下载Rocky Linux 9的DVD镜像时,务必验证文件完整性:

# 校验SHA256 sha256sum Rocky-9.x-x86_64-dvd.iso

比较输出结果与官网提供的校验值,确保下载过程没有数据损坏。对于生产环境,建议选择最新的稳定版本而非测试版。

1.3 最小化安装流程

启动虚拟机后,安装界面选择"Minimal Install"选项,这是服务器环境的最佳实践。分区方案建议采用以下结构:

挂载点大小文件系统备注
/boot512MBxfs引导分区
swap内存×2swap交换空间
/剩余空间xfs根分区

在Root Password设置环节,强烈建议:

  • 设置复杂度足够的密码(至少12位,含大小写字母、数字和特殊字符)
  • 取消勾选"Lock root account"
  • 勾选"Allow root SSH login with password"

2. 网络配置深度解析

2.1 静态IP地址配置原理

在服务器环境中,静态IP比DHCP更可靠。Rocky Linux 9使用NetworkManager管理网络,但最小化安装后可能需要手动安装相关工具:

dnf install -y network-scripts

查看当前网络接口名称(通常为ens33或ens160):

ip addr show

2.2 nmcli实战配置

使用NetworkManager的命令行工具nmcli配置静态IP:

nmcli con mod "有线连接 1" ipv4.addresses 192.168.100.100/24 nmcli con mod "有线连接 1" ipv4.gateway 192.168.100.2 nmcli con mod "有线连接 1" ipv4.dns "8.8.8.8,8.8.4.4" nmcli con mod "有线连接 1" ipv4.method manual nmcli con up "有线连接 1"

验证配置是否生效:

ping -c 4 google.com

2.3 网络故障排查技巧

当网络连接出现问题时,可以按以下顺序排查:

  1. 检查物理连接状态
    ethtool ens33
  2. 验证IP配置
    ip addr show ens33
  3. 测试网关连通性
    ping 192.168.100.2
  4. 检查DNS解析
    dig google.com

3. SSH服务安全加固

3.1 基础SSH配置

Rocky Linux 9默认安装OpenSSH服务器。验证服务状态:

systemctl status sshd

关键配置文件位于/etc/ssh/sshd_config,建议修改以下参数:

Port 2222 PermitRootLogin yes PasswordAuthentication yes

注意:允许root密码登录仅适用于测试环境,生产环境应禁用

3.2 防火墙规则配置

Rocky Linux 9使用firewalld管理防火墙。开放SSH端口:

firewall-cmd --permanent --add-port=2222/tcp firewall-cmd --reload

验证防火墙规则:

firewall-cmd --list-all

3.3 SSH安全增强措施

对于生产环境,建议实施以下安全措施:

  • 使用密钥认证替代密码登录
    ssh-keygen -t ed25519 ssh-copy-id -p 2222 root@192.168.100.100
  • 启用Fail2Ban防止暴力破解
    dnf install -y fail2ban systemctl enable --now fail2ban
  • 配置SSH登录提醒
    echo 'echo "Last login: $(date)" >> /etc/motd' >> /etc/profile

4. 生产环境必备后续配置

4.1 系统更新与基础工具

完成安装后首先更新系统:

dnf update -y dnf install -y epel-release

安装常用管理工具:

dnf install -y vim bash-completion net-tools lsof htop

4.2 时间同步配置

确保系统时间准确对于服务器至关重要:

timedatectl set-timezone Asia/Shanghai dnf install -y chrony systemctl enable --now chronyd chronyc sources

4.3 性能调优建议

根据服务器用途进行基础调优:

  • 内核参数调整
    echo "vm.swappiness = 10" >> /etc/sysctl.conf sysctl -p
  • 文件系统优化
    tune2fs -o journal_data_writeback /dev/sda3
  • 服务管理
    systemctl list-unit-files --type=service | grep enabled

5. 虚拟机快照与备份策略

5.1 VMware快照管理

在关键配置步骤前后创建快照:

# 查看现有快照 vmrun listSnapshots /path/to/vm.vmx

建议在以下时机创建快照:

  1. 完成基础安装后
  2. 网络配置成功后
  3. SSH安全加固完成后

5.2 系统备份方案

即使使用虚拟机,也应建立定期备份机制:

# 创建完整系统备份 tar -cvpzf /backup/rocky9-full-$(date +%F).tar.gz \ --exclude=/backup \ --exclude=/proc \ --exclude=/tmp \ --exclude=/mnt \ --exclude=/dev \ --exclude=/sys \ --exclude=/run \ --exclude=/media \ --exclude=/var/cache \ --exclude=/var/tmp \ /

5.3 自动化配置管理

对于需要频繁部署的环境,建议使用自动化工具:

dnf install -y ansible

创建基础playbook保存配置:

--- - hosts: localhost tasks: - name: Ensure SSH is configured lineinfile: path: /etc/ssh/sshd_config line: "{{ item }}" with_items: - "Port 2222" - "PermitRootLogin no" - "PasswordAuthentication no"
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/1 5:35:54

GAR框架:定理证明的高效结构化方法与实践

1. GAR框架概述:定理证明的新范式GAR(Goal-Action-Result)框架是近年来自动推理领域出现的一种结构化证明方法,其核心思想是将传统证明过程分解为三个明确阶段。我在形式化验证项目中首次接触这个框架时,发现它能够将C…

作者头像 李华
网站建设 2026/5/1 5:34:26

3D-IC测试技术解析:从分层架构到工程实践

1. 3D-IC测试的行业痛点与技术演进在半导体行业持续追逐摩尔定律的进程中,3D-IC技术通过硅通孔(TSV)实现多层芯片垂直堆叠,已成为突破平面工艺物理极限的关键路径。作为一名参与过多个3D芯片测试项目的工程师,我深刻体…

作者头像 李华
网站建设 2026/5/1 5:33:24

语言模型特权信息蒸馏技术解析与应用

1. 语言模型特权信息蒸馏技术解析在当今人工智能领域,大型语言模型(Large Language Models, LLMs)已成为推动技术进步的核心力量。然而,这些前沿模型往往存在两个关键挑战:一是它们的内部推理过程通常被视为"黑箱",二是…

作者头像 李华
网站建设 2026/5/1 5:32:45

如何免费获取八大网盘真实下载链接?这个开源工具给你答案

如何免费获取八大网盘真实下载链接?这个开源工具给你答案 【免费下载链接】Online-disk-direct-link-download-assistant 一个基于 JavaScript 的网盘文件下载地址获取工具。基于【网盘直链下载助手】修改 ,支持 百度网盘 / 阿里云盘 / 中国移动云盘 / 天…

作者头像 李华