资讯动态

VMware安装openKylin并配置SSH远程连接完整指南

发布时间:2026/8/23 5:15:16 来源:尧图企业网站定制
1. 项目概述与核心价值最近在折腾国产操作系统特别是基于Linux的发行版发现openKylin开放麒麟的关注度越来越高。作为一个长期在Linux环境下工作的开发者我习惯性地会把任何新系统先扔进虚拟机里“盘一盘”看看它的底子、生态和易用性。这次的目标很明确在VMware Workstation Pro里把openKylin装好然后配置好SSH服务最后用FinalShell这类图形化工具远程连接上去打造一个可以随时访问、方便管理的开发测试环境。这个过程看似基础但里面有不少细节比如虚拟机配置的取舍、系统安装时的分区选择、SSH服务的安全加固以及图形化工具连接时的各种小坑都是实打实的经验。如果你也想在本地快速搭建一个openKylin环境用于学习、开发或测试这篇从零开始的保姆级记录应该能帮你省下不少折腾的时间。2. 环境准备与工具选型解析工欲善其事必先利其器。在开始安装之前我们需要准备好所有必要的软件和镜像文件并理解每个选择背后的原因。2.1 虚拟机平台为什么选择VMware Workstation Pro市面上虚拟机软件不少VirtualBox免费Hyper-V集成在Windows里但我最终选择了VMware Workstation Pro。原因有几个首先是性能和兼容性VMware对Linux系统的虚拟化支持经过长期打磨非常稳定特别是图形性能和硬件直通方面表现更好。其次是快照功能这对于我们测试系统至关重要你可以在安装任何关键软件或进行危险操作前创建一个快照几秒钟就能回滚到干净状态这比重装系统高效太多了。最后是网络配置的灵活性VMware提供了NAT、桥接、仅主机等多种网络模式方便我们后续配置SSH连接。当然VMware Workstation Pro是商业软件需要许可证。你可以从官网下载试用版或者寻找合适的授权方式。对于纯学习用途VMware也提供了功能稍简化的Player版本但缺少快照等高级功能。2.2 系统镜像获取正确的openKylin ISO文件openKylin的官方镜像可以在其开源社区或官网找到。下载时要注意选择适合的版本。通常会有针对不同架构如x86_64、ARM和不同桌面环境如UKUI、DDE的镜像。对于大多数PC用户选择x86_64架构的版本即可。桌面环境方面UKUI是openKylin默认的源自麒麟软件界面更贴近传统Windows用户习惯如果你喜欢更炫酷或更简洁的界面也可以选择其他版本。我这次选择的是最新的openKylin x86_64 UKUI桌面版ISO镜像。务必核对下载文件的SHA256校验和确保镜像文件完整无误避免安装过程中出现不可预料的错误。2.3 连接工具FinalShell的优势与备选方案系统装好之后我们不可能总是盯着虚拟机窗口操作。通过SSHSecure Shell协议进行远程命令行管理是更高效的方式。Windows下有很多SSH客户端比如经典的PuTTY、开源的MobaXterm以及近年来很受欢迎的FinalShell和Tabby。我推荐FinalShell有几个理由它集成了SSH客户端、SFTP文件传输、服务器监控于一体界面现代化支持多标签和会话管理最关键的是它对中文和深色模式支持友好文件传输的进度显示也很直观。当然如果你习惯使用VS Code其Remote-SSH扩展也是极其强大的选择可以直接在编辑器内操作远程文件。本文将以FinalShell为例进行演示但其原理同样适用于其他任何SSH客户端。3. VMware虚拟机创建与关键参数配置有了镜像和工具我们开始在VMware中创建虚拟机。这一步的配置直接影响后续系统的性能和可用性。3.1 新建虚拟机与典型配置流程打开VMware Workstation Pro点击“创建新的虚拟机”。建议选择“自定义高级”以便更精细地控制配置。在硬件兼容性页面选择你当前VMware版本对应的最高兼容性这能保证虚拟机文件在未来版本中的可移植性。接着选择“稍后安装操作系统”这样我们可以手动指定镜像文件避免安装程序自动进行一些可能不合适的预设。接下来是关键的系统配置环节。客户机操作系统选择“Linux”版本选择“Ubuntu 64位”或“其他Linux 5.x内核64位”。openKylin基于Linux内核且与Ubuntu在底层有较好的兼容性这样选择能让VMware分配合适的虚拟硬件驱动。3.2 处理器与内存分配平衡性能与主机资源处理器配置上我通常分配2个处理器核心每个核心1个线程。对于日常学习和命令行操作这已经足够。如果你的主机CPU核心数较多例如8核16线程并且你打算在虚拟机内进行编译等重度任务可以分配2个核心2线程或更多。一个重要的原则是不要分配超过主机物理核心数的线程总数否则会导致严重的调度性能下降。内存分配是另一个需要权衡的点。UKUI桌面环境相对轻量但为了流畅运行建议至少分配4GB4096MB内存。如果主机内存充裕例如16GB以上分配6GB或8GB会获得更佳的体验。对于仅使用命令行模式无图形界面的场景2GB内存也勉强够用。我的主机有32GB内存因此我给虚拟机分配了8GB确保在运行IDE或多个服务时依然流畅。3.3 网络类型选择为SSH连接铺路网络连接类型这里需要仔细考虑因为它决定了虚拟机如何与外部网络以及你的主机通信。桥接模式虚拟机会获取与主机同网段的一个独立IP地址就像局域网中一台真实的物理机。优点是虚拟机与局域网内其他设备包括你的主机可以互相访问非常方便。缺点是如果主机网络环境复杂如公司网络有IP绑定限制可能导致虚拟机无法获取IP。NAT模式虚拟机共享主机的IP地址对外访问外部网络无法直接看到虚拟机。主机可以通过一个虚拟的内部网络如192.168.xxx.xxx访问虚拟机。这是最常用、最省心的模式能上网主机也能访问它。仅主机模式虚拟机与主机形成一个封闭的私有网络虚拟机不能访问外网但主机可以访问虚拟机。为了后续SSH连接的便利性我强烈推荐在初次安装时使用“NAT模式”。这是默认选项能保证安装过程中系统可以顺利联网下载更新和语言包。安装完成后我们可以在虚拟机网络设置里再添加一块“仅主机模式”的网卡形成一个更稳定、不受外部网络干扰的纯内网连接通道专门用于SSH这样更安全可靠。3.4 磁盘配置虚拟磁盘类型与容量规划虚拟磁盘创建选择“创建新虚拟磁盘”。磁盘大小建议不少于40GB我设置了60GB为后续安装开发工具和存储数据留出空间。不要选择“立即分配所有磁盘空间”否则这60GB会立刻从你的主机硬盘划走。选择“将虚拟磁盘拆分成多个文件”这样更方便迁移和备份。磁盘类型选择“SCSI”即可。最重要的是在自定义硬件时记得将新CD/DVD驱动器指向我们下载好的openKylin ISO镜像文件。完成所有配置后就可以开启此虚拟机了。4. openKylin系统安装详解与分区方案虚拟机启动后会从ISO镜像引导进入openKylin的安装界面。4.1 安装引导与语言选择首先看到的是语言选择界面选择“简体中文”。然后是键盘布局保持“Chinese”即可。接下来是关键的一步安装类型。对于虚拟机环境通常选择“清除整个磁盘并安装openKylin”。这会由安装程序自动完成分区最适合新手和测试环境。但如果你想更精细地控制或者有重装系统保留/home目录数据的需求就需要选择“其他选项”进行手动分区。4.2 手动分区方案设计与实操我倾向于在虚拟机中也进行手动分区这有助于理解Linux的目录结构。点击“其他选项”后你会看到虚拟的60GB磁盘可能显示为/dev/sda。我们需要在这块磁盘上创建分区表。点击“新建分区表”类型选择“GPT”适用于现代系统。然后开始创建具体分区EFI系统分区这是系统启动所必需的。点击“”号大小设置为512MB到1GB我设了1GB分区类型为“主分区”用于“EFI系统分区”挂载点选择/boot/efi。文件系统格式为fat32。交换空间相当于Windows的虚拟内存。大小通常设置为物理内存的1到2倍。我分配了8GB8192MB。分区类型“主分区”用于“交换空间”无需挂载点。根分区这是系统的核心所有文件和目录的起点。我将剩余的大部分空间约51GB分配给它。分区类型“主分区”用于“Ext4日志文件系统”挂载点选择/。为什么不单独分/home在物理机或长期使用的生产环境中强烈建议将用户数据目录/home单独分区。这样即使系统重装只要不格式化/home分区个人文件和数据就能保留。但在本次虚拟机测试环境中我们的首要目标是快速搭建和体验简化分区结构可以减少复杂度。未来如果需要可以在虚拟机设置中直接扩容虚拟磁盘然后再用工具调整分区大小。分区完成后在下方选择“安装启动引导器的设备”务必选择我们创建了EFI分区的那个磁盘例如/dev/sda。最后设置你的用户名、计算机名和密码。计算机名之后会作为SSH连接时的主机名标识可以起个容易记的名字。4.3 安装后首次启动与基本设置安装过程大约需要10-20分钟完成后重启。首次进入系统会有一个简单的欢迎向导设置时区、键盘布局等按照提示完成即可。进入桌面后第一件事是检查网络是否连通。可以打开终端输入ping www.baidu.com测试。如果网络不通检查虚拟机网络设置是否为NAT模式并尝试在系统设置中重新启用网络连接。接下来我们需要更新系统软件包列表并升级现有软件以获得最新的安全补丁和软件版本。打开终端执行以下命令sudo apt update sudo apt upgrade -y输入你设置的用户密码。sudo命令让你以管理员权限执行操作。apt update是刷新软件源列表apt upgrade是升级所有可升级的软件包。-y参数表示自动确认所有提示避免中途需要手动输入Y。5. 配置SSH服务实现远程访问系统准备就绪现在我们来配置SSH服务这是实现远程管理的核心。5.1 安装与启动OpenSSH服务器openKylin默认可能没有安装SSH服务器端。我们需要安装openssh-server包。sudo apt install openssh-server -y安装完成后SSH服务sshd通常会自动启动。我们可以通过以下命令检查其状态sudo systemctl status ssh如果看到“active (running)”的字样说明服务正在运行。如果未运行使用sudo systemctl start ssh启动它并使用sudo systemctl enable ssh设置开机自启。5.2 探查虚拟机IP地址要让FinalShell能连接上我们需要知道虚拟机在“网络”中的IP地址。由于我们使用的是NAT模式虚拟机有一个由VMware DHCP服务器分配的内网IP。在虚拟机终端中输入ip addr show或者用更简洁的命令hostname -I你会看到一个或多个IP地址通常类似于192.168.xxx.xxx或10.0.xxx.xxx。记下这个IP地址例如192.168.1.105这就是我们稍后要连接的目标地址。一个重要概念NAT网络的连接方向。在NAT模式下虚拟机可以主动访问外网和主机但外部网络包括你的主机默认无法主动访问虚拟机。然而VMware的NAT实现了一个便利主机可以通过虚拟机的NAT IP地址直接访问虚拟机。所以我们刚才查到的IP在主机上是能够ping通的。你可以在主机的命令提示符CMD里试试ping 192.168.1.105。5.3 加固SSH安全配置可选但推荐默认的SSH配置虽然能用但为了安全建议进行一些调整。使用文本编辑器如nano或vim打开SSH配置文件sudo nano /etc/ssh/sshd_config这里有几个关键的配置项可以考虑修改更改默认端口找到#Port 22这一行去掉注释#并将22改为一个大于1024的非常用端口例如Port 2222。这可以避免被网络上针对22端口的自动化脚本扫描攻击。禁止root用户直接登录找到#PermitRootLogin prohibit-password改为PermitRootLogin no。这样即使攻击者破解了root密码也无法直接通过SSH登录。使用密钥认证找到#PubkeyAuthentication yes和#AuthorizedKeysFile .ssh/authorized_keys确保它们没有被注释即前面没有#。这为我们后续使用更安全的密钥登录方式做好准备。修改完成后保存文件在nano中是CtrlX然后按Y确认再按回车。为了让配置生效需要重启SSH服务sudo systemctl restart ssh注意如果你修改了端口号在重启服务后必须使用新端口进行连接。同时要确保主机防火墙如果开启和虚拟机系统防火墙如ufw放行了你新设置的端口。6. 使用FinalShell连接虚拟机服务端配置好后我们回到主机使用FinalShell进行连接。6.1 创建SSH连接配置打开FinalShell点击左上角的文件夹图标打开“连接管理器”然后点击“新建”按钮。会弹出一个配置窗口。名称给你这个连接起个名字比如“My openKylin VM”。主机填写你之前在虚拟机中用hostname -I命令查到的IP地址。端口如果你修改了SSH端口例如2222就填修改后的端口如果没改默认是22。用户名填写你在安装openKylin时创建的那个普通用户名不是root。认证方式初次连接选择“密码”。在下方输入该用户对应的密码。配置完成后点击“确定”保存。然后在连接管理器里双击这个新建的连接。首次连接时FinalShell会弹出一个安全警告提示你保存主机密钥点击“接受并保存”即可。如果一切配置正确你就能看到FinalShell的界面分为三部分左侧是服务器文件树SFTP右侧上部是终端窗口下部是监控信息。恭喜你已经成功通过SSH连接到了虚拟机中的openKylin系统6.2 配置密钥认证实现免密登录更安全、更便捷每次连接都要输密码很麻烦而且密码认证的安全性不如密钥对。我们可以配置SSH密钥登录。在FinalShell中生成密钥对在FinalShell主界面点击顶部菜单的“工具” - “新建密钥” - “创建用户密钥”。密钥类型选择“RSA”长度2048或4096均可。点击“生成”然后为密钥设置一个保护密码可为空但不建议。生成后将公钥内容保存到一个文本文件中备用。将公钥上传到虚拟机通过FinalShell的SFTP功能或者直接在终端里操作将公钥内容追加到虚拟机对应用户的~/.ssh/authorized_keys文件中。方法一通过FinalShell SFTP在左侧文件树进入用户家目录通常是/home/你的用户名如果看不到.ssh文件夹可能需要打开显示隐藏文件的选项。打开或创建authorized_keys文件将公钥内容粘贴进去保存。方法二通过命令行在FinalShell终端里执行mkdir -p ~/.ssh echo 你的公钥内容 ~/.ssh/authorized_keys chmod 700 ~/.ssh chmod 600 ~/.ssh/authorized_keys注意将“你的公钥内容”替换成实际的一长串字符。修改FinalShell连接配置回到FinalShell连接管理器编辑刚才创建的连接。在“认证方式”里改为“密钥”然后选择你刚刚创建的那个用户密钥文件通常是.ppk或.pem格式。保存后再次连接如果配置正确将不再需要输入密码直接登录。7. 常见问题排查与性能优化技巧在实际操作中你可能会遇到一些问题。这里记录了几个典型场景和解决方法。7.1 连接失败问题排查清单问题FinalShell提示“连接超时”或“无法连接到主机”。检查1虚拟机IP地址是否变化NAT模式下虚拟机的IP可能会在重启后变化。重新在虚拟机终端执行hostname -I查看最新IP并更新FinalShell的连接配置。检查2SSH服务是否运行在虚拟机终端执行sudo systemctl status ssh确认服务状态为“active”。检查3防火墙是否阻止openKylin可能默认开启了防火墙ufw。在虚拟机终端执行sudo ufw status。如果状态是“active”你需要放行SSH端口sudo ufw allow 22或你自定义的端口号。检查4主机防火墙/安全软件检查Windows Defender防火墙或第三方安全软件是否阻止了VMware或FinalShell的网络连接。可以暂时禁用测试。问题连接时提示“权限被拒绝publickey,password”。检查1用户名或密码错误。仔细核对注意大小写。检查2如果使用密钥登录可能是authorized_keys文件权限不对。确保.ssh目录权限为700authorized_keys文件权限为600。检查3SSH配置禁止了密码登录。如果你在sshd_config中设置了PasswordAuthentication no但又未正确配置密钥就会导致此错误。暂时将其改为yes并重启sshd服务来排查。7.2 虚拟机性能优化建议虚拟机用起来卡顿可以尝试以下优化安装VMware Tools这是提升虚拟机性能特别是图形和文件拖拽的关键。在VMware菜单栏点击“虚拟机” - “安装VMware Tools”。这会在虚拟机内挂载一个包含安装脚本的虚拟光盘。在openKylin终端里挂载光盘并运行安装脚本具体步骤可参考VMware官方文档或挂载后光盘内的说明。安装完成后重启虚拟机。分配更多资源如果主机资源充足可以在虚拟机处于关机状态时编辑设置适当增加CPU核心数和内存大小。关闭不必要的视觉效果在openKylin系统设置中可以尝试关闭窗口动画、透明效果等以节省图形开销。使用固态硬盘将虚拟机磁盘文件.vmdk存放在主机的SSD上能极大提升磁盘IO性能。7.3 网络模式切换与固定IP设置高级如果你希望虚拟机的IP地址固定不变或者需要更复杂的网络环境可以考虑以下操作在VMware中配置静态IPNAT模式在VMware主界面点击“编辑” - “虚拟网络编辑器”。选择“VMnet8NAT模式”点击“NAT设置”再点击“DHCP设置”你可以看到IP地址的分配范围。记住这个范围例如192.168.1.128到192.168.1.254。然后在虚拟机内部手动配置一个在此范围内但未被占用的静态IP例如192.168.1.150。具体配置方法是在openKylin的网络设置中将IPv4方法从“自动(DHCP)”改为“手动”并填写地址、子网掩码通常是255.255.255.0、网关在VMware的NAT设置里查看和DNS服务器。添加第二块网卡仅主机模式关闭虚拟机在VMware设置中“添加”一块新的网络适配器类型选择“仅主机模式”。启动虚拟机后系统会识别到第二块网卡如ens37。为这块网卡配置一个与主机通信的静态IP例如192.168.10.10主机VMnet1网卡可以配置为192.168.10.1。这样你就拥有了一个完全独立、稳定的内网通道用于SSH不受外部网络影响。整个过程从准备环境到稳定连接涉及了虚拟化、Linux系统、网络服务和客户端工具多个层面的知识。最关键的是理解每一步操作的目的而不是死记命令。这样当环境稍有变化时你也能自己分析和解决问题。这个在虚拟机中运行的openKylin现在就成了你手边一个随时可用的、干净的Linux实验环境无论是学习命令行测试软件还是进行开发都非常方便。

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价