阶段一:Kylin麒麟操作系统实践
基本概念
信创(信息技术应用创新)是指通过自主研发和生态建设,实现信息技术领域的自主可控和安全可靠。
信创产业源于国家对信息安全的高度重视,旨在解决核心技术“卡脖子”问题,构建中国自主的信息技术体系和产业生态。
发展历程:
- 2013年以前:以“去IOE”(替代IBM小型机、Oracle数据库、EMC存储)为起点,部分企业开始尝试国产化。
- 2013年:斯诺登事件引发国家对信息安全的深度思考
- 2016年:《网络安全法》颁布,奠定法律基础
- 2019年:信创产业开始规模化试点
- 2020年:全面推广阶段,形成“2+8+N”体系
- 2023年:信创产业进入高质量发展阶段
2+8+N
“2+8+N”是信创产业发展的重要指导框架:
<sheet sheet-id="sA9rcA" token="I4XIs7fuEh8BEhtB6WfcraBnndg"></sheet>
党政机关
核心目标:实现党政机关办公系统的自主可控
<sheet sheet-id="w97YxX" token="I4XIs7fuEh8BEhtB6WfcraBnndg"></sheet>
统信UOS 官网地址:https://www.chinauos.com/

东方通 官网地址:https://www.tongtech.com/sy.html

八大关键行业
<sheet sheet-id="W88j0T" token="I4XIs7fuEh8BEhtB6WfcraBnndg"></sheet>
其他行业拓展
<sheet sheet-id="l38e4g" token="I4XIs7fuEh8BEhtB6WfcraBnndg"></sheet>
2025里程碑
政策规划
《“十四五”软件和信息技术服务业发展规划》中提到,
- 2025 年底,行政办公及电子政务系统要全部完成国产化替代。
- 2027 年底,实现所有中央企业的信息化系统安可信创替代。
这意味着,2025年将成为信创从“试点验证”转向“规模化推广”的分水岭。 企业若未提前布局,可能面临“政策合规压力+技术断层风险”。
市场需求
据《2024中国信创产业用户调研报告》,超70%的企业表示:
- 数据安全是首要驱动力(63%的企业曾因使用国外软件遭遇数据泄露风险);
- 长期成本更低(国产软件授权费平均比国外产品低40%,且本地化服务响应速度快3倍);
- 政策合规倒逼转型(82%的金融、政府客户明确要求供应商具备信创认证)。
技术生态
禅道
本土化项目管理工具的“破局者”
作为国内用户量超50万的项目管理工具,禅道的核心优势在于 “懂中国研发流程”:
支持“敏捷+瀑布”双模式,满足互联网企业与传统制造业的不同需求;
内置“中文缺陷统计模板”“需求评审评分表”等工具,无需额外配置即可上手;
本地化服务响应快(平均2小时内回复咨询),对比Jira的海外支持(通常需24小时),更适合国内团队。

WPS
办公场景的“全链路替代者”
WPS不仅实现了Office的100%功能兼容,更针对国内需求推出“智能公文排版”、“PDF一键转Word”、“多端同步加密”等功能:
达梦DM8
金融级数据安全的“守护者”
作为国内首个通过“国家信息安全等级保护三级认证”的数据库,达梦DM8在金融行业表现亮眼:
- 某城商行核心交易系统迁移到达梦后,交易峰值处理能力从8000笔/秒提升至1.2万笔/秒;
- 支持“两地三中心”容灾方案,数据丢失风险趋近于0,满足金融行业“零中断”要求。

麒麟OS
从服务器到桌面的“全场景适配者”
麒麟OS(银河麒麟)已在政府、电力、教育等领域广泛应用。

机遇与挑战
政策对信创企业的扶持主要体现在:
①资金补贴(如工信部“信创专项”最高补贴500万元);
②税收优惠(信创企业增值税即征即退);
③市场准入(政府项目优先采购信创产品);
企业可通过“中国信创服务平台”申请相关政策支持。
国产化转型中最容易踩的“坑”是:
①忽视“生态兼容”(如采购的硬件与国产操作系统不兼容);
②盲目追求“全替换”(如用国产数据库但未适配应用系统,导致性能下降);
③低估“培训成本”(员工习惯国外工具,需投入时间适应)。
操作系统
Debian 系
追求稳定、自由、软件包极其丰富。 包管理:dpkg (低级) + apt/apt-get (高级)。
<sheet sheet-id="gAsXu4" token="I4XIs7fuEh8BEhtB6WfcraBnndg"></sheet>
Red Hat 系
占领企业级市场,稳定、可靠。 包管理:RPM (低级) + yum/dnf (高级)。
<sheet sheet-id="xonuhQ" token="I4XIs7fuEh8BEhtB6WfcraBnndg"></sheet>
CentOS 7:已于 2024 年 6 月 30 日 结束其生命周期(EOL),停止所有维护和支持。 CentOS 8:早已于 2021 年 12 月 31 日 提前结束支持。转向维护CentOS Stream。 在软件流水线中,主要是按照 Fedora -> CentOS Stream -> RHEL -> ( Rocky Linux / AlmaLinux )的方式进行软件迭代的。
Fedora: 是创新和最新技术的试验场。
CentOS Stream: 接收来自 Fedora 的稳定特性,进行集成和打磨,为 RHEL 做准备。
RHEL: 取用 CentOS Stream 中经过充分测试的成果,打包成一个极其稳定的企业版。
Rocky/AlmaLinux: 重新克隆 RHEL,回到原来 CentOS Linux 的生态位。
什么是Fedora(音,费道若)? Fedora 这个名字其实来源于一种同名的帽子—— fedora (软呢帽)。这种帽子在中文里通常被音译为 “费多拉帽” 或 “软呢帽”。 如果你知道这种帽子,那么记住操作系统的中文发音就更容易了,它和帽子的中文名发音一致。 操作系统的命名灵感来源于其项目创始人 Warren Togami 在大学时期常戴的一顶 Red Hat(红帽公司)送的 fedora 帽子,后来由 RedHat 公司赞助,进行一些开源新特性的试验。

SUSE 系
<sheet sheet-id="FIlWFG" token="I4XIs7fuEh8BEhtB6WfcraBnndg"></sheet>
YaST (Yet another Setup Tool,音,耶斯特,又称亚斯特) 的中文意思是“又一个配置工具”。这个名字带着一点自嘲的幽默。
Tumbleweed 这个名字。非常形象地描述了它的特性。在西方电影里,Tumbleweed(风滚草)是一种干枯的、被风吹着在沙漠中不断滚动的植物(注意,它确实是活的)。这正好隐喻了该发行版的特点:持续地“滚动”更新,为用户带来最新的软件。
Tumbleweed,大家知道,weed是杂草的意思,Tumble是在地上打滚的意思,俗称风滚草。

SUSE在SAP(企业管理软件供应)领域拥有近乎垄断的地位,护城河极深。 SUSE在进军中国市场时,没有及时做本土化适配,导致大众基数不多。 腾讯在2005年前后,引入了SUSE操作系统,由于服务器规模的日益增长(上百万台服务器,对稳定性要求更高)和系统定制化开发需求的增多(需求响应慢,内核无法优化),后来转向了自己组建队伍,进行操作系统自研(基于SUSE)。
作业
可以搜集一些资料,用思维导图,把业界的Linux内核的操作系统社区进行梳理。
思考:Linux是不是操作系统? 严格来讲不是。Linux是内核。
麒麟操作系统
Linux发行版
目前市场上存在许多不同的 Linux 发行版,如 Red Hat Linux、Suse Linux、Ubuntu Linux 等。Linux 发行版是包含着
Linux 内核和应用程序的完整操作系统。严格来讲,Linux这个词本身只表示 Linux 内核。
Linux 发行版分类
社区版:Openkylin、优麒麟、CentOS、Fedora
商业版:银河麒麟、RHEL、SESL
国产操作系统
网信(网络信息)产业是当今形势下国家经济发展的新动能。网信产业发展已经成为经济数字化转型、提升产业链发展的
关键,从技术体系引进、强化产业基础、加强保障能力等方面着手,促进信创产业在本地落地生根,带动传统 IT 信息产业
转型,构建区域级产业聚集集群。
CPU 和操作系统是整个信创产业的根基,没有 CPU 和操作系统的安全可控,整个信创产业就是无根之木、无源之水。
国产主流操作系统均是基于 Linux 内核的二次开发,主要厂商有麒麟软件、统信软件、普华软件、中科方德等。
麒麟操作系统
麒麟操作系统是使用 Linux 内核的一种操作系统软件,集成自主研发的 UKUI3.0 桌面应用系统,使以往复杂的 Linux 操作
变得更加容易,此外麒麟提供了 GUI、Shell 和许多实用工具,便于用户运行程序、管理文件。
核心竞争力
☆ 高安全 国内首家通过国防领域安全认证、公安部结构化保护级认证(B2 级)。
☆ 高可用性 通过 XFS 文件系统、备份恢复、网卡绑定、硬件冗余等技术和配套的磁盘心跳级麒麟高可用集群软件,实现主机系统和业务应用的高可用保护,对外提供可持续服务。
☆ 可定制 功能定制:驱动定制、内核定制、API 及 ABI 定制,裁剪定制、安全形态定制。 安全定制:强密码策略定制,强制访问规则定制,细颗粒度审计定制,可信度量定制。
银河麒麟服务器系统安装
镜像下载:https://product.kylinos.cn/productCase/172/25#list76
https://iso.kylinos.cn/web_pungi/download/cdn/bzhWCpanIXV2rtOU4jsdo1T59FGqvBPS/Kylin-Server-V10-SP3-2403-Release-20240426-X86_64.iso
安装建议
主机≥8G 内存、50GB 磁盘空间;
- 安装介质若采用U盘,U 盘容量≥8G;
- 如果要安装多系统或数据分区需要保留,请提前做好数据备份,安装时选择手动分区。
银河麒麟服务器系统安装
第一步:启动银河麒麟操作系统

第二步:选择简体中文语言包

第三步:安装信息摘要

根据不同业务系统运行的服务器操作系统环境需求,安装程序默认提供了几种【基本环境】安装选择,安装程序默认选项是【带UKUI GUI 的服务器】。
基本环境:
安装选择包括(在每个选项的右侧窗口,可选择需要安装的组件):
① 最小安装【基本功能】
② 基础设施服务器【集成的易于管理的服务器】
③ 文件及打印服务器【用于企业的文件、打印及存储服务器】
④ 基本网页服务器【提供静态及动态互联网内容的服务器】
⑤ 虚拟化主机【最小虚拟化主机】
⑥ 带UKUI GUI 的服务器【带有用于操作网络基础设施服务UKUI GUI的服务器】

磁盘分区:如果使用的是全新的磁盘并且希望使用全部磁盘空间,可以使用默认的自动分区配置,直接点击【完成】返回 即可;

如果你将要安装的机器还有其他操作系统或数据分区需要保留,这时需要选择【自定义】,并点击【完成】,进入【手动分区】页面;

配置挂载点时一般会单独设置【/boot】分区、【swap】分区和【/】分区, 成功完成这步后,可以显示已配置挂载点并 可以进行一些修改,如下图所示: 系统默认采用xfs文件系统,龙芯平台默认采用ext4文件系统。如果有其他需要可以更改文件系统类型。安装信息摘要-手动分区

设置root密码为ITcast888@,并创建普通账号itheima

安装完成后,如下图所示:

如果安装的是非UKUI图形界面,则如下图所示:

如果是非UKUI图形界面安装将显示如图界面,根据提示说明,我们可以访问https://serverip:9090地址进入网页监控界面
后续配置说明
第一步:网络连接配置
由于安装过程中,没有配置ens33开机自启,所以需要手工连接。
第二步:配置ens33网卡
[root@localhost ssh]# vim /etc/sysconfig/network-scripts/ifcfg-ens33
TYPE=Ethernet
PROXY_METHOD=none
BROWSER_ONLY=no
DEFROUTE=yes
IPV4_FAILURE_FATAL=no
IPV6INIT=yes
IPV6_AUTOCONF=yes
IPV6_DEFROUTE=yes
IPV6_FAILURE_FATAL=no
IPV6_ADDR_GEN_MODE=stable-privacy
NAME=ens33
UUID=655e57a5-76a2-43c9-aad0-ffc82acf2ad0
DEVICE=ens33
IPADDR=192.168.88.111 #网卡IP地址
PREFIX=24 #子网掩码
GATEWAY=192.168.88.2 #网关
DNS1=114.114.114.114 #域名服务器地址
ONBOOT=yes #随机启动注意事项:
- 修改配置前先备份原文件,尤其是 SSH、Nginx、数据库和 Kubernetes 生产配置。
nmcli con reload
nmcli con up ens33注:生产环境尽量禁止或减少重启操作
第四步:基于ntpdate重新同步时间
ntpdate cn.ntp.org.cn
date麒麟操作系统网络配置
麒麟操作系统网络连接方式
有线接入
无线接入
主机接入网络需要的主要配置信息
• IP地址:互联网上的每一台主机分配一个逻辑地址,以此来屏蔽物理地址的差异。
• 子网掩码:用于实现本地网络通信
• 网关:可以进行跨网络通信
• DNS:域名和IP地址相互映射的一个分布式数据库服务器
NetworkManager介绍
NetworkManager介绍:
•麒麟操作系统的默认网络管理组件
•一个动态网络控制和配置守护进程——尝试在其可用时保持网络设备和连接处于活动状态
•所有连接的配置文件保存在/etc/NetworkManager/system-connections
NetworkManager组成:

网络工具nmtui
在终端中输入nmtui命令,或在无图形界面的系统输入命令即可以简易图形方式配置网络信息。

配置好ip地址、子网掩码、网关及DNS以后确认保存,返回首页启用连接,最终确认退出。

命令行配置网络
networking管理的网络接口配置文件/etc/sysconfig/network-scripts/ifcfg-\*

DNS配置文件/etc/resolv.conf
domain test.com
search www.test.com test.com
nameserver 8.8.8.8
nameserver 114.114.114.114网络工具nmcli
nmcli:用户和脚本都可使用命令行工具 nmcli 管理NetworkManager
命令的基本格式:
nmcli OPTIONS OBJECT { COMMAND | help }查看网络连接 与 网卡配置
nmcli connection help
nmcli device helpnmcli connection相关配置:
| nmcli 选项 | 说明 |
|---|---|
| nmcli connection modify ens33 connection.autoconnect yes | 设置自动启动网卡 |
| nmcli connection modify ens33 ipv4.method manual | 修改IP地址获取方法为手动 |
| nmcli connection modify ens33 ipv4.method auto | 修改IP地址获取方法为自动 |
| nmcli connection modify ens33 ipv4.addresses | 修改IP地址 |
| nmcli connection modify ens33 ipv4.gateway | 修改网关 |
| nmcli connection modify ens33 ipv4.dns | 修改DNS |
| nmcli connection add type ethernet ifname ens8 con-name mylink | 添加网络连接 |
注:nmcli connection可以简写为nmcli con
示例操作:
nmcli con show # 查看所有连接
nmcli con up id ens33 # 激活名为ens33的连接
nmcli con down id ens33 # 断开名为ens33的连接
nmcli con modify ens33 ipv4.method manual # 静态IP
nmcli con modify ens33 ipv4.addresses 192.168.88.100/24 # 修改IP
nmcli con modify ens33 ipv4.gateway 192.168.88.2 # 修改网关
nmcli con modify ens33 ipv4.dns 8.8.8.8 # 修改DNSnmcli device相关配置:
<sheet sheet-id="uZLFHf" token="I4XIs7fuEh8BEhtB6WfcraBnndg"></sheet>
示例操作:
nmcli dev status # 查看设备状态
nmcli dev show ens33 # 查看ens33网卡信息
nmcli dev disconnect ens33 # 断开ens33设备
nmcli dev connect ens33 # 重连ens33设备
nmcli dev wifi list # 列出WiFi(无线网卡用)其他网络管理命令
- net-tools与iproute2的交替
- ifconfig、route、arp和netstat等命令行工具(统称为net-tools)
- 使用时间久,社区已经停止维护
- iproute2 通过netlink套接字接口与内核通讯
- 使用时间短,仍在持续开发中

常用网络命令
☆ 查看网卡配置信息 :ifconfig
☆ ifconfig ens33 192.168.88.200 :临时配置本地网卡ens33的IP地址为192.168.88.200,重启就会失效。
ens33代表第1块本地网卡,这种配置IP的方式只能设置IP和子网掩码,故只适合内网(局域网)使用。如果想连通外网,还必须设置网关和DNS。
☆ 测试网络连通性:ping
☆ 路由追踪:traceroute => yum install traceroute -y
traceroute www.baidu.com:查看到达www.baidu.com的主机所经过的所有路径。
☆ 查看网络相关信息 :netstat
☆ 查看MAC地址表:arp,它用来把IP地址解析成MAC地址
常见用法:
| netstat选项 | 说明 |
|---|---|
| arp -a | 显示本机的 ARP 表 |
| arp -s | 修改arp表,添加静态项 |
| arp –d | 删除arp表中IP地址对应的MAC地址表项 |
☆ route:显示和操作IP路由表
设置默认网关的方法:
route add default gw 192.168.88.2
route add default gw 192.168.88.2 dev ens33删除默认网关的方法:
route del default
route del default gw 192.168.88.2添加静态路由的方法:
route add -net 10.0.0.0/8 gw 192.168.88.2 dev ens33删除静态路由的方法:
route del -net 10.0.0.0/8SSH远程接入麒麟系统
SSH协议
ssh是secure shell的简称,ssh本身是一种协议,为客户机提供安全的Shell环境,用于远程登录会话管理。ssh存在多种实
现,系统默认使用的是openssh,默认端口:TCP 22。
OpenSSH
服务名称:sshd
服务端主程序:/usr/sbin/sshd
客户端主程序:/usr/bin/ssh
服务端配置文件:/etc/ssh/sshd_config
☆ 服务监听选项
端口号、协议版本、监听IP地址

UseDNS:禁用反向解析
关闭后,登录速度会更快,尤其是 DNS 解析慢或不可达时,建议生产环境关闭(减少连接延迟)
☆ 用户登录控制
禁止root用户、空密码用户
登录时间、重试次数
AllowUsers、DenyUsers

☆ 登录验证对象
服务器中的本地用户账号
登录验证方式
密码验证:核对用户名、密码是否匹配
密钥对验证:核对客户的私钥、服务端公钥是否匹配

☆ 秘钥对验证过程

麒麟服务器系统底层原理
麒麟服务器启动流程
1)BIOS加电自检
2)把MBR加载到内存
3)加载GRUB引导程序
4)Kernel自身初始化
5)启动第一个程序systemd

systemd守护进程
麒麟操作系统先后采用过多种启动方式:
- SysVinit
- 最传统的启动方式,使用
/etc/inittab和/etc/rc.d/脚本
- 早期 Linux 发行版(Red Hat 6、CentOS 6)都用这个
- Upstart
- Ubuntu 发起的一个事件驱动式 init 系统
- 在某些过渡版本的国产系统上也出现过,但后来逐渐被 systemd 替代。
- Systemd
- 它是目前 Linux 主流的 init 系统(RHEL7+/CentOS7+、Ubuntu 15.04+、麒麟 V10 等都用它)
麒麟操作系统V10版目前采用的启动方式是systemd。
Systemd 是 Linux 系统工具,用来启动守护进程,已成为大多数发行版的标准配置。
Systemd 取代了initd,成为系统的第一个进程(PID 等于 1),其他进程都是它的子进程。
Systemd 并不是一个命令,而是一组命令,涉及到系统管理的方方面面。
Systemd主配置目录/etc/systemd/system

解析:
① 系统启动到第四阶段后,就会进入 systemd 进程来接管启动流程
② systemd 会读取 /etc/systemd/system 里的配置文件,找到默认启动目标 default.target
③ 在麒麟 V10桌面中,默认模式 graphical.target,也就是图形界面模式;服务器版一般是 multi-user.target,也就是纯命令行模式
④ 常见的几个 target 就相当于传统的运行级别:
rescue.target:单用户救援
multi-user.target:多用户文本
graphical.target:图形界面
还有 halt 关机、reboot 重启、emergency 紧急模式。
核心总结:systemd 根据配置选择运行模式,完成初始化,最后把系统带到登录界面。systemd执行的第一个目标是default.target。但实际上 default.target 是指向图形化系统的graphical.target的软链接。

Graphical.target内容见下:

配置说明:

常用target对应到Sysvinit的运行级别:


设置操作系统模式
☆ 获取默认运行级别
systemctl get-default命令作用:
- 使用 systemctl 对
目标服务服务执行get-default操作:启动、停止、重启、查看状态或设置开机自启。
执行结果:
- 成功后应以该命令实际输出、生成的文件或目标服务状态为准;失败时先阅读终端报错,再核对命令参数和运行环境。
关键参数:
注意事项:
**注意事项:**