适用场景

信创迁移最容易出问题的不是系统装不上,而是「装上了但业务跑不起来」。真正要评估的是外设、驱动、中间件依赖、打印与扫描、加密卡、以及运维工具链的替代方案。迁移前先把兼容清单做实,再谈批量替换。

配置步骤(麒麟 Kylin 部署与排查)

# 1) 确认版本与架构
cat /etc/kylin-release
uname -m

# 2) 配置内网 yum 源(替换为内网镜像地址)
cat > /etc/yum.repos.d/intranet.repo <<'EOF'
[intranet]
name=Intranet Kylin
baseurl=http://172.16.1.100/kylin/$releasever/
gpgcheck=0
enabled=1
EOF

yum clean all && yum makecache
yum install -y vim net-tools telnet lsof

# 3) 服务与自启(国产系统沿用 systemd)
systemctl enable --now chronyd
systemctl status firewalld

# 4) 排查常用动作
dmesg | tail -50                # 硬件与驱动报错
journalctl -u sshd --since '1 hour ago'
ss -lntup                       # 端口占用

关键参数与建议

  • 迁移评估:业务系统清单、依赖组件版本、外设型号、专用硬件(加密卡/读卡器)逐项登记
  • 内网源:搭建本地 yum/apt 镜像源(麒麟用 yum、统信用 apt),避免依赖外网导致批量安装失败
  • 内核与驱动:先验证网卡、RAID 卡、GPU 驱动,再验证业务软件
  • 账号与权限:统一用普通账号 + sudo,禁止直接用 root 登录跑业务
  • 时间同步:内网 NTP 统一,证书与 Kerberos 类认证对时间偏差极敏感
  • 运维工具替代:Zabbix Agent、Ansible、备份客户端都要确认在国产系统上的包与依赖
  • 安全基线:按等保要求做最小化安装、关闭不必要服务、开启审计
  • 回退方案:保留原系统盘或快照,迁移窗口内可快速切回

容易踩的坑

  • 只开内网源但忘了本地缓存,批量装机时全卡在下载
  • 装完系统直接上业务,网卡驱动靠开源版本,跑一段时间丢包
  • firewalld 策略没放开,业务端口被拦,误判成应用故障
  • 时间不同步,集群认证间歇性失败
  • 缺 telnet/lsof 这类基础工具,排查时现场装包
  • 用 root 直连跑业务,审计无法溯源

验证与巡检

# 网卡与驱动
ethtool -i eth0 && ethtool -S eth0 | head
ip -s link show eth0

# 内核日志与错误
dmesg -T | grep -i -E 'error|fail|reset'

# 服务健康
systemctl --failed
systemctl list-units --type=service --state=running | head -20
  • 巡检:源可用、时间同步偏差 < 100ms、无 failed 服务、网卡无 CRC 错误

小结

信创迁移的验收标准:业务系统全功能跑通、外设全部可用、监控与备份纳入统一平台、有可执行的回退方案。只做「系统能启动」不算完成。

> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。