3.5. 配置 DNS、DHCP 和 TFTP


您可以在 Satellite 环境中集中管理 DNS、DHCP 和 TFTP,或者在在 Satellite 上禁用其维护后独立管理它们。您还可以在 Satellite 环境外在外部运行 DNS、DHCP 和 TFTP。

3.5.1. 在 Satellite 服务器上配置 DNS、DHCP 和 TFTP

要在 Satellite 服务器上配置 DNS、DHCP 和 TFTP 服务,请使用 satellite-installer 命令以及适合您的环境的选项。

对设置的任何更改都需要再次输入 satellite-installer 命令。您可以多次输入命令,每次使用更改后的值更新所有配置文件。

先决条件

  • 确保以下信息可用:

    • DHCP IP 地址范围
    • DHCP 网关 IP 地址
    • DHCP 名称服务器 IP 地址
    • DNS 信息
    • TFTP 服务器名称
  • 在网络更改时,使用 FQDN 而不是 IP 地址。
  • 请联系您的网络管理员,以确保您有正确的设置。

流程

  • 输入 satellite-installer 命令,以及适合您的环境的选项。以下示例演示了配置完整置备服务:

    # satellite-installer \
    --foreman-proxy-dns true \
    --foreman-proxy-dns-managed true \
    --foreman-proxy-dns-zone example.com \
    --foreman-proxy-dns-reverse 2.0.192.in-addr.arpa \
    --foreman-proxy-dhcp true \
    --foreman-proxy-dhcp-managed true \
    --foreman-proxy-dhcp-range "192.0.2.100 192.0.2.150" \
    --foreman-proxy-dhcp-gateway 192.0.2.1 \
    --foreman-proxy-dhcp-nameservers 192.0.2.2 \
    --foreman-proxy-tftp true \
    --foreman-proxy-tftp-managed true \
    --foreman-proxy-tftp-servername 192.0.2.3

您可以监控提示符中显示的 satellite-installer 命令的进度。您可以查看 /var/log/foreman-installer/satellite.log 中的日志。

其他资源

  • 如需有关 satellite-installer 命令的更多信息,请输入 satellite-installer --help

3.5.2. 为非受管网络禁用 DNS、DHCP 和 TFTP

如果要手动管理 TFTP、DHCP 和 DNS 服务,您必须防止 Satellite 在操作系统上维护这些服务,并禁用编排以避免 DHCP 和 DNS 验证错误。

重要

禁用这些胶囊功能意味着 Satellite 不再编配 DNS、DHCP 和 TFTP,但它不会停止或删除对应的服务。

流程

  1. 在 Satellite 服务器上禁用 DHCP、DNS 和 TFTP 集成:

    # satellite-installer --foreman-proxy-dhcp false \
    --foreman-proxy-dns false \
    --foreman-proxy-tftp false
  2. 禁用每个子网的 Capsule 集成:

    1. 在 Satellite Web UI 中,进入到 Infrastructure > Subnets
    2. 选择一个子网。
    3. Capsules 选项卡上,清除 DHCP CapsuleTFTP CapsuleReverse DNS Capsule 字段。
  3. 在 Satellite Web UI 中,进入到 Infrastructure > Domains 并选择域。
  4. 清除 DNS Capsule 字段。
  5. 可选:如果您使用第三方提供的 DHCP 服务,请将 DHCP 服务器配置为传递以下选项:

    Option 66: IP address of Satellite or Capsule
    Option 67: /pxelinux.0

    有关 DHCP 选项的更多信息,请参阅 RFC 2132

注意

当给定子网和域的 Capsule 没有设置时,Satellite 不会执行编配。在启用或禁用 Capsule 关联时,如果没有预期的记录和配置文件,现有主机的编配命令可能会失败。在关联胶囊以开启编排时,请确保所需的 DHCP 和 DNS 记录以及用于现有 Satellite 主机的 TFTP 文件,以防止主机删除失败。

3.5.3. 其他资源

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部