新服务器装系统
- 云服务器
- 2025-08-20
- 7
前期准备工作
硬件检查
- 确认设备型号与配置:记录服务器的品牌、型号(如戴尔PowerEdge R750)、CPU架构(x86/ARM)、内存容量、硬盘类型及接口(SATA/SAS/NVMe)、网卡信息等,确保所有组件正常连接,无松动或损坏迹象。
- 备份重要数据:若为旧服务器升级系统,需提前导出配置文件、用户数据库或其他关键业务数据至外部存储介质,新服务器则跳过此步骤。
- 准备安装介质:根据需求选择以下任意一种方式:
- U盘启动盘(推荐使用Rufus工具制作);
- ISO镜像文件通过网络启动(需支持PXE);
- 光盘驱动器(仅限部分老旧机型)。
系统选型与授权
| 场景 | 推荐操作系统 | 版本示例 | 备注 |
|---|---|---|---|
| Web服务部署 | CentOS Stream | 8/9 | 长期支持版稳定性高 |
| 容器化环境 | Ubuntu Server LTS | 04 LTS | 兼容Docker生态良好 |
| 虚拟化平台 | Windows Server | 2022 Standard | Hyper-V功能完善 |
| 高性能计算 | Rocky Linux | 4 | 针对科学计算优化 |
️ 注意核对许可证协议,商业版系统需提前获取合法激活密钥。
安装流程详解
步骤1:进入BIOS设置
- 开机时反复按压Del/F2键进入UEFI固件界面;
- 调整以下关键参数:
- Boot Order → 将USB设备设为第一启动项;
- Secure Boot → 禁用(若使用非签名内核);
- VT-x/AMD-V → 启用硬件虚拟化加速;
- 保存退出并重启,此时应自动从U盘引导。
步骤2:分区规划建议
采用GPT磁盘布局,典型方案如下:
| 分区 | 大小 | 文件系统 | 用途说明 |
|————–|————|—————-|—————————|
| /boot | 512MB | ext4 | 存放引导加载程序 |
| swap | 物理内存×2 | swap | 交换空间防止OOM错误 |
| 根目录 | 剩余空间 | ext4 | 系统核心文件存储 |
| /data | 根据需求分配 | xfs/btrfs | 业务数据独立挂载点 |
使用fdisk命令创建分区后,记得执行partprobe刷新设备列表。
步骤3:网络配置实战
以CentOS为例,修改网卡持久化配置:
vi /etc/sysconfig/network-scripts/ifcfg-ens33
关键参数设置示例:
BOOTPROTO=dhcp # 动态获取IP地址 ONBOOT=yes # 开机自动启用网络 DNS1=8.8.8.8 # 首选公共DNS解析服务 DEFROUTE=yes # 允许默认路由转发
保存后通过systemctl restart NetworkManager生效更改。

基础优化设置
SSH安全加固
编辑SSHD配置文件强化防护:
vi /etc/ssh/sshd_config
必要修改项包括:
Port 2222 # 修改默认端口降低扫描风险 PermitRootLogin no # 禁止root直接登录 PasswordAuthentication no # 强制使用密钥认证 MaxAuthTries 3 # 限制暴力免费尝试次数
重启服务使配置生效:systemctl restart sshd

防火墙策略制定
基于firewalld管理入站规则:
firewall-cmd --permanent --add-service=http # 开放HTTP端口 firewall-cmd --permanent --add-port=3306/tcp # 允许MySQL远程连接 firewall-cmd --reload # 重新加载规则集
查看当前状态确认生效:firewall-cmd --list-all
常见问题与解答
Q1: 安装过程中提示“No space left on device”如何解决?
A: 此错误通常由以下原因导致:
- 未正确识别新增硬盘 → 检查lsblk输出确认磁盘是否被发现;
- 分区表格式不兼容 → 确保使用parted工具创建GPT分区表;
- LVM卷组未扩展 → 执行pvresize /dev/sdb扩容物理卷后再延伸逻辑卷。
Q2: 如何实现KVM虚拟机与宿主机的文件共享?
A: 推荐两种主流方案:
- Samba协议共享:安装samba服务后,在Windows客户端映射网络驱动器;
- VirtIO-FS驱动:通过libguestfs工具挂载主机目录到Guest内部,命令示例: virsh attach-disk myvm /path/to/share --type filesystem --sourcetype host --mode subdir --permissions rw
后续维护建议
- 监控体系搭建:部署Prometheus+Grafana监控面板,重点跟踪CPU利用率、内存占用率、磁盘I/O吞吐量等指标;
- 定期快照备份:利用LVM快照功能或Veeam备份工具,每周全量备份+每日增量备份;
- 补丁更新策略:设置yum/apt自动更新仓库,但生产环境建议先在测试节点验证兼容性后再批量
