3.8. 为非受管网络禁用 DNS、DHCP 和 TFTP
如果要手动管理 TFTP、DHCP 和 DNS 服务,您必须防止 Satellite 在操作系统上维护这些服务,并禁用编配以避免 DHCP 和 DNS 验证错误。
重要
禁用这些胶囊功能意味着 Satellite 不再编配 DNS、DHCP 和 TFTP,但它不会停止或删除对应的服务。
流程
在 Satellite 服务器上禁用 DHCP、DNS 和 TFTP 集成:
satellite-installer --foreman-proxy-dhcp false \ --foreman-proxy-dns false \ --foreman-proxy-tftp false
# satellite-installer --foreman-proxy-dhcp false \ --foreman-proxy-dns false \ --foreman-proxy-tftp false
Copy to Clipboard Copied! 禁用每个子网的 Capsule 集成:
- 在 Satellite Web UI 中,进入到 Infrastructure > Subnets。
- 选择一个子网。
- 在 Capsules 选项卡上,清除 DHCP Capsule、TFTP Capsule 和 Reverse DNS Capsule 字段。
- 在 Satellite Web UI 中,进入到 Infrastructure > Domains 并选择域。
- 清除 DNS Capsule 字段。
可选:如果您使用由第三方提供的 DHCP 服务,请将 DHCP 服务器配置为传递以下选项:
Option 66: IP address of Satellite or Capsule Option 67: /pxelinux.0
Option 66: IP address of Satellite or Capsule Option 67: /pxelinux.0
Copy to Clipboard Copied! 有关 DHCP 选项的更多信息,请参阅 RFC 2132。
注意
当没有为给定子网和域设置胶囊时,Satellite 不会执行编排。在启用或禁用 Capsule 关联时,如果预期的记录和配置文件不存在,现有主机的编配命令可能会失败。当关联一个 Capsule 以进行打开电源编配时,请确保现有 Satellite 主机所需的 DHCP 和 DNS 记录以及 TFTP 文件,以防止主机删除失败。