1. HP服务器基础环境准备
在企业级IT基础设施中,HP ProLiant系列服务器因其稳定性和可管理性被广泛采用。以DL380 Gen10为例,开机后首先需要完成BIOS基础配置:
- 开机按F9进入System Utilities
- 选择"System Configuration" > "BIOS/Platform Configuration"
- 设置正确的系统时间(影响证书验证)
- 启用iLO远程管理端口(默认使用TCP 17988)
- 配置启动模式为UEFI(如需安装较新操作系统)
关键提示:不同代际的HP服务器配置路径可能不同,Gen8系列使用F8进入配置,Gen10+系列已改用F9
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 网络Team配置实战
2.1 网络绑定方案选型
在CentOS 7环境下,我们采用teamd作为网络绑定工具,相比传统的bonding驱动具有以下优势:
- 支持更复杂的负载均衡算法(如LACP)
- 提供实时链路状态监控
- 配置方式更符合现代Linux网络管理规范
2.2 具体配置步骤
bash复制# 安装必要工具
yum install -y teamd NetworkManager-team
# 创建team接口配置文件
cat > /etc/sysconfig/network-scripts/ifcfg-team0 <<EOF
DEVICE=team0
DEVICETYPE=Team
TEAM_CONFIG='{"runner": {"name": "lacp"}, "link_watch": {"name": "ethtool"}}'
BOOTPROTO=static
IPADDR=192.168.1.100
NETMASK=255.255.255.0
GATEWAY=192.168.1.1
ONBOOT=yes
EOF
# 配置物理接口
for NIC in eth0 eth1; do
cat > /etc/sysconfig/network-scripts/ifcfg-$NIC <<EOF
DEVICE=$NIC
DEVICETYPE=TeamPort
TEAM_MASTER=team0
ONBOOT=yes
EOF
done
# 重启网络服务
systemctl restart network
2.3 状态验证与排错
bash复制# 查看team状态
teamdctl team0 state
# 预期输出应包含:
# runner: lacp
# ports:
# eth0: link: up
# eth1: link: up
常见问题处理:
- 交换机未配置LACP:需在交换机端口启用802.3ad
- 速度不匹配:确保所有成员接口速率和双工模式一致
- 防火墙干扰:临时关闭firewalld测试
systemctl stop firewalld
3. SSH安全加固配置
3.1 基础安全配置
修改/etc/ssh/sshd_config关键参数:
bash复制Port 22222 # 修改默认端口
Protocol 2
PermitRootLogin no
MaxAuthTries 3
LoginGraceTime 1m
ClientAliveInterval 300
ClientAliveCountMax 0
AllowUsers admin deploy
HostKey /etc/ssh/ssh_host_ed25519_key
Ciphers chacha20-poly1305@openssh.com,aes256-gcm@openssh.com
MACs hmac-sha2-512-etm@openssh.com
3.2 证书认证配置
生成ED25519密钥对(比RSA更安全):
bash复制ssh-keygen -t ed25519 -f ~/.ssh/server_access -C "admin@$(hostname)"
将公钥部署到目标服务器:
bash复制ssh-copy-id -i ~/.ssh/server_access.pub -p 22222 admin@target-server
3.3 高级防护措施
- Fail2Ban安装配置:
bash复制yum install -y fail2ban
cat > /etc/fail2ban/jail.d/sshd.local <<EOF
[sshd]
enabled = true
port = 22222
filter = sshd
logpath = /var/log/secure
maxretry = 3
bantime = 1h
EOF
systemctl enable --now fail2ban
- 双因素认证(可选):
安装Google Authenticator:bash复制
在sshd_config中添加:yum install -y google-authenticator google-authenticatorbash复制ChallengeResponseAuthentication yes AuthenticationMethods publickey,keyboard-interactive
4. 本地更新源配置
4.1 基础仓库配置
针对CentOS 7系统:
bash复制# 备份原有repo文件
mkdir -p /etc/yum.repos.d/backup
mv /etc/yum.repos.d/*.repo /etc/yum.repos.d/backup/
# 创建本地镜像源配置
cat > /etc/yum.repos.d/local.repo <<EOF
[local-base]
name=Local CentOS Base
baseurl=file:///mnt/repo/centos/7/os/x86_64
enabled=1
gpgcheck=1
gpgkey=file:///mnt/repo/centos/RPM-GPG-KEY-CentOS-7
[local-updates]
name=Local CentOS Updates
baseurl=file:///mnt/repo/centos/7/updates/x86_64
enabled=1
gpgcheck=1
EOF
4.2 仓库同步策略
使用reposync工具定期同步:
bash复制yum install -y yum-utils createrepo
# 创建同步脚本
cat > /usr/local/bin/repo-sync <<'EOF'
#!/bin/bash
REPO_DIR="/mnt/repo"
CENTOS_VERSION="7"
MIRROR_URL="http://mirror.centos.org/centos"
for repo in os updates extras; do
reposync -n --gpgcheck -l \
--repoid=base --download-metadata \
--download_path=${REPO_DIR}/centos/${CENTOS_VERSION}/${repo}/x86_64
createrepo -v ${REPO_DIR}/centos/${CENTOS_VERSION}/${repo}/x86_64
done
EOF
# 设置定时任务
(crontab -l 2>/dev/null; echo "0 3 * * * /usr/local/bin/repo-sync") | crontab -
4.3 客户端验证
bash复制yum clean all
yum makecache
yum repolist
5. 系统集成与验证
5.1 网络连通性测试
bash复制# 测试Team切换
ifdown eth0 && ping -c 4 192.168.1.1 && ifup eth0
# 带宽测试(需安装iperf3)
iperf3 -c target-server -p 5201 -t 30
5.2 SSH连接验证
bash复制# 测试证书登录
ssh -p 22222 -i ~/.ssh/server_access admin@localhost
# 测试密码登录(应失败)
ssh -p 22222 root@localhost
5.3 更新源验证
bash复制# 检查更新
yum check-update
# 安装测试包
yum install -y htop
6. 运维增强配置
6.1 集中化日志收集
配置rsyslog转发:
bash复制cat > /etc/rsyslog.d/forward.conf <<EOF
*.* @logserver:514
EOF
systemctl restart rsyslog
6.2 性能监控基础
安装基础监控工具:
bash复制yum install -y sysstat
# 启用数据收集
sed -i 's/^ENABLED=.*/ENABLED="true"/' /etc/default/sysstat
systemctl enable --now sysstat
6.3 自动化维护脚本
创建每日健康检查脚本:
bash复制cat > /usr/local/bin/health-check <<'EOF'
#!/bin/bash
{
echo "===== $(date) ====="
echo "-- Network --"
teamdctl team0 state
echo "-- Disk --"
df -h
echo "-- Memory --"
free -h
echo "-- SSH Connections --"
netstat -tn | grep ':22222'
} >> /var/log/health-check.log
EOF
chmod +x /usr/local/bin/health-check
7. 故障处理手册
7.1 Team网络故障
症状:网络间歇性中断
排查步骤:
- 检查物理连接状态
ethtool eth0 - 验证LACP状态
cat /proc/net/bonding/team0 - 检查交换机端口配置
7.2 SSH连接问题
常见错误及解决:
-
"Permission denied (publickey)":
- 检查
/var/log/secure日志 - 验证authorized_keys权限(应为600)
- 确认selinux状态
getenforce
- 检查
-
"Connection refused":
- 验证sshd服务状态
systemctl status sshd - 检查防火墙规则
firewall-cmd --list-ports
- 验证sshd服务状态
7.3 更新源异常
错误处理:
-
"Could not resolve host":
- 检查网络连通性
- 验证DNS配置
/etc/resolv.conf
-
"GPG key retrieval failed":
- 手动导入密钥
rpm --import /mnt/repo/centos/RPM-GPG-KEY-CentOS-7 - 临时禁用GPG检查
yum --nogpgcheck update
- 手动导入密钥
