登陆远程kvm_KVM远程VMM管理

本文介绍了如何在RHEL6环境下,通过禁用SELinux、配置SSH公钥认证,实现从Windows客户端使用virt-manager远程管理KVM虚拟机。步骤包括在远程主机上设置SSH公钥认证,然后通过virt-manager的Remote tunnel over SSH连接到目标主机。
摘要由CSDN通过智能技术生成

作业环境

服务器

server01:Red Hat Enterprise Linux Server release 6.1 (Santiago)

IP:10.8.0.124/255.255.0.0

KVM:qemu-kvm-0.12.1.2-2.113.el6.x86_64

server 02:Red Hat Enterprise Linux Server release 6.1 (Santiago)

IP:10.8.0.130/255.255.0.0

KVM:qemu-kvm-0.12.1.2-2.113.el6.x86_64

客户端

Client:Windows 7

IP:10.8.110.28/255.255.0.0

KVM管理工具:Xming 6.9

一、连接远程物理主机VMM的前提条件

1、RHEL6 下SELinux默认状态为enforcing,需将其设置为disabled

[root@server01 ~]# sestatus

SELinux status:                 enabled

SELinuxfs mount:               /selinux

Current mode:                  enforcing

Mode from config file:           enforcing

Policy version:                 24

Policy from config file:          targeted

[root@server01 ~]# cat /etc/sysconfig/selinux

# This file controls the state of SELinux on the system.

# SELINUX= can take one of these three values:

#     enforcing - SELinux security policy is enforced.

#     permissive - SELinux prints warnings instead of enforcing.

#     disabled - No SELinux policy is loaded.

SELINUX=disabled

# SELINUXTYPE= can take one of these two values:

#     targeted - Targeted processes are protected,

#     mls - Multi Level Security protection.

SELINUXTYPE=targeted

重启主机使设置生效,重启后,状态为:

[root@server01 ~]# sestatus

SELinux status:                 disabled

2、配置SSH公钥认证

a. server01使用ssh-keygen命令生成私钥和公钥,设置过程中,将密码短语置为空

[root@server01 ~]# ssh-keygen -b 1024 -t dsa

b. 将公钥上传到server02的/root目录下

[root@server01 ~]# scp .ssh/id_dsa.pub root@10.8.0.130:

c. 在server2上配置公钥,使用root登录

[root@server02 ~]# mkdir .ssh

[root@server02 ~]# chmod 700 .ssh

[root@server02 ~]# mv id_dsa.pub .ssh

[root@server02 ~]# cd .ssh

[root@server02 .ssh]# cat id_dsa.pub >> authorized_keys

[root@server02 .ssh]# chmod 600 authorized_keys

[root@server02 .ssh]# rm -rf id_dsa.pub

d. 测试连接:

[root@server01 ~]# ssh root@10.8.0.130

Last login: Sun Oct 3 06:07:13 2011 from 10.8.0.124

[root@server02 ~]# exit

logout

Connection to 10.8.0.130 closed.

显然,不用输密码就可以直接登录了。

二、连接远程物理主机VMM的实际操作

1、在Server01上打开 virt-manager 应用程序(显示界面导出到PC机Client上),连接 localhost 本机虚拟机列表。

[root@server01 ~]# export DISPLAY=10.8.110.28:0

[root@server01 ~]# virt-manager

2、点击 File->Add Connection,弹出添加连接窗口,输入以下各项:

Hypervisor:选择 QEMU/KVM

Connection:连接方式Remote tunnel over SSH

Hostname:输入将要连接的主机名或 IP 地址,这里填写目的主机server02的IP

Autoconnect:可以勾选,表示VMM启动时,是否自动连接远端VMM

添加连接前

添加连接

添加连接后

至此,可以通过server01管理server02上的KVM虚拟机。同样地,如果server03、server04……上都有KVM虚拟机的话,也都可以由server01管理,而不必逐台分散管理。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值