2026/7/23 16:05:05

03Xshell常用插件的安装及SSH免密登录的配置

03Xshell常用插件的安装及SSH免密登录的配置 本节承接上一章 JDK 与阿里云源配置。主要完成两大内容四款高频实用工具插件安装以及大数据集群必备的SSH 免密登录配置。常用插件能大幅提升终端操作效率、降低排错门槛SSH 免密登录则解决了集群节点间频繁跳转反复输密码的问题是 Hadoop 集群启动、文件同步、分布式脚本执行的前置必要配置。一、四款常用运维插件安装CentOS7 最小化安装后很多实用工具默认没有预装我们通过阿里云 YUM 源统一安装四款高频插件三台虚拟机全部执行。所有软件通过 yum 安装为系统级全局可用无需指定目录在任意路径下都能直接调用。统一安装命令格式运行yum -y install 插件名称命令解释yum install在线安装软件-y自动确认所有安装提示无需手动输入 y 确认安装成功最后会显示Complete!1.1 vim 语法高亮编辑器运行yum -y install vim作用说明增强版 vi 编辑器支持代码关键字、注释、字符串的颜色高亮区分。后续修改配置文件时语法一目了然比原生 vi 可读性强很多是 Linux 运维必备编辑工具。使用方式vim 文件名打开编辑操作逻辑和 vi 完全一致i 键编辑、ESC 退出、:wq保存。1.2 lrzsz 文件传输工具运行yum -y install lrzsz作用说明基于 Zmodem 协议的轻量文件传输工具安装后直接在 Xshell 窗口就能拖拽上传、下载文件不用每次都打开 FileZilla。常用命令rz上传文件执行后弹出本地文件选择窗口选中即上传到当前目录sz 文件名下载文件到本地电脑1.3 tree 目录树查看工具运行yum -y install tree作用说明以树形层级结构递归展示目录下所有子文件夹和文件父子关系一目了然。查看 JDK、Hadoop 等多层级目录结构时非常直观不用反复 cd 进入子目录。常用命令tree展示当前目录完整树结构tree -L 2只展示前 2 层避免目录过深刷屏1.4 net-tools 网络工具包运行yum -y install net-tools作用说明经典网络运维工具集合包含ifconfig、netstat、route等常用网络命令。CentOS7 默认只带ip addr安装后可以用更熟悉的命令查看 IP、端口占用、路由表排错更方便。常用命令ifconfig快速查看网卡 IP 地址netstat -nltp查看当前所有监听端口排查服务是否启动成功四款全部安装完成后终端输出Complete!即全部安装成功。二、SSH 免密登录原理说明大数据集群中主节点需要频繁远程登录从节点执行命令、同步文件如果每次都输入密码不仅效率低自动化脚本也无法运行。SSH 免密登录通过公私钥非对称加密机制在保证安全的前提下实现无密码登录。核心原理每台机器生成一对密钥公钥锁私钥钥匙公钥可以公开分发到其他所有服务器私钥必须自己留好不能泄露登录时本机发送私钥去匹配对方服务器上的公钥配对成功直接登录无需输密码三台集群节点需要两两互发公钥实现任意节点之间都能免密互通三、生成 SSH 密钥对三台虚拟机各自生成自己的密钥对。执行生成命令运行ssh-keygen命令解释ssh-keygenSSH 密钥生成工具默认生成 RSA 加密算法的公私钥对执行后连续按三次回车即可第一次回车确认密钥保存路径默认 /root/.ssh不用改第二次回车设置私钥密码留空即免密直接回车第三次回车确认私钥密码再次回车完成后会输出密钥指纹、随机图像等信息在/root/.ssh/目录下生成两个文件id_rsa私钥文件本机留存绝对不能外传id_rsa.pub公钥文件需要分发给其他所有节点四、分发公钥实现三台互信4.1 分发规则三台机器两两互相发送公钥一共 6 次分发确保任意一台登录另外两台都免密hadoop01 → hadoop02、hadoop03hadoop02 → hadoop01、hadoop03hadoop03 → hadoop01、hadoop02另外hadoop01既作为服务器又作为客户端需要给自己发送一次密钥以完善连接链4.2 分发命令使用ssh-copy-id命令把本机公钥发送到目标服务器以 hadoop01 为例依次执行运行ssh-copy-id hadoop01 ssh-copy-id hadoop02 ssh-copy-id hadoop03命令解释ssh-copy-id自动把本机公钥追加到目标机器的授权密钥文件中后面跟目标主机名hosts 映射正常直接写主机名即可执行后第一次会提示Are you sure you want to continue connecting (yes/no)?输入yes回车然后输入目标机器的 root 密码即可完成分发。注意输入的是目标节点的密码不是当前节点密码。比如在 hadoop01 上发给 hadoop02就输入 hadoop02 的 root 密码。hadoop02、hadoop03 两台机器重复以上操作分别把公钥发给另外两台和自己。全部完成后三台机器两两互信建立完毕。五、免密登录验证5.1 测试远程登录在 hadoop01 上执行登录 hadoop02运行ssh hadoop02命令解释ssh远程登录命令后跟目标主机名如果不需要输入密码直接进入并且终端主机名从hadoop01变成了hadoop02说明免密配置成功。5.2 确认当前所在机器登录后可以通过两个命令验证确实进入了目标机器运行ip addr查看当前 IP确认是 hadoop02 的地址运行hostname查看当前主机名输出 hadoop02 即确认无误5.3 退出远程连接验证完成后退出远程会话回到本机运行exit命令解释exit 退出当前 SSH 连接终端提示符变回 hadoop01说明回到了原机器依次测试三台机器互相登录全部免密即配置完成。六、本节小结安装 vim、lrzsz、tree、net-tools 四款常用工具分别解决编辑高亮、快捷传文件、目录结构查看、网络排错四大高频需求理解 SSH 公私钥免密登录原理公钥分发、私钥留存的非对称加密逻辑掌握ssh-keygen生成密钥、ssh-copy-id分发公钥的完整操作流程