Compare commits
| Author | SHA1 | Date | |
|---|---|---|---|
|
|
81ad54cbe9 | ||
|
|
33518cec15 | ||
|
|
13976f0416 | ||
|
|
c384d28039 | ||
|
|
8da8fea50c | ||
|
|
d71720766c | ||
|
|
93d6fc0b80 | ||
|
|
f3ca708e55 | ||
|
|
41d08376da | ||
|
|
98b6d79cfe | ||
|
|
904502d9da | ||
|
|
a1eb073c74 |
@@ -2,66 +2,66 @@
|
|||||||
|
|
||||||
进入 `Advanced` 菜单的子菜单 `CPU Configuration` :
|
进入 `Advanced` 菜单的子菜单 `CPU Configuration` :
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
检查 `Intel (VMX) Virtualization Technology` 选项为 `Enabled` 状态:
|
检查 `Intel (VMX) Virtualization Technology` 选项为 `Enabled` 状态:
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
|
|
||||||
## 2.CPU功耗确认
|
## 2.CPU功耗确认
|
||||||
|
|
||||||
进入 `Advanced` 菜单的子菜单 `Power & Performance` :
|
进入 `Advanced` 菜单的子菜单 `Power & Performance` :
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
进入 `CPU - Power Management Control` :
|
进入 `CPU - Power Management Control` :
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
检查 `C states` , **默认** 选项为 `Enabled` 状态。
|
检查 `C states` , **默认** 选项为 `Enabled` 状态。
|
||||||
|
|
||||||
如果遇到网卡 **无法跑满** 的情况,可以尝试将该选项关闭:
|
如果遇到网卡 **无法跑满** 的情况,可以尝试将该选项关闭:
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
再进入 `HDC Control` 菜单的子菜单 `View/Configure Turbo Options` :
|
再进入 `HDC Control` 菜单的子菜单 `View/Configure Turbo Options` :
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
检查以下内容,适当调整以改变功耗墙:
|
检查以下内容,适当调整以改变功耗墙:
|
||||||
- `Power Limit 1 Override` 选项:`Enabled`
|
- `Power Limit 1 Override` 选项:`Enabled`
|
||||||
- `Power Limit 1` 选项:`15000`
|
- `Power Limit 1` 选项:`15000`
|
||||||
- `Power Limit 1 Time Window` 选项:为最大 `128`
|
- `Power Limit 1 Time Window` 选项:为最大 `128`
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
|
|
||||||
## 3.来电自启确认
|
## 3.来电自启确认
|
||||||
|
|
||||||
进入 `Advanced` 菜单的子菜单 `Hardware Monitor` :
|
进入 `Advanced` 菜单的子菜单 `Hardware Monitor` :
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
确认 `Restore AC Power Loss` 选项为 `Power On` 状态:
|
确认 `Restore AC Power Loss` 选项为 `Power On` 状态:
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
|
|
||||||
## 4.设置快速启动
|
## 4.设置快速启动
|
||||||
|
|
||||||
PVE 系统安装完成后,进入 `Boot` 菜单,将 `Fast Boot` 选项设置为 `Enabled` 状态:
|
PVE 系统安装完成后,进入 `Boot` 菜单,将 `Fast Boot` 选项设置为 `Enabled` 状态:
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
调整系统启动顺序,将 `Proxmox` 设置为第一启动项,并关闭其他启动项内容:
|
调整系统启动顺序,将 `Proxmox` 设置为第一启动项,并关闭其他启动项内容:
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
最后保存 BIOS 设置 `Save Changes and Exit` :
|
最后保存 BIOS 设置 `Save Changes and Exit` :
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
使用键盘左右方向键选择 `yes` 并回车键执行保存:
|
使用键盘左右方向键选择 `yes` 并回车键执行保存:
|
||||||
|
|
||||||

|

|
||||||
@@ -7,13 +7,13 @@ PVE 系统正式安装之前,需要准备 PVE 的安装镜像和一些必要
|
|||||||
|
|
||||||
PVE 下载地址:https://www.proxmox.com/en/downloads
|
PVE 下载地址:https://www.proxmox.com/en/downloads
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
点击 `Proxmox VE 7.x ISO Installer` 链接。此处可能有多个 PVE 的安装 ISO,可以根据需要进行选择。
|
点击 `Proxmox VE 7.x ISO Installer` 链接。此处可能有多个 PVE 的安装 ISO,可以根据需要进行选择。
|
||||||
|
|
||||||
此处我以目前最新的 `Proxmox VE 7.2 ISO` 作为演示。
|
此处我以目前最新的 `Proxmox VE 7.2 ISO` 作为演示。
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
下载 ISO 时请注意 `SHA256SUM` ,后续将使用该校验信息对下载下来的 ISO 进行校验,以确保 ISO 文件的完整性。
|
下载 ISO 时请注意 `SHA256SUM` ,后续将使用该校验信息对下载下来的 ISO 进行校验,以确保 ISO 文件的完整性。
|
||||||
|
|
||||||
@@ -32,7 +32,7 @@ PVE 下载地址:https://www.proxmox.com/en/downloads
|
|||||||
|
|
||||||
缺点是只支持 Windows、Linux。
|
缺点是只支持 Windows、Linux。
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
#### Etcher
|
#### Etcher
|
||||||
|
|
||||||
@@ -42,7 +42,7 @@ PVE 下载地址:https://www.proxmox.com/en/downloads
|
|||||||
|
|
||||||
支持 Windows、macOS、Linux。
|
支持 Windows、macOS、Linux。
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
#### Rufus
|
#### Rufus
|
||||||
|
|
||||||
@@ -50,7 +50,7 @@ PVE 下载地址:https://www.proxmox.com/en/downloads
|
|||||||
|
|
||||||
轻便小巧的写盘工具,仅支持 Windows。
|
轻便小巧的写盘工具,仅支持 Windows。
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
|
|
||||||
### 0.3.SSH工具
|
### 0.3.SSH工具
|
||||||
@@ -65,7 +65,7 @@ PVE 下载地址:https://www.proxmox.com/en/downloads
|
|||||||
|
|
||||||
支持 Windows、macOS、Linux。
|
支持 Windows、macOS、Linux。
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
#### MobaXterm
|
#### MobaXterm
|
||||||
|
|
||||||
@@ -73,10 +73,10 @@ PVE 下载地址:https://www.proxmox.com/en/downloads
|
|||||||
|
|
||||||
功能强大的 SSH 工具,仅支持 Windows。
|
功能强大的 SSH 工具,仅支持 Windows。
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
|
|
||||||
## 1.PVE系统安装
|
## 01.PVE系统安装
|
||||||
|
|
||||||
由于机型不同,BIOS 的设置也不同,所以本文不演示具体如何将机器设置成从 U 盘启动。
|
由于机型不同,BIOS 的设置也不同,所以本文不演示具体如何将机器设置成从 U 盘启动。
|
||||||
|
|
||||||
@@ -92,7 +92,7 @@ PVE 下载地址:https://www.proxmox.com/en/downloads
|
|||||||
|
|
||||||
我使用 Ventoy 进行设备引导后,出现如下画面,选择 PVE 的安装 ISO :
|
我使用 Ventoy 进行设备引导后,出现如下画面,选择 PVE 的安装 ISO :
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
等待引导跑码完成后,即进入 PVE 的安装界面。
|
等待引导跑码完成后,即进入 PVE 的安装界面。
|
||||||
|
|
||||||
@@ -100,11 +100,11 @@ PVE 下载地址:https://www.proxmox.com/en/downloads
|
|||||||
|
|
||||||
选择第一项 `Install Proxmox VE` 开始安装 PVE 。
|
选择第一项 `Install Proxmox VE` 开始安装 PVE 。
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
设备将会继续跑码,直到 EULA 最终用户许可协议出现,选择 `I agree` 。
|
设备将会继续跑码,直到 EULA 最终用户许可协议出现,选择 `I agree` 。
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
### 1.3.PVE磁盘选项
|
### 1.3.PVE磁盘选项
|
||||||
|
|
||||||
@@ -112,7 +112,7 @@ PVE 下载地址:https://www.proxmox.com/en/downloads
|
|||||||
|
|
||||||
可以通过下拉框选择希望安装 PVE 的物理磁盘。
|
可以通过下拉框选择希望安装 PVE 的物理磁盘。
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
点击磁盘列表右侧的 **Options** ,对 PVE 的磁盘安装参数进行一些调整。
|
点击磁盘列表右侧的 **Options** ,对 PVE 的磁盘安装参数进行一些调整。
|
||||||
|
|
||||||
@@ -120,7 +120,7 @@ PVE 下载地址:https://www.proxmox.com/en/downloads
|
|||||||
|
|
||||||
如果设备安装的内存比较小,比如只有 `4GB` 、`8GB` ,可以酌情考虑将 `swapsize` 改大,比如 `8`(此处无需填写单位 GB )。
|
如果设备安装的内存比较小,比如只有 `4GB` 、`8GB` ,可以酌情考虑将 `swapsize` 改大,比如 `8`(此处无需填写单位 GB )。
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
虽然 PVE 系统会根据设备安装的内存大小自动计算合理的 `swapsize` ,但我安装了 `16GB` 内存,因此我此处仅给了 `4GB` 的空间作为交换空间。
|
虽然 PVE 系统会根据设备安装的内存大小自动计算合理的 `swapsize` ,但我安装了 `16GB` 内存,因此我此处仅给了 `4GB` 的空间作为交换空间。
|
||||||
|
|
||||||
@@ -130,7 +130,7 @@ PVE 此时处于未接入互联网的 “离线” 安装状态,因此不会
|
|||||||
|
|
||||||
在 `Contry` 处手动输入 `China` ,下方的 `Time zone` 将自动变更为 `Asia/Shanghai` 。
|
在 `Contry` 处手动输入 `China` ,下方的 `Time zone` 将自动变更为 `Asia/Shanghai` 。
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
### 1.5.PVE账户与邮箱
|
### 1.5.PVE账户与邮箱
|
||||||
|
|
||||||
@@ -138,7 +138,7 @@ PVE 为最关键的虚拟化层,建议使用强密码,包含大小写字母
|
|||||||
|
|
||||||
`Email` 必须为一个 “合法” 的邮箱地址,不然系统会判定邮箱地址不合法并拒绝继续安装。
|
`Email` 必须为一个 “合法” 的邮箱地址,不然系统会判定邮箱地址不合法并拒绝继续安装。
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
### 1.6.PVE网络设置
|
### 1.6.PVE网络设置
|
||||||
|
|
||||||
@@ -148,36 +148,36 @@ PVE 必须选择一个管理网口,默认情况下,PVE 会使用编号较小
|
|||||||
|
|
||||||
当 PVE 完全安装好之后, **会在 PVE 提供的 WEB 页面中对该管理网口设置进行调整** 。
|
当 PVE 完全安装好之后, **会在 PVE 提供的 WEB 页面中对该管理网口设置进行调整** 。
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
根据我们之前的规划,对 PVE 的管理 IP(`172.16.1.250`)进行设置。
|
根据我们之前的规划,对 PVE 的管理 IP(`172.16.1.254`)进行设置。
|
||||||
|
|
||||||
需要说明的是 `Hostname` ,即 PVE 主机的名称,PVE 将使用输入的 “二级域名” 的名称作为自己的名称。
|
需要说明的是 `Hostname` ,即 PVE 主机的名称,PVE 将使用输入的 “二级域名” 的名称作为自己的名称。
|
||||||
|
|
||||||
演示内容输入的为 `hyper.fox.lab` ,因此 PVE 获取的主机名称为 `hyper` 。
|
演示内容输入的为 `node01.fox.local` ,因此 PVE 获取的主机名称为 `node01` 。
|
||||||
|
|
||||||
我们规划未来主路由的IP地址为 `172.16.1.1` ,因此我们网关和 DNS 地址均使用该地址。
|
我们规划未来主路由的IP地址为 `172.16.1.1` ,因此我们网关和 DNS 地址均使用该地址。
|
||||||
|
|
||||||
- Hostname (FQDN)
|
- Hostname (FQDN)
|
||||||
- hyper.fox.lab
|
- node01.fox.local
|
||||||
- IP Address (CIDR)
|
- IP Address (CIDR)
|
||||||
- 172.16.1.250/24
|
- 172.16.1.254/24
|
||||||
- Gateway
|
- Gateway
|
||||||
- 172.16.1.1
|
- 172.16.1.1
|
||||||
- DNS Server
|
- DNS Server
|
||||||
- 172.16.1.1
|
- 172.16.1.1
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
### 1.7.PVE参数确认与安装
|
### 1.7.PVE参数确认与安装
|
||||||
|
|
||||||
最后会显示出当前 PVE 安装的配置清单,确认无误后即可开始安装。
|
最后会显示出当前 PVE 安装的配置清单,确认无误后即可开始安装。
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
安装完成后,PVE 会告知用户登录的 `IP 地址` 和 `端口` 。
|
安装完成后,PVE 会告知用户登录的 `IP 地址` 和 `端口` 。
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
|
|
||||||
## 2.PVE安装后检查
|
## 2.PVE安装后检查
|
||||||
@@ -186,11 +186,11 @@ PVE 安装完成后会自动重启,等待系统重启完成会显示如下界
|
|||||||
|
|
||||||
**注意:Linux 操作系统,在输入密码时是不显示任何字符信息的,输入完成后输入回车即可。**
|
**注意:Linux 操作系统,在输入密码时是不显示任何字符信息的,输入完成后输入回车即可。**
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
登录系统后,我们使用一些命令来查看一些基本信息:
|
登录系统后,我们使用一些命令来查看一些基本信息:
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
|
|
||||||
```bash
|
```bash
|
||||||
@@ -1,8 +1,8 @@
|
|||||||
## 1.更换系统软件源
|
## 1.更换系统软件源
|
||||||
|
|
||||||
在上一篇文章 [1.PVE系统安装](./1.PVE系统安装.md) 中,我们从刚装好的 PVE 系统中获取了系统的一些参数:
|
在上一篇文章 [01.PVE系统安装](./01.PVE系统安装.md) 中,我们从刚装好的 PVE 系统中获取了系统的一些参数:
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
此处显示出 PVE 底层使用的是 Debian 的系统,代号为 `bullseye` 。
|
此处显示出 PVE 底层使用的是 Debian 的系统,代号为 `bullseye` 。
|
||||||
|
|
||||||
@@ -47,8 +47,6 @@ cat /etc/apt/sources.list
|
|||||||
如果希望能更新 CPU 的 `microcode` ,则需要手动添加镜像的 `non-free` 参数,完整系统源示例如下:
|
如果希望能更新 CPU 的 `microcode` ,则需要手动添加镜像的 `non-free` 参数,完整系统源示例如下:
|
||||||
|
|
||||||
```bash
|
```bash
|
||||||
## 输出内容参考:
|
|
||||||
|
|
||||||
deb https://mirrors.ustc.edu.cn/debian bullseye main contrib non-free
|
deb https://mirrors.ustc.edu.cn/debian bullseye main contrib non-free
|
||||||
|
|
||||||
deb https://mirrors.ustc.edu.cn/debian bullseye-updates main contrib non-free
|
deb https://mirrors.ustc.edu.cn/debian bullseye-updates main contrib non-free
|
||||||
@@ -178,9 +176,13 @@ apt install cpufrequtils
|
|||||||
|
|
||||||
## 根据CPU厂商安装CPU微码工具
|
## 根据CPU厂商安装CPU微码工具
|
||||||
apt install intel-microcode (amd64-microcode)
|
apt install intel-microcode (amd64-microcode)
|
||||||
|
|
||||||
|
## 更新 PCI 数据库
|
||||||
|
update-pciids
|
||||||
|
|
||||||
```
|
```
|
||||||
|
|
||||||
其中 `fail2ban` 和 `unattended-upgrades` 为两个服务,后续会对其进行配置。
|
其中 `unattended-upgrades` 为系统自动更新服务,后续会对其进行配置。
|
||||||
|
|
||||||
`cpufrequtils` 为 CPU 调度器的配置工具,后续会对 CPU 调度算法进行调整。
|
`cpufrequtils` 为 CPU 调度器的配置工具,后续会对 CPU 调度算法进行调整。
|
||||||
|
|
||||||
@@ -193,14 +195,14 @@ apt install intel-microcode (amd64-microcode)
|
|||||||
|
|
||||||
访问 PVE 的 WEB 管理界面,对 PVE 的网络进行一些调整。
|
访问 PVE 的 WEB 管理界面,对 PVE 的网络进行一些调整。
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
在设置 PVE 的网络之前,需要对网络内部结构做一个规划。
|
在设置 PVE 的网络之前,需要对网络内部结构做一个规划。
|
||||||
|
|
||||||
在前篇的网络地址段规划时,我们有如下规划内容:
|
在前篇的网络地址段规划时,我们有如下规划内容:
|
||||||
- PVE IP: `172.16.1.250/24` (IPv6: `fc00::fa/64` )
|
- PVE IP: `172.16.1.254/24` (IPv6: `fdac::fe/64` )
|
||||||
- PVE 网关: `172.16.1.1` (IPv6 网关将使用 `Link-Local Address` 自动配置)
|
- PVE 网关: `172.16.1.1` (IPv6 网关将使用 `Link-Local Address` 自动配置)
|
||||||
- PVE DNS: `172.16.1.1` (IPv6 DNS: `fc00::1` )
|
- PVE DNS: `172.16.1.1` (IPv6 DNS: `fdac::1` )
|
||||||
|
|
||||||
我们预计在 PVE 内部安装 RouterOS 用于主路由,2 个 Adguard Home 虚拟机用于提供内网的 DNS 服务以及去广告,且 RouterOS 需要能让 PVE 自身访问外网。
|
我们预计在 PVE 内部安装 RouterOS 用于主路由,2 个 Adguard Home 虚拟机用于提供内网的 DNS 服务以及去广告,且 RouterOS 需要能让 PVE 自身访问外网。
|
||||||
|
|
||||||
@@ -208,7 +210,7 @@ apt install intel-microcode (amd64-microcode)
|
|||||||
|
|
||||||
先放出 PVE 网桥设置完成后的配置页面:
|
先放出 PVE 网桥设置完成后的配置页面:
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
在实地考察了 PVE 软路由在弱电箱的摆放位置后,本次决定使用 ETH0 口,也就是第一个物理网口,作为 RouterOS 的拨号网口,ETH3 口作为 PVE 的管理网口。
|
在实地考察了 PVE 软路由在弱电箱的摆放位置后,本次决定使用 ETH0 口,也就是第一个物理网口,作为 RouterOS 的拨号网口,ETH3 口作为 PVE 的管理网口。
|
||||||
|
|
||||||
@@ -224,7 +226,7 @@ apt install intel-microcode (amd64-microcode)
|
|||||||
|
|
||||||
首先双击 `vmbr0` ,进入配置界面:
|
首先双击 `vmbr0` ,进入配置界面:
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
删除 `IPv4/CIDR` 和 `网关` 信息,确保 `自动启动` 为勾选状态。
|
删除 `IPv4/CIDR` 和 `网关` 信息,确保 `自动启动` 为勾选状态。
|
||||||
|
|
||||||
@@ -234,17 +236,17 @@ apt install intel-microcode (amd64-microcode)
|
|||||||
|
|
||||||
点击左上角的 `创建` 按钮,选择 `Linux Bridge` :
|
点击左上角的 `创建` 按钮,选择 `Linux Bridge` :
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
因为 `vmbr0` 名称已被使用,因此名称处填写 `vmbr1` ,桥接端口填写顺序的第二个网卡名称,我演示这里为 `enp3s0`。
|
因为 `vmbr0` 名称已被使用,因此名称处填写 `vmbr1` ,桥接端口填写顺序的第二个网卡名称,我演示这里为 `enp3s0`。
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
确保 `自动启动` 为勾选状态,在备注处填写 `For LAN1` ,点击 `创建` 按钮。
|
确保 `自动启动` 为勾选状态,在备注处填写 `For LAN1` ,点击 `创建` 按钮。
|
||||||
|
|
||||||
然后,依次创建所有物理接口的内部网桥,直到最后一个:
|
然后,依次创建所有物理接口的内部网桥,直到最后一个:
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
在创建最后一个物理网口的 PVE 网桥时,需要额外配置 `IPv4` 地址和对应的 `网关` 参数。
|
在创建最后一个物理网口的 PVE 网桥时,需要额外配置 `IPv4` 地址和对应的 `网关` 参数。
|
||||||
|
|
||||||
@@ -258,7 +260,7 @@ apt install intel-microcode (amd64-microcode)
|
|||||||
|
|
||||||
### 3.3.创建 PVE 纯内部网桥
|
### 3.3.创建 PVE 纯内部网桥
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
纯内部网桥的创建方法与创建物理网口的网桥方法基本一致,唯一区别是在 **“桥接端口”处为空** 即可。
|
纯内部网桥的创建方法与创建物理网口的网桥方法基本一致,唯一区别是在 **“桥接端口”处为空** 即可。
|
||||||
|
|
||||||
@@ -277,7 +279,7 @@ apt install intel-microcode (amd64-microcode)
|
|||||||
|
|
||||||
在 PVE 系统的 DNS 设置页面中,新增 DNS 服务器的 IPv6 地址,即主路由的 LAN IPv6 地址:
|
在 PVE 系统的 DNS 设置页面中,新增 DNS 服务器的 IPv6 地址,即主路由的 LAN IPv6 地址:
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
|
|
||||||
## 5.后续配置
|
## 5.后续配置
|
||||||
@@ -1,6 +1,6 @@
|
|||||||
## 0.必要条件
|
## 0.必要条件
|
||||||
|
|
||||||
在上一篇文章 [2.PVE初始化配置](./2.PVE初始化配置.md) 中,我们已经初始化了 PVE 系统,接下来需要对 PVE 系统进一步调整。
|
在上一篇文章 [02.PVE初始化配置](./02.PVE初始化配置.md) 中,我们已经初始化了 PVE 系统,接下来需要对 PVE 系统进一步调整。
|
||||||
|
|
||||||
在 PVE 系统调整之前,请确保必要的软件包已经安装完成。
|
在 PVE 系统调整之前,请确保必要的软件包已经安装完成。
|
||||||
|
|
||||||
@@ -19,6 +19,10 @@ apt install cpufrequtils
|
|||||||
|
|
||||||
## 根据CPU厂商安装CPU微码工具
|
## 根据CPU厂商安装CPU微码工具
|
||||||
apt install intel-microcode (amd64-microcode)
|
apt install intel-microcode (amd64-microcode)
|
||||||
|
|
||||||
|
## 更新 PCI 数据库
|
||||||
|
update-pciids
|
||||||
|
|
||||||
```
|
```
|
||||||
|
|
||||||
本文后续命令,均在 SSH 终端下完成。
|
本文后续命令,均在 SSH 终端下完成。
|
||||||
@@ -191,7 +195,7 @@ MIN_SPEED="0"
|
|||||||
|
|
||||||
按 `i` 键进入编辑模式,`esc` 键退出编辑模式,`:wq` 命令保存退出。
|
按 `i` 键进入编辑模式,`esc` 键退出编辑模式,`:wq` 命令保存退出。
|
||||||
|
|
||||||
因为该配置文件很长,文章中留下一份已配置好的文件 [Fox_PVE_Cpufrequtils.conf](./src/Fox_PVE_Cpufrequtils.conf) ,以便对比。
|
因为该配置文件很长,文章中留下一份已配置好的文件 [pve_cpufrequtils.conf](./src/pve_cpufrequtils.conf) ,以便对比。
|
||||||
|
|
||||||
修改完成后,需要重新启动 PVE 服务器来使参数生效。
|
修改完成后,需要重新启动 PVE 服务器来使参数生效。
|
||||||
|
|
||||||
@@ -247,7 +251,7 @@ systemctl status apt-daily-upgrade.timer
|
|||||||
Trigger: Thu 2022-07-17 06:52:50 CST; 13h left
|
Trigger: Thu 2022-07-17 06:52:50 CST; 13h left
|
||||||
Triggers: ● apt-daily-upgrade.service
|
Triggers: ● apt-daily-upgrade.service
|
||||||
|
|
||||||
Jul 16 12:03:53 hyper systemd[1]: Started Daily apt upgrade and clean activities.
|
Jul 16 12:03:53 node01 systemd[1]: Started Daily apt upgrade and clean activities.
|
||||||
```
|
```
|
||||||
|
|
||||||
我们后续将手动调整该定时器的时间为,每 10 天的凌晨 02:00 进行触发。
|
我们后续将手动调整该定时器的时间为,每 10 天的凌晨 02:00 进行触发。
|
||||||
@@ -319,7 +323,7 @@ Unattended-Upgrade::Automatic-Reboot-Time "05:00";
|
|||||||
- 自动重启:开启。
|
- 自动重启:开启。
|
||||||
- 自动重启时间:05:00。
|
- 自动重启时间:05:00。
|
||||||
|
|
||||||
因为该配置文件很长,文章中留下一份 PVE 7.2 中已配置好的文件 [Fox_PVE_50unattended_Upgrades.conf](./src/Fox_PVE_50unattended_Upgrades.conf) ,以便对比。
|
因为该配置文件很长,文章中留下一份 PVE 7.2 中已配置好的文件 [pve_50unattended_upgrades.conf](./src/pve_50unattended_upgrades.conf) ,以便对比。
|
||||||
|
|
||||||
仔细再仔细确认无误后,`esc` 键退出编辑模式,`:wq` 命令保存退出。
|
仔细再仔细确认无误后,`esc` 键退出编辑模式,`:wq` 命令保存退出。
|
||||||
|
|
||||||
@@ -336,7 +340,7 @@ OnCalendar=02:00
|
|||||||
RandomizedDelaySec=0
|
RandomizedDelaySec=0
|
||||||
```
|
```
|
||||||
|
|
||||||
完整的配置文件可查看 [Fox_PVE_Apt_Daily_Upgrade.conf](./src/Fox_PVE_Apt_Daily_Upgrade.conf),以便对比。
|
完整的配置文件可查看 [pve_apt_daily_upgrade.conf](./src/pve_apt_daily_upgrade.conf),以便对比。
|
||||||
|
|
||||||
设置完成后重启自动更新的触发器:
|
设置完成后重启自动更新的触发器:
|
||||||
|
|
||||||
@@ -356,9 +360,9 @@ systemctl status apt-daily-upgrade.timer
|
|||||||
Trigger: Thu 2022-07-21 02:00:00 CST; 8h left
|
Trigger: Thu 2022-07-21 02:00:00 CST; 8h left
|
||||||
Triggers: ● apt-daily-upgrade.service
|
Triggers: ● apt-daily-upgrade.service
|
||||||
|
|
||||||
Jul 20 17:36:40 hyper systemd[1]: Stopped Daily apt upgrade and clean activities.
|
Jul 20 17:36:40 node01 systemd[1]: Stopped Daily apt upgrade and clean activities.
|
||||||
Jul 20 17:36:40 hyper systemd[1]: Stopping Daily apt upgrade and clean activities.
|
Jul 20 17:36:40 node01 systemd[1]: Stopping Daily apt upgrade and clean activities.
|
||||||
Jul 20 17:36:40 hyper systemd[1]: Started Daily apt upgrade and clean activities.
|
Jul 20 17:36:40 node01 systemd[1]: Started Daily apt upgrade and clean activities.
|
||||||
```
|
```
|
||||||
|
|
||||||
至此 PVE 的系统调整已经完成,重启设备后,可以愉快使用了。
|
至此 PVE 的系统调整已经完成,重启设备后,可以愉快使用了。
|
||||||
@@ -6,7 +6,7 @@
|
|||||||
|
|
||||||
访问 [Debian Official Cloud Images](https://cloud.debian.org/images/cloud/) 官方网站,下载最新版 `Bullseye` 云镜像以及对应的校验文件:
|
访问 [Debian Official Cloud Images](https://cloud.debian.org/images/cloud/) 官方网站,下载最新版 `Bullseye` 云镜像以及对应的校验文件:
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
该虚拟机模板主要作为内网 DNS 服务器使用,并会安装 Adguard Home 。
|
该虚拟机模板主要作为内网 DNS 服务器使用,并会安装 Adguard Home 。
|
||||||
|
|
||||||
@@ -18,7 +18,7 @@
|
|||||||
|
|
||||||
节点即本机,`VM ID` 和 `名称` 可以自由定义。
|
节点即本机,`VM ID` 和 `名称` 可以自由定义。
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
### 1.2.操作系统
|
### 1.2.操作系统
|
||||||
|
|
||||||
@@ -26,7 +26,7 @@
|
|||||||
|
|
||||||
操作系统类别选择 `Linux` 、版本选择 `5.x - 2.6 Kernel` 即可。
|
操作系统类别选择 `Linux` 、版本选择 `5.x - 2.6 Kernel` 即可。
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
### 1.3.系统
|
### 1.3.系统
|
||||||
|
|
||||||
@@ -40,7 +40,7 @@ SCSI 控制器选择 `VirtIO SCSI single` ,勾选 `Qemu代理` 选项。
|
|||||||
|
|
||||||
在固件处需要针对 `UEFI` 进行调整,BIOS 选择 `OVMF (UEFI)` ,勾选 `添加EFI磁盘` ,EFI 存储选择 `local-lvm` :
|
在固件处需要针对 `UEFI` 进行调整,BIOS 选择 `OVMF (UEFI)` ,勾选 `添加EFI磁盘` ,EFI 存储选择 `local-lvm` :
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
### 1.4.磁盘
|
### 1.4.磁盘
|
||||||
|
|
||||||
@@ -48,7 +48,7 @@ SCSI 控制器选择 `VirtIO SCSI single` ,勾选 `Qemu代理` 选项。
|
|||||||
|
|
||||||
由于使用 Cloud Image 制作虚拟机模板,此处删除所有磁盘:
|
由于使用 Cloud Image 制作虚拟机模板,此处删除所有磁盘:
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
### 1.5.CPU
|
### 1.5.CPU
|
||||||
|
|
||||||
@@ -56,33 +56,33 @@ CPU类别选择 `host` ,核心根据物理 CPU 核心数进行酌情设置。
|
|||||||
|
|
||||||
若 PVE 服务器内有多颗物理 CPU ,则推荐启用 `NUMA` :
|
若 PVE 服务器内有多颗物理 CPU ,则推荐启用 `NUMA` :
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
### 1.6.内存
|
### 1.6.内存
|
||||||
|
|
||||||
内存一般 2G 足够使用,关闭 `Ballooning` 设备选项:
|
内存一般 2G 足够使用,关闭 `Ballooning` 设备选项:
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
### 1.7.网络
|
### 1.7.网络
|
||||||
|
|
||||||
在 PVE 的 [网络设置](./2.PVE初始化配置.md#3配置-pve-网桥和管理网口) 中,曾创建了一个没有桥接任何物理网口的内部网桥。
|
在 PVE 的 [网络设置](./02.PVE初始化配置.md#3配置-pve-网桥和管理网口) 中,曾创建了一个没有桥接任何物理网口的内部网桥。
|
||||||
|
|
||||||
并且该网桥接口为主路由 RouterOS 的 LAN 的成员接口。
|
并且该网桥接口为主路由 RouterOS 的 LAN 的成员接口。
|
||||||
|
|
||||||
因此 Debian 虚拟机的网络设备选择该内部网桥即可,演示环境为 `vmbr4` :
|
因此 Debian 虚拟机的网络设备选择该内部网桥即可,演示环境为 `vmbr4` :
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
取消网口的 `防火墙` ,并根据虚拟机 vCPU 数,指定 `Multiqueue` 的数量,演示环境为 `2` :
|
取消网口的 `防火墙` ,并根据虚拟机 vCPU 数,指定 `Multiqueue` 的数量,演示环境为 `2` :
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
### 1.8.确认
|
### 1.8.确认
|
||||||
|
|
||||||
接下来查看设置总览,确认无误,即可点击 “完成” :
|
接下来查看设置总览,确认无误,即可点击 “完成” :
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
## 2.调整虚拟机硬件参数
|
## 2.调整虚拟机硬件参数
|
||||||
|
|
||||||
@@ -90,7 +90,7 @@ CPU类别选择 `host` ,核心根据物理 CPU 核心数进行酌情设置。
|
|||||||
|
|
||||||
此时,查看虚拟机详情页,可以看到我们刚才创建的 Debian 虚拟机,删除 `CD/DVD驱动器` :
|
此时,查看虚拟机详情页,可以看到我们刚才创建的 Debian 虚拟机,删除 `CD/DVD驱动器` :
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
### 2.2.虚拟机导入磁盘镜像
|
### 2.2.虚拟机导入磁盘镜像
|
||||||
|
|
||||||
@@ -127,21 +127,21 @@ qm importdisk 1000 debian-11-genericcloud-amd64.qcow2 local-lvm
|
|||||||
Successfully imported disk as 'unused0:local-lvm:vm-1000-disk-1'
|
Successfully imported disk as 'unused0:local-lvm:vm-1000-disk-1'
|
||||||
```
|
```
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
鼠标 **双击** 该未使用的磁盘,勾选 `IO thread` ,点击添加按钮:
|
鼠标 **双击** 该未使用的磁盘,勾选 `IO thread` ,点击添加按钮:
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
刚导入的磁盘只有 `2G` 磁盘空间,为了后续方便使用,先给磁盘扩容 `16G` 的磁盘空间。
|
刚导入的磁盘只有 `2G` 磁盘空间,为了后续方便使用,先给磁盘扩容 `16G` 的磁盘空间。
|
||||||
|
|
||||||
鼠标 **单击** 选中该磁盘,选择页面顶部 `Disk Action` 菜单的子菜单 `Resize` :
|
鼠标 **单击** 选中该磁盘,选择页面顶部 `Disk Action` 菜单的子菜单 `Resize` :
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
在弹出的对话框中,给该磁盘增加 `16G` 磁盘空间:
|
在弹出的对话框中,给该磁盘增加 `16G` 磁盘空间:
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
### 2.3.虚拟机添加CloudInit设备
|
### 2.3.虚拟机添加CloudInit设备
|
||||||
|
|
||||||
@@ -149,11 +149,11 @@ Successfully imported disk as 'unused0:local-lvm:vm-1000-disk-1'
|
|||||||
|
|
||||||
点击顶部 `添加` 按钮,选择 `CloudInit设备` :
|
点击顶部 `添加` 按钮,选择 `CloudInit设备` :
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
`总线/设备` 选择 `SCSI` ,编号为 `1` ,存储选择 `local-lvm` :
|
`总线/设备` 选择 `SCSI` ,编号为 `1` ,存储选择 `local-lvm` :
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
### 2.4.虚拟机添加串行端口
|
### 2.4.虚拟机添加串行端口
|
||||||
|
|
||||||
@@ -161,15 +161,15 @@ Successfully imported disk as 'unused0:local-lvm:vm-1000-disk-1'
|
|||||||
|
|
||||||
点击顶部 `添加` 按钮,选择 `串行端口` :
|
点击顶部 `添加` 按钮,选择 `串行端口` :
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
串行端口编号为 `0` :
|
串行端口编号为 `0` :
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
虚拟机硬件设备修改完成后,如下图所示:
|
虚拟机硬件设备修改完成后,如下图所示:
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
## 3.调整虚拟机配置参数
|
## 3.调整虚拟机配置参数
|
||||||
|
|
||||||
@@ -190,13 +190,13 @@ Successfully imported disk as 'unused0:local-lvm:vm-1000-disk-1'
|
|||||||
|
|
||||||
然后点击 `OK` 按钮:
|
然后点击 `OK` 按钮:
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
### 3.2.修改平板指针设置
|
### 3.2.修改平板指针设置
|
||||||
|
|
||||||
关闭 `使用平板指针` 选项,可以一定程度上降低虚拟机的 CPU 使用率。
|
关闭 `使用平板指针` 选项,可以一定程度上降低虚拟机的 CPU 使用率。
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
## 4.设置Cloud-Init
|
## 4.设置Cloud-Init
|
||||||
|
|
||||||
@@ -208,10 +208,10 @@ Successfully imported disk as 'unused0:local-lvm:vm-1000-disk-1'
|
|||||||
|--|--|--|
|
|--|--|--|
|
||||||
|用户|fox|新系统的管理员账户|
|
|用户|fox|新系统的管理员账户|
|
||||||
|密码|********|使用强密码|
|
|密码|********|使用强密码|
|
||||||
|DNS域|fox.lab|内网域名(可选)|
|
|DNS域|fox.local|内网域名(可选)|
|
||||||
|DNS服务器|`172.16.1.1 fc00::1`|本机DNS服务器,用空格隔开|
|
|DNS服务器|`172.16.1.1 fdac::1 127.0.0.1`|本机DNS服务器,用空格隔开|
|
||||||
|SSH公钥|无|使用秘钥登录服务器,暂不使用|
|
|SSH公钥|无|使用秘钥登录服务器,暂不使用|
|
||||||
|IP配置(net0)|`ip=172.16.1.240/24,gw=172.16.1.1,ip6=fc00::f0/64`|模板的 IP 设置|
|
|IP配置(net0)|`ip=172.16.1.250/24,gw=172.16.1.1,ip6=fdac::fa/64`|模板的 IP 设置|
|
||||||
|
|
||||||
**说明:**
|
**说明:**
|
||||||
|
|
||||||
@@ -219,12 +219,12 @@ Successfully imported disk as 'unused0:local-lvm:vm-1000-disk-1'
|
|||||||
|
|
||||||
在 `DNS服务器` 设置部分,如果先设置了 `127.0.0.1` 作为虚拟机 DNS 服务器,后续其他 DNS 的 IP 地址将被虚拟机忽略。
|
在 `DNS服务器` 设置部分,如果先设置了 `127.0.0.1` 作为虚拟机 DNS 服务器,后续其他 DNS 的 IP 地址将被虚拟机忽略。
|
||||||
|
|
||||||
此时内网没有其他 DNS 服务器存在,因此 `DNS服务器` 先设置为 `172.16.1.1 fc00::1` ,IP 之间用空格隔开。
|
此时内网没有其他 DNS 服务器存在,因此 `DNS服务器` 先设置为 `172.16.1.1 fdac::1 127.0.0.1` ,IP 之间用空格隔开。
|
||||||
|
|
||||||
在使用 Debian 模板克隆出新虚拟机之后,再对新虚拟机调整 IP 设置比较好。
|
在使用 Debian 模板克隆出新虚拟机之后,再对新虚拟机调整 IP 设置比较好。
|
||||||
|
|
||||||
`Cloud-Init` 的 `IP配置` ,如下图所示:
|
`Cloud-Init` 的 `IP配置` ,如下图所示:
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
设置完成后,Debian 虚拟机必要参数全部设置完成,可以将该虚拟机开机。
|
设置完成后,Debian 虚拟机必要参数全部设置完成,可以将该虚拟机开机。
|
||||||
@@ -1,6 +1,6 @@
|
|||||||
## 1.配置Debian系统
|
## 1.配置Debian系统
|
||||||
|
|
||||||
在上一篇文章 [4.PVE创建模板虚拟机](./4.PVE创建模板虚拟机.md) 中,我们已经创建好了用于制作虚拟机模板的 Debian 虚拟机。
|
在上一篇文章 [04.PVE创建模板虚拟机](./04.PVE创建模板虚拟机.md) 中,我们已经创建好了用于制作虚拟机模板的 Debian 虚拟机。
|
||||||
|
|
||||||
并调整了模板虚拟机的硬件参数、配置参数,但还需对 Debian 系统进行调整。
|
并调整了模板虚拟机的硬件参数、配置参数,但还需对 Debian 系统进行调整。
|
||||||
|
|
||||||
@@ -10,7 +10,7 @@
|
|||||||
|
|
||||||
因为 Debian 的云镜像默认使用秘钥登录,因此切换到左侧菜单的 `控制台` 进行操作:
|
因为 Debian 的云镜像默认使用秘钥登录,因此切换到左侧菜单的 `控制台` 进行操作:
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
在 Debian 虚拟机的命令行界面,使用 `nano` 编辑器编辑 `sshd` 服务的配置文件,执行以下命令:
|
在 Debian 虚拟机的命令行界面,使用 `nano` 编辑器编辑 `sshd` 服务的配置文件,执行以下命令:
|
||||||
|
|
||||||
@@ -44,7 +44,7 @@ sudo systemctl restart ssh.service
|
|||||||
|
|
||||||
### 1.2.配置系统软件源
|
### 1.2.配置系统软件源
|
||||||
|
|
||||||
使用 SSH 工具登录 Debian 虚拟机,常用 SSH 工具可以看之前文章中的 [SSH 工具推荐](./1.PVE系统安装.md#03ssh工具) 。
|
使用 SSH 工具登录 Debian 虚拟机,常用 SSH 工具可以看之前文章中的 [SSH 工具推荐](./01.PVE系统安装.md#03ssh工具) 。
|
||||||
|
|
||||||
首先需要对 Debian 系统的软件源进行修改,这里使用 USTC 镜像站作为演示。
|
首先需要对 Debian 系统的软件源进行修改,这里使用 USTC 镜像站作为演示。
|
||||||
|
|
||||||
@@ -215,10 +215,10 @@ sudo systemctl restart dhcpcd.service
|
|||||||
|
|
||||||
由于该 Debian 虚拟机模板将用于克隆内网 DNS 服务器,因此需要调整一部分系统内核参数来简单优化性能。
|
由于该 Debian 虚拟机模板将用于克隆内网 DNS 服务器,因此需要调整一部分系统内核参数来简单优化性能。
|
||||||
|
|
||||||
执行以下命令对 `sysctl` 的配置文件进行修改:
|
使用 `nano` 编辑器编辑 **内核参数** 配置文件,执行以下命令:
|
||||||
|
|
||||||
```bash
|
```bash
|
||||||
## 调整系统内核参数
|
## 编辑 内核参数 配置文件
|
||||||
sudo nano /etc/sysctl.d/99-sysctl.conf
|
sudo nano /etc/sysctl.d/99-sysctl.conf
|
||||||
```
|
```
|
||||||
|
|
||||||
@@ -238,9 +238,9 @@ net.ipv4.tcp_congestion_control = bbr
|
|||||||
|
|
||||||
net.ipv4.conf.all.log_martians = 1
|
net.ipv4.conf.all.log_martians = 1
|
||||||
|
|
||||||
net.ipv4.icmp_ratelimit = 100
|
|
||||||
net.ipv4.igmp_max_memberships = 100
|
net.ipv4.igmp_max_memberships = 100
|
||||||
|
|
||||||
|
net.ipv4.tcp_challenge_ack_limit = 1000
|
||||||
net.ipv4.tcp_fin_timeout = 30
|
net.ipv4.tcp_fin_timeout = 30
|
||||||
net.ipv4.tcp_keepalive_time = 120
|
net.ipv4.tcp_keepalive_time = 120
|
||||||
net.ipv4.tcp_max_orphans = 4096
|
net.ipv4.tcp_max_orphans = 4096
|
||||||
@@ -249,6 +249,7 @@ net.ipv4.tcp_syncookies = 1
|
|||||||
|
|
||||||
net.ipv6.conf.all.use_tempaddr = 0
|
net.ipv6.conf.all.use_tempaddr = 0
|
||||||
net.ipv6.conf.default.use_tempaddr = 0
|
net.ipv6.conf.default.use_tempaddr = 0
|
||||||
|
|
||||||
```
|
```
|
||||||
|
|
||||||
保存该配置文件后,重启系统或者执行以下命令让配置生效:
|
保存该配置文件后,重启系统或者执行以下命令让配置生效:
|
||||||
@@ -325,7 +326,7 @@ MS Name/IP address Stratum Poll Reach LastRx Last sample
|
|||||||
|
|
||||||
### 1.7.配置系统自动更新
|
### 1.7.配置系统自动更新
|
||||||
|
|
||||||
配置 Debian 模板虚拟机的系统自动更新,与配置 PVE 系统自动更新方法基本一致,参阅 [PVE系统自动更新](./3.PVE系统调整.md#5pve系统自动更新) 。
|
配置 Debian 模板虚拟机的系统自动更新,与配置 PVE 系统自动更新方法基本一致,参阅 [PVE系统自动更新](./03.PVE系统调整.md#5pve系统自动更新) 。
|
||||||
|
|
||||||
配置系统更新之前,先检查当前系统定时器状态:
|
配置系统更新之前,先检查当前系统定时器状态:
|
||||||
|
|
||||||
@@ -389,7 +390,7 @@ Unattended-Upgrade::Automatic-Reboot "true";
|
|||||||
Unattended-Upgrade::Automatic-Reboot-Time "04:30";
|
Unattended-Upgrade::Automatic-Reboot-Time "04:30";
|
||||||
```
|
```
|
||||||
|
|
||||||
因为该配置文件很长,文章中留下一份 Debian 中已配置好的文件 [Fox_Debian_50unattended_Upgrades.conf](./src/Fox_Debian_50unattended_Upgrades.conf) ,以便对比。
|
因为该配置文件很长,文章中留下一份 Debian 中已配置好的文件 [debian_50unattended_upgrades.conf](./src/debian_50unattended_upgrades.conf) ,以便对比。
|
||||||
|
|
||||||
两个配置文件均修改完成后,需要重设系统自动更新触发器,执行以下命令:
|
两个配置文件均修改完成后,需要重设系统自动更新触发器,执行以下命令:
|
||||||
|
|
||||||
@@ -500,7 +501,7 @@ history -c
|
|||||||
|
|
||||||
在左侧虚拟机列表中,鼠标 **右键单击** Debian 模板虚拟机,在弹出的菜单中选择 `转换成模板` :
|
在左侧虚拟机列表中,鼠标 **右键单击** Debian 模板虚拟机,在弹出的菜单中选择 `转换成模板` :
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
需要说明的是,虚拟机 `转换成模板` 的操作是不可逆的。
|
需要说明的是,虚拟机 `转换成模板` 的操作是不可逆的。
|
||||||
|
|
||||||
@@ -539,8 +540,8 @@ iface ens18 inet static
|
|||||||
address 172.16.1.2/24
|
address 172.16.1.2/24
|
||||||
gateway 172.16.1.1
|
gateway 172.16.1.1
|
||||||
# dns-* options are implemented by the resolvconf package, if installed
|
# dns-* options are implemented by the resolvconf package, if installed
|
||||||
dns-nameservers 172.16.1.3
|
dns-nameservers 172.16.1.2
|
||||||
dns-search fox.lab
|
dns-search fox.local
|
||||||
```
|
```
|
||||||
|
|
||||||
检查系统的 `hosts` ,执行以下命令:
|
检查系统的 `hosts` ,执行以下命令:
|
||||||
@@ -552,7 +553,7 @@ cat /etc/hosts
|
|||||||
## 示例输出
|
## 示例输出
|
||||||
|
|
||||||
127.0.0.1 localhost
|
127.0.0.1 localhost
|
||||||
172.16.1.2 dns001.fox.lab dns001
|
172.16.1.2 dns01.fox.local dns01
|
||||||
|
|
||||||
# The following lines are desirable for IPv6 capable hosts
|
# The following lines are desirable for IPv6 capable hosts
|
||||||
::1 localhost ip6-localhost ip6-loopback
|
::1 localhost ip6-localhost ip6-loopback
|
||||||
@@ -570,9 +571,9 @@ sudo vim /etc/resolv.conf
|
|||||||
在编辑器对话框中输入以下内容,注意命令中间的空格:
|
在编辑器对话框中输入以下内容,注意命令中间的空格:
|
||||||
|
|
||||||
```bash
|
```bash
|
||||||
search fox.lab
|
search fox.local
|
||||||
nameserver 172.16.1.3
|
nameserver 172.16.1.2
|
||||||
nameserver fc00::3
|
nameserver fdac::2
|
||||||
nameserver 127.0.0.1
|
nameserver 127.0.0.1
|
||||||
```
|
```
|
||||||
|
|
||||||
@@ -1,24 +1,24 @@
|
|||||||
## 1.克隆虚拟机
|
## 1.克隆虚拟机
|
||||||
|
|
||||||
在上一篇文章 [5.PVE创建模板虚拟机](./5.PVE制作虚拟机模板.md) 中,我们已经制作好了虚拟机模板。
|
在上一篇文章 [5.PVE创建模板虚拟机](./05.PVE制作虚拟机模板.md) 中,我们已经制作好了虚拟机模板。
|
||||||
|
|
||||||
接下来将使用该模板克隆出新的虚拟机,并使用 Adguard Home 作为内网的 DNS 服务器。
|
接下来将使用该模板克隆出新的虚拟机,并使用 Adguard Home 作为内网的 DNS 服务器。
|
||||||
|
|
||||||
鼠标 **右键单击** 虚拟机模板,在弹出的菜单中选择 `克隆` :
|
鼠标 **右键单击** 虚拟机模板,在弹出的菜单中选择 `克隆` :
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
在弹出的虚拟机克隆对话框中,根据实际情况及下方表格内容,修改虚拟机参数:
|
在弹出的虚拟机克隆对话框中,根据实际情况及下方表格内容,修改虚拟机参数:
|
||||||
|
|
||||||
|参数|值|说明|
|
|参数|值|说明|
|
||||||
|--|--|--|
|
|--|--|--|
|
||||||
|目标节点|hyper|当前 PVE 服务器节点|
|
|目标节点|node01|当前 PVE 服务器节点|
|
||||||
|VM ID|501|可自由定义,不能与现存虚拟机 `VM ID` 相同|
|
|VM ID|501|可自由定义,不能与现存虚拟机 `VM ID` 相同|
|
||||||
|名称|DNS001|可自由定义,`Cloud-Init` 将使用该名称作为虚拟机 `hostname` |
|
|名称|DNS01|可自由定义,`Cloud-Init` 将使用该名称作为虚拟机 `hostname` |
|
||||||
|模式|完整克隆|选择虚拟机的克隆模式|
|
|模式|完整克隆|选择虚拟机的克隆模式|
|
||||||
|目标存储|local-lvm|克隆出的虚拟机文件存储位置|
|
|目标存储|local-lvm|克隆出的虚拟机文件存储位置|
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
参数修改完成后,点击 `克隆` 按钮即可使用该模板克隆出新的虚拟机。
|
参数修改完成后,点击 `克隆` 按钮即可使用该模板克隆出新的虚拟机。
|
||||||
|
|
||||||
@@ -27,34 +27,34 @@
|
|||||||
克隆出来的虚拟机的 `Cloud-Init` 参数默认与模板完全一致。
|
克隆出来的虚拟机的 `Cloud-Init` 参数默认与模板完全一致。
|
||||||
|
|
||||||
根据之前的网络规划,内网 DNS 服务器 IP 地址分别为:
|
根据之前的网络规划,内网 DNS 服务器 IP 地址分别为:
|
||||||
- `172.16.1.2/24 (fc00::2/64)`
|
- `172.16.1.2/24 (fdac::2/64)`
|
||||||
- `172.16.1.3/24 (fc00::3/64)`
|
- `172.16.1.3/24 (fdac::3/64)`
|
||||||
|
|
||||||
因此需要调整新虚拟机的 `Cloud-Init` 参数:
|
因此需要调整新虚拟机的 `Cloud-Init` 参数:
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
- `DNS服务器` 参数为 `172.16.1.3 fc00::3 127.0.0.1`
|
- `DNS服务器` 参数为 `172.16.1.3 fdac::3 127.0.0.1`
|
||||||
- `IP配置` 中的 IPv4 地址参数为 `172.16.1.2/24` ,网关保持 `172.16.1.1` 不变
|
- `IP配置` 中的 IPv4 地址参数为 `172.16.1.2/24` ,网关保持 `172.16.1.1` 不变
|
||||||
- `IP配置` 中的 IPv6 地址参数为 `fc00::2/64` ,网关保持为空
|
- `IP配置` 中的 IPv6 地址参数为 `fdac::2/64` ,网关保持为空
|
||||||
|
|
||||||
这样设置的用意是,让内网两台 DNS 服务器相互提供 DNS 服务。
|
这样设置的用意是,让内网两台 DNS 服务器相互提供 DNS 服务。
|
||||||
|
|
||||||
但如果内网中仅需一台 DNS 服务器,则 `DNS服务器` 参数可设为本机地址,即 `172.16.1.2 fc00::2 127.0.0.1` 。
|
但如果内网中仅需一台 DNS 服务器,则 `DNS服务器` 参数可设为本机地址,即 `172.16.1.2 fdac::2 127.0.0.1` 。
|
||||||
|
|
||||||
此处需要注意的是,如果修改了 `用户` 参数,相当于新建了一个系统管理员,之前设置的 `oh-my-zsh` 需要在新管理员下重新设置。
|
此处需要注意的是,如果修改了 `用户` 参数,相当于新建了一个系统管理员,之前设置的 `oh-my-zsh` 需要在新管理员下重新设置。
|
||||||
|
|
||||||
## 3.调整新虚拟机配置参数
|
## 3.调整新虚拟机配置参数
|
||||||
|
|
||||||
在创建模板虚拟机的文章中有提到过,新虚拟机需要修改 [配置参数](./4.PVE创建模板虚拟机.md#3调整虚拟机配置参数) 才能自动启动。
|
在创建模板虚拟机的文章中有提到过,新虚拟机需要修改 [配置参数](./04.PVE创建模板虚拟机.md#3调整虚拟机配置参数) 才能自动启动。
|
||||||
|
|
||||||
将新虚拟机的 `开机自启动` 设置为 `是` 。
|
将新虚拟机的 `开机自启动` 设置为 `是` 。
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
鼠标 **双击** `启动/关机顺序` 选项,调整新虚拟机的自动开机参数:
|
鼠标 **双击** `启动/关机顺序` 选项,调整新虚拟机的自动开机参数:
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
`启动/关机顺序` 为 `2` ,表示该虚拟机第二个启动,倒数第二个关机。
|
`启动/关机顺序` 为 `2` ,表示该虚拟机第二个启动,倒数第二个关机。
|
||||||
|
|
||||||
@@ -6,7 +6,7 @@
|
|||||||
|
|
||||||
点击顶部 `添加` 按钮,添加一个备份作业:
|
点击顶部 `添加` 按钮,添加一个备份作业:
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
### 1.1.备份作业-常规选项
|
### 1.1.备份作业-常规选项
|
||||||
|
|
||||||
@@ -14,7 +14,7 @@
|
|||||||
|
|
||||||
|参数|值|说明|
|
|参数|值|说明|
|
||||||
|--|--|--|
|
|--|--|--|
|
||||||
|节点|hyper|选择当前 PVE 服务器节点|
|
|节点|node01|选择当前 PVE 服务器节点|
|
||||||
|存储|local|选择存放备份文件的路径|
|
|存储|local|选择存放备份文件的路径|
|
||||||
|计划|`*-01,16 03:30`|备份作业执行的时间计划|
|
|计划|`*-01,16 03:30`|备份作业执行的时间计划|
|
||||||
|选择模式|包括选中的VMs|执行备份的虚拟机对象|
|
|选择模式|包括选中的VMs|执行备份的虚拟机对象|
|
||||||
@@ -28,7 +28,7 @@
|
|||||||
|
|
||||||
在下方虚拟机列表中,勾选备份作业需要备份的虚拟机(可多选):
|
在下方虚拟机列表中,勾选备份作业需要备份的虚拟机(可多选):
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
**说明:**
|
**说明:**
|
||||||
|
|
||||||
@@ -42,7 +42,7 @@ PVE 在正确配置邮件发送功能之前,并不能发出邮件。
|
|||||||
|
|
||||||
该选项将控制备份文件的保留个数,选择保留最近 3 次的备份文件:
|
该选项将控制备份文件的保留个数,选择保留最近 3 次的备份文件:
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
### 1.3.备份作业-Note Template
|
### 1.3.备份作业-Note Template
|
||||||
|
|
||||||
@@ -50,7 +50,7 @@ PVE 在正确配置邮件发送功能之前,并不能发出邮件。
|
|||||||
|
|
||||||
在 Backup Notes 右侧文本框中输入 `{{vmid}}_{{guestname}}_Auto_Backup` :
|
在 Backup Notes 右侧文本框中输入 `{{vmid}}_{{guestname}}_Auto_Backup` :
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
点击 `创建` 按钮,备份作业创建完成。
|
点击 `创建` 按钮,备份作业创建完成。
|
||||||
|
|
||||||
@@ -60,10 +60,10 @@ PVE 在正确配置邮件发送功能之前,并不能发出邮件。
|
|||||||
|
|
||||||
鼠标 **单击** 选中一个备份作业,点击右上角的 `调度模拟器` :
|
鼠标 **单击** 选中一个备份作业,点击右上角的 `调度模拟器` :
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
`计划` 处将显示 `备份作业` 的执行时间参数,点击 `模拟` 按钮,在右侧将显示模拟的时间结果:
|
`计划` 处将显示 `备份作业` 的执行时间参数,点击 `模拟` 按钮,在右侧将显示模拟的时间结果:
|
||||||
|
|
||||||

|

|
||||||
|
|
||||||
确认备份作业的执行时间周期是否符合预期。
|
确认备份作业的执行时间周期是否符合预期。
|
||||||
@@ -12,27 +12,26 @@ PVE 虚拟化平台的安装以及折腾手记。
|
|||||||
|
|
||||||
- 内部网络:
|
- 内部网络:
|
||||||
- IPv4 网络
|
- IPv4 网络
|
||||||
- IP 地址:172.16.1.250
|
- IP 地址:172.16.1.254
|
||||||
- 子网掩码:255.255.255.0
|
- 子网掩码:255.255.255.0
|
||||||
- 网关:172.16.1.1
|
- 网关:172.16.1.1
|
||||||
- DNS:172.16.1.1
|
- DNS:172.16.1.1
|
||||||
- IPv6 网络
|
- IPv6 网络
|
||||||
- 前缀:fc00::/60
|
- 前缀:fdac::/64
|
||||||
- 前缀长度:64
|
- IP 地址:fdac::fe
|
||||||
- IP 地址:fc00::fa
|
- DNS:fdac::1
|
||||||
- DNS:fc00::1
|
|
||||||
|
|
||||||
### 系列章节
|
### 系列章节
|
||||||
|
|
||||||
0. [硬件BIOS配置](./0.硬件BIOS配置.md)
|
0. [硬件BIOS配置](./00.硬件BIOS配置.md)
|
||||||
1. [PVE系统安装](./1.PVE系统安装.md)
|
1. [PVE系统安装](./01.PVE系统安装.md)
|
||||||
2. [PVE初始化配置](./2.PVE初始化配置.md)
|
2. [PVE初始化配置](./02.PVE初始化配置.md)
|
||||||
3. [PVE系统调整](./3.PVE系统调整.md)
|
3. [PVE系统调整](./03.PVE系统调整.md)
|
||||||
4. [PVE创建模板虚拟机](./4.PVE创建模板虚拟机.md)
|
4. [PVE创建模板虚拟机](./04.PVE创建模板虚拟机.md)
|
||||||
5. [PVE制作虚拟机模板](./5.PVE制作虚拟机模板.md)
|
5. [PVE制作虚拟机模板](./05.PVE制作虚拟机模板.md)
|
||||||
6. [PVE用模板克隆虚拟机](./6.PVE用模板克隆虚拟机.md)
|
6. [PVE用模板克隆虚拟机](./06.PVE用模板克隆虚拟机.md)
|
||||||
7. [PVE自动备份虚拟机](./7.PVE自动备份虚拟机.md)
|
7. [PVE自动备份虚拟机](./07.PVE自动备份虚拟机.md)
|
||||||
8. [PVE开启硬件直通功能](./8.PVE开启硬件直通功能.md)
|
8. [PVE开启硬件直通功能](./08.PVE开启硬件直通功能.md)
|
||||||
|
|
||||||
### 文章说明
|
### 文章说明
|
||||||
|
|
||||||
|
|||||||
|
Before Width: | Height: | Size: 597 KiB After Width: | Height: | Size: 597 KiB |
|
Before Width: | Height: | Size: 698 KiB After Width: | Height: | Size: 698 KiB |
|
Before Width: | Height: | Size: 298 KiB After Width: | Height: | Size: 298 KiB |
|
Before Width: | Height: | Size: 528 KiB After Width: | Height: | Size: 528 KiB |
|
Before Width: | Height: | Size: 375 KiB After Width: | Height: | Size: 375 KiB |
|
Before Width: | Height: | Size: 236 KiB After Width: | Height: | Size: 236 KiB |
|
Before Width: | Height: | Size: 281 KiB After Width: | Height: | Size: 281 KiB |
|
Before Width: | Height: | Size: 338 KiB After Width: | Height: | Size: 338 KiB |
|
Before Width: | Height: | Size: 232 KiB After Width: | Height: | Size: 232 KiB |
|
Before Width: | Height: | Size: 448 KiB After Width: | Height: | Size: 448 KiB |
|
Before Width: | Height: | Size: 410 KiB After Width: | Height: | Size: 410 KiB |
|
Before Width: | Height: | Size: 596 KiB After Width: | Height: | Size: 596 KiB |
|
Before Width: | Height: | Size: 725 KiB After Width: | Height: | Size: 725 KiB |
|
Before Width: | Height: | Size: 257 KiB After Width: | Height: | Size: 257 KiB |
|
Before Width: | Height: | Size: 898 KiB After Width: | Height: | Size: 898 KiB |
|
Before Width: | Height: | Size: 70 KiB After Width: | Height: | Size: 70 KiB |
|
Before Width: | Height: | Size: 978 KiB After Width: | Height: | Size: 978 KiB |
|
Before Width: | Height: | Size: 942 KiB After Width: | Height: | Size: 942 KiB |
|
Before Width: | Height: | Size: 75 KiB After Width: | Height: | Size: 75 KiB |
|
Before Width: | Height: | Size: 959 KiB After Width: | Height: | Size: 959 KiB |
|
Before Width: | Height: | Size: 862 KiB After Width: | Height: | Size: 862 KiB |
|
Before Width: | Height: | Size: 774 KiB After Width: | Height: | Size: 774 KiB |
|
Before Width: | Height: | Size: 599 KiB After Width: | Height: | Size: 599 KiB |
|
Before Width: | Height: | Size: 921 KiB After Width: | Height: | Size: 921 KiB |
|
Before Width: | Height: | Size: 143 KiB After Width: | Height: | Size: 143 KiB |
|
Before Width: | Height: | Size: 47 KiB After Width: | Height: | Size: 47 KiB |
|
Before Width: | Height: | Size: 325 KiB After Width: | Height: | Size: 325 KiB |
|
Before Width: | Height: | Size: 157 KiB After Width: | Height: | Size: 157 KiB |
|
Before Width: | Height: | Size: 355 KiB After Width: | Height: | Size: 355 KiB |
|
Before Width: | Height: | Size: 599 KiB After Width: | Height: | Size: 599 KiB |
|
Before Width: | Height: | Size: 868 KiB After Width: | Height: | Size: 868 KiB |
|
Before Width: | Height: | Size: 335 KiB After Width: | Height: | Size: 335 KiB |
|
Before Width: | Height: | Size: 734 KiB After Width: | Height: | Size: 734 KiB |
|
Before Width: | Height: | Size: 83 KiB After Width: | Height: | Size: 83 KiB |
|
Before Width: | Height: | Size: 161 KiB After Width: | Height: | Size: 161 KiB |
|
Before Width: | Height: | Size: 156 KiB After Width: | Height: | Size: 156 KiB |
|
Before Width: | Height: | Size: 54 KiB After Width: | Height: | Size: 54 KiB |
|
Before Width: | Height: | Size: 197 KiB After Width: | Height: | Size: 197 KiB |
|
Before Width: | Height: | Size: 77 KiB After Width: | Height: | Size: 77 KiB |
|
Before Width: | Height: | Size: 74 KiB After Width: | Height: | Size: 74 KiB |
|
Before Width: | Height: | Size: 169 KiB After Width: | Height: | Size: 169 KiB |
|
Before Width: | Height: | Size: 272 KiB After Width: | Height: | Size: 272 KiB |
|
Before Width: | Height: | Size: 148 KiB After Width: | Height: | Size: 148 KiB |
|
Before Width: | Height: | Size: 173 KiB After Width: | Height: | Size: 173 KiB |
|
Before Width: | Height: | Size: 103 KiB After Width: | Height: | Size: 103 KiB |
|
Before Width: | Height: | Size: 193 KiB After Width: | Height: | Size: 193 KiB |
|
Before Width: | Height: | Size: 125 KiB After Width: | Height: | Size: 125 KiB |
|
Before Width: | Height: | Size: 214 KiB After Width: | Height: | Size: 214 KiB |
|
Before Width: | Height: | Size: 174 KiB After Width: | Height: | Size: 174 KiB |
|
Before Width: | Height: | Size: 73 KiB After Width: | Height: | Size: 73 KiB |
|
Before Width: | Height: | Size: 184 KiB After Width: | Height: | Size: 184 KiB |
|
Before Width: | Height: | Size: 62 KiB After Width: | Height: | Size: 62 KiB |
|
Before Width: | Height: | Size: 163 KiB After Width: | Height: | Size: 163 KiB |
|
Before Width: | Height: | Size: 176 KiB After Width: | Height: | Size: 176 KiB |
|
Before Width: | Height: | Size: 90 KiB After Width: | Height: | Size: 90 KiB |
|
Before Width: | Height: | Size: 77 KiB After Width: | Height: | Size: 77 KiB |
|
Before Width: | Height: | Size: 126 KiB After Width: | Height: | Size: 126 KiB |
|
Before Width: | Height: | Size: 99 KiB After Width: | Height: | Size: 99 KiB |
|
Before Width: | Height: | Size: 95 KiB After Width: | Height: | Size: 95 KiB |
|
Before Width: | Height: | Size: 191 KiB After Width: | Height: | Size: 191 KiB |
|
Before Width: | Height: | Size: 164 KiB After Width: | Height: | Size: 164 KiB |
|
Before Width: | Height: | Size: 107 KiB After Width: | Height: | Size: 107 KiB |
|
Before Width: | Height: | Size: 175 KiB After Width: | Height: | Size: 175 KiB |
|
Before Width: | Height: | Size: 160 KiB After Width: | Height: | Size: 160 KiB |
|
Before Width: | Height: | Size: 62 KiB After Width: | Height: | Size: 62 KiB |
|
Before Width: | Height: | Size: 57 KiB After Width: | Height: | Size: 57 KiB |
|
Before Width: | Height: | Size: 72 KiB After Width: | Height: | Size: 72 KiB |
|
Before Width: | Height: | Size: 163 KiB After Width: | Height: | Size: 163 KiB |
|
Before Width: | Height: | Size: 49 KiB After Width: | Height: | Size: 49 KiB |
|
Before Width: | Height: | Size: 96 KiB After Width: | Height: | Size: 96 KiB |
|
Before Width: | Height: | Size: 55 KiB After Width: | Height: | Size: 55 KiB |
|
Before Width: | Height: | Size: 48 KiB After Width: | Height: | Size: 48 KiB |
|
Before Width: | Height: | Size: 208 KiB After Width: | Height: | Size: 208 KiB |
|
Before Width: | Height: | Size: 64 KiB After Width: | Height: | Size: 64 KiB |
|
Before Width: | Height: | Size: 81 KiB After Width: | Height: | Size: 81 KiB |
|
Before Width: | Height: | Size: 104 KiB After Width: | Height: | Size: 104 KiB |
|
Before Width: | Height: | Size: 131 KiB After Width: | Height: | Size: 131 KiB |
@@ -11,9 +11,9 @@ net.ipv4.tcp_congestion_control = bbr
|
|||||||
|
|
||||||
net.ipv4.conf.all.log_martians = 1
|
net.ipv4.conf.all.log_martians = 1
|
||||||
|
|
||||||
net.ipv4.icmp_ratelimit = 100
|
|
||||||
net.ipv4.igmp_max_memberships = 100
|
net.ipv4.igmp_max_memberships = 100
|
||||||
|
|
||||||
|
net.ipv4.tcp_challenge_ack_limit = 1000
|
||||||
net.ipv4.tcp_fin_timeout = 30
|
net.ipv4.tcp_fin_timeout = 30
|
||||||
net.ipv4.tcp_keepalive_time = 120
|
net.ipv4.tcp_keepalive_time = 120
|
||||||
net.ipv4.tcp_max_orphans = 4096
|
net.ipv4.tcp_max_orphans = 4096
|
||||||
@@ -22,3 +22,4 @@ net.ipv4.tcp_syncookies = 1
|
|||||||
|
|
||||||
net.ipv6.conf.all.use_tempaddr = 0
|
net.ipv6.conf.all.use_tempaddr = 0
|
||||||
net.ipv6.conf.default.use_tempaddr = 0
|
net.ipv6.conf.default.use_tempaddr = 0
|
||||||
|
|
||||||