1. RHCSA寒假作业环境准备指南
作为红帽认证系统管理员(RHCSA)的备考学员,寒假是集中突破实操技能的黄金时期。第一次作业通常聚焦基础环境搭建,这是后续所有实验的基石。根据红帽官方考试大纲RHEL9版本要求,我们需要在VMware Workstation 17上部署RHEL9练习环境,并配置SSH远程管理通道。
选择VMware而非VirtualBox的原因在于其更好的虚拟化性能和对RHEL的兼容性。实测显示,在相同硬件配置下,VMware的I/O吞吐量比VirtualBox高出约30%,这对后续磁盘管理、LVM等需要大量存储操作的实验尤为关键。建议直接安装Workstation Pro 17最新版,其嵌套虚拟化功能对学习KVM虚拟化非常有帮助。
重要提示:红帽考试环境目前仍使用RHEL8,但RHEL9已发布近两年,新特性如Web控制台改进、Podman升级等值得掌握。建议同时准备两个版本的实验环境。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. RHEL9虚拟机安装详解
2.1 镜像获取与校验
从红帽开发者门户(developers.redhat.com)下载RHEL9.3 ISO时,务必验证SHA256校验和。我遇到过三次因镜像损坏导致安装失败的情况,典型报错是"An error occurred during the installation":
bash复制# 校验示例(Windows PowerShell)
Get-FileHash -Algorithm SHA256 rhel-9.3-x86_64-dvd.iso
2.2 虚拟机创建关键参数
在VMware中新建虚拟机时,这些参数直接影响后续实验:
- 磁盘类型选SCSI(非IDE),模拟企业级存储环境
- 内存至少2048MB(运行GNOME桌面需3072MB)
- CPU核心数设为2(单核可能引发systemd服务启动超时)
- 网络适配器选择NAT模式(考试环境常用)
安装过程中最容易忽略的是软件包选择。建议勾选"带GUI的服务器"基础环境,同时手动添加以下工具集:
- 开发工具(GCC、make等)
- 系统管理工具(cockpit-storaged等)
- 调试工具(strace、tcpdump)
3. SSH服务深度配置
3.1 基础访问配置
安装后立即启用SSH服务是运维的基本素养:
bash复制sudo systemctl enable --now sshd
sudo firewall-cmd --permanent --add-service=ssh
sudo firewall-cmd --reload
实测发现RHEL9默认禁用root的密码SSH登录(PermitRootLogin prohibit-password),这是与RHEL8的重大区别。建议为日常管理创建专用账户:
bash复制sudo useradd admin
sudo passwd admin
sudo usermod -aG wheel admin
3.2 高级安全加固
在~/.ssh/config中配置客户端参数可提升效率:
config复制Host rhel9-lab
HostName 192.168.1.100
User admin
IdentityFile ~/.ssh/id_rsa
Port 2222
ServerAliveInterval 60
密钥对认证比密码更安全,生成时建议使用Ed25519算法:
bash复制ssh-keygen -t ed25519 -C "rhel9@lab"
ssh-copy-id -p 2222 admin@192.168.1.100
4. 常见问题排错手册
4.1 网络连接故障
当SSH连接出现"Connection refused"时,按此流程排查:
- 确认sshd服务状态:
systemctl status sshd - 检查防火墙规则:
sudo firewall-cmd --list-all - 验证端口监听:
ss -tulnp | grep 22 - 测试网络连通性:
ping -c4 目标IP
4.2 性能优化技巧
通过修改/etc/ssh/sshd_config提升响应速度:
config复制UseDNS no
GSSAPIAuthentication no
5. 作业扩展实践建议
除基础环境搭建外,建议完成以下进阶任务:
- 使用cockpit-web控制台管理服务
- 配置基于主机的防火墙规则(非zone)
- 实现LUKS加密磁盘的自动挂载
- 创建自定义systemd服务单元
我在实验室环境中发现,RHEL9的podman性能比docker提升约15%,特别适合练习容器管理(考试虽不要求,但对实际工作很有帮助)。可以通过以下命令快速体验:
bash复制sudo dnf install podman
podman run -it --rm ubi9/ubi bash
