ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

VMware ESXi 7.0.3 从零安装指南:硬件兼容性、网络规划与虚拟机部署

VMware ESXi 7.0.3 从零安装指南:硬件兼容性、网络规划与虚拟机部署

1. 项目概述:为什么选择ESXi 7.0.3作为虚拟化基石

如果你正在规划一个私有云、测试环境,或者只是想把手头性能过剩的服务器资源榨干,那么虚拟化平台几乎是绕不开的选择。在众多选项中,VMware ESXi以其稳定、高效和相对友好的管理界面,成为了许多IT从业者和技术爱好者的首选。今天要聊的,就是如何从零开始,把ESXi 7.0.3这个“裸机”虚拟机监控器(Hypervisor)稳稳地装到你的服务器上。

ESXi 7.0.3是VMware vSphere 7.0系列的一个重要更新版本,它修复了之前版本的一些关键问题,提升了安全性和硬件兼容性。与在Windows或Linux上安装的虚拟化软件不同,ESXi本身就是一个极度精简的专用操作系统,直接安装在物理服务器的硬件上。这意味着它能以最小的资源开销,直接管理和分配CPU、内存、存储和网络给上层的虚拟机,性能损耗极低。对于个人学习、中小型企业搭建内部服务,甚至是开发测试环境,它都是一个非常可靠的基础。

整个安装过程看似简单——无非是制作启动盘、引导、配置——但其中涉及到的硬件兼容性检查、存储控制器驱动、网络规划等细节,往往决定了后续使用的顺畅程度。我经历过从老旧的6.5版本升级,也亲手部署过数十台全新的7.0环境,深知一个稳固的安装是后续所有高级功能(如vMotion、HA高可用)的起点。接下来,我会把整个安装流程掰开揉碎,并结合我踩过的坑和总结的技巧,带你走一遍。

2. 安装前的核心准备:硬件、软件与规划

在把安装镜像写入U盘之前,充分的准备工作能避免你安装到一半才发现硬件不兼容,或者装完后网络不通、存储认不到。这个阶段花的时间,会在后续运维中加倍省回来。

2.1 硬件兼容性核查:避开第一个大坑

ESXi对硬件,特别是服务器级别的硬件,有比较严格的要求。虽然一些消费级主板和网卡通过社区驱动也能用,但为了稳定和生产环境,强烈建议优先使用VMware官方兼容性列表(VMware Compatibility Guide,简称VCG)中列出的设备。

1. 核心硬件检查清单:

  • CPU:必须支持64位,并开启硬件虚拟化功能(Intel VT-x 或 AMD-V)。绝大多数近十年的服务器和家用CPU都满足。但需要注意,ESXi 7.0 停止了对部分老旧CPU的支持(例如一些早期的Intel Atom处理器),最好在VCG上查一下。
  • 内存:最低要求4GB,但实际建议至少8GB起步。ESXi本身需要占用一部分内存,剩下的才能分配给虚拟机。
  • 存储:这是最容易出问题的地方。你需要一块硬盘(HDD或SSD)来安装ESXi系统本身,这个系统很小,120GB的SSD就绰绰有余。关键点在于存储控制器:ESXi能否识别你的硬盘,取决于它是否内置了你主板或RAID卡上存储控制器的驱动。常见的LSI SAS系列(如2008、2308)、Broadcom(原Avago)系列兼容性很好,而一些主板自带的软RAID或较新的NVMe控制器可能需要额外注入驱动。
  • 网络:至少需要一个网口。ESXi的管理流量、虚拟机流量、vMotion迁移流量等都依赖网络。常见的Intel千兆网卡(如I350)和万兆网卡(如X710)通常有良好支持。Realtek等消费级网卡官方不提供驱动,需要自己找社区驱动(VIB包)并注入,过程稍显复杂。

注意:对于新手,最稳妥的方案是使用一台品牌服务器(如Dell PowerEdge、HPE ProLiant),这些机器的硬件几乎100%在兼容列表内。如果使用自组台式机或白牌服务器,务必提前在社区论坛搜索你的主板型号+ESXi 7.0,看看别人的成功案例和遇到的驱动问题。

2. 使用官方兼容性列表(VCG):访问VMware官网的兼容性指南页面,你可以按“系统”(整机)、IO设备(网卡、HBA卡)、存储设备等分类搜索你的硬件型号。这是最权威的参考。

2.2 软件与工具准备:打造你的安装工具箱

工欲善其事,必先利其器。安装ESXi不需要复杂的工具,但以下几样必不可少:

  1. ESXi 7.0.3 安装镜像(ISO文件):

    • 来源:你需要一个VMware账户(免费注册),然后从VMware官网下载评估版。评估版拥有全部功能,有60天的试用期,之后部分高级管理功能会受限,但基础的虚拟机创建和管理不受影响。
    • 版本选择:确保下载的是VMware vSphere Hypervisor (ESXi) 7.0 U3的ISO镜像。文件大小通常在300-400MB左右。
  2. 启动盘制作工具:

    • 推荐Rufus:这是一个免费、开源且强大的工具,尤其擅长处理像ESXi这样的Linux内核系统启动盘。它提供了两种写入模式:
      • DD模式:最兼容的模式,直接将ISO内容逐扇区写入U盘,适用于绝大多数情况,尤其是服务器环境。我强烈建议第一次安装时使用此模式。
      • ISO镜像模式:会创建一个包含ISO文件的FAT32分区,依赖U盘自身的引导能力,在某些老旧服务器上可能无法引导。
    • 备选方案:Ventoy。它允许你把多个ISO文件直接扔进U盘,启动时再选择要加载哪个,非常适合运维人员携带。但对于单次安装ESXi,Rufus的DD模式更直接可靠。
  3. 一个高质量的U盘:

    • 容量8GB或以上即可。质量是关键!劣质U盘可能导致安装过程中出现不可预知的读写错误。建议使用品牌U盘,并在制作启动盘前将其格式化为FAT32格式(Rufus会自动处理)。
  4. 记录工具(纸笔或电子文档):

    • 在安装过程中,你需要设置管理IP地址、主机名、root密码等。提前规划好并记录下来,尤其是IP地址、子网掩码、网关和DNS,避免安装时手忙脚乱。

2.3 网络与存储规划:为未来扩展留好余地

安装前花10分钟思考一下网络和存储,能让后续管理轻松很多。

网络规划:

  • 管理网络:这是你通过vSphere Client或命令行(SSH)管理ESXi主机的通道。你需要为它分配一个固定的IP地址(静态IP),并确保这个IP和你的管理电脑在同一个局域网段,能够互通。
  • 虚拟机网络:虚拟机的网络流量。在安装初期,你可以和管理网络共用同一个物理网卡(vSwitch)。但如果你有多个网口,可以考虑将管理流量和虚拟机业务流量分离,以获得更好的性能和安全性。
  • 规划示例:假设你有一个4口千兆网卡的服务器。你可以这样规划:
    • vmnic0: 连接至管理网络VLAN,用于ESXi管理。
    • vmnic1vmnic2: 绑定为负载均衡或故障转移组,用于虚拟机业务流量。
    • vmnic3: 预留,未来可用于vMotion(虚拟机热迁移)或存储网络(如iSCSI、NFS)。

存储规划:

  • ESXi安装位置:通常是一块独立的SSD。如果服务器只有一块大容量硬盘,ESXi安装程序会在这块硬盘上划分出一个约120GB的“ESXi-OSData”分区用于安装系统,剩余空间会作为一个独立的数据存储(Datastore)用于存放虚拟机文件。注意:这种混用方式在生产环境不推荐,因为重装ESXi可能会误格式化整个盘。
  • 数据存储:用于存放虚拟机硬盘文件(VMDK)、ISO镜像等。可以是本地硬盘、外置磁盘阵列,或者通过网络连接的共享存储(如NAS提供的NFS或iSCSI)。安装时,ESXi会自动将未被系统占用的本地磁盘空间创建为名为datastore1的数据存储。

3. 制作启动盘与服务器引导:细节决定成败

准备工作就绪,我们开始动手。这个阶段的核心是“精准”,任何一个步骤的疏忽都可能导致引导失败。

3.1 使用Rufus制作高兼容性启动盘

这里以Rufus 3.x版本为例,详细说明DD模式的操作,这是服务器环境成功率最高的方法。

  1. 插入U盘,打开Rufus。软件会自动识别你的U盘设备。再次确认设备选择正确,因为接下来的操作会清空U盘所有数据!
  2. “引导类型选择”:点击“选择”按钮,找到你下载的VMware-VMvisor-Installer-7.0U3-xxxxxx.x86_64.iso文件。
  3. “镜像选项”:当Rufus检测到这是ESXi镜像时,通常会弹出一个提示,询问使用“DD镜像模式”还是“ISO镜像模式”。务必选择“DD镜像模式”。如果没弹出提示,在Rufus主界面,“镜像选项”一栏会显示为“DD镜像”,这就对了。
  4. 分区类型和目标系统类型:对于大多数支持UEFI和Legacy BIOS的现代服务器,选择“GPT”分区类型和“UEFI(非CSM)”目标系统即可。如果服务器比较老,只支持传统BIOS,则选择“MBR”和“BIOS(或UEFI-CSM)”。如果不确定,GPT/UEFI是更现代和通用的选择。
  5. 格式化选项:其他选项保持默认即可。Rufus会显示“准备就绪,可以开始”。
  6. 点击“开始”:会弹出警告框,提示所有数据将被销毁。确认无误后点击“确定”。写入过程通常需要1-3分钟,速度取决于U盘和ISO文件大小。
  7. 完成:当状态显示“准备就绪”时,启动盘就制作好了。可以安全弹出U盘。

实操心得:我曾经用“ISO镜像模式”在一台Dell R740服务器上制作启动盘,结果反复引导失败,卡在加载内核的地方。换成“DD模式”后一次成功。所以,在服务器安装场景下,DD模式是首选,它几乎能通吃所有硬件。

3.2 服务器BIOS/UEFI关键设置

将制作好的U盘插入服务器,开机并进入BIOS/UEFI设置界面(通常是按F2、Delete或F12等键)。

需要检查和调整的几个关键设置:

  1. 启动模式(Boot Mode):这必须和你在Rufus中选择的分区类型匹配!

    • 如果你在Rufus中选择了GPT/UEFI,那么在BIOS里需要将启动模式设置为UEFI(并可能禁用“Legacy Support”或“CSM”)。
    • 如果你选择了MBR/BIOS,那么需要设置为LegacyUEFI with CSM
    • 不匹配会导致无法从U盘引导。最省事的方法是,在BIOS的启动菜单(Boot Menu,通常是F11)里,你会看到两个U盘选项,一个带“UEFI:”前缀,一个不带。尝试带“UEFI:”的那个,如果不行再换另一个。
  2. 开启CPU虚拟化支持:这个选项的名称可能叫“Intel Virtualization Technology (VT-x)”、“AMD-V”、“SVM Mode”等。确保它处于Enabled状态。它通常在“Advanced”或“CPU Configuration”菜单下。

  3. 调整启动顺序:将“Removable Devices”或你的U盘型号调整到第一启动项。或者更简单,开机时按启动菜单键(如F11),直接选择从U盘启动。

  4. 保存并退出,服务器会自动重启并从U盘引导。

3.3 引导过程详解与异常处理

成功引导后,你会看到ESXi安装程序的加载界面,一个黑底白字的进度条。这个过程会加载内核和驱动。

可能遇到的异常及处理:

  • 卡在“Loading /bnxtroce.v00”或其他驱动文件:这通常是因为服务器上有某种硬件(比如Broadcom网卡),其驱动在加载时遇到了问题。可以尝试在引导时修改参数。在初始引导界面(显示“Auto booting in 5 seconds…”时),快速按下Shift + O(字母O),会进入引导选项编辑行。在原有命令的末尾添加以下参数,然后回车:

    • ignoreHeadless=TRUE(忽略无头模式检测)
    • cpuUniformityHardCheckPanic=FALSE(跳过CPU一致性严格检查,对异构CPU有用)
    • autoPartitionOSDataSize=4096(强制指定系统分区大小,单位MB,解决某些存储空间识别问题)
    • 最常见的是添加nomodeset来禁用显卡模式设置,解决一些显示问题。但ESXi安装环境对显卡要求极低,这个问题较少见。
    • 如果还是卡住,记录下卡住的驱动文件名(如bnxtroce.v00),这能帮助你在社区搜索特定解决方案,可能需要定制安装镜像,注入或移除特定驱动。
  • 提示“No Network Adapters”或找不到硬盘:这是最经典的驱动问题。意味着安装镜像里没有包含你服务器上网卡或存储控制器的驱动。解决方案是定制安装镜像,将官方或社区提供的驱动VIB包注入到ISO中。VMware提供了一个叫ESXi-Customizer-PS的PowerShell工具可以完成这个工作。对于新手,如果硬件不兼容,最快捷的方法是尝试寻找一个由社区维护的、集成了大量常见驱动(如Realtek网卡、NVMe驱动)的“集成镜像”。

4. 图形化安装与核心配置详解

顺利进入图形化安装界面后,剩下的操作就相对直观了。但每一步的选择都关乎后续使用的便利性。

4.1 安装程序步骤分解

  1. 欢迎界面:直接按Enter继续。
  2. 最终用户许可协议(EULA):F11接受并继续。
  3. 选择安装磁盘:这是关键一步。列表会显示所有被ESXi识别到的存储设备。你需要选择将ESXi系统安装到哪块磁盘上。
    • 如何识别:通常通过磁盘型号、容量和控制器来识别。如果你插了多个磁盘,务必确认你选中的是计划用于安装系统的那块盘(比如那块120GB的SSD)。
    • 警告:选择磁盘并继续后,该磁盘上的所有现有分区和数据将被完全清除!
    • 如果列表为空:回到上一节“引导异常”部分,这是存储控制器驱动未加载的典型表现。
  4. 选择键盘布局:默认是“US Default”,直接按Enter
  5. 设置root密码:为ESXi主机的最高管理员账户root设置一个强密码。密码必须至少7位,包含大小写字母、数字和特殊字符中的三类。务必牢记此密码,它是你管理主机的钥匙。输入后按Enter
  6. 系统确认:安装程序会再次列出你选择的磁盘和配置。仔细核对,确认无误后按F11开始安装。
  7. 安装过程:屏幕会显示安装进度。这个过程通常很快,在SSD上大约1-2分钟。
  8. 安装完成:安装完成后,系统会提示你取出安装介质(U盘),然后按Enter重启主机。

4.2 首次启动与基础网络配置

服务器重启后,你会看到ESXi的Direct Console User Interface (DCUI),一个黄黑色的基于文本的配置界面。这是当主机没有网络或无法通过远程管理时,最后的配置通道。

  1. 配置管理网络(F2):在DCUI主界面,按F2,输入之前设置的root密码,进入“系统自定义”菜单。
  2. 进入“配置管理网络”选项:
    • 网络适配器(Network Adapters):在这里,你可以看到ESXi识别到的所有物理网卡(vmnicX)。通常,它会自动选择一个作为管理端口。你可以按空格键取消选择或选择其他网卡。确保你选择的网卡已经用网线连接到了你的管理网络交换机上。
    • IP配置(IP Configuration):这是重中之重。选择“设置静态IP地址和网络配置”。
      • IP地址:输入你规划好的固定IP,例如192.168.1.100
      • 子网掩码:例如255.255.255.0
      • 默认网关:你的路由器或三层交换机的IP,例如192.168.1.1
    • IPv6配置:如果局域网没有启用IPv6,可以选择“禁用”。
    • DNS配置:
      • 主DNS服务器:例如8.8.8.8或你的内网DNS服务器IP。
      • 备用DNS服务器:可选。
      • 主机名:为你的ESXi主机设置一个名字,例如esxi-01。这有助于在网络中识别它。
  3. 保存并退出:Esc直到返回上一级菜单,它会询问你是否应用更改并重启管理网络,选择“是”。网络重启后,管理IP就生效了。
  4. 测试网络连通性(可选):在DCUI主界面,有一个“测试管理网络”的选项,你可以用它来ping一下你的网关或同网段其他机器,确保网络配置正确。

4.3 启用SSH与锁定模式

为了方便后续通过命令行进行高级管理或排错,我们通常需要启用SSH服务。

  1. 在DCUI中,按F2登录后,选择“故障排除选项”(Troubleshooting Options)。
  2. 找到“启用SSH”(Enable SSH)和“启用ESXi Shell”(Enable ESXi Shell),按Enter启用它们。
    • SSH:允许你从远程终端(如PuTTY、Xshell)使用root账号登录。
    • ESXi Shell:主机本地的命令行界面(可通过Alt+F1切换进入),一般用得少。
  3. 启用后,按Esc退出。

重要安全提示:ESXi的锁定模式(Lockdown Mode)。在生产环境中,强烈建议在完成所有初始配置并通过vCenter Server管理主机后,启用锁定模式。该模式启用后,将禁止任何用户(包括root)直接通过DCUI或SSH登录主机,所有管理操作必须通过vCenter进行,这极大地增强了安全性。在DCUI的“安全配置文件”中可以看到这个选项,但初期我们先保持禁用,以便排错。

5. 通过vSphere Client进行初始管理

现在,你的ESXi主机已经拥有了一个IP地址,并且SSH也已开启。你可以从同一网络内的任何一台电脑,通过浏览器来管理它了。

5.1 登录vSphere Client

  1. 在你的电脑上打开浏览器(推荐Chrome或Firefox)。
  2. 在地址栏输入你刚才为ESXi主机设置的IP地址,例如https://192.168.1.100
  3. 浏览器会显示安全警告,这是因为ESXi使用了自签名证书。点击“高级”或“继续前往”即可(在生产环境,应替换为受信任的证书)。
  4. 登录界面出现,用户名输入root,密码输入你安装时设置的密码。
  5. 成功登录后,你就进入了vSphere Client (HTML5)的管理界面。这是ESXi 7.0默认且主推的Web管理客户端,功能已经非常全面,基本可以替代旧的vSphere Desktop Client (C#)。

5.2 核心管理界面导览与许可

登录后的主界面主要包括以下几个部分:

  • 导航器:左侧面板,显示主机、虚拟机和存储等对象。
  • 主机摘要:中间主区域,显示CPU、内存、存储的使用情况,以及事件和告警。
  • 菜单栏:顶部有“主机”、“虚拟机”、“存储”、“网络”等主要管理入口。

第一步:应用评估许可证首次使用,系统会提示你“评估模式剩余XX天”。点击顶部告警,或者进入“管理”->“许可”->“分配许可证”,点击“分配新许可证密钥”。你可以输入从VMware官网获取的免费ESXi Hypervisor许可证密钥(需要注册VMware账户并申请)。免费版限制了物理CPU的核数(最多2个物理CPU,每CPU不限核心数)和部分vCenter集成功能,但对于个人学习和基础使用完全足够。应用许可证后,评估告警会消失。

5.3 创建你的第一个数据存储

虽然安装时可能已经自动创建了datastore1,但这里我们学习如何手动检查和创建。

  1. 点击左侧导航器的“存储”。
  2. 在“数据存储”选项卡下,你会看到已有的数据存储列表。如果安装时只用了单块硬盘且未分区,这里应该有一个以Local-datastore1命名的数据存储,类型是“VMFS 6”(VMware File System, ESXi的专用高性能文件系统)。
  3. 创建新数据存储:如果你为虚拟机数据添加了新的硬盘,可以点击“新建数据存储”来创建。
    • 选择“创建新的VMFS数据存储”。
    • 选择新添加的磁盘设备。
    • 输入数据存储名称(如SSD-Datastore)。
    • 选择VMFS版本(默认VMFS 6)。
    • 选择分区方案(通常使用整个磁盘)。
    • 完成创建。

数据存储是存放所有虚拟机文件的地方,你可以在这里上传ISO镜像文件(用于安装虚拟机操作系统)、查看文件等。

5.4 配置虚拟交换机与端口组

网络是虚拟化的血管。ESXi使用虚拟交换机(vSwitch)来连接物理网卡和虚拟机。

  1. 点击左侧导航器的“网络”。
  2. 默认会有一个名为“vSwitch0”的虚拟交换机,它已经绑定了你之前设置为管理网络的物理网卡(例如vmnic0),并且上面有一个名为“Management Network”的端口组,用于ESXi管理流量。
  3. 为虚拟机创建新的端口组:
    • 选中“vSwitch0”,点击“添加端口组”。
    • 输入名称,例如VM Network
    • VLAN ID(如果不需要VLAN隔离,留空或设为0)。
    • 完成创建。
  4. 现在,当你创建虚拟机时,在网络适配器设置中,就可以选择连接到这个“VM Network”端口组,虚拟机就能通过vSwitch0和物理网卡vmnic0访问外部网络了。
  5. 更复杂的网络:如果你有多个网口,可以创建新的vSwitch(如vSwitch1),绑定其他物理网卡(如vmnic1, vmnic2),并配置负载均衡或故障转移策略,用于专门的业务网络或vMotion网络。这属于高级网络配置。

6. 创建并运行第一个虚拟机

一切就绪,让我们来创建第一个虚拟机,验证整个平台是否工作正常。我们以安装一个Ubuntu Server为例。

6.1 新建虚拟机向导详解

  1. 在vSphere Client主页,点击“创建/注册虚拟机”。
  2. 选择创建类型:选择“创建新虚拟机”,下一步。
  3. 设置名称和客户机操作系统:
    • 名称:Ubuntu-Server-01
    • 兼容性:默认“ESXi 7.0 U3 及更高版本”。
    • 客户机操作系统系列:选择“Linux”。
    • 客户机操作系统版本:选择“Ubuntu Linux (64位)”。这一步很重要,ESXi会根据你选择的系统类型,为虚拟机配置默认的硬件兼容性和优化设置。
  4. 选择存储:选择你之前创建的数据存储(如datastore1),下一步。
  5. 自定义设置(关键步骤):
    • CPU:根据宿主机的资源情况分配。例如,分配“2”个虚拟插槽,每个插槽“1”个核心,总计2个vCPU。对于测试,1-2个vCPU足够。
    • 内存:分配“2048”MB(2GB)。可以勾选“预留所有客户机内存”,这能保证虚拟机始终有2GB物理内存,但会降低主机内存超售的灵活性,对于测试机可以不勾选。
    • 硬盘:这是虚拟机的系统盘。大小设为“20”GB(对于Ubuntu Server最小安装足够)。“置备”选项需要注意:
      • 厚置备,延迟置零:创建时分配全部空间,但不清零数据。性能较好,创建速度较快。推荐初次使用选择此项。
      • 厚置备,置零:创建时分配全部空间并清零,最安全,但创建慢。
      • 精简置备:用多少,占多少物理空间。最节省存储,但性能略有开销,且存在空间超售风险。适合磁盘空间紧张的环境。
    • CD/DVD驱动器:选择“数据存储ISO文件”,然后点击“浏览”,上传你的Ubuntu Server安装镜像(.iso文件)到数据存储,并在此选择它。务必勾选“打开电源时连接”,这样虚拟机启动时才会从ISO引导。
    • 网络适配器:选择你之前创建的“VM Network”端口组。适配器类型默认“VMXNET 3”,这是VMware性能最好的半虚拟化网卡驱动,务必为Linux/Windows新系统选择此类型。
  6. 完成其他设置(如SCSI控制器默认即可),最后点击“完成”。

6.2 虚拟机安装与VMware Tools

  1. 在虚拟机列表中,找到刚创建的Ubuntu-Server-01,点击“打开电源”(三角形按钮)。
  2. 点击虚拟机窗口,进入控制台。你会看到虚拟机从你挂载的ISO镜像启动,进入Ubuntu安装界面。接下来的安装过程就和在物理机上安装Ubuntu一样了。
  3. 安装VMware Tools(或open-vm-tools):这是至关重要的一步。它是一套驱动和实用程序的集合,安装后能:
    • 实现宿主机和虚拟机之间的时间同步。
    • 显著提升虚拟显卡和网卡性能。
    • 支持从vSphere Client向虚拟机复制粘贴文件。
    • 支持优雅关机(在vSphere Client上关机,而不是强制断电)。
    • 对于Linux,VMware推荐安装开源版本的open-vm-tools,它通常已经包含在主流Linux发行版的仓库中。在Ubuntu安装完成后,通过SSH或控制台登录,执行:
      sudo apt update sudo apt install open-vm-tools
      对于桌面版,还可以安装open-vm-tools-desktop以获得更好的图形体验。
    • 对于Windows虚拟机,需要在vSphere Client中,选择虚拟机 -> 操作 -> 客户机操作系统 -> 安装VMware Tools,这会在虚拟机内挂载一个包含安装程序的虚拟光驱。

6.3 虚拟机基本操作与管理

安装好系统和Tools后,你就可以像管理一台物理服务器一样管理它了。

  • 控制台操作:在vSphere Client中,你可以随时点击虚拟机并打开控制台,就像坐在它的显示器前一样。
  • 电源操作:开机、关机、重启、挂起。请注意:直接点击“关闭电源”相当于物理断电,可能导致数据损坏。正确做法是先在虚拟机内部执行关机命令(或通过Tools发送关机信号),或者使用vSphere Client的“关闭客户机操作系统”选项。
  • 快照管理:这是虚拟化最强大的功能之一。你可以在虚拟机某个稳定状态(如刚装好系统、配置好服务后)创建一个快照。如果后续操作出错,可以瞬间“回滚”到快照点。但注意,快照会占用存储空间,且不适合替代常规备份。在“快照”菜单中可以创建、恢复或删除快照。
  • 硬件编辑:虚拟机运行中可以“热添加”CPU、内存(需客户机操作系统支持)、硬盘和网卡,非常灵活。

7. 安装后的优化、备份与安全加固

系统装好,虚拟机也能跑了,但要让环境更稳定、高效、安全,还需要一些收尾工作。

7.1 性能监控与基线调整

进入vSphere Client的“监控”选项卡,你可以查看主机的CPU、内存、存储和网络使用情况。

  • 内存超售:ESXi允许分配超过物理总量的内存给虚拟机,这叫内存超售。它通过透明页共享(TPS)、气球驱动(Ballooning)和内存压缩等技术实现。对于非生产环境,可以适度超售以运行更多虚拟机。但在生产环境,需保守规划,避免过度超售导致性能急剧下降。
  • CPU就绪时间(CPU Ready):这是一个关键性能指标。它表示虚拟机准备好运行,但物理CPU核心不可用的等待时间。如果某个虚拟机的CPU就绪时间持续很高(例如超过5%),说明宿主机的CPU资源不足,需要考虑减少该虚拟机的vCPU数量,或将虚拟机迁移到负载更低的主机。
  • 存储延迟:关注数据存储的读写延迟。如果延迟持续很高(例如>20ms),可能是存储性能瓶颈(如机械硬盘过载),需要考虑使用SSD或优化存储配置。

7.2 备份策略:快照不是备份

这是一个必须强调的误区:虚拟机快照不能当作备份!快照文件依赖于原始磁盘文件,如果原始磁盘文件损坏,所有快照都将失效。

基础的备份方法:

  1. 关机冷备份:将虚拟机关机,然后通过vSphere Client的数据存储浏览器,将整个虚拟机文件夹(包含.vmx,.vmdk,.nvram等所有文件)复制到另一块硬盘或NAS上。这是最简单可靠的方法,但需要停机。
  2. 使用免费工具:ghettoVCB,这是一个社区维护的脚本,可以在线(虚拟机开机状态)对虚拟机进行基于快照的备份。你需要通过SSH登录到ESXi主机(注意:这需要暂时启用ESXi的SSH,并可能修改安全配置),然后运行该脚本。它功能强大但需要一定的命令行操作能力。
  3. 专业备份软件:对于生产环境,应考虑使用Veeam Backup & Replication Community Edition(免费版支持最多10个虚拟机)等专业工具,它们提供应用一致性备份、增量备份、压缩去重等高级功能。

7.3 基础安全加固清单

  1. 修改默认SSH端口(可选但推荐):通过SSH登录ESXi主机,编辑/etc/ssh/sshd_config文件,找到Port 22一行,修改为其他端口(如Port 2222),然后重启SSH服务 (/etc/init.d/SSH restart)。这能减少被自动化脚本扫描攻击的风险。
  2. 使用防火墙规则:在vSphere Client的“安全配置文件”中,可以配置防火墙。默认只开放了必要的端口(如443, 902)。除非必要,不要随意添加规则。
  3. 定期更新:VMware会定期发布ESXi的补丁,修复安全漏洞和Bug。可以通过“管理”->“更新”->“检查更新”来查看。更新前,务必为重要虚拟机创建快照或备份
  4. 账户与审计:避免直接使用root进行日常管理。可以创建具有必要权限的单独用户账户。同时,开启ESXi的日志功能,并考虑将日志发送到远程的Syslog服务器,便于审计和故障排查。
  5. 考虑启用锁定模式:如前所述,当你通过vCenter Server集中管理多台ESXi主机后,应在每台主机上启用锁定模式,禁止直接登录,这是vSphere安全最佳实践的核心一环。

走到这里,你已经完成了一个从裸机到可运行虚拟机的完整ESXi 7.0.3环境搭建。这个平台就像一块空白画布,接下来你可以部署各种服务器、搭建复杂的网络拓扑、测试集群技术。记住,虚拟化环境的核心是“规划先行”和“勤做备份”。每次做大的改动前,给关键虚拟机打一个快照,能让你在探索时更有底气。如果在后续使用中遇到任何奇怪的网络问题,首先回头检查虚拟交换机和端口组的配置;如果存储性能不佳,去看看数据存储的延迟和队列深度。这些经验,都是在一次次的实际操作和排错中积累起来的。

返回列表