程連接完整指南)
1. 項(xiàng)目概述與核心價(jià)值最近在折騰國(guó)產(chǎn)操作系統(tǒng)特別是基于Linux的發(fā)行版發(fā)現(xiàn)openKylin開(kāi)放麒麟的關(guān)注度越來(lái)越高。作為一個(gè)長(zhǎng)期在Linux環(huán)境下工作的開(kāi)發(fā)者我習(xí)慣性地會(huì)把任何新系統(tǒng)先扔進(jìn)虛擬機(jī)里“盤(pán)一盤(pán)”看看它的底子、生態(tài)和易用性。這次的目標(biāo)很明確在VMware Workstation Pro里把openKylin裝好然后配置好SSH服務(wù)最后用FinalShell這類(lèi)圖形化工具遠(yuǎn)程連接上去打造一個(gè)可以隨時(shí)訪問(wèn)、方便管理的開(kāi)發(fā)測(cè)試環(huán)境。這個(gè)過(guò)程看似基礎(chǔ)但里面有不少細(xì)節(jié)比如虛擬機(jī)配置的取舍、系統(tǒng)安裝時(shí)的分區(qū)選擇、SSH服務(wù)的安全加固以及圖形化工具連接時(shí)的各種小坑都是實(shí)打?qū)嵉慕?jīng)驗(yàn)。如果你也想在本地快速搭建一個(gè)openKylin環(huán)境用于學(xué)習(xí)、開(kāi)發(fā)或測(cè)試這篇從零開(kāi)始的保姆級(jí)記錄應(yīng)該能幫你省下不少折騰的時(shí)間。2. 環(huán)境準(zhǔn)備與工具選型解析工欲善其事必先利其器。在開(kāi)始安裝之前我們需要準(zhǔn)備好所有必要的軟件和鏡像文件并理解每個(gè)選擇背后的原因。2.1 虛擬機(jī)平臺(tái)為什么選擇VMware Workstation Pro市面上虛擬機(jī)軟件不少VirtualBox免費(fèi)Hyper-V集成在Windows里但我最終選擇了VMware Workstation Pro。原因有幾個(gè)首先是性能和兼容性VMware對(duì)Linux系統(tǒng)的虛擬化支持經(jīng)過(guò)長(zhǎng)期打磨非常穩(wěn)定特別是圖形性能和硬件直通方面表現(xiàn)更好。其次是快照功能這對(duì)于我們測(cè)試系統(tǒng)至關(guān)重要你可以在安裝任何關(guān)鍵軟件或進(jìn)行危險(xiǎn)操作前創(chuàng)建一個(gè)快照幾秒鐘就能回滾到干凈狀態(tài)這比重裝系統(tǒng)高效太多了。最后是網(wǎng)絡(luò)配置的靈活性VMware提供了NAT、橋接、僅主機(jī)等多種網(wǎng)絡(luò)模式方便我們后續(xù)配置SSH連接。當(dāng)然VMware Workstation Pro是商業(yè)軟件需要許可證。你可以從官網(wǎng)下載試用版或者尋找合適的授權(quán)方式。對(duì)于純學(xué)習(xí)用途VMware也提供了功能稍簡(jiǎn)化的Player版本但缺少快照等高級(jí)功能。2.2 系統(tǒng)鏡像獲取正確的openKylin ISO文件openKylin的官方鏡像可以在其開(kāi)源社區(qū)或官網(wǎng)找到。下載時(shí)要注意選擇適合的版本。通常會(huì)有針對(duì)不同架構(gòu)如x86_64、ARM和不同桌面環(huán)境如UKUI、DDE的鏡像。對(duì)于大多數(shù)PC用戶選擇x86_64架構(gòu)的版本即可。桌面環(huán)境方面UKUI是openKylin默認(rèn)的源自麒麟軟件界面更貼近傳統(tǒng)Windows用戶習(xí)慣如果你喜歡更炫酷或更簡(jiǎn)潔的界面也可以選擇其他版本。我這次選擇的是最新的openKylin x86_64 UKUI桌面版ISO鏡像。務(wù)必核對(duì)下載文件的SHA256校驗(yàn)和確保鏡像文件完整無(wú)誤避免安裝過(guò)程中出現(xiàn)不可預(yù)料的錯(cuò)誤。2.3 連接工具FinalShell的優(yōu)勢(shì)與備選方案系統(tǒng)裝好之后我們不可能總是盯著虛擬機(jī)窗口操作。通過(guò)SSHSecure Shell協(xié)議進(jìn)行遠(yuǎn)程命令行管理是更高效的方式。Windows下有很多SSH客戶端比如經(jīng)典的PuTTY、開(kāi)源的MobaXterm以及近年來(lái)很受歡迎的FinalShell和Tabby。我推薦FinalShell有幾個(gè)理由它集成了SSH客戶端、SFTP文件傳輸、服務(wù)器監(jiān)控于一體界面現(xiàn)代化支持多標(biāo)簽和會(huì)話管理最關(guān)鍵的是它對(duì)中文和深色模式支持友好文件傳輸?shù)倪M(jìn)度顯示也很直觀。當(dāng)然如果你習(xí)慣使用VS Code其Remote-SSH擴(kuò)展也是極其強(qiáng)大的選擇可以直接在編輯器內(nèi)操作遠(yuǎn)程文件。本文將以FinalShell為例進(jìn)行演示但其原理同樣適用于其他任何SSH客戶端。3. VMware虛擬機(jī)創(chuàng)建與關(guān)鍵參數(shù)配置有了鏡像和工具我們開(kāi)始在VMware中創(chuàng)建虛擬機(jī)。這一步的配置直接影響后續(xù)系統(tǒng)的性能和可用性。3.1 新建虛擬機(jī)與典型配置流程打開(kāi)VMware Workstation Pro點(diǎn)擊“創(chuàng)建新的虛擬機(jī)”。建議選擇“自定義高級(jí)”以便更精細(xì)地控制配置。在硬件兼容性頁(yè)面選擇你當(dāng)前VMware版本對(duì)應(yīng)的最高兼容性這能保證虛擬機(jī)文件在未來(lái)版本中的可移植性。接著選擇“稍后安裝操作系統(tǒng)”這樣我們可以手動(dòng)指定鏡像文件避免安裝程序自動(dòng)進(jìn)行一些可能不合適的預(yù)設(shè)。接下來(lái)是關(guān)鍵的系統(tǒng)配置環(huán)節(jié)??蛻魴C(jī)操作系統(tǒng)選擇“Linux”版本選擇“Ubuntu 64位”或“其他Linux 5.x內(nèi)核64位”。openKylin基于Linux內(nèi)核且與Ubuntu在底層有較好的兼容性這樣選擇能讓VMware分配合適的虛擬硬件驅(qū)動(dòng)。3.2 處理器與內(nèi)存分配平衡性能與主機(jī)資源處理器配置上我通常分配2個(gè)處理器核心每個(gè)核心1個(gè)線程。對(duì)于日常學(xué)習(xí)和命令行操作這已經(jīng)足夠。如果你的主機(jī)CPU核心數(shù)較多例如8核16線程并且你打算在虛擬機(jī)內(nèi)進(jìn)行編譯等重度任務(wù)可以分配2個(gè)核心2線程或更多。一個(gè)重要的原則是不要分配超過(guò)主機(jī)物理核心數(shù)的線程總數(shù)否則會(huì)導(dǎo)致嚴(yán)重的調(diào)度性能下降。內(nèi)存分配是另一個(gè)需要權(quán)衡的點(diǎn)。UKUI桌面環(huán)境相對(duì)輕量但為了流暢運(yùn)行建議至少分配4GB4096MB內(nèi)存。如果主機(jī)內(nèi)存充裕例如16GB以上分配6GB或8GB會(huì)獲得更佳的體驗(yàn)。對(duì)于僅使用命令行模式無(wú)圖形界面的場(chǎng)景2GB內(nèi)存也勉強(qiáng)夠用。我的主機(jī)有32GB內(nèi)存因此我給虛擬機(jī)分配了8GB確保在運(yùn)行IDE或多個(gè)服務(wù)時(shí)依然流暢。3.3 網(wǎng)絡(luò)類(lèi)型選擇為SSH連接鋪路網(wǎng)絡(luò)連接類(lèi)型這里需要仔細(xì)考慮因?yàn)樗鼪Q定了虛擬機(jī)如何與外部網(wǎng)絡(luò)以及你的主機(jī)通信。橋接模式虛擬機(jī)會(huì)獲取與主機(jī)同網(wǎng)段的一個(gè)獨(dú)立IP地址就像局域網(wǎng)中一臺(tái)真實(shí)的物理機(jī)。優(yōu)點(diǎn)是虛擬機(jī)與局域網(wǎng)內(nèi)其他設(shè)備包括你的主機(jī)可以互相訪問(wèn)非常方便。缺點(diǎn)是如果主機(jī)網(wǎng)絡(luò)環(huán)境復(fù)雜如公司網(wǎng)絡(luò)有IP綁定限制可能導(dǎo)致虛擬機(jī)無(wú)法獲取IP。NAT模式虛擬機(jī)共享主機(jī)的IP地址對(duì)外訪問(wèn)外部網(wǎng)絡(luò)無(wú)法直接看到虛擬機(jī)。主機(jī)可以通過(guò)一個(gè)虛擬的內(nèi)部網(wǎng)絡(luò)如192.168.xxx.xxx訪問(wèn)虛擬機(jī)。這是最常用、最省心的模式能上網(wǎng)主機(jī)也能訪問(wèn)它。僅主機(jī)模式虛擬機(jī)與主機(jī)形成一個(gè)封閉的私有網(wǎng)絡(luò)虛擬機(jī)不能訪問(wèn)外網(wǎng)但主機(jī)可以訪問(wèn)虛擬機(jī)。為了后續(xù)SSH連接的便利性我強(qiáng)烈推薦在初次安裝時(shí)使用“NAT模式”。這是默認(rèn)選項(xiàng)能保證安裝過(guò)程中系統(tǒng)可以順利聯(lián)網(wǎng)下載更新和語(yǔ)言包。安裝完成后我們可以在虛擬機(jī)網(wǎng)絡(luò)設(shè)置里再添加一塊“僅主機(jī)模式”的網(wǎng)卡形成一個(gè)更穩(wěn)定、不受外部網(wǎng)絡(luò)干擾的純內(nèi)網(wǎng)連接通道專門(mén)用于SSH這樣更安全可靠。3.4 磁盤(pán)配置虛擬磁盤(pán)類(lèi)型與容量規(guī)劃虛擬磁盤(pán)創(chuàng)建選擇“創(chuàng)建新虛擬磁盤(pán)”。磁盤(pán)大小建議不少于40GB我設(shè)置了60GB為后續(xù)安裝開(kāi)發(fā)工具和存儲(chǔ)數(shù)據(jù)留出空間。不要選擇“立即分配所有磁盤(pán)空間”否則這60GB會(huì)立刻從你的主機(jī)硬盤(pán)劃走。選擇“將虛擬磁盤(pán)拆分成多個(gè)文件”這樣更方便遷移和備份。磁盤(pán)類(lèi)型選擇“SCSI”即可。最重要的是在自定義硬件時(shí)記得將新CD/DVD驅(qū)動(dòng)器指向我們下載好的openKylin ISO鏡像文件。完成所有配置后就可以開(kāi)啟此虛擬機(jī)了。4. openKylin系統(tǒng)安裝詳解與分區(qū)方案虛擬機(jī)啟動(dòng)后會(huì)從ISO鏡像引導(dǎo)進(jìn)入openKylin的安裝界面。4.1 安裝引導(dǎo)與語(yǔ)言選擇首先看到的是語(yǔ)言選擇界面選擇“簡(jiǎn)體中文”。然后是鍵盤(pán)布局保持“Chinese”即可。接下來(lái)是關(guān)鍵的一步安裝類(lèi)型。對(duì)于虛擬機(jī)環(huán)境通常選擇“清除整個(gè)磁盤(pán)并安裝openKylin”。這會(huì)由安裝程序自動(dòng)完成分區(qū)最適合新手和測(cè)試環(huán)境。但如果你想更精細(xì)地控制或者有重裝系統(tǒng)保留/home目錄數(shù)據(jù)的需求就需要選擇“其他選項(xiàng)”進(jìn)行手動(dòng)分區(qū)。4.2 手動(dòng)分區(qū)方案設(shè)計(jì)與實(shí)操我傾向于在虛擬機(jī)中也進(jìn)行手動(dòng)分區(qū)這有助于理解Linux的目錄結(jié)構(gòu)。點(diǎn)擊“其他選項(xiàng)”后你會(huì)看到虛擬的60GB磁盤(pán)可能顯示為/dev/sda。我們需要在這塊磁盤(pán)上創(chuàng)建分區(qū)表。點(diǎn)擊“新建分區(qū)表”類(lèi)型選擇“GPT”適用于現(xiàn)代系統(tǒng)。然后開(kāi)始創(chuàng)建具體分區(qū)EFI系統(tǒng)分區(qū)這是系統(tǒng)啟動(dòng)所必需的。點(diǎn)擊“”號(hào)大小設(shè)置為512MB到1GB我設(shè)了1GB分區(qū)類(lèi)型為“主分區(qū)”用于“EFI系統(tǒng)分區(qū)”掛載點(diǎn)選擇/boot/efi。文件系統(tǒng)格式為fat32。交換空間相當(dāng)于Windows的虛擬內(nèi)存。大小通常設(shè)置為物理內(nèi)存的1到2倍。我分配了8GB8192MB。分區(qū)類(lèi)型“主分區(qū)”用于“交換空間”無(wú)需掛載點(diǎn)。根分區(qū)這是系統(tǒng)的核心所有文件和目錄的起點(diǎn)。我將剩余的大部分空間約51GB分配給它。分區(qū)類(lèi)型“主分區(qū)”用于“Ext4日志文件系統(tǒng)”掛載點(diǎn)選擇/。為什么不單獨(dú)分/home在物理機(jī)或長(zhǎng)期使用的生產(chǎn)環(huán)境中強(qiáng)烈建議將用戶數(shù)據(jù)目錄/home單獨(dú)分區(qū)。這樣即使系統(tǒng)重裝只要不格式化/home分區(qū)個(gè)人文件和數(shù)據(jù)就能保留。但在本次虛擬機(jī)測(cè)試環(huán)境中我們的首要目標(biāo)是快速搭建和體驗(yàn)簡(jiǎn)化分區(qū)結(jié)構(gòu)可以減少?gòu)?fù)雜度。未來(lái)如果需要可以在虛擬機(jī)設(shè)置中直接擴(kuò)容虛擬磁盤(pán)然后再用工具調(diào)整分區(qū)大小。分區(qū)完成后在下方選擇“安裝啟動(dòng)引導(dǎo)器的設(shè)備”務(wù)必選擇我們創(chuàng)建了EFI分區(qū)的那個(gè)磁盤(pán)例如/dev/sda。最后設(shè)置你的用戶名、計(jì)算機(jī)名和密碼。計(jì)算機(jī)名之后會(huì)作為SSH連接時(shí)的主機(jī)名標(biāo)識(shí)可以起個(gè)容易記的名字。4.3 安裝后首次啟動(dòng)與基本設(shè)置安裝過(guò)程大約需要10-20分鐘完成后重啟。首次進(jìn)入系統(tǒng)會(huì)有一個(gè)簡(jiǎn)單的歡迎向?qū)гO(shè)置時(shí)區(qū)、鍵盤(pán)布局等按照提示完成即可。進(jìn)入桌面后第一件事是檢查網(wǎng)絡(luò)是否連通。可以打開(kāi)終端輸入ping www.baidu.com測(cè)試。如果網(wǎng)絡(luò)不通檢查虛擬機(jī)網(wǎng)絡(luò)設(shè)置是否為NAT模式并嘗試在系統(tǒng)設(shè)置中重新啟用網(wǎng)絡(luò)連接。接下來(lái)我們需要更新系統(tǒng)軟件包列表并升級(jí)現(xiàn)有軟件以獲得最新的安全補(bǔ)丁和軟件版本。打開(kāi)終端執(zhí)行以下命令sudo apt update sudo apt upgrade -y輸入你設(shè)置的用戶密碼。sudo命令讓你以管理員權(quán)限執(zhí)行操作。apt update是刷新軟件源列表apt upgrade是升級(jí)所有可升級(jí)的軟件包。-y參數(shù)表示自動(dòng)確認(rèn)所有提示避免中途需要手動(dòng)輸入Y。5. 配置SSH服務(wù)實(shí)現(xiàn)遠(yuǎn)程訪問(wèn)系統(tǒng)準(zhǔn)備就緒現(xiàn)在我們來(lái)配置SSH服務(wù)這是實(shí)現(xiàn)遠(yuǎn)程管理的核心。5.1 安裝與啟動(dòng)OpenSSH服務(wù)器openKylin默認(rèn)可能沒(méi)有安裝SSH服務(wù)器端。我們需要安裝openssh-server包。sudo apt install openssh-server -y安裝完成后SSH服務(wù)sshd通常會(huì)自動(dòng)啟動(dòng)。我們可以通過(guò)以下命令檢查其狀態(tài)sudo systemctl status ssh如果看到“active (running)”的字樣說(shuō)明服務(wù)正在運(yùn)行。如果未運(yùn)行使用sudo systemctl start ssh啟動(dòng)它并使用sudo systemctl enable ssh設(shè)置開(kāi)機(jī)自啟。5.2 探查虛擬機(jī)IP地址要讓FinalShell能連接上我們需要知道虛擬機(jī)在“網(wǎng)絡(luò)”中的IP地址。由于我們使用的是NAT模式虛擬機(jī)有一個(gè)由VMware DHCP服務(wù)器分配的內(nèi)網(wǎng)IP。在虛擬機(jī)終端中輸入ip addr show或者用更簡(jiǎn)潔的命令hostname -I你會(huì)看到一個(gè)或多個(gè)IP地址通常類(lèi)似于192.168.xxx.xxx或10.0.xxx.xxx。記下這個(gè)IP地址例如192.168.1.105這就是我們稍后要連接的目標(biāo)地址。一個(gè)重要概念NAT網(wǎng)絡(luò)的連接方向。在NAT模式下虛擬機(jī)可以主動(dòng)訪問(wèn)外網(wǎng)和主機(jī)但外部網(wǎng)絡(luò)包括你的主機(jī)默認(rèn)無(wú)法主動(dòng)訪問(wèn)虛擬機(jī)。然而VMware的NAT實(shí)現(xiàn)了一個(gè)便利主機(jī)可以通過(guò)虛擬機(jī)的NAT IP地址直接訪問(wèn)虛擬機(jī)。所以我們剛才查到的IP在主機(jī)上是能夠ping通的。你可以在主機(jī)的命令提示符CMD里試試ping 192.168.1.105。5.3 加固SSH安全配置可選但推薦默認(rèn)的SSH配置雖然能用但為了安全建議進(jìn)行一些調(diào)整。使用文本編輯器如nano或vim打開(kāi)SSH配置文件sudo nano /etc/ssh/sshd_config這里有幾個(gè)關(guān)鍵的配置項(xiàng)可以考慮修改更改默認(rèn)端口找到#Port 22這一行去掉注釋#并將22改為一個(gè)大于1024的非常用端口例如Port 2222。這可以避免被網(wǎng)絡(luò)上針對(duì)22端口的自動(dòng)化腳本掃描攻擊。禁止root用戶直接登錄找到#PermitRootLogin prohibit-password改為PermitRootLogin no。這樣即使攻擊者破解了root密碼也無(wú)法直接通過(guò)SSH登錄。使用密鑰認(rèn)證找到#PubkeyAuthentication yes和#AuthorizedKeysFile .ssh/authorized_keys確保它們沒(méi)有被注釋即前面沒(méi)有#。這為我們后續(xù)使用更安全的密鑰登錄方式做好準(zhǔn)備。修改完成后保存文件在nano中是CtrlX然后按Y確認(rèn)再按回車(chē)。為了讓配置生效需要重啟SSH服務(wù)sudo systemctl restart ssh注意如果你修改了端口號(hào)在重啟服務(wù)后必須使用新端口進(jìn)行連接。同時(shí)要確保主機(jī)防火墻如果開(kāi)啟和虛擬機(jī)系統(tǒng)防火墻如ufw放行了你新設(shè)置的端口。6. 使用FinalShell連接虛擬機(jī)服務(wù)端配置好后我們回到主機(jī)使用FinalShell進(jìn)行連接。6.1 創(chuàng)建SSH連接配置打開(kāi)FinalShell點(diǎn)擊左上角的文件夾圖標(biāo)打開(kāi)“連接管理器”然后點(diǎn)擊“新建”按鈕。會(huì)彈出一個(gè)配置窗口。名稱給你這個(gè)連接起個(gè)名字比如“My openKylin VM”。主機(jī)填寫(xiě)你之前在虛擬機(jī)中用hostname -I命令查到的IP地址。端口如果你修改了SSH端口例如2222就填修改后的端口如果沒(méi)改默認(rèn)是22。用戶名填寫(xiě)你在安裝openKylin時(shí)創(chuàng)建的那個(gè)普通用戶名不是root。認(rèn)證方式初次連接選擇“密碼”。在下方輸入該用戶對(duì)應(yīng)的密碼。配置完成后點(diǎn)擊“確定”保存。然后在連接管理器里雙擊這個(gè)新建的連接。首次連接時(shí)FinalShell會(huì)彈出一個(gè)安全警告提示你保存主機(jī)密鑰點(diǎn)擊“接受并保存”即可。如果一切配置正確你就能看到FinalShell的界面分為三部分左側(cè)是服務(wù)器文件樹(shù)SFTP右側(cè)上部是終端窗口下部是監(jiān)控信息。恭喜你已經(jīng)成功通過(guò)SSH連接到了虛擬機(jī)中的openKylin系統(tǒng)6.2 配置密鑰認(rèn)證實(shí)現(xiàn)免密登錄更安全、更便捷每次連接都要輸密碼很麻煩而且密碼認(rèn)證的安全性不如密鑰對(duì)。我們可以配置SSH密鑰登錄。在FinalShell中生成密鑰對(duì)在FinalShell主界面點(diǎn)擊頂部菜單的“工具” - “新建密鑰” - “創(chuàng)建用戶密鑰”。密鑰類(lèi)型選擇“RSA”長(zhǎng)度2048或4096均可。點(diǎn)擊“生成”然后為密鑰設(shè)置一個(gè)保護(hù)密碼可為空但不建議。生成后將公鑰內(nèi)容保存到一個(gè)文本文件中備用。將公鑰上傳到虛擬機(jī)通過(guò)FinalShell的SFTP功能或者直接在終端里操作將公鑰內(nèi)容追加到虛擬機(jī)對(duì)應(yīng)用戶的~/.ssh/authorized_keys文件中。方法一通過(guò)FinalShell SFTP在左側(cè)文件樹(shù)進(jìn)入用戶家目錄通常是/home/你的用戶名如果看不到.ssh文件夾可能需要打開(kāi)顯示隱藏文件的選項(xiàng)。打開(kāi)或創(chuàng)建authorized_keys文件將公鑰內(nèi)容粘貼進(jìn)去保存。方法二通過(guò)命令行在FinalShell終端里執(zhí)行mkdir -p ~/.ssh echo 你的公鑰內(nèi)容 ~/.ssh/authorized_keys chmod 700 ~/.ssh chmod 600 ~/.ssh/authorized_keys注意將“你的公鑰內(nèi)容”替換成實(shí)際的一長(zhǎng)串字符。修改FinalShell連接配置回到FinalShell連接管理器編輯剛才創(chuàng)建的連接。在“認(rèn)證方式”里改為“密鑰”然后選擇你剛剛創(chuàng)建的那個(gè)用戶密鑰文件通常是.ppk或.pem格式。保存后再次連接如果配置正確將不再需要輸入密碼直接登錄。7. 常見(jiàn)問(wèn)題排查與性能優(yōu)化技巧在實(shí)際操作中你可能會(huì)遇到一些問(wèn)題。這里記錄了幾個(gè)典型場(chǎng)景和解決方法。7.1 連接失敗問(wèn)題排查清單問(wèn)題FinalShell提示“連接超時(shí)”或“無(wú)法連接到主機(jī)”。檢查1虛擬機(jī)IP地址是否變化NAT模式下虛擬機(jī)的IP可能會(huì)在重啟后變化。重新在虛擬機(jī)終端執(zhí)行hostname -I查看最新IP并更新FinalShell的連接配置。檢查2SSH服務(wù)是否運(yùn)行在虛擬機(jī)終端執(zhí)行sudo systemctl status ssh確認(rèn)服務(wù)狀態(tài)為“active”。檢查3防火墻是否阻止openKylin可能默認(rèn)開(kāi)啟了防火墻ufw。在虛擬機(jī)終端執(zhí)行sudo ufw status。如果狀態(tài)是“active”你需要放行SSH端口sudo ufw allow 22或你自定義的端口號(hào)。檢查4主機(jī)防火墻/安全軟件檢查Windows Defender防火墻或第三方安全軟件是否阻止了VMware或FinalShell的網(wǎng)絡(luò)連接??梢詴簳r(shí)禁用測(cè)試。問(wèn)題連接時(shí)提示“權(quán)限被拒絕publickey,password”。檢查1用戶名或密碼錯(cuò)誤。仔細(xì)核對(duì)注意大小寫(xiě)。檢查2如果使用密鑰登錄可能是authorized_keys文件權(quán)限不對(duì)。確保.ssh目錄權(quán)限為700authorized_keys文件權(quán)限為600。檢查3SSH配置禁止了密碼登錄。如果你在sshd_config中設(shè)置了PasswordAuthentication no但又未正確配置密鑰就會(huì)導(dǎo)致此錯(cuò)誤。暫時(shí)將其改為yes并重啟sshd服務(wù)來(lái)排查。7.2 虛擬機(jī)性能優(yōu)化建議虛擬機(jī)用起來(lái)卡頓可以嘗試以下優(yōu)化安裝VMware Tools這是提升虛擬機(jī)性能特別是圖形和文件拖拽的關(guān)鍵。在VMware菜單欄點(diǎn)擊“虛擬機(jī)” - “安裝VMware Tools”。這會(huì)在虛擬機(jī)內(nèi)掛載一個(gè)包含安裝腳本的虛擬光盤(pán)。在openKylin終端里掛載光盤(pán)并運(yùn)行安裝腳本具體步驟可參考VMware官方文檔或掛載后光盤(pán)內(nèi)的說(shuō)明。安裝完成后重啟虛擬機(jī)。分配更多資源如果主機(jī)資源充足可以在虛擬機(jī)處于關(guān)機(jī)狀態(tài)時(shí)編輯設(shè)置適當(dāng)增加CPU核心數(shù)和內(nèi)存大小。關(guān)閉不必要的視覺(jué)效果在openKylin系統(tǒng)設(shè)置中可以嘗試關(guān)閉窗口動(dòng)畫(huà)、透明效果等以節(jié)省圖形開(kāi)銷(xiāo)。使用固態(tài)硬盤(pán)將虛擬機(jī)磁盤(pán)文件.vmdk存放在主機(jī)的SSD上能極大提升磁盤(pán)IO性能。7.3 網(wǎng)絡(luò)模式切換與固定IP設(shè)置高級(jí)如果你希望虛擬機(jī)的IP地址固定不變或者需要更復(fù)雜的網(wǎng)絡(luò)環(huán)境可以考慮以下操作在VMware中配置靜態(tài)IPNAT模式在VMware主界面點(diǎn)擊“編輯” - “虛擬網(wǎng)絡(luò)編輯器”。選擇“VMnet8NAT模式”點(diǎn)擊“NAT設(shè)置”再點(diǎn)擊“DHCP設(shè)置”你可以看到IP地址的分配范圍。記住這個(gè)范圍例如192.168.1.128到192.168.1.254。然后在虛擬機(jī)內(nèi)部手動(dòng)配置一個(gè)在此范圍內(nèi)但未被占用的靜態(tài)IP例如192.168.1.150。具體配置方法是在openKylin的網(wǎng)絡(luò)設(shè)置中將IPv4方法從“自動(dòng)(DHCP)”改為“手動(dòng)”并填寫(xiě)地址、子網(wǎng)掩碼通常是255.255.255.0、網(wǎng)關(guān)在VMware的NAT設(shè)置里查看和DNS服務(wù)器。添加第二塊網(wǎng)卡僅主機(jī)模式關(guān)閉虛擬機(jī)在VMware設(shè)置中“添加”一塊新的網(wǎng)絡(luò)適配器類(lèi)型選擇“僅主機(jī)模式”。啟動(dòng)虛擬機(jī)后系統(tǒng)會(huì)識(shí)別到第二塊網(wǎng)卡如ens37。為這塊網(wǎng)卡配置一個(gè)與主機(jī)通信的靜態(tài)IP例如192.168.10.10主機(jī)VMnet1網(wǎng)卡可以配置為192.168.10.1。這樣你就擁有了一個(gè)完全獨(dú)立、穩(wěn)定的內(nèi)網(wǎng)通道用于SSH不受外部網(wǎng)絡(luò)影響。整個(gè)過(guò)程從準(zhǔn)備環(huán)境到穩(wěn)定連接涉及了虛擬化、Linux系統(tǒng)、網(wǎng)絡(luò)服務(wù)和客戶端工具多個(gè)層面的知識(shí)。最關(guān)鍵的是理解每一步操作的目的而不是死記命令。這樣當(dāng)環(huán)境稍有變化時(shí)你也能自己分析和解決問(wèn)題。這個(gè)在虛擬機(jī)中運(yùn)行的openKylin現(xiàn)在就成了你手邊一個(gè)隨時(shí)可用的、干凈的Linux實(shí)驗(yàn)環(huán)境無(wú)論是學(xué)習(xí)命令行測(cè)試軟件還是進(jìn)行開(kāi)發(fā)都非常方便。