
简介面向服务器运维与虚拟化入门者的ESXi 7.0部署参考针对裸金属Hypervisor从零安装到管理网络配置的完整实操需求。资源以单个PDF文档呈现压缩包整体仅752KB轻量却覆盖完整流程从镜像下载与U盘启动盘制作、BIOS引导设置到存储设备选择、已存版本升级或全新安装判断再到root密码策略与IPv4静态地址配置均有明确步骤与界面提示同时包含安装完成后的重启介质移除、控制台登录、管理网络配置及浏览器访问管理等环节。文档还特别补充了多物理网卡下管理口识别方法以及通过控制台验证网络连通性的排错要点能有效减少初次部署时的盲目操作对于已有旧版本ESXi的环境亦给出了保留VMFS数据存储的升级说明。目前已有2660人学习下载适合正在搭建vSphere实验环境、或计划将物理服务器虚拟化的技术人员作为手边速查手册。1. 服务器虚拟化与 ESXi 7.0为什么现网机房还在拿它当底座服务器虚拟化的第一步不是打开 Web 管理界面而是选一个能扛事的 hypervisor。vSphere 是 VMware 虚拟化方案的统称ESXi 7.0 则是这个方案里真正跑在裸机上的 Type-1 内核不需要先装操作系统引导起来就是虚拟化层。很多人以为 esxi 安装最难的是输命令实际干过一线运维的都清楚真正卡人的是硬件兼容性、网卡驱动和 IP 规划这三件事——它们决定了你是半小时上线还是整晚睡在机房地板。这套东西解决的核心问题很直接把一台物理服务器的 CPU、内存和存储切成多个独立虚拟机再通过 vSphere Client 集中管理。适合自己搭实验环境的人、IDC 运维也给后面上 vCenter、DRS 集群留好台阶。所以 ESXi 7.0 不是新鲜概念的堆砌它是一个你愿意长期依赖、出了问题能找到人一起背锅的成熟底座。2. 装 ESXi 7.0 前的硬件与资源规划HCL、网卡驱动和 IP 网段决定后面多少事2.1 先查官方 HCL 兼容性清单再下单CPU、网卡和存储卡都有隐藏门槛ESXi 7.0 不是“U 盘插上就装”的系统。它对硬件的挑剔程度比主流 Linux 发行版高不少尤其是网卡、HBA 卡和 NVMe 控制器。常见的翻车现场是服务器明明能开机BIOS 里也看得到硬盘但 ESXi 安装器就是不认你的阵列卡或者装上之后虚拟机存储怎么都扫不出来。我一般会在动工前去 VMware 官方的 Compatibility Guide 里把三个型号查一遍CPU 型号、网卡型号、存储控制器型号。很多人只查 CPU觉得满足 64 位 x86 就行但 7.0 对老 CPU 的支持已经明显收窄更麻烦的是板载网卡像是部分 Realtek、部分 2.5G 网卡芯片原生 ISO 里根本没有驱动。查 HCL 的重点不是看品牌是看“有没有 ESXi 7.0 对应的驱动版本”。只要列表里出现“Supported”或某个明确的驱动版本号再往下走。有一个很现实的反直觉点能装上不代表能稳定跑。我在测试机上也见过不兼容的网卡装上 7.0 后能开机但虚拟机的网络一跑大流量就断最后发现是驱动属于社区版没有进入官方维护通道。所以生产环境的底线就是 HCL。实验环境另说但心里要对“为什么三天两头断网”有个数。2.2 网卡与驱动原版 ISO、厂商定制 ISO 与社区“集成驱动版”怎么选ESXi 安装介质里带的驱动是 VMware 官方认证过的数量有限。你的服务器如果没有出现在常见型号范围内原版 ISO 大概率会卡在“找不到可用网卡”这一步。圈子里常说的“集成驱动版”本质就是对原版 ISO 做二次加工把厂商或社区驱动打进安装镜像。选择建议大致是这样镜像来源适合场景风险点官方原版 ISO服务器型号在 HCL 里硬件都是认证过的冷门网卡、新芯片组驱动缺失服务器厂商定制 ISODell、HP、Lenovo 等官网提供的对应机型镜像厂商更新节奏慢版本可能落后社区集成驱动版老旧或是自组装的实验机器来源不明签名校验不可控有安全风险如果你手里是一台“配置还行但不是品牌服务器”的机器最省事的路线是先找主板厂商有没有放出 ESXi 7.0 的 offline bundle装好基础系统后再做驱动注入。命令一般是esxcli software vib install -d /tmp/driver-offline-bundle.zip esxcli software vib list | grep -i 驱动名第一行把离线驱动包整个安装进去-d指向的是一个包含多个 VIB 的 depot 压缩包第二行检查驱动是否真的上了。这样比换镜像更可控。如果你从不可信来源下载了驱动包可能要加--no-sig-check才能装我建议加之前先想清楚这台机器上要跑什么值不值得承担这个风险。2.3 装机前的网络和存储规划管理口、vSwitch、VMFS 一次定下来ESXi 7.0 装完默认会创建一个 vSwitch0把第一块网卡作为管理口。很多新手在这里直接下一步等装完才发现管理 IP 落在了一个不该出现的网段或者物理网卡一拔整台机器失去访问。所以装机前至少把下面这张表填完项目建议值说明管理网口独立物理网卡静态 IP别用 DHCP重装或重启后 IP 漂移很难受业务网口双网卡绑定active/active网卡型号必须一致避免驱动行为不同存储路径系统盘和数据盘分开系统盘建议 32GB 以上单独 SSD 更稳NTP 服务器内网 NTP 一台时间漂移会让证书和日志排查全乱DNS 后缀与 vCenter 规划一致后面加 vCenter 时省去一大堆改动存储方面ESXi 7.0 默认把安装目标盘格式化成 VMFS6。如果是全闪存的实验机我习惯装系统时只给系统分配一个小分区数据盘等系统起来后通过 vSphere Client 再格式化。这样将来删虚拟机、扩存储都不会碰到系统分区。网络规划里还有一个容易被忽略的点esxi 安装完成后默认管理端口是 vmk0如果你有多个网口不要急着把所有口都加到 vSwitch0先理清哪个口是谁的。装机前有时也需要在已经跑着的机器上做快速巡检下面三条命令是交付前必跑的vmware -v esxcli network nic list esxcli storage vmfs extent listvmware -v显示当前 ESXi 版本esxcli network nic list列出所有物理网卡及驱动名能直接看出哪块网卡没有被驱动接管esxcli storage vmfs extent list确认存储卷状态。这三条命令输出都不长信息密度很高比进图形界面点鼠标快得多。3. 从 U 盘引导到 vSphere Client 登录ESXi 7.0 安装部署的最小路径3.1 制作引导盘并完成安装接口、镜像写入方式和目标盘三个细节制作 U 盘引导盘时我习惯直接用写镜像工具并且选择 DD 模式而不是文件复制模式。ESXi 的 ISO 是混合引导镜像只有按 DD 方式写入才能从 U 盘引导起来。写入完成后把 U 盘插到服务器的 USB 口——这里有个实际经验优先插后置的 USB 2.0 口某些主板对 USB 3.0 口在早期引导阶段支持不好会莫名其妙停在开机画面前。进入安装界面后第一个要选的就是安装目标磁盘。这一步的坑在于如果你的 U 盘还插在机器上磁盘列表里可能同时出现 U 盘和本地硬盘选错目标盘会把系统装到 U 盘里拔掉 U 盘系统就没了。识别方法很简单看磁盘型号和容量U 盘容量一般就 16GB 或 32GB名字里也能看出来。选好后设置 root 密码这个密码建议规则搞复杂一点但别复杂到自己都记不住。安装过程本身很快重启后会出现 ESXi 的 DCUI 黑色界面按 F2 输入 root 密码进入配置菜单。到这里esxi 安装部署完成后面全部是配置工作。3.2 设置管理 IP、主机名和 DNS用静态 IP 固定 ESXi 身份刚装好的 ESXi 默认是 DHCP 获取地址。如果不固定下次重启可能换 IPvSphere Client 里存的书签和许可证绑定都会出问题。固定 IP 常见做法有两种按 F2 进 DCUI 菜单一层层点或者开 SSH 后用命令。命令行更快但前提是你已经在 DCUI 的 Troubleshooting Options 里启用了 SSH。连接上 SSH 后执行下面这段esxcli network ip interface ipv4 set -i vmk0 -t static -I 192.0.2.10 -N 255.255.255.0 esxcli network ip route ipv4 add -n default -g 192.0.2.1 esxcli network ip dns server add -s 192.0.2.53第一行把 vmk0 从 DHCP 改成静态地址-t static指定类型-I和-N分别是 IP 和掩码。第二行加默认路由网关地址用-g指定。第三行给系统加 DNS 服务器。如果你是从 DHCP 切到静态旧的默认路由可能还在可以先执行esxcli network ip route ipv4 remove -n default -g 旧网关清理一下避免路由冲突。主机名和 DNS 后缀也是一样在命令行里完成esxcli network ip dns config set --hostnameesxi01 --domainlab.local执行完用esxcli network ip interface ipv4 get -i vmk0检查一遍确认地址、掩码和路由都正确再走下一步。3.3 通过 vSphere Client 登录并分配许可证密钥单台 ESXi 和 vCenter 的分工要分清配置好 IP 后浏览器访问https://ESXi-IP/ui就进入了 vSphere Client 的 HTML5 界面。第一次访问会提示证书不受信任这是正常的——ESXi 默认用的是自签名证书不是 CA 签发。点继续访问即可证书问题在避坑章里还会展开。登录后第一件事是处理许可证密钥。ESXi 7.0 安装后默认进入 60 天评估期不填授权也够做实验。正式使用建议尽快把许可证填进去。单台 ESXi 可以在 vSphere Client 的“主机 → 配置 → 许可证”里手动输入如果机器多更合理的方式是装一台 vCenter Server在 vCenter 里统一分配密钥。有一位同事习惯用 PowerCLI 批量处理我看下来是靠谱的方式Connect-VIServer -Server 192.0.2.10 -User root -Password 你的密码 Set-VMHost -VMHost 192.0.2.10 -LicenseKey XXXXX-XXXXX-XXXXX-XXXXX这里Connect-VIServer建立会话Set-VMHost -LicenseKey把许可证写到主机上。注意许可证是按物理 CPU 数量授权的不是按虚拟机数量填 key 之前先确认自己的 CPU 路数和许可模式。还有一点值得说清楚ESXi host 的许可证不要在 Windows 虚拟机里输入那是完全两码事虚拟机里用的是 Windows 自己的授权。关于 DRS 集群在单台 ESXi 的 host client 里是看不到相关选项的。想搭 DRS 集群做实验就需要部署 VCSAvCenter Server Appliance再把多台 ESXi 加进来。ESXi 7.0 本身是底座vCenter 才是集群大脑这个边界先立住后面不会走错。4. 用 vSphere Client 新建 Windows 虚拟机虚拟硬件、ISO 挂载和 VMware Tools4.1 虚拟硬件版本和固件类型怎么选别默认 BIOS也别追求最高版本新建虚拟机时很多人的习惯是直接选“最新兼容性”其实没必要。ESXi 7.0 支持的最高客户机硬件版本用着未必比低版本更稳定尤其是你要在集群里做迁移时硬件版本太高反而会限制目的主机。我的做法是如果这个虚拟机可能会在不同 ESXi 主机之间漂移选一个偏保守但统一兼容的硬件版本比如与 vSphere 7.0 默认匹配的版本。对大多数 Windows 工作负载来说功能上完全够用。固件类型方面装 Windows Server 2019 或 Windows 10/11 建议选 UEFI启动更快也支持安全启动如果客户机是老系统则保持 BIOS避免引导器不兼容导致蓝屏。CPU 配置上ESXi 7.0 对虚拟机的 vCPU 分配不要追求“越多越好”。Windows 对 CPU 拓扑敏感建议先按业务需要给比如 4 核 8G 起步跑满再加。虚拟硬盘默认控制器是 LSI Logic SAS对大多数 Windows 系统免驱不用改成 NVMe 或 PVSCSI除非你有明确的性能测试数据支撑。4.2 在 vSphere Client 里装 WindowsISO 挂载、启动顺序和 USB 控制器新建虚拟机的向导里最关键的一步是把 Windows ISO 挂到 CD/DVD 驱动器并勾选“打开电源时连接”。如果忘了挂载虚拟机开机后只会停留在“No bootable device”提示。挂载好之后把 CD/DVD 驱动器的启动顺序调整到硬盘之前。安装 Windows 时还有一个非常容易卡住的点虚拟机控制台里鼠标键盘没反应。原因通常是虚拟机的 USB 控制器默认是兼容模式而 Windows 安装程序在早期阶段还没有加载对应驱动。这个时候把 USB 控制器类型改成 USB 2.0 或 USB 3.1或者干脆用虚拟机的“CD 启动”加 PS/2 键鼠大部分情况就能解决。这里完全是经验谈不上多复杂但不提前改装到一半手动重启一次就浪费十几分钟。安装完 Windows 后先别急着重启进桌面欢呼。这时虚拟机性能很差、分辨率固定、剪贴板不通都是因为 VMware Tools 没装。4.3 装完系统先装 VMware Tools性能、网络和优雅关机的关键VMware Tools 是跑在客户机系统里的驱动和服务集合。不装它Windows 虚拟机虽然能开机但网络会走慢速的虚拟网卡模式鼠标切换卡顿而且虚拟机无法获取 ESXi 主机的“优雅关机”指令每次只能强制断电时间久了容易丢数据。安装入口在 vSphere Client 的虚拟机右键菜单里客户机操作系统 → 安装 VMware Tools。Windows 客户机会自动挂载一个光驱运行 setup 后一路下一步最后重启。装完后你会发现分辨率能跟随控制台窗口自适应了网络性能也正常了。这件事应该作为装机 checklist 的一部分跟设置 root 密码一样成为肌肉记忆。日常巡检虚拟机时我常用下面几条命令确认状态比在图形界面快vim-cmd vmsvc/getallvms vim-cmd vmsvc/power.getstate 1 vim-cmd vmsvc/power.on 1getallvms列出所有虚拟机及对应 VM ID第二行的数字是虚拟机 ID回车后能看到这个 VM 当前是Powered on还是Powered off第三行直接远程开机。这组命令在 SSH 到 ESXi 主机时非常顺手前提是你在 DCUI 里把 SSH 服务打开。5. 避坑ESXi 7.0 实战里常见的 4 个翻车现场5.1 U 盘写入方式不对或选错安装盘装完拔掉 U 盘就没系统现象用 U 盘引导 ESXi 安装器安装过程正常完成重启后却出现“No bootable device”。或者安装时明明选了本地硬盘装完系统却一直在跑 U 盘上的临时环境。原因镜像写入 U 盘时没有使用 DD 模式U 盘上只有文件没有引导记录另一个原因是安装目标盘选成了 U 盘本身。解决重做镜像用写镜像工具的 DD 模式写入。安装界面里通过磁盘容量和型号区分 U 盘与本地盘容量明显偏小、名称带 USB 字样的直接排除。这个坑几乎每个新人都踩一次踩完就长记性了。5.2 物理网卡无法识别管理 IP 配好了也 ping 不通现象ESXi 安装成功DCUI 能进去但网络配置里看不到任何物理网卡vSphere Client 始终无法连接。原因主板板载网卡芯片不在 ESXi 7.0 官方驱动列表里。原版 ISO 不带该网卡的 VIB系统启动后根本没有网络接口。解决先用厂商定制版 ISO 安装或者安装完后通过 SSH 离线安装对应网卡 VIB。实验环境也可以用社区集成驱动版镜像但生产环境务必确认驱动来源可追溯。装好后用esxcli network nic list验证是否识别。这块没有任何玄学核心就是驱动先到位系统再起来。5.3 虚拟机里的 Ubuntu 忘记 root 密码CtrlD 没反应还进不了维护模式现象ESXi 虚拟机里的 Ubuntu 开机后停在Press CtrlD或Give root password for maintenance界面按 CtrlD 没有反应怎么都进不了系统。原因这是 Ubuntu 进入了 systemd 紧急模式正常情况下需要先输入 root 密码才能继续但你恰好忘了密码于是卡死在循环里。很多人以为 CtrlD 可以直接跳过其实这是系统在等待一个合法的身份认证。解决重启虚拟机在 BIOS 或 GRUB 阶段快速按 Shift 进入 GRUB 菜单。选择“高级选项 → 恢复模式”进入后先执行mount -o remount,rw /把根分区切成可写再执行passwd root重置密码。如果恢复模式进不去按e编辑启动项在linux行末尾追加init/bin/bash然后 CtrlX 启动也能拿到 root shell。这个操作在 ESXi 虚拟机上有个脾气键盘输入必须抢在 GRUB 倒计时结束前可以在 vSphere Client 控制台里多试几次或者把虚拟机启动时的 BIOS 等待时间调长一点。5.4 vSphere Client 报证书过期或页面 503SSH 里重启 hostd 应急登录现象浏览器打开https://ESXi-IP/ui提示证书过期或界面能打开但登录后各种报错甚至直接显示 503 Service Unavailable。原因ESXi 自签名证书有有效期过期后 Web 管理界面不再放行503则多半是主机上的 hostd 服务状态异常这和管理代理崩溃、上下层证书不一致都有关系。解决先尝试浏览器里“高级 → 继续前往”确认是证书问题还是服务问题。如果页面都打不开或一直 503SSH 登录主机后检查并重启管理服务/etc/init.d/hostd status /etc/init.d/hostd restartstatus先看服务是否已经挂掉restart让 hostd 重新拉起。这种应急办法能让管口先恢复但根治还是要在正常工作窗口期更换为内部 CA 签发的证书并确保 vCenter 管理的主机证书同步更新。应急登录是后悔药吃完还得回来处理根因。6. 把 ESXi 7.0 里的虚拟机迁到 PVE 或新平台导出顺序与驱动预装很多人在 ESXi 7.0 上跑了一段时间后会把部分虚拟机迁到 Proxmox VEPVE上可能是为了统一管理也可能是因为周边团队已经迁移完毕。这个动作本身不复杂但顺序错了会白白浪费一晚上。第一步在 vSphere Client 里把目标虚拟机关机然后右键选择导出为 OVF/OVA 模板。在线导出也能做但一致性没有关机导出可靠磁盘形式也更乱。虚拟机关机状态导出可以保证磁盘文件干净。第二步把导出的 OVA 文件放到 PVE 宿主机上用qemu-img convert把 vmdk 转换成 qcow2 格式qemu-img convert -f vmdk -O qcow2 vm-disk.vmdk vm-disk.qcow2-f vmdk说明源格式-O qcow2指定输出格式。这一步不仅转换格式还会把 VMware 的虚拟磁盘块映射重写一遍迁移后在 PVE 里读写会更顺畅。第三步在 PVE 创建同配置虚拟机把转换好的磁盘挂上去网卡模型改为 VirtIO。这里有个必须提前处理的事如果原 Windows 虚拟机里没装 virtio 驱动换到 PVE 后会面临网卡驱动缺失可以提前在 ESXi 里挂载装机镜像把 virtio 驱动装进系统再执行迁移。这几年折腾下来我的习惯是ESXi 7.0 下单前先花十分钟查 HCL装好后第一时间固定 IP 并开 SSH交付前跑一遍三分半的巡检命令。迁移类操作永远先导出再转换不在源平台上贪方便。这套习惯帮我挡掉了不少半夜被叫起来救火的局面希望也能帮到你。本文还有配套的精品资源点击获取