活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 618智算钜惠季 爆款云主机2核4G限时秒杀,88元/年起!
  • 免费体验DeepSeek,上天翼云息壤 NEW 新老用户均可免费体验2500万Tokens,限时两周
  • 云上钜惠 HOT 爆款云主机全场特惠,更有万元锦鲤券等你来领!
  • 算力套餐 HOT 让算力触手可及
  • 天翼云脑AOne NEW 连接、保护、办公,All-in-One!
  • 中小企业应用上云专场 产品组合下单即享折上9折起,助力企业快速上云
  • 息壤高校钜惠活动 NEW 天翼云息壤杯高校AI大赛,数款产品享受线上订购超值特惠
  • 天翼云电脑专场 HOT 移动办公新选择,爆款4核8G畅享1年3.5折起,快来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

智算服务

打造统一的产品能力,实现算网调度、训练推理、技术架构、资源管理一体化智算服务
智算云(DeepSeek专区)
科研助手
  • 算力商城
  • 应用商城
  • 开发机
  • 并行计算
算力互联调度平台
  • 应用市场
  • 算力市场
  • 算力调度推荐
一站式智算服务平台
  • 模型广场
  • 体验中心
  • 服务接入
智算一体机
  • 智算一体机
大模型
  • DeepSeek-R1-昇腾版(671B)
  • DeepSeek-R1-英伟达版(671B)
  • DeepSeek-V3-昇腾版(671B)
  • DeepSeek-R1-Distill-Llama-70B
  • DeepSeek-R1-Distill-Qwen-32B
  • Qwen2-72B-Instruct
  • StableDiffusion-V2.1
  • TeleChat-12B

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场创新解决方案
办公协同
  • WPS云文档
  • 安全邮箱
  • EMM手机管家
  • 智能商业平台
财务管理
  • 工资条
  • 税务风控云
企业应用
  • 翼信息化运维服务
  • 翼视频云归档解决方案
工业能源
  • 智慧工厂_生产流程管理解决方案
  • 智慧工地
建站工具
  • SSL证书
  • 新域名服务
网络工具
  • 翼云加速
灾备迁移
  • 云管家2.0
  • 翼备份
资源管理
  • 全栈混合云敏捷版(软件)
  • 全栈混合云敏捷版(一体机)
行业应用
  • 翼电子教室
  • 翼智慧显示一体化解决方案

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
  • 天翼云EasyCoding平台
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼云东升计划
  • 适配中心
  • 东升计划
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
开放能力
  • EasyCoding敏捷开发平台
培训与认证
  • 天翼云学堂
  • 天翼云认证
魔乐社区
  • 魔乐社区

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 建议与反馈
  • 用户体验官
  • 服务保障
  • 客户公告
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 智算服务
  • 产品
  • 解决方案
  • 应用商城
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      文档中心

      物理机

      物理机

        • 产品动态
        • DeepSeek专题
        • DeepSeek专题导航
        • 图解:DeepSeek与公有云深度融合
        • 从基础设施到智能中枢:DeepSeek如何重塑公有云服务价值链
        • 高性能GPU云主机助力DeepSeek深度应用
        • 天翼云SD-WAN与DeepSeek超强联动,开启云上高效互联新时代
        • 实践指南:DeepSeek驱动高效能云生态
        • GPU云主机/弹性云主机:零基础搭建DeepSeek云端环境指南
        • GPU物理机:物理机搭建DeepSeek指南
        • NVIDIA GPU物理机搭建DeepSeek指南(单机版)
        • 昇腾 910B 物理机搭建DeepSeek指南(单机版)
        • 昇腾 910B 物理机搭建DeepSeek指南(多机版)
        • SD-WAN跨境:SD-WAN助力DeepSeek模型定向加速
        • 智算容器:云容器引擎与DeepSeek融合实践
        • 函数计算:天翼云函数计算与DeepSeek大模型
        • Q&A:典型问题解析与策略应对
        • 产品简介
        • 产品定义
        • 产品优势
        • 产品应用场景
        • 物理机镜像
        • 镜像概述
        • 物理机类型与支持的操作系统版本
        • 标准裸金属
        • 弹性裸金属
        • 云硬盘
        • 网络
        • 安全
        • 身份认证与访问控制
        • 主机监控
        • 区域和可用区
        • 物理机与其他服务的关系
        • 产品支持和使用限制
        • 支持列表
        • 使用限制
        • 产品规格
        • 实例概述
        • 通用型
        • 计算型
        • 大数据型
        • GPU型
        • 国产化型
        • 购买指南
        • 计费说明
        • 实例到期的影响
        • 快速入门
        • 注册账号
        • 创建物理机
        • 登录物理机
        • 部署应用环境
        • 释放物理机
        • 用户指南
        • 实例
        • 创建物理机
        • 创建指南
        • 通过私有镜像创建物理机
        • 批量设置有序的实例名称或主机名称
        • 查看物理机信息
        • 登录物理机
        • 登录方式概述
        • 登录Linux物理机
        • 登录Windows物理机
        • 管理物理机
        • 物理机开机/关机/重启操作
        • 物理机重装操作系统
        • 物理机重置密码操作
        • 物理机实例名称/主机名称修改操作
        • 物理机续订/释放操作
        • GPU驱动安装说明
        • Ubuntu操作系统安装Nvidia GPU驱动
        • Centos操作系统安装Nvidia GPU驱动
        • 镜像
        • 私有镜像与通过物理机创建私有镜像
        • 常用GPU镜像-关闭及禁用防火墙操作文档
        • 磁盘
        • 磁盘类型概述与挂载/卸载/扩容
        • 初始化数据盘
        • 初始化数据盘场景及磁盘分区形式介绍
        • 初始化Windows数据盘(Windows 2019)
        • 初始化Linux数据盘(fdisk)
        • 初始化Linux数据盘(parted)
        • 容量大于2TB,初始化Linux数据盘(parted)
        • 容量大于2TB,初始化Windows数据盘(Windows 2012)
        • 配置RAID
        • 云盘随实例释放
        • 网络
        • 弹性IP
        • 弹性IP概述
        • 绑定弹性IP
        • 解绑弹性IP
        • 修改弹性IP的带宽
        • 虚拟私有云
        • 虚拟私有云概述
        • 绑定虚拟IP至物理机
        • 修改私有IP地址
        • 安全
        • 安全组
        • 创建和管理企业项目
        • 统一身份认证IAM
        • 统一身份认证IAM介绍
        • 通过IAM用户控制资源访问
        • 资源位置与调整资源配额
        • API参考
        • API使用说明
        • 最佳实践
        • 物理机监控最佳实践
        • 介绍说明
        • 物理机面板查看
        • 云监控面板查看
        • 创建告警规则
        • 弹性裸金属ORACLE RAC搭建最佳实践
        • 介绍说明
        • 资源规划
        • 资源创建
        • 云网络资源创建
        • 云硬盘资源创建
        • 物理机资源创建
        • Oracle软件配置安装
        • 系统环境配置
        • Oracle RAC安装前准备
        • Oracle Grid集群管理软件安装
        • 使用ASMCA配置数据盘分组
        • Oracle Database软件安装
        • Oracle数据库初始化
        • 智算场景NVIDIA GPU镜像组件的安装指南
        • 物理机搭建DeepSeek指南
        • NVIDIA GPU物理机搭建DeepSeek指南(单机版)
        • 昇腾 910B 物理机搭建DeepSeek指南(单机版)
        • 昇腾 910B 物理机搭建DeepSeek指南(多机版)
        • 昇腾 910B 物理机使用Galaxy镜像部署DeepSeek指南(单机版)
        • 昇腾 910B 物理机使用Galaxy镜像部署DeepSeek指南(多机版)
        • 昇腾 910B 物理机使用Galaxy镜像嵌入式模型部署指南
        • NVIDIA GPU物理机使用Galaxy镜像部署DeepSeek指南(单机版)
        • NVIDIA GPU 物理机使用Galaxy镜像部署DeepSeek指南(多机版)
        • 昇腾 910B 物理机通过benchmark测试推理性能的操作指南
        • NVIDIA GPU A800(80G)物理机双机部署指南
        • 通过EvalScope测试推理性能的操作指南
        • 常见问题
        • 通用类
        • 实例类
        • 计费类
        • 密码类
        • 登录类
        • 网络和安全类
        • 磁盘类
        • 操作系统类
        • 故障排除
        • Linux系统常见启动问题
        • Linux系统启动时,Grub报错找不到设备
        • Linux系统启动时,dracut报错某分区找不到,无法系统并进入紧急模式。
        • Linux系统启动时,报错无法挂载根分区
        • 用户升级Centos系统内核后,无法连接服务器
        • 修改ssh端口后,无法通过ssh远程连接服务器
        • 物理机数据盘的分区挂载失败
        • 国产化弹性裸金属网络优化配置
        • 视频专区
        • 文档下载
        • 用户使用手册
        • 相关协议
        • 产品服务协议
        • 产品服务等级协议
          无相关产品

          本页目录

          帮助中心物理机最佳实践物理机搭建DeepSeek指南NVIDIA GPU物理机搭建DeepSeek指南(单机版)
          NVIDIA GPU物理机搭建DeepSeek指南(单机版)
          更新时间 2025-02-14 16:25:17
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          最近更新时间: 2025-02-14 16:25:17
          分享文章
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接

          本文先简要介绍DeepSeek,随后详述如何快速体验在NVIDIA GPU物理机中运行deepseek-r1-7b模型,最后介绍自定义部署DeepSeek模型的方法。

          一、DeepSeek简介

          DeepSeek是由中国顶尖AI团队深度求索(DeepSeek Inc.)自主研发的通用大语言模型体系。DeepSeek系列涵盖从7B到超千亿参数的完整模型矩阵,在数学推理、代码生成、多轮对话等核心能力上达到国际领先水平。目前已衍生出deepseek-v2、deepseek-v3、deepseek-r1等多个版本,广泛应用于智能客服、教育辅助、金融分析等垂直领域。

          2025年1月20日发布的deepseek-r1,在数学、代码、自然语言推理等任务上,性能比肩 OpenAI o1 正式版。

          1.png

          deepseek-r1模型参数量为671B,通过 deepseek-r1的输出,蒸馏了 6 个参数量较小的模型(1.5B、7B、8B、14B、32B、70B),其中32B和70B模型在多项能力上实现了对标 OpenAI o1-mini 的效果。

          2.png

          二、物理机快速部署DeepSeek

          DeepSeek镜像集成了ollama服务、deepseek-r1模型、web可视化界面以及相关组件。用户可通过DeepSeek镜像创建GPU物理机快速部署DeepSeek。

          💡Ollama 是一个开源的大型语言模型(LLM)平台,旨在让用户能够轻松地在本地运行、管理和与大型语言模型进行交互。

          2.1 创建GPU物理机

          2.1.1 进入创建物理机页面

          a. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。

          3.png

          b. 单击“产品服务列表 > 物理机服务”,进入主机列表页。

          4.png

          c. 单击“创建物理机”,进入物理机创建页。

          5.png

          2.1.2 基础配置

          a. 根据业务需求配置“计费模式”、“地域”、“可用区”、“实例名称”、“主机名称”等。

          b. 选择规格。此处选择"GPU型"、"规格名称为"physical.h7ns.3xlarge21"。(推荐使用H800、A800、L40S资源类型的物理机规格)

          6.png

          c. 选择镜像:镜像类型为“公共镜像”,选择Ubuntu类镜像,镜像名为“Ubuntu 22.04@deepseek-r1-7b 64位”。

          7.png

          d. 磁盘配置:设置本地磁盘Raid类型,系统盘设置为“RAID1”,数据盘设置为“NORAID”,本规格不支持添加云盘,创建其他规格的物理机时可根据需要添加云盘。

          8.png

          2.1.3 网络配置及高级配置

          a. 网络配置,包括“虚拟私有云”、“网卡”,同时配备“弹性IP”用于下载和访问模型。

          9.png

          b. 高级配置,默认用户为root,设置root用户密码并确认密码。

          2.1.4 确认配置并支付

          检查上述配置,设置“购买数量”,“企业项目”,“确认《天翼云物理机服务协议》”。

          资费-NV.png

          2.2 使用DeepSeek模型

          2.2.1 通过web界面进行模型交互

          a. DeepSeek模型可视化界面访问地址为:http://{公网ip地址}:3000。

          “Ubuntu 22.04@deepseek-r1-7b 64位”镜像的防火墙已放行3000端口访问。

          ❗注意:物理机全自动安装deepseek-r1模型和可视化界面,请等待物理机启动 5 分钟后,再访问登录界面。

          首次登录页面如下:

          11.png

          b. 注册管理员账号。

          12.png

          c. 使用设置。刷新进入首页,在模型下拉列表中,选择刚部署的deepseek-r1:7b 模型。

          13.png

          点击左下角进入设置页面,如果您不想开放其他用户注册使用,则需要关闭 “允许用户注册” 功能。

          14.png

          如果您允许用户注册,还可以设置用户注册之后的行为,例如选择新用户注册后默认用户角色为“用户”/“待激活” 等,需要管理员手动激活。

          15.png

          d. 设置模型可见性。多用户模式下,建议把模型设置为“Public”。

          16.png

          17.png

          e. 体验deepseek-r1:7b模型推理功能。

          18.png

          19.png

          2.2.2 通过命令行交互

          a. 利用ollama运行 deepseek-r1:7b模型,等待用户输入。

          ollama run deepseek-r1:7b
          

          20.png

          b. 体验deepseek-r1:7b模型推理功能。

          21.png

          三、自定义部署DeepSeek

          本章详细介绍针对deepseek-r1模型在天翼云物理机上的手动部署指南和一键部署指南。

          天翼云镜像站提供了ollama安装包和deepseek-r1系列模型(包含1.5B、7B、14B、70B、671B 等相关模型),可加速部署过程。

          天翼云镜像站地址:http://mirrors.ctyun.cn

          天翼云镜像站ollama软件源地址:http://mirrors.ctyun.cn/ollama

          3.1 规格选型

          不同参数量的模型的性能和资源消耗不同,企业客户和个人客户可根据需求在天翼云物理机上自定义部署指定参数量的deepseek-r1模型,选择不同的物理机规格。

          参数较少的deepseek-r1模型可以在CPU物理机上正常运行、如1.5b、7b模型。

          更大的模型需要GPU才能获得良好的体验,推荐使用H800、A800、L40S资源类型的物理机规格。

          3.2 使用已有DeepSeek镜像创建物理机部署DeepSeek

          使用Ubuntu-22.04@deepseek-r1-7b镜像直接创建NVIDIA-GPU物理机,该镜像已部署ollama和web可视化界面,deepseek-r1:7b模型。

          3.2.1 创建物理机

          选择NVIDIA-GPU物理机规格(H800、A800、L40S资源类型的规格),选择“Ubuntu 22.04@deepseek-r1-7b 64位”并完成物理机创建。可参考本文“2.1节 创建GPU物理机”。

          3.2.2 登录物理机并拉取自定义模型

          a. 使用命令行拉取所需模型,以 deepseek-r1:70b为例。

          采用ollama官方源部署deepseek-r1:70b(速度较慢):

          ollama pull deepseek-r1:70b
          

          22.png

          采用天翼云镜像站部署deepseek-r1:70b (推荐):

          mkdir deepseek-r1-70b
          cd deepseek-r1-70b
          wget https://mirrors.ctyun.cn/ollama/models/deepseek-r1-70b/deepseek-r1-70b.gguf
          wget https://mirrors.ctyun.cn/ollama/models/deepseek-r1-70b/ModelFile
          ollama create deepseek-r1:70b -f ModelFile
          

          b. 下载完成即可使用deepseek-r1:70b模型,可参考本文“2.2节 使用deepseek模型”。

          3.3 使用非DeepSeek镜像创建物理机并手动部署DeepSeek

          本节介绍使用非DeepSeek镜像创建CPU物理机或GPU物理机后,在物理机上手动部署ollama、deepseek-r1模型和open-webui可视化界面,并提供一键部署ollama和deepseek-r1模型的方法。

          创建物理机-快速入门-物理机:https://www.ctyun.cn/document/10027724/10166147

          3.3.1手动部署

          本节详细介绍手动部署DeepSeek模型的完整过程,包含下载并部署ollama、下载并部署指定DeepSeek模型。

          天翼云镜像站提供了ollama安装包和deepseek-r1系列模型(包含1.5B、7B、14B、70B、671B 等相关模型),可加速部署过程。

          3.3.1.1 下载并部署ollama

          天翼云镜像站ollama下载地址:http://mirrors.ctyun.cn/ollama

          a. 运行以下命令下载并安装 ollama

          wget http://mirrors.ctyun.cn/ollama/v0.5.7/ollama-linux-amd64.tgz 
          sudo tar -C /usr -xzf ollama-linux-amd64.tgz
          
          sudo useradd -r -s /bin/false -U -m -d /usr/share/ollama ollama
          sudo usermod -a -G ollama $(whoami)
          

          b. 启动ollama 服务

          # 若需要外部访问ollama服务,需使用以下环境变量
          export OLLAMA_ORIGINS=*
          export OLLAMA_HOST=0.0.0.0
          
          # 启动ollama服务
          ollama serve &
          

          3.3.1.2 下载并部署deepseek-r1系列模型

          deepseek-r1模型下载地址:http://mirrors.ctyun.cn/ollama/models, 包含1.5B、7B、8B、14B、32B、70B、671B 等相关模型。

          23.png

          天翼云镜像站模型地址 对应ollama官方源deepseek-r1模型名称
          deepseek-r1-1-5b/ deepseek-r1:1.5b
          deepseek-r1-7b/ deepseek-r1:7b
          deepseek-r1-8b/ deepseek-r1:8b
          deepseek-r1-14b/ deepseek-r1:14b
          deepseek-r1-32b/ deepseek-r1:32b
          deepseek-r1-70b/ deepseek-r1:70b
          deepseek-r1-671b/ deepseek-r1:671b

          本节以部署deepseek-r1:7b 为例,可作为部署deepseek-r1:1.5b、deepseek-r1:70b、deepseek-r1:671b等其他模型的参考。

          采用ollama官方源部署deepseek-r1:7b(速度较慢):

          ollama pull deepseek-r1:7b
          

          采用天翼云镜像站部署deepseek-r1:7b (推荐):

          mkdir deepseek-r1-7b
          cd deepseek-r1-7b
          wget https://mirrors.ctyun.cn/ollama/models/deepseek-r1-7b/deepseek-r1-7b.gguf
          wget https://mirrors.ctyun.cn/ollama/models/deepseek-r1-7b/ModelFile
          ollama create deepseek-r1:7b -f ModelFile
          

          部署完成,查看可用模型:

          ollama list
          

          24.png

          3.3.1.3 运行模型

          ollama run deepseek-r1:7b
          

          输入问题,体验deepseek-r1:7b模型推理功能。

          25.png

          3.3.2 一键部署

          天翼云镜像站提供一键部署ollama和deepseek-r1模型脚本,客户可根据需要部署不同参数量的deepseek-r1模型,当前仅支持linux环境的一键部署。

          3.3.2.1 一键部署ollama和deepseek-r1系列模型

          通过https://mirrors.ctyun.cn/ollama/install.sh脚本一键部署ollama和指定模型,环境变量OLLAMA决定是否安装ollama,MODELS指定部署模型:

          
          

          MODELS: 默认是deepseek-r1:7b。模型支持deepseek-r1:1.5b、deepseek-r1:7b、deepseek-r1:8b、deepseek-r1:14b、deepseek-r1:32b、deepseek-r1:70b、deepseek-r1:671b。

          
          

          OLLAMA: 默认是no,不安装ollama。yes表示安装ollama。

          一键部署deepseek-r1:1.5b模型:

          curl -fsSL https://mirrors.ctyun.cn/ollama/install.sh |MODELS=deepseek-r1:1.5b OLLAMA=yes bash 
          

          26.png

          一键部署deepseek-r1:7b模型:

          curl -fsSL https://mirrors.ctyun.cn/ollama/install.sh |MODELS=deepseek-r1:7b OLLAMA=yes bash 
          

          一键部署deepseek-r1:8b模型:

          curl -fsSL https://mirrors.ctyun.cn/ollama/install.sh |MODELS=deepseek-r1:8b OLLAMA=yes bash 
          

          一键部署deepseek-r1:14b模型:

          curl -fsSL https://mirrors.ctyun.cn/ollama/install.sh |MODELS=deepseek-r1:14b OLLAMA=yes bash 
          

          一键部署deepseek-r1:32b模型:

          curl -fsSL https://mirrors.ctyun.cn/ollama/install.sh |MODELS=deepseek-r1:32b OLLAMA=yes bash 
          

          一键部署deepseek-r1:70b模型:

          curl -fsSL https://mirrors.ctyun.cn/ollama/install.sh |MODELS=deepseek-r1:70b OLLAMA=yes bash 
          

          一键部署deepseek-r1:671b模型:

          curl -fsSL https://mirrors.ctyun.cn/ollama/install.sh |MODELS=deepseek-r1:671b OLLAMA=yes bash 
          

          3.3.2.2 仅部署deepseek-r1系列模型(ollama已部署)

          适用场景:已部署过ollama的,想要部署其他deepseek-r1系列模型。

          可设置OLLAMA=no,实现仅部署新的deepseek-r1模型,不重新安装ollama,以deepseek-r1:32b为例,可执行:

          curl -fsSL https://mirrors.ctyun.cn/ollama/install.sh |MODELS=deepseek-r1:32b OLLAMA=no bash 
          

          3.3.2.3 运行模型

          查看已部署模型,可执行:

          ollama list
          

          27.png

          运行指定模型,可执行:

          #运行deepseek-r1:1.5b模型
          ollama run deepseek-r1:1.5b
          
          #运行deepseek-r1:7b模型
          ollama run deepseek-r1:7b
          
          #运行deepseek-r1:8b模型
          ollama run deepseek-r1:8b
          
          #运行deepseek-r1:14b模型
          ollama run deepseek-r1:14b
          
          #运行deepseek-r1:32b模型
          ollama run deepseek-r1:32b
          
          #运行deepseek-r1:70b模型
          ollama run deepseek-r1:70b
          
          #运行deepseek-r1:671b模型
          ollama run deepseek-r1:671b
          

          28.png

          3.3.3 安装web可视化界面

          a. 安装open-webui

          docker pull ghcr.io/open-webui/open-webui:main
          

          b. 启动容器

          docker run -d --net=host -e PORT=3000 -e OLLAMA_BASE_URL=http://127.0.0.1:11434 -e
          ENABLE_SIGNUP=true -e ENABLE_OPENAI_API=False -v open-webui:/app/backend/data --name
          open-webui --restart always ghcr.io/open-webui/open-webui:main
          

          后续使用请参考本文“2.2.1节 通过web界面进行模型交互”。

          四、 服务安全配置

          为确保模型服务的安全性,建议遵循以下安全配置原则:

          a. 关闭不必要的端口

          Ollama默认使用11434端口提供API服务,ollama服务默认仅支持本地网络访问:

           # 启动ollama服务
           ollama serve &
          

          如需外部访问ollama服务,可执行:

           # 若需要外部访问ollama服务,需使用以下环境变量
           export OLLAMA_ORIGINS=*
           export OLLAMA_HOST=0.0.0.0
           
           # 启动ollama服务
           ollama serve &
          

          b. 设置访问控制

          通过配置安全组或ufw/iptables设置IP白名单,对于必须开放的端口(如open-webui的3000端口),通过防火墙规则限制访问来源IP:

           # ufw 限制3000端口访问来源ip
           sudo ufw allow from <IP地址> to any port 3000  
           sudo ufw deny 3000/tcp  # 禁用其他ip访问3000端口
           sudo ufw reload
           
           # iptables 限制3000端口访问来源ip
           sudo iptables -A INPUT -p tcp --dport 3000 -s <IP地址> -j ACCEPT  
           sudo iptables -A INPUT -p tcp --dport 3000 -j DROP  # 禁用其他ip访问3000端口
          

          如需禁用所有公网ip访问open-webui的3000端口,可配置安全组或使用ufw或iptables关闭非必要端口:

           # ufw 关闭3000端口
           sudo ufw deny 3000/tcp 
           sudo ufw reload
           
           # iptables 关闭3000端口
           sudo iptables -A INPUT -p tcp --dport 3000 -j DROP
          

          c. 身份验证与权限管理

          在open-webui中关闭允许用户注册功能(参考“2.2.1节 通过web界面进行模型交互”),并定期审计用户列表。

          文档反馈

          建议您登录后反馈,可在建议与反馈里查看问题处理进度

          鼠标选中文档,精准反馈问题

          选中存在疑惑的内容,即可快速反馈问题,我们会跟进处理

          知道了

          上一篇 :  物理机搭建DeepSeek指南
          下一篇 :  昇腾 910B 物理机搭建DeepSeek指南(单机版)
          搜索 关闭
          ©2025 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
          公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
          备案 京公网安备11010802043424号 京ICP备 2021034386号
          ©2025天翼云科技有限公司版权所有
          京ICP备 2021034386号
          备案 京公网安备11010802043424号
          增值电信业务经营许可证A2.B1.B2-20090001
          用户协议 隐私政策 法律声明