• Shell脚本批量对157台服务器打通网络、配置免密、重置root密码


    一、背景

    机房搬迁项目,需要把157台服务器搬迁到新的机房(Hadoop集群),因为项目比较紧急,客户着急使用,我负责的是对157服务器做系统层面的配置,直到交付给重庆移动的4A部门。记录一下在此期间使用的脚本,以及当时的思路。

    二、思路

    1、操作系统:因为原有服务器的系统大部分都是redhat7.4,所以系统的话,只需要对个别服务器进行重装。
    2、网络配置:网络配置的话,分为管理IP地址以及业务IP地址,因为已经重新规划了IP地址,所以每一台服务器都会做更改,在这里我想的是先把管理IP地址打通,这样的话,就可以选一台管理节点,可以配置免密登录,进行批量配置。
    3、基线:只要网络配置打通后,这一步就非常简单啦。

    三、使用到的脚本

    1、多进程ping脚本

    #!/bin/bash
    
    net="192.168.100"
    
    multi_ping(){
      ping -c2 -i0.2 -W1 $1 &>/dev/null
      if [ $? -eq 0 ];then
            echo "$1 is up"
      else
            echo "$1 is down"
      fi
    }
    
    for i in {101..142}
    do
            multi_ping $net.$i &
    done
    
    wait
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14
    • 15
    • 16
    • 17
    • 18
    • 19

    PS:wait的作用是会等待当前Shell激活的所有子进程结束,再返回最后一个进程的退出状态。

    2、批量执行命令

    #!/bin/bash
    #set -x
    
    if [ $# -lt 2 ]
    then 
      echo "Usage: ./runRemoteCmd.sh Command MachineTag"
      echo "Usage: ./runRemoteCmd.sh Command MachineTag confFile"
      exit 
    fi
    
    cmd=$1
    tag=$2
    if [ 'a'$3'a' == 'aa' ]
    then
      confFile=/opt/liuyuqiang/host_list
    else
      confFile=$3
    fi
    
    if [ -f $confFile ]	
    then
        for server in `cat $confFile|grep -v '^#'|grep '|'$tag''|awk -F'|' '{print $1}'` 
        do
           echo "*******************$server***************************"
           ssh $server "source ~/.bash_profile; $cmd" 
        done 
    else
      echo "Error: Please Check"
    fi
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14
    • 15
    • 16
    • 17
    • 18
    • 19
    • 20
    • 21
    • 22
    • 23
    • 24
    • 25
    • 26
    • 27
    • 28
    • 29

    批量配置免密登录,如下所示:

    ./runRemoteCmd.sh "echo 'ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC8tTucfdaazBUCvalTm/R1mx9CAXVMret8O6PqnJ5paw5CdXzWiPxloq78yfBhAaxiaEaavy4aCJ5/eQ6Qz0JwH+e4CdljFtwPO8Y1rkIdnILWfI6hBFOmlPG3GfLZMdOvx2J3xdkeW+0/y3MUH2bL+lMeBAFpsXTGqQyVhRpB1zRQcNASPKjRYHNIoqV0S3fTr/n9oeQbaQQaOOgFJYJqIC3v064gRVRPWRrwHwRe8GHRc3TodcaSmSxbWjoOXQdlUQuLrcaQpVJmlzZqwINIna6q9XfUJaZEi79fpwcszNwgsEIUuSqWZ0VBCgJgxVhpLKqQbtn8XaQtrPzDKHBH root@datanode555' >> ~/.ssh/authorized_keys" 3part
    
    • 1

    PS:需要新建一个host的文件,以竖线分割。

    3、对双网卡做bond0,命令如下所示:

    nmcli con add type bond con-name bond0 ifname bond0 mode active-backup ip4 10.191.84.131/23 gw4 10.191.84.1;
    nmcli con add type bond-slave  ifname eno1 con-name slave-1 master bond0;
    nmcli con add type bond-slave  ifname ens4f0 con-name slave-2 master bond0
    
    • 1
    • 2
    • 3

    4、个别主机需要重置root密码,链接如下所示(可以点个收藏,说不定以后用得到呢):
    redhat7重置root密码

    四、总结

    最麻烦的就是对所有服务器打通网络这一步,需要一个个对实体机进行修改IP地址,然后协调网络侧,打通各个交换机。业务网配置好之后,就可以在公司远程处理基线了。

  • 相关阅读:
    景联文科技:3D点云标注应用场景和专业平台
    CodeForces每日好题10.14
    『Java安全』Unsafe类
    分布式ID生成算法|雪花算法 Snowflake | Go实现
    目标检测YOLO实战应用案例100讲-基于无人机图像的房屋目标检测
    如何查看Android 包依赖关系
    Linux命令(128)之vmstat
    国际油气公司数字化转型探析
    Python数据分析-matplotlib
    阅读笔记——A Frustratingly Easy Approach for Entity and Relation Extraction
  • 原文地址:https://blog.csdn.net/qq_36588424/article/details/124993969