搭建 PXE 服务器(基于 Ubuntu 22.04,支持 IPv4/6 及 Legacy/UEFI)

服务器 0

基于 Ubuntu 22.04 搭建 PXE 服务器,支持 IPv4, IPv6 网络,支持 Legacy, UEFI 启动模式。

文章目录

    • 一、PXE 启动流程
    • 二、配置清单
    • 三、配置步骤
      • 3.1 搭建 HTTP 服务器
      • 3.2 搭建 TFTP 服务器
        • 3.2.1 配置 Legacy PXE 启动项
        • 3.2.2 配置 UEFI PXE 启动项
      • 3.3 搭建 DHCP 服务器
        • 3.3.1 配置静态 IP
        • 3.3.2 配置 dhcpd
        • 3.3.3 (IPv6)配置 dhcpd6
      • 3.4 (IPv6)搭建 RA 服务器

一、PXE 启动流程

PXE 启动大致流程如下:

  1. PXE Client(客户端)通过 DHCP 请求获取 IP,DHCP 服务器在响应请求时同时提供网络启动引导程序(Boot File)的地址(使用 TFTP 协议)。
  2. PXE Client 获得 IP 后,访问 Boot File 地址获取并加载引导程序(Legacy 和 UEFI 的区别在于引导程序不同)及其配置文件。
  3. 引导程序根据配置文件通过 HTTP/FTP/NFS 协议获取完整的系统镜像进行启动。

二、配置清单

必要条件:

  • 正常的 Internet 网络
  • Ubuntu 22.04 操作系统
  • Ubuntu 22.04 系统 ISO 镜像文件

核心软件:

  • DHCP 服务器: isc-dhcp-server
  • TFTP 服务器: tftp-hpa
  • HTTP 服务器: apache2
  • RA 服务器: radvd(IPv6)

网络地址:

  • IPv4: 192.168.9.1/24

  • IPv6: (先获取一个 ULA 前缀(点我) )

前缀:fdb0:d7fa:87bd::/64

选择一个 IP 作为配置使用:fdb0:d7fa:87bd::1/64

三、配置步骤

建议在配置前关闭防火墙。

sudo ufw disable

3.1 搭建 HTTP 服务器

安装 apache2。

sudo apt install apache2

拷贝镜像。

sudo cp <你的镜像文件所在路径>/ubuntu-22.04.2-desktop-amd64.iso /var/www/html/

挂载镜像(解压也行)。

sudo mkdir /var/www/html/Ubuntu_22.04_Desktop/sudo mount /var/www/html/ubuntu-22.04.2-desktop-amd64.iso /var/www/html/Ubuntu_22.04_Desktop/

3.2 搭建 TFTP 服务器

安装 tftp-hpa

sudo apt install tftpd-hpa
3.2.1 配置 Legacy PXE 启动项

安装 syslinux, pxelinux 并拷贝需要的文件。

# 建立 Legacy 目录sudo mkdir /srv/tftp/Legacy# 安装 syslinux pxelinuxsudo apt install syslinux pxelinux# 拷贝文件sudo cp /var/www/html/Ubuntu_22.04_Desktop/casper/{vmlinuz,initrd} /srv/tftp/Legacy/sudo cp /usr/lib/syslinux/modules/bios/{ldlinux.c32,libutil.c32,menu.c32,vesamenu.c32} /srv/tftp/Legacy/sudo cp /usr/lib/PXELINUX/{lpxelinux.0,pxelinux.0} /srv/tftp/Legacy/

创建 pxelinux 的配置文件。

cd /srv/tftp/Legacysudo mkdir pxelinux.cfgvim pxelinux.cfg/default

编辑配置文件:

DEFAULT menu.c32MENU TITLE ULTIMATE PXE SERVER - By Griffon - Ver 1.0PROMPT 0TIMEOUT 0MENU COLOR TABMSG  37;40  #ffffffff #00000000MENU COLOR TITLE   37;40  #ffffffff #00000000MENU COLOR SEL      7     #ffffffff #00000000MENU COLOR UNSEL    37;40 #ffffffff #00000000MENU COLOR BORDER   37;40 #ffffffff #00000000LABEL Ubuntu Desktop 22.04 ISO IPv4    kernel /vmlinuz    initrd /initrd    append root=/dev/ram0 ramdisk_size=1500000 ip=dhcp url=http://192.168.9.1/ubuntu-22.04.2-desktop-amd64.isoLABEL Ubuntu Desktop 22.04 ISO IPv6    kernel /vmlinuz    initrd /initrd    append root=/dev/ram0 ramdisk_size=1500000 ip=dhcp url=http://[fdb0:d7fa:87bd::1]/ubuntu-22.04.2-desktop-amd64.iso
3.2.2 配置 UEFI PXE 启动项

下载并拷贝需要的文件。

# 建立 UEFI 目录mkdir /srv/tftp/UEFI# 拷贝文件sudo cp /var/www/html/Ubuntu_22.04_Desktop/casper/{vmlinuz,initrd} /srv/tftp/UEFI/# 下载并拷贝必要的文件cd ~# shim-signedapt download shim-signeddpkg -x shim-signed*deb shimsudo cp shim/usr/lib/shim/shimx64.efi.signed.latest /srv/tftp/UEFI/bootx64.efi# grub-efi-amd64-signedapt download grub-efi-amd64-signeddpkg -x grub-efi-amd64-signed*deb grubsudo cp grub/usr/lib/grub/x86_64-efi-signed/grubnetx64.efi.signed /srv/tftp/UEFI/grubx64.efi# grub-commonapt download grub-commondpkg -x grub-common*deb grub-commonsudo cp grub-common/usr/share/grub/unicode.pf2 /srv/tftp/UEFI/

创建配置文件。

sudo mkdir /srv/tftp/grubsudo vim /srv/tftp/grub/grub.cfg

编辑配置文件:

        set default="0"        set timeout=-1               if loadfont unicode ; then          set gfxmode=auto          set locale_dir=$prefix/locale          set lang=en_US        fi        terminal_output gfxterm        set menu_color_normal=white/black        set menu_color_highlight=black/light-gray        if background_color 44,0,30; then          clear        fi        function gfxmode {                set gfxpayload="${1}"                if [ "${1}" = "keep" ]; then                        set vt_handoff=vt.handoff=7                else                        set vt_handoff=                fi        }        set linux_gfx_mode=keep        export linux_gfx_mode        menuentry 'Ubuntu 22.04 IPv4' {                gfxmode $linux_gfx_mode                linux /UEFI/vmlinuz root=/dev/ram0 ramdisk_size=1500000 ip=dhcp url=http://192.168.9.1/ubuntu-22.04.2-desktop-amd64.iso                initrd /UEFI/initrd        }        menuentry 'Ubuntu 22.04 IPv6' {                gfxmode $linux_gfx_mode                linux /UEFI/vmlinuz root=/dev/ram0 ramdisk_size=1500000 ip=dhcp url=http://[fdb0:d7fa:87bd::1]/ubuntu-22.04.2-desktop-amd64.iso                initrd /UEFI/initrd        }

3.3 搭建 DHCP 服务器

安装 isc-dhcp-server

sudo apt install isc-dhcp-server

使用 ip a 查看网络接口

vboxuser@Ubuntu-22:~$ ip a1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00    inet 127.0.0.1/8 scope host lo       valid_lft forever preferred_lft forever    inet6 ::1/128 scope host        valid_lft forever preferred_lft forever2: enp0s3: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000    link/ether 08:00:27:02:fa:39 brd ff:ff:ff:ff:ff:ff    inet 10.0.2.15/24 brd 10.0.2.255 scope global dynamic noprefixroute enp0s3       valid_lft 84432sec preferred_lft 84432sec    inet6 fe80::cd67:89ac:208:e978/64 scope link noprefixroute        valid_lft forever preferred_lft forever3: enp0s8: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000    link/ether 08:00:27:3d:0d:a4 brd ff:ff:ff:ff:ff:ff    inet6 fe80::51b:be51:b6c2:43ee/64 scope link noprefixroute        valid_lft forever preferred_lft forever

可以看到我这台机器上有两张网卡 enp0s3enp0s8,前者用来上网,后者用来连接局域网提供 PXE 服务。

先给目标网卡 enp0s8 配置静态 IP。

3.3.1 配置静态 IP

使用 netplan 配置静态 IP,打开配置文件。

sudo vim /etc/netplan/01-network-manager-all.yaml

打开后的默认配置文件如下:

# Let NetworkManager manage all devices on this systemnetwork:  version: 2  renderer: NetworkManager

编辑配置文件内容。

# Let NetworkManager manage all devices on this systemnetwork:  ethernets:    enp0s8:      dhcp4: no      dhcp6: no      addresses:        - 192.168.9.1/24        - fdb0:d7fa:87bd::1/64  version: 2  renderer: NetworkManager

应用更改。

sudo netplan apply

检查是否配置成功。

vboxuser@Ubuntu-22:~$ ip a1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00    inet 127.0.0.1/8 scope host lo       valid_lft forever preferred_lft forever    inet6 ::1/128 scope host        valid_lft forever preferred_lft forever2: enp0s3: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000    link/ether 08:00:27:02:fa:39 brd ff:ff:ff:ff:ff:ff    inet 10.0.2.15/24 brd 10.0.2.255 scope global dynamic noprefixroute enp0s3       valid_lft 86356sec preferred_lft 86356sec    inet6 fe80::cd67:89ac:208:e978/64 scope link noprefixroute        valid_lft forever preferred_lft forever3: enp0s8: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000    link/ether 08:00:27:3d:0d:a4 brd ff:ff:ff:ff:ff:ff    inet 192.168.9.1/24 brd 192.168.9.255 scope global noprefixroute enp0s8       valid_lft forever preferred_lft forever    inet6 fdb0:d7fa:87bd::1/64 scope global noprefixroute        valid_lft forever preferred_lft forever    inet6 fe80::a00:27ff:fe3d:da4/64 scope link noprefixroute        valid_lft forever preferred_lft forever
3.3.2 配置 dhcpd

指定 isc-dhcp-server 要监听的网卡。打开配置文件。

sudo vim /etc/default/isc-dhcp-server

编辑内容:

INTERFACESv4="enp0s8"INTERFACESv6="enp0s8"

编辑 dhcpd.conf 配置文件。

sudo vim /etc/dhcp/dhcpd.conf 

添加内容:

option arch code 93 = unsigned integer 16;  subnet 192.168.9.0 netmask 255.255.255.0 {  range  192.168.9.2 192.168.9.254;  option routers 192.168.9.1;  next-server 192.168.9.1;  if option arch = 00:07 {        filename "/UEFI/bootx64.efi";  } else {        filename "/Legacy/pxelinux.0";  }}

重启服务。

sudo systemctl restart isc-dhcp-server

检查服务是否启动成功。

systemctl status isc-dhcp-server

此时基于 IPv4 的 PXE 服务器已配置完成。

3.3.3 (IPv6)配置 dhcpd6

编辑 dhcpd6.conf 配置文件。

sudo vim /etc/dhcp/dhcpd.conf 

编辑内容:

option dhcp6.bootfile-url code 59 = string;option dhcp6.client-arch-type code 61 = array of unsigned integer 16;option dhcp6.name-servers fdb0:d7fa:87bd::1;if option dhcp6.client-arch-type = 00:07 {        option dhcp6.bootfile-url "tftp://[fdb0:d7fa:87bd::1]/UEFI/bootx64.efi";} else {        # Support a hypothetical BIOS system that can PXE boot over IPv6        option dhcp6.bootfile-url "tftp://[fdb0:d7fa:87bd::1]/Legacy/pxelinux.0";}subnet6 fdb0:d7fa:87bd::/64 {        range6 fdb0:d7fa:87bd::3:10 fdb0:d7fa:87bd::3:99;        range6 fdb0:d7fa:87bd:: temporary;}

重启服务。

sudo systemctl restart isc-dhcp-server6

检查服务是否启动成功。

systemctl status isc-dhcp-server6

注意:由于 IPv6 的特性,当 dhcpd6 搭建成功后,局域网内的机器能够正确获得 IP,但是却无法连通。因此,还需要继续配置 [radvd](#3.4 搭建 RA 服务器)。

3.4 (IPv6)搭建 RA 服务器

安装 radvd。

sudo apt install radvd

创建配置文件。

vim /etc/radvd.conf

编辑配置文件:

interface enp0s8{    AdvSendAdvert on;    prefix fdb0:d7fa:87bd::/64 {        AdvOnLink on;        AdvAutonomous on;    };    #Send DNS Server setting - assumes there is a DNS server setup at the address below    RDNSS fdb0:d7fa:87bd::1{    };};

重启 radvd 服务。

sudo systemctl restart radvd

检查 radvd 服务状态。

systemctl status radvd

若服务正常运行,则此时 IPv6 网络已配置完成。

也许您对下面的内容还感兴趣: