给别人推荐系统时,我经常提到一个观点:如果条件允许,安装英文版的红帽系统(Red Hat Enterprise Linux)是熟悉 Linux 生态最直接的方式之一。英文界面不仅让菜单、报错信息、文档示例完全对齐,还能帮你避开“中文翻译和官方术语对不上”这个常见坑。后续你查 man page、查知识库、在社区提问,都会顺畅很多。
这篇文章讲的是“安装英文版红帽系统”的完整实操流程。不管是 RHEL 9、RHEL 8 还是旧版本,核心步骤都是通用的。我会从镜像下载讲起,再到引导安装、分区设置、首次启动配置,最后补上我这些年实际踩过的坑和排查经验。适合第一次装 Red Hat 的新手,也适合以前都用中文界面、想切换到英文环境的老手。
1. 环境准备:获取 RHEL 镜像与制作启动盘
1.1 先弄清 RHEL 的版本与镜像类型
Red Hat Enterprise Linux 目前主流的安装镜像分两类:安装镜像(Installation ISO)和引导镜像(Boot ISO)。我在实际使用中通常会下载完整的安装镜像,体积大约 6 到 10 GB(取决于版本和架构)。安装镜像的好处是它自带所有软件包,安装过程中不需要再联网下载,离线环境也能用。
引导镜像则小得多,只有几百 MB,只负责启动安装程序,安装时需要的软件包必须从网络仓库获取。如果你只是临时装个测试机、网络带宽很好,用引导镜像也可以;但如果你要给物理服务器装系统,或者网速不稳定,我还是推荐完整安装镜像,省心。
查看镜像文件时,你可以通过 Red Hat 官方下载页面获取,登录红帽账号后选择对应版本的 ISO。如果没有订阅,也能先申请开发者订阅或者评估订阅,通常不需要立刻付费。这一点我会在后面“首次启动配置”里单独说明。
1.2 校验镜像完整性,别急着写入 U 盘
很多新手拿到 ISO 就直接用工具写入 U 盘,结果安装到一半报错,才怀疑镜像损坏。我建议在写入之前先校验 SHA-256 校验和。Windows 下可以用 PowerShell 执行:
Get-FileHash .\rhel-9.4-x86_64-dvd.iso -Algorithm SHA256Linux 和 macOS 下的命令是:
sha256sum rhel-9.4-x86_64-dvd.iso把输出结果和官网提供的校验值对比。官网下载页旁边通常会有对应的 SHA-256 校验文件。这一步看似多余,但能排除掉大量“安装器崩溃”“软件包校验失败”的诡异问题。
1.3 制作可启动 U 盘的正确姿势
制作启动盘的工具很多。Windows 上我常用 Rufus,选择 GPT 分区方案、目标系统为 UEFI 或 BIOS 时要注意固件类型。Linux 下直接用dd命令最稳:
sudo dd if=rhel-9.4-x86_64-dvd.iso of=/dev/sdX bs=4M status=progress oflag=sync注意:
/dev/sdX一定要替换成你的 U 盘设备名,而不是某个分区(比如/dev/sdb,不是/dev/sdb1)。写错设备名会清空整块磁盘,我已经见过不少次因为写错盘符导致数据丢失的案例。
如果你用的是 Rufus,写入模式选择 “DD 模式” 而不是 “ISO 模式”。虽然两种模式大多都能启动,但 DD 模式更接近原盘复制,对 Linux 安装镜像的兼容性更好。这个细节是很多人装不上系统后发现的原因之一。
2. 安装启动与语言设置:英文界面怎么选
2.1 从 U 盘引导安装程序
插入 U 盘,开机时按启动菜单键(常见的有 F12、F11、F10 或 Esc,不同品牌主机不一样),选择 U 盘启动。启动后会进入 GRUB 菜单,通常有三个选项:Install Red Hat Enterprise Linux、Test this media and install Red Hat Enterprise Linux、Troubleshooting。
我建议第一次安装时选择 “Test this media and install Red Hat Enterprise Linux”,让安装器先验证一遍介质完整性。虽然前面已经校验过 ISO,但 U 盘本身也可能有坏块,这个测试能提前发现问题。测试会花几分钟,但这几分钟能避免装到一半报错,很值得。
2.2 语言选择:英语(United States)是关键一步
进入安装程序后,第一步就是选择语言。这时候你应该选择English (United States),也就是 en_US.UTF-8。这里有一个容易忽略的细节:英文界面也分多种英文变体,比如 English (United Kingdom)、English (Australia)、English (India)。它们的差异不只是日期格式和键盘习惯,还影响系统的 locale 默认值。
对于服务器环境,我通常直接选English (United States),原因有这几个:
- 所有官方文档、配置示例、报错信息都以 en_US 为基准。
- 时间日期默认采用美式格式,日志可读性好。
- 第三方软件的兼容性测试基本都在 en_US 环境下跑,不容易出现乱码。
如果你所在团队习惯用英式拼写,或者需要特定区域的货币/日期格式,也可以选对应的英文变体,但键盘布局还是要检查。
2.3 键盘布局与本地化设置
选定语言后,下一步是键盘布局。语言选择画面下方会默认列出键盘布局,通常是English (US)。如果你的物理键盘是 US 布局,直接保持默认;如果你用非 US 键盘,比如德语、法语键盘,这里就要改成对应的布局,否则安装时输入 root 密码、用户名都会出现错位。
这里有一个我踩过的坑:安装时如果键盘布局选错,后面输密码时你看到的字符和你认为的字符不一致,而且安装界面不会提示。尤其是密码里带@、#、$这些符号的时候,一定要在安装界面的密码输入框仔细核对密码强度提示的变化,确认没有输错再继续。
2.4 安装概览页面:进入前先看懂每个区域
语言选择完成后,你会进入 “Installation Summary” 页面。这个页面就是你安装系统的控制中心,所有关键设置都在这里。它与旧版本 RHEL 6、CentOS 6 时代的一步步向导式界面差别很大,更像是一个仪表盘,分几个大块:Localization(本地化)、Software(软件)、System(系统)。
本地化区域有 Language Support、Time & Date、Keyboard。软件区域有 Installation Source、Software Selection。系统区域有 Installation Destination、Kdump、Network & Host Name,以及最下面的 Root Password、User Creation。如果你已经选了英文,那么这些菜单本身就是很标准的英文界面,正好适合练习英文运维术语。
在进入下一步之前,我建议先把所有带感叹号或提示未完成的区块都点一遍,确认配置状态。RHEL 安装器会在你配置完必要项之后才允许点击 “Begin Installation” 按钮,但有些项目(比如 Kdump、时间日期)默认已经能用了,不需要额外修改。
3. 安装过程中的核心配置:分区、软件选择与网络
3.1 软件选择:按用途选择安装基准环境
在 Installation Summary 页面点击 “Software Selection”,里面有多个预定义的软件包集合,称为 Base Environment。最常用的两类是:
Server with GUI:带有图形界面的服务器环境,适合不太熟悉命令行的新手,或者需要用图形工具管理系统的人。Minimal Install:最精简的环境,只装核心工具和基础依赖,适合做专用服务器、容器宿主、后期按需安装软件。
如果你是想熟悉真正的服务器运维,我强烈建议选择 Minimal Install。它装完之后只有一个 bash 环境和基础命令,几乎不包含任何图形组件。这样一来,后续所有操作都需要通过命令行完成,虽然刚开始会有点痛苦,但长期收益很高。RHEL 系统的日常管理本身就是以命令行和配置文件为核心的,越早适应越有利。
在 Minimal Install 基础上,右侧还可以勾选附加软件组(Additional software for selected environment),比如 “Debugging Tools”“System Management Tools”。我通常会在最小化安装时额外勾上 System Management Tools,因为这组里包含了很多网络排查、日志分析会用到的工具,比如tcpdump、strace、lsof等。真到排障的时候临时再装虽然也可以,但离线环境会很麻烦。
3.2 安装目标与分区策略:LVM、自动分区还是手动分区?
点击 “Installation Destination”,这里需要告诉安装器把系统装到哪块磁盘上,以及怎么分区。
如果磁盘是一块空盘,最简单的选择是勾选磁盘后,下面选 “Automatically configure partitioning”,再选 LVM 作为分区方案。LVM(Logical Volume Manager)是 RHEL 的默认推荐方案,它的好处是可以在系统运行时灵活调整逻辑卷大小,不像传统分区那样固定死。
对于新手,我建议直接自动分区,用 LVM 就行。RHEL 自动分区会创建这些逻辑卷:
/boot:通常是一个独立分区,约 500 MB 到 1 GB,存放内核和引导文件。/:根文件系统,剩余空间大部分都给这个卷。/home:用户主目录所在的单独卷,方便后期单独扩容。
如果你有特殊需求,比如要给/data单独分一个大卷、或者需要加密磁盘,就可以点右下角的 “Custom” 进入手动分区界面。手动分区的操作流程是:
- 选择磁盘,选择分区方案 LVM。
- 新建
/boot分区,建议 1024 MiB,文件系统 ext4 或 xfs。 - 创建 LVM 卷组,名字自定义,比如
vg_system。 - 在卷组下创建逻辑卷,根逻辑卷建议至少 20 GiB,按用途分配
/var、/tmp、/home等。 - 设置挂载点和文件系统类型,RHEL 默认文件系统是 XFS。
手动分区最关键的注意点是:不要把/boot放进 LVM。虽然新版 GRUB2 支持从 LVM 上读/boot,但兼容性和故障恢复复杂度都会增加。我不推荐普通用户这么做,一次硬盘分区错误引发的启动失败很容易让人崩溃。
3.3 网络与主机名:装完能不能上网就看你这一项
在 Installation Summary 里点击 “Network & Host Name”,会看到网卡列表。通常默认网卡是关闭状态,你需要手动点击打开开关,确保左上角显示为 “ON”。如果你不在这里开启网卡,装完系统后网络默认是不启用的——对新手来说,装完系统发现ping不通、ip a里只有 lo 回环接口,大概率就是漏了这一步。
主机名建议在安装时就设好,比如rhel9-server.example.com。注意这里可以带域名后缀,但实际系统中你会看到 shell 提示符里只显示短主机名rhel9-server。主机名设置成完全限定域名(FQDN)的好处是,后续很多服务配置会直接引用/etc/hostname和 DNS 反向解析,一开始养成好习惯能省不少事。
在安装界面,网卡配置通常是 DHCP 自动获取地址。如果是要部署生产服务器,你可以在右侧的配置里切到 Manual,手动填入 IP、掩码、网关、DNS。这里我不建议在安装界面手动配置太复杂的网络策略,比如 bond、VLAN,因为安装器界面对这类高级配置支持有限,不如装完系统后通过nmcli命令配置更灵活。
3.4 Root 密码与用户创建:安全底线不能放松
点击 “Root Password”,输入你想要设置的 root 密码。RHEL 安装器有密码强度校验,如果密码太短或者太常见,它会提示你确认是否继续。这背后是pwquality策略在起作用,至少 8 个字符、不能是字典单词、最好包含大小写和数字符号。
点击 “User Creation” 创建普通用户。这里有两个容易出错的点:
- 如果你勾选了 “Make this user administrator”,这个用户会被加入
wheel组,从而可以使用sudo提权。以后日常运维就尽量用这个普通用户,不要直接 root 登录。 - 如果你想让这个用户只能通过密钥登录、不允许密码登录,可以先不设置密码,装完系统后再配置 SSH 密钥。
最佳实践是这样的:root 密码设一个复杂且不常用的强密码,放到密码管理器里;日常管理用普通用户 +sudo。不管你有没有图形界面,都建议这样用。安全底线养成习惯比事后补救省力太多。
3.5 开始安装与安装日志查看
所有配置完成后,点击 “Begin Installation”。这时候安装器才开始真正写盘,进度条下方会显示当前正在执行的安装步骤,比如 “Creating users”“Writing system configuration”。
如果你希望看到更详细的日志,可以点右下角的 “View Logs” 查看安装输出。这里面能看到软件包安装时的具体错误,比进度条直观得多。遇到某些包安装失败,比如 RPM 签名校验失败,日志里会给出明确提示,这时候通常说明 ISO 镜像有问题或者 U 盘损坏,而不是你配置的问题。
安装结束后会提示 “Reboot”。这时记得拔出 U 盘,否则可能重新进入安装界面。重启成功后,你会看到一个类似 BIOS 自检的输出,然后是 GRUB 菜单,默认会启动刚装好的 RHEL 系统。
4. 首次启动配置与订阅管理:进入英文系统的关键操作
4.1 首次登录与语言环境确认
系统启动后,你会进入一个登录提示符(如果装了 GUI 则是图形登录界面)。用刚才创建的普通用户登录,第一件事是确认当前 locale 真的是英文:
locale输出里应该看到LANG=en_US.UTF-8。如果LANG不是英文,或者显示C,可以在用户家目录的.bashrc里手动加入:
export LANG=en_US.UTF-8 export LC_ALL=en_US.UTF-8同时确认键盘布局和时区是否正常:
timedatectl localectl status如果你当时选择的时区不对,可以直接用命令修改:
sudo timedatectl set-timezone Asia/Shanghai4.2 订阅系统:RHEL 安装后必须做的事
Red Hat Enterprise Linux 与 CentOS 的一个显著区别在于:RHEL 的软件仓库默认是不开放的,必须完成订阅之后才能获取更新和安装新软件。你可以在安装时或安装后执行:
sudo subscription-manager register --username=你的账号 --auto-attach登录红帽账号后,订阅会自动附加到系统。如果你申请的是开发者订阅(包括 60 天试用,个人学习免费),通常能自动匹配到订阅内容。注册完成后,可以查看系统状态:
sudo subscription-manager status如果状态显示为Current,说明订阅生效。接着你就可以启用需要的软件仓库了。RHEL 的仓库默认分为rhel-9-for-x86_64-baseos-rpms和rhel-9-for-x86_64-appstream-rpms等,分别持有底层核心包和应用层软件包。确认仓库是否启用:
subscription-manager repos --list-enabled如果某个仓库没启用,可用命令显式启用:
sudo subscription-manager repos --enable rhel-9-for-x86_64-baseos-rpms sudo subscription-manager repos --enable rhel-9-for-x86_64-appstream-rpms启用仓库之后,更新系统:
sudo dnf update这里有一个常见困惑:为什么刚装完系统还要dnf update?因为安装介质里的软件包版本是固定的,而订阅仓库里可能已经有安全更新或 Bug 修复。生产环境上线前把系统更新到最新补丁,是正规流程的一部分。
4.3 安装常用工具与最小化环境的自检
Minimal Install 装完的系统里只有极其有限的工具,没有ifconfig、没有vim、没有wget,甚至没有 man 手册的全部页面。你不需要惊慌,这正是它精简的体现。你需要先装一些基础工具,方便后续操作。我每次新装完系统第一轮固定安装这几类:
sudo dnf install -y vim tar wget curl net-tools bind-utils tree lsof strace tcpdump如果发现dnf执行时报错说没有可用软件包,先检查网络连通性:
ping -c 3 mirror.example.com curl -I https://access.redhat.comDNS 解析或者网络没通的话,先检查/etc/resolv.conf和网卡是否启动。可以使用nmcli查看网络状态:
nmcli device status nmcli connection show如果发现网卡状态是 disconnected,直接启用连接:
sudo nmcli connection up "System eth0"动手前先观察,这是系统运维的第一习惯。
4.4 图形界面与命令行环境的选择
如果你在软件选择里选了Server with GUI,第一次启动会进入 GNOME 桌面。英文系统的 GNOME 界面非常干净,你会看到 Activities 概览、终端等默认应用。熟悉之后,我建议你习惯用Ctrl+Alt+F2(或 F3/F4)切换到纯命令行 TTY,用Ctrl+Alt+F1切回图形界面。这样能加深对 Linux 多用户多终端模型的理解,也方便图形界面卡死时强制切换到命令行排查。
如果你装的是 Minimal Install,那没有图形界面,一切都在 TTY 下操作。这也是最贴近生产服务器使用场景的方式。后面通过 SSH 远程连服务器时,你根本不会碰到桌面环境。
5. 常见安装问题与排查技巧实录
5.1 安装过程卡住或进度条不动
遇到安装进度条长时间不变化,先别急着强制重启。如果是在 “Resolving Dependencies” 阶段卡住,通常是软件包依赖解析比较慢,等待几分钟到十几分钟都有可能。如果是 “Installing packages” 阶段卡住,可能和磁盘 I/O 有关。此时可以切换到另一个 TTY,按Ctrl+Alt+F1或Ctrl+Alt+F4查看安装日志。RHEL 安装器把日志写到内存临时文件里,通过日志你能看到到底是哪个包或哪一步卡住。
如果最终确认卡死,强制重启后重新进入安装,注意选择镜像时再校验一次介质,或者换一个 USB 接口。USB 2.0 口比 USB 3.0 口在某些老主板上反而更稳定。
5.2 安装器提示 “No disks detected”
这个报错在大规模部署场景经常出现,尤其是使用服务器板载 RAID 卡或 NVMe 磁盘时。原因通常是磁盘驱动没有被安装镜像包含,或者 RAID 卡配置不对。
先检查是否开启了 RAID 模式却没建立阵列。进入 BIOS/UEFI,把 SATA/磁盘模式改成 AHCI,或者进入 RAID 卡配置界面创建磁盘组。另外 RHEL 官方发行版镜像不包含某些闭源硬件驱动,比如部分服务器网卡、存储控制器驱动。这种情况要么使用 Red Hat 认证硬件,要么在驱动盘模式下加载驱动。RHEL 安装器里有 “Add a driver disk” 选项,但你需要提前准备好驱动文件。
5.3 安装完成后无法开机,进入 grub rescue 或黑屏
装了系统重启后,屏幕停在grub rescue>提示符,或者直接黑屏,这是最让人头疼的情况。常见诱因有:
- 引导程序装错了磁盘,比如系统盘是
/dev/sda,引导却写到了/dev/sdb的某个分区。 - BIOS 引导模式与磁盘分区表不匹配。比如 UEFI 固件下选了 BIOS 引导模式,或者反过来。
- 手动分区时
/boot分区太小或未正确标记为引导分区。
排查思路是:重新用 U 盘启动进入安装器,选择 “Troubleshooting”,然后进入 “Rescue a Red Hat Enterprise Linux system”。挂载根文件系统后,重新安装 GRUB 引导程序:
chroot /mnt/sysimage grub2-mkconfig -o /boot/grub2/grub.cfg grub2-install /dev/sda提示:如果你不清楚自己的固件类型,安装前就在运行
ls /sys/firmware/efi看一下,如果这个目录存在,说明是 UEFI 模式。RHEL 安装器会自动识别并在分区表里使用 GPT,但如果你想强制用 BIOS 引导,需要在安装器里手动选择 BIOS 兼容模式。
5.4 英文界面里的键盘和输入法问题
英文系统默认没有中文输入法,也不带中文字体。如果后续你有需要查看中文文档甚至输入中文的需求,可以安装langpacks-zh_CN和ibus-libpinyin:
sudo dnf install -y langpacks-zh_CN ibus-libpinyin但注意,安装中文字体包不会改变系统的 LANG 值,你的系统界面依然是英文。如果你希望某个终端会话临时支持中文输出,可以设置:
export LANG=zh_CN.UTF-8但这样做在英文系统上反而容易出现控制台乱码或宽度异常。我更推荐的做法是保持系统环境为 en_US.UTF-8,需要中文时单独打开支持 UTF-8 的应用。
5.5 普通用户无法使用 sudo
在创建用户时如果没有勾选管理员权限,或者安装后手动创建的用户不在wheel组里,运行sudo会提示 “is not in the sudoers file”。解决办法有两种。如果你能登录 root,直接执行:
usermod -aG wheel 用户名如果只有普通用户权限且没有 root 密码,那就只能通过单用户模式重置 root 密码或者进救援模式处理。这里我想特别强调一下为什么 RHEL 默认%wheel ALL=(ALL) ALL:因为最小权限原则。日常操作不需要 root 的地方就不用 root,wheel组是 RHEL 系列系统公认的管理员组,向它追加成员时一定要注意别多敲一个空格或字母,否则该用户直接被系统拒绝登录。
5.6 订阅生效后依然无法安装软件
有些用户注册订阅时报错:
Unable to read consumer identity或者执行dnf list时提示没有可用软件包。这种情况通常是系统没有成功连接红帽订阅服务,或者 DNS 解析不了订阅服务器。先检查网络和日期:
date如果你的系统时间不对,HTTPS 握手会失败,subscription-manager也会报错。RHEL 订阅就是这个特点,时间不准、网络不通、订阅过期,任何一个出问题都会导致仓库不可用。
6. 安装后的几个实用小技巧
6.1 用英文系统学 Linux,关键是“看报错”
既然已经装了英文版,就不要在遇到报错时习惯性直接搜中文翻译。报错信息是系统给你的第一手线索,逐字读懂它比直接复制粘贴到搜索引擎更能锻炼排障能力。比如看到No such file or directory时,先确认文件路径、当前目录、相对/绝对路径,思路会清晰很多。
6.2 关闭不必要的图形服务与优化启动时间
如果装的是带 GUI 的版本,但后来发现不需要桌面环境,可以关闭默认图形登录界面,让系统直接进入多用户命令行模式:
sudo systemctl set-default multi-user.target想恢复图形界面就再执行:
sudo systemctl set-default graphical.target切换之后重启即可。这个操作我也经常用于把测试机改用为纯服务器环境,不重装系统就能完成角色转换,节省资源和启动时间。
6.3 建立一个最小化的备份习惯
RHEL 安装完后,建议立刻做一次“干净环境快照”。如果是虚拟机,直接打快照;如果是物理机,可以考虑用tar备份关键配置目录,比如/etc。备份/etc是你未来排查配置问题时最好的参考点:
sudo tar czf /root/etc-backup-$(date +%F).tar.gz /etc这个习惯真的很重要。很多时候搞坏系统后,对比损坏前后/etc里的配置文件,能快速定位是什么变更导致的问题。尤其是你刚开始接触英文版 RHEL,改配置时容易手滑写错参数,有一个基线备份可以让你随时往回看。
我在红帽系统上折腾多年,最大的经验总结就是:安装阶段花十分钟认真思考分区、语言、软件包选择,后面能省数小时排障时间。英文界面一开始可能有点不适应,但它是接近红帽官方文档和社区资源的最短路径。碰到报错时,先 calm down,逐字读一遍,再决定下一步。这个习惯不仅适用于安装系统,以后做任何 Linux 运维工作都用得上。