1. 项目概述:为什么选择ESXi 7.0.3作为虚拟化基石
如果你正在规划一个私有云、测试环境,或者只是想把手头性能过剩的服务器资源榨干,那么虚拟化平台几乎是绕不开的选择。在众多选项中,VMware ESXi以其稳定、高效和相对友好的管理界面,成为了许多IT从业者和技术爱好者的首选。今天要聊的,就是如何从零开始,把ESXi 7.0.3这个“裸机”虚拟机监控器(Hypervisor)稳稳地装到你的服务器上。
ESXi 7.0.3是VMware vSphere 7.0系列的一个重要更新版本,它修复了之前版本的一些关键问题,提升了安全性和硬件兼容性。与在Windows或Linux上安装的虚拟化软件不同,ESXi本身就是一个极度精简的专用操作系统,直接安装在物理服务器的硬件上。这意味着它能以最小的资源开销,直接管理和分配CPU、内存、存储和网络给上层的虚拟机,性能损耗极低。对于个人学习、中小型企业搭建内部服务,甚至是开发测试环境,它都是一个非常可靠的基础。
整个安装过程看似简单——无非是制作启动盘、引导、配置——但其中涉及到的硬件兼容性检查、存储控制器驱动、网络规划等细节,往往决定了后续使用的顺畅程度。我经历过从老旧的6.5版本升级,也亲手部署过数十台全新的7.0环境,深知一个稳固的安装是后续所有高级功能(如vMotion、HA高可用)的起点。接下来,我会把整个安装流程掰开揉碎,并结合我踩过的坑和总结的技巧,带你走一遍。
2. 安装前的核心准备:硬件、软件与规划
在把安装镜像写入U盘之前,充分的准备工作能避免你安装到一半才发现硬件不兼容,或者装完后网络不通、存储认不到。这个阶段花的时间,会在后续运维中加倍省回来。
2.1 硬件兼容性核查:避开第一个大坑
ESXi对硬件,特别是服务器级别的硬件,有比较严格的要求。虽然一些消费级主板和网卡通过社区驱动也能用,但为了稳定和生产环境,强烈建议优先使用VMware官方兼容性列表(VMware Compatibility Guide,简称VCG)中列出的设备。
1. 核心硬件检查清单:
- CPU:必须支持64位,并开启硬件虚拟化功能(Intel VT-x 或 AMD-V)。绝大多数近十年的服务器和家用CPU都满足。但需要注意,ESXi 7.0 停止了对部分老旧CPU的支持(例如一些早期的Intel Atom处理器),最好在VCG上查一下。
- 内存:最低要求4GB,但实际建议至少8GB起步。ESXi本身需要占用一部分内存,剩下的才能分配给虚拟机。
- 存储:这是最容易出问题的地方。你需要一块硬盘(HDD或SSD)来安装ESXi系统本身,这个系统很小,120GB的SSD就绰绰有余。关键点在于存储控制器:ESXi能否识别你的硬盘,取决于它是否内置了你主板或RAID卡上存储控制器的驱动。常见的LSI SAS系列(如2008、2308)、Broadcom(原Avago)系列兼容性很好,而一些主板自带的软RAID或较新的NVMe控制器可能需要额外注入驱动。
- 网络:至少需要一个网口。ESXi的管理流量、虚拟机流量、vMotion迁移流量等都依赖网络。常见的Intel千兆网卡(如I350)和万兆网卡(如X710)通常有良好支持。Realtek等消费级网卡官方不提供驱动,需要自己找社区驱动(VIB包)并注入,过程稍显复杂。
注意:对于新手,最稳妥的方案是使用一台品牌服务器(如Dell PowerEdge、HPE ProLiant),这些机器的硬件几乎100%在兼容列表内。如果使用自组台式机或白牌服务器,务必提前在社区论坛搜索你的主板型号+ESXi 7.0,看看别人的成功案例和遇到的驱动问题。
2. 使用官方兼容性列表(VCG):访问VMware官网的兼容性指南页面,你可以按“系统”(整机)、IO设备(网卡、HBA卡)、存储设备等分类搜索你的硬件型号。这是最权威的参考。
2.2 软件与工具准备:打造你的安装工具箱
工欲善其事,必先利其器。安装ESXi不需要复杂的工具,但以下几样必不可少:
ESXi 7.0.3 安装镜像(ISO文件):
- 来源:你需要一个VMware账户(免费注册),然后从VMware官网下载评估版。评估版拥有全部功能,有60天的试用期,之后部分高级管理功能会受限,但基础的虚拟机创建和管理不受影响。
- 版本选择:确保下载的是
VMware vSphere Hypervisor (ESXi) 7.0 U3的ISO镜像。文件大小通常在300-400MB左右。
启动盘制作工具:
- 推荐Rufus:这是一个免费、开源且强大的工具,尤其擅长处理像ESXi这样的Linux内核系统启动盘。它提供了两种写入模式:
- DD模式:最兼容的模式,直接将ISO内容逐扇区写入U盘,适用于绝大多数情况,尤其是服务器环境。我强烈建议第一次安装时使用此模式。
- ISO镜像模式:会创建一个包含ISO文件的FAT32分区,依赖U盘自身的引导能力,在某些老旧服务器上可能无法引导。
- 备选方案:Ventoy。它允许你把多个ISO文件直接扔进U盘,启动时再选择要加载哪个,非常适合运维人员携带。但对于单次安装ESXi,Rufus的DD模式更直接可靠。
- 推荐Rufus:这是一个免费、开源且强大的工具,尤其擅长处理像ESXi这样的Linux内核系统启动盘。它提供了两种写入模式:
一个高质量的U盘:
- 容量8GB或以上即可。质量是关键!劣质U盘可能导致安装过程中出现不可预知的读写错误。建议使用品牌U盘,并在制作启动盘前将其格式化为FAT32格式(Rufus会自动处理)。
记录工具(纸笔或电子文档):
- 在安装过程中,你需要设置管理IP地址、主机名、root密码等。提前规划好并记录下来,尤其是IP地址、子网掩码、网关和DNS,避免安装时手忙脚乱。
2.3 网络与存储规划:为未来扩展留好余地
安装前花10分钟思考一下网络和存储,能让后续管理轻松很多。
网络规划:
- 管理网络:这是你通过vSphere Client或命令行(SSH)管理ESXi主机的通道。你需要为它分配一个固定的IP地址(静态IP),并确保这个IP和你的管理电脑在同一个局域网段,能够互通。
- 虚拟机网络:虚拟机的网络流量。在安装初期,你可以和管理网络共用同一个物理网卡(vSwitch)。但如果你有多个网口,可以考虑将管理流量和虚拟机业务流量分离,以获得更好的性能和安全性。
- 规划示例:假设你有一个4口千兆网卡的服务器。你可以这样规划:
vmnic0: 连接至管理网络VLAN,用于ESXi管理。vmnic1和vmnic2: 绑定为负载均衡或故障转移组,用于虚拟机业务流量。vmnic3: 预留,未来可用于vMotion(虚拟机热迁移)或存储网络(如iSCSI、NFS)。
存储规划:
- ESXi安装位置:通常是一块独立的SSD。如果服务器只有一块大容量硬盘,ESXi安装程序会在这块硬盘上划分出一个约120GB的“ESXi-OSData”分区用于安装系统,剩余空间会作为一个独立的数据存储(Datastore)用于存放虚拟机文件。注意:这种混用方式在生产环境不推荐,因为重装ESXi可能会误格式化整个盘。
- 数据存储:用于存放虚拟机硬盘文件(VMDK)、ISO镜像等。可以是本地硬盘、外置磁盘阵列,或者通过网络连接的共享存储(如NAS提供的NFS或iSCSI)。安装时,ESXi会自动将未被系统占用的本地磁盘空间创建为名为
datastore1的数据存储。
3. 制作启动盘与服务器引导:细节决定成败
准备工作就绪,我们开始动手。这个阶段的核心是“精准”,任何一个步骤的疏忽都可能导致引导失败。
3.1 使用Rufus制作高兼容性启动盘
这里以Rufus 3.x版本为例,详细说明DD模式的操作,这是服务器环境成功率最高的方法。
- 插入U盘,打开Rufus。软件会自动识别你的U盘设备。再次确认设备选择正确,因为接下来的操作会清空U盘所有数据!
- “引导类型选择”:点击“选择”按钮,找到你下载的
VMware-VMvisor-Installer-7.0U3-xxxxxx.x86_64.iso文件。 - “镜像选项”:当Rufus检测到这是ESXi镜像时,通常会弹出一个提示,询问使用“DD镜像模式”还是“ISO镜像模式”。务必选择“DD镜像模式”。如果没弹出提示,在Rufus主界面,“镜像选项”一栏会显示为“DD镜像”,这就对了。
- 分区类型和目标系统类型:对于大多数支持UEFI和Legacy BIOS的现代服务器,选择“GPT”分区类型和“UEFI(非CSM)”目标系统即可。如果服务器比较老,只支持传统BIOS,则选择“MBR”和“BIOS(或UEFI-CSM)”。如果不确定,GPT/UEFI是更现代和通用的选择。
- 格式化选项:其他选项保持默认即可。Rufus会显示“准备就绪,可以开始”。
- 点击“开始”:会弹出警告框,提示所有数据将被销毁。确认无误后点击“确定”。写入过程通常需要1-3分钟,速度取决于U盘和ISO文件大小。
- 完成:当状态显示“准备就绪”时,启动盘就制作好了。可以安全弹出U盘。
实操心得:我曾经用“ISO镜像模式”在一台Dell R740服务器上制作启动盘,结果反复引导失败,卡在加载内核的地方。换成“DD模式”后一次成功。所以,在服务器安装场景下,DD模式是首选,它几乎能通吃所有硬件。
3.2 服务器BIOS/UEFI关键设置
将制作好的U盘插入服务器,开机并进入BIOS/UEFI设置界面(通常是按F2、Delete或F12等键)。
需要检查和调整的几个关键设置:
启动模式(Boot Mode):这必须和你在Rufus中选择的分区类型匹配!
- 如果你在Rufus中选择了GPT/UEFI,那么在BIOS里需要将启动模式设置为UEFI(并可能禁用“Legacy Support”或“CSM”)。
- 如果你选择了MBR/BIOS,那么需要设置为Legacy或UEFI with CSM。
- 不匹配会导致无法从U盘引导。最省事的方法是,在BIOS的启动菜单(Boot Menu,通常是F11)里,你会看到两个U盘选项,一个带“UEFI:”前缀,一个不带。尝试带“UEFI:”的那个,如果不行再换另一个。
开启CPU虚拟化支持:这个选项的名称可能叫“Intel Virtualization Technology (VT-x)”、“AMD-V”、“SVM Mode”等。确保它处于Enabled状态。它通常在“Advanced”或“CPU Configuration”菜单下。
调整启动顺序:将“Removable Devices”或你的U盘型号调整到第一启动项。或者更简单,开机时按启动菜单键(如F11),直接选择从U盘启动。
保存并退出,服务器会自动重启并从U盘引导。
3.3 引导过程详解与异常处理
成功引导后,你会看到ESXi安装程序的加载界面,一个黑底白字的进度条。这个过程会加载内核和驱动。
可能遇到的异常及处理:
卡在“Loading /bnxtroce.v00”或其他驱动文件:这通常是因为服务器上有某种硬件(比如Broadcom网卡),其驱动在加载时遇到了问题。可以尝试在引导时修改参数。在初始引导界面(显示“Auto booting in 5 seconds…”时),快速按下Shift + O(字母O),会进入引导选项编辑行。在原有命令的末尾添加以下参数,然后回车:
ignoreHeadless=TRUE(忽略无头模式检测)cpuUniformityHardCheckPanic=FALSE(跳过CPU一致性严格检查,对异构CPU有用)autoPartitionOSDataSize=4096(强制指定系统分区大小,单位MB,解决某些存储空间识别问题)- 最常见的是添加
nomodeset来禁用显卡模式设置,解决一些显示问题。但ESXi安装环境对显卡要求极低,这个问题较少见。 - 如果还是卡住,记录下卡住的驱动文件名(如
bnxtroce.v00),这能帮助你在社区搜索特定解决方案,可能需要定制安装镜像,注入或移除特定驱动。
提示“No Network Adapters”或找不到硬盘:这是最经典的驱动问题。意味着安装镜像里没有包含你服务器上网卡或存储控制器的驱动。解决方案是定制安装镜像,将官方或社区提供的驱动VIB包注入到ISO中。VMware提供了一个叫
ESXi-Customizer-PS的PowerShell工具可以完成这个工作。对于新手,如果硬件不兼容,最快捷的方法是尝试寻找一个由社区维护的、集成了大量常见驱动(如Realtek网卡、NVMe驱动)的“集成镜像”。
4. 图形化安装与核心配置详解
顺利进入图形化安装界面后,剩下的操作就相对直观了。但每一步的选择都关乎后续使用的便利性。
4.1 安装程序步骤分解
- 欢迎界面:直接按Enter继续。
- 最终用户许可协议(EULA):按F11接受并继续。
- 选择安装磁盘:这是关键一步。列表会显示所有被ESXi识别到的存储设备。你需要选择将ESXi系统安装到哪块磁盘上。
- 如何识别:通常通过磁盘型号、容量和控制器来识别。如果你插了多个磁盘,务必确认你选中的是计划用于安装系统的那块盘(比如那块120GB的SSD)。
- 警告:选择磁盘并继续后,该磁盘上的所有现有分区和数据将被完全清除!
- 如果列表为空:回到上一节“引导异常”部分,这是存储控制器驱动未加载的典型表现。
- 选择键盘布局:默认是“US Default”,直接按Enter。
- 设置root密码:为ESXi主机的最高管理员账户
root设置一个强密码。密码必须至少7位,包含大小写字母、数字和特殊字符中的三类。务必牢记此密码,它是你管理主机的钥匙。输入后按Enter。 - 系统确认:安装程序会再次列出你选择的磁盘和配置。仔细核对,确认无误后按F11开始安装。
- 安装过程:屏幕会显示安装进度。这个过程通常很快,在SSD上大约1-2分钟。
- 安装完成:安装完成后,系统会提示你取出安装介质(U盘),然后按Enter重启主机。
4.2 首次启动与基础网络配置
服务器重启后,你会看到ESXi的Direct Console User Interface (DCUI),一个黄黑色的基于文本的配置界面。这是当主机没有网络或无法通过远程管理时,最后的配置通道。
- 配置管理网络(F2):在DCUI主界面,按F2,输入之前设置的root密码,进入“系统自定义”菜单。
- 进入“配置管理网络”选项:
- 网络适配器(Network Adapters):在这里,你可以看到ESXi识别到的所有物理网卡(vmnicX)。通常,它会自动选择一个作为管理端口。你可以按空格键取消选择或选择其他网卡。确保你选择的网卡已经用网线连接到了你的管理网络交换机上。
- IP配置(IP Configuration):这是重中之重。选择“设置静态IP地址和网络配置”。
- IP地址:输入你规划好的固定IP,例如
192.168.1.100。 - 子网掩码:例如
255.255.255.0。 - 默认网关:你的路由器或三层交换机的IP,例如
192.168.1.1。
- IP地址:输入你规划好的固定IP,例如
- IPv6配置:如果局域网没有启用IPv6,可以选择“禁用”。
- DNS配置:
- 主DNS服务器:例如
8.8.8.8或你的内网DNS服务器IP。 - 备用DNS服务器:可选。
- 主机名:为你的ESXi主机设置一个名字,例如
esxi-01。这有助于在网络中识别它。
- 主DNS服务器:例如
- 保存并退出:按Esc直到返回上一级菜单,它会询问你是否应用更改并重启管理网络,选择“是”。网络重启后,管理IP就生效了。
- 测试网络连通性(可选):在DCUI主界面,有一个“测试管理网络”的选项,你可以用它来ping一下你的网关或同网段其他机器,确保网络配置正确。
4.3 启用SSH与锁定模式
为了方便后续通过命令行进行高级管理或排错,我们通常需要启用SSH服务。
- 在DCUI中,按F2登录后,选择“故障排除选项”(Troubleshooting Options)。
- 找到“启用SSH”(Enable SSH)和“启用ESXi Shell”(Enable ESXi Shell),按Enter启用它们。
- SSH:允许你从远程终端(如PuTTY、Xshell)使用root账号登录。
- ESXi Shell:主机本地的命令行界面(可通过Alt+F1切换进入),一般用得少。
- 启用后,按Esc退出。
重要安全提示:ESXi的锁定模式(Lockdown Mode)。在生产环境中,强烈建议在完成所有初始配置并通过vCenter Server管理主机后,启用锁定模式。该模式启用后,将禁止任何用户(包括root)直接通过DCUI或SSH登录主机,所有管理操作必须通过vCenter进行,这极大地增强了安全性。在DCUI的“安全配置文件”中可以看到这个选项,但初期我们先保持禁用,以便排错。
5. 通过vSphere Client进行初始管理
现在,你的ESXi主机已经拥有了一个IP地址,并且SSH也已开启。你可以从同一网络内的任何一台电脑,通过浏览器来管理它了。
5.1 登录vSphere Client
- 在你的电脑上打开浏览器(推荐Chrome或Firefox)。
- 在地址栏输入你刚才为ESXi主机设置的IP地址,例如
https://192.168.1.100。 - 浏览器会显示安全警告,这是因为ESXi使用了自签名证书。点击“高级”或“继续前往”即可(在生产环境,应替换为受信任的证书)。
- 登录界面出现,用户名输入
root,密码输入你安装时设置的密码。 - 成功登录后,你就进入了vSphere Client (HTML5)的管理界面。这是ESXi 7.0默认且主推的Web管理客户端,功能已经非常全面,基本可以替代旧的vSphere Desktop Client (C#)。
5.2 核心管理界面导览与许可
登录后的主界面主要包括以下几个部分:
- 导航器:左侧面板,显示主机、虚拟机和存储等对象。
- 主机摘要:中间主区域,显示CPU、内存、存储的使用情况,以及事件和告警。
- 菜单栏:顶部有“主机”、“虚拟机”、“存储”、“网络”等主要管理入口。
第一步:应用评估许可证首次使用,系统会提示你“评估模式剩余XX天”。点击顶部告警,或者进入“管理”->“许可”->“分配许可证”,点击“分配新许可证密钥”。你可以输入从VMware官网获取的免费ESXi Hypervisor许可证密钥(需要注册VMware账户并申请)。免费版限制了物理CPU的核数(最多2个物理CPU,每CPU不限核心数)和部分vCenter集成功能,但对于个人学习和基础使用完全足够。应用许可证后,评估告警会消失。
5.3 创建你的第一个数据存储
虽然安装时可能已经自动创建了datastore1,但这里我们学习如何手动检查和创建。
- 点击左侧导航器的“存储”。
- 在“数据存储”选项卡下,你会看到已有的数据存储列表。如果安装时只用了单块硬盘且未分区,这里应该有一个以
Local-或datastore1命名的数据存储,类型是“VMFS 6”(VMware File System, ESXi的专用高性能文件系统)。 - 创建新数据存储:如果你为虚拟机数据添加了新的硬盘,可以点击“新建数据存储”来创建。
- 选择“创建新的VMFS数据存储”。
- 选择新添加的磁盘设备。
- 输入数据存储名称(如
SSD-Datastore)。 - 选择VMFS版本(默认VMFS 6)。
- 选择分区方案(通常使用整个磁盘)。
- 完成创建。
数据存储是存放所有虚拟机文件的地方,你可以在这里上传ISO镜像文件(用于安装虚拟机操作系统)、查看文件等。
5.4 配置虚拟交换机与端口组
网络是虚拟化的血管。ESXi使用虚拟交换机(vSwitch)来连接物理网卡和虚拟机。
- 点击左侧导航器的“网络”。
- 默认会有一个名为“vSwitch0”的虚拟交换机,它已经绑定了你之前设置为管理网络的物理网卡(例如vmnic0),并且上面有一个名为“Management Network”的端口组,用于ESXi管理流量。
- 为虚拟机创建新的端口组:
- 选中“vSwitch0”,点击“添加端口组”。
- 输入名称,例如
VM Network。 - VLAN ID(如果不需要VLAN隔离,留空或设为0)。
- 完成创建。
- 现在,当你创建虚拟机时,在网络适配器设置中,就可以选择连接到这个“VM Network”端口组,虚拟机就能通过vSwitch0和物理网卡vmnic0访问外部网络了。
- 更复杂的网络:如果你有多个网口,可以创建新的vSwitch(如vSwitch1),绑定其他物理网卡(如vmnic1, vmnic2),并配置负载均衡或故障转移策略,用于专门的业务网络或vMotion网络。这属于高级网络配置。
6. 创建并运行第一个虚拟机
一切就绪,让我们来创建第一个虚拟机,验证整个平台是否工作正常。我们以安装一个Ubuntu Server为例。
6.1 新建虚拟机向导详解
- 在vSphere Client主页,点击“创建/注册虚拟机”。
- 选择创建类型:选择“创建新虚拟机”,下一步。
- 设置名称和客户机操作系统:
- 名称:
Ubuntu-Server-01 - 兼容性:默认“ESXi 7.0 U3 及更高版本”。
- 客户机操作系统系列:选择“Linux”。
- 客户机操作系统版本:选择“Ubuntu Linux (64位)”。这一步很重要,ESXi会根据你选择的系统类型,为虚拟机配置默认的硬件兼容性和优化设置。
- 名称:
- 选择存储:选择你之前创建的数据存储(如
datastore1),下一步。 - 自定义设置(关键步骤):
- CPU:根据宿主机的资源情况分配。例如,分配“2”个虚拟插槽,每个插槽“1”个核心,总计2个vCPU。对于测试,1-2个vCPU足够。
- 内存:分配“2048”MB(2GB)。可以勾选“预留所有客户机内存”,这能保证虚拟机始终有2GB物理内存,但会降低主机内存超售的灵活性,对于测试机可以不勾选。
- 硬盘:这是虚拟机的系统盘。大小设为“20”GB(对于Ubuntu Server最小安装足够)。“置备”选项需要注意:
- 厚置备,延迟置零:创建时分配全部空间,但不清零数据。性能较好,创建速度较快。推荐初次使用选择此项。
- 厚置备,置零:创建时分配全部空间并清零,最安全,但创建慢。
- 精简置备:用多少,占多少物理空间。最节省存储,但性能略有开销,且存在空间超售风险。适合磁盘空间紧张的环境。
- CD/DVD驱动器:选择“数据存储ISO文件”,然后点击“浏览”,上传你的Ubuntu Server安装镜像(.iso文件)到数据存储,并在此选择它。务必勾选“打开电源时连接”,这样虚拟机启动时才会从ISO引导。
- 网络适配器:选择你之前创建的“VM Network”端口组。适配器类型默认“VMXNET 3”,这是VMware性能最好的半虚拟化网卡驱动,务必为Linux/Windows新系统选择此类型。
- 完成其他设置(如SCSI控制器默认即可),最后点击“完成”。
6.2 虚拟机安装与VMware Tools
- 在虚拟机列表中,找到刚创建的
Ubuntu-Server-01,点击“打开电源”(三角形按钮)。 - 点击虚拟机窗口,进入控制台。你会看到虚拟机从你挂载的ISO镜像启动,进入Ubuntu安装界面。接下来的安装过程就和在物理机上安装Ubuntu一样了。
- 安装VMware Tools(或open-vm-tools):这是至关重要的一步。它是一套驱动和实用程序的集合,安装后能:
- 实现宿主机和虚拟机之间的时间同步。
- 显著提升虚拟显卡和网卡性能。
- 支持从vSphere Client向虚拟机复制粘贴文件。
- 支持优雅关机(在vSphere Client上关机,而不是强制断电)。
- 对于Linux,VMware推荐安装开源版本的
open-vm-tools,它通常已经包含在主流Linux发行版的仓库中。在Ubuntu安装完成后,通过SSH或控制台登录,执行:
对于桌面版,还可以安装sudo apt update sudo apt install open-vm-toolsopen-vm-tools-desktop以获得更好的图形体验。 - 对于Windows虚拟机,需要在vSphere Client中,选择虚拟机 -> 操作 -> 客户机操作系统 -> 安装VMware Tools,这会在虚拟机内挂载一个包含安装程序的虚拟光驱。
6.3 虚拟机基本操作与管理
安装好系统和Tools后,你就可以像管理一台物理服务器一样管理它了。
- 控制台操作:在vSphere Client中,你可以随时点击虚拟机并打开控制台,就像坐在它的显示器前一样。
- 电源操作:开机、关机、重启、挂起。请注意:直接点击“关闭电源”相当于物理断电,可能导致数据损坏。正确做法是先在虚拟机内部执行关机命令(或通过Tools发送关机信号),或者使用vSphere Client的“关闭客户机操作系统”选项。
- 快照管理:这是虚拟化最强大的功能之一。你可以在虚拟机某个稳定状态(如刚装好系统、配置好服务后)创建一个快照。如果后续操作出错,可以瞬间“回滚”到快照点。但注意,快照会占用存储空间,且不适合替代常规备份。在“快照”菜单中可以创建、恢复或删除快照。
- 硬件编辑:虚拟机运行中可以“热添加”CPU、内存(需客户机操作系统支持)、硬盘和网卡,非常灵活。
7. 安装后的优化、备份与安全加固
系统装好,虚拟机也能跑了,但要让环境更稳定、高效、安全,还需要一些收尾工作。
7.1 性能监控与基线调整
进入vSphere Client的“监控”选项卡,你可以查看主机的CPU、内存、存储和网络使用情况。
- 内存超售:ESXi允许分配超过物理总量的内存给虚拟机,这叫内存超售。它通过透明页共享(TPS)、气球驱动(Ballooning)和内存压缩等技术实现。对于非生产环境,可以适度超售以运行更多虚拟机。但在生产环境,需保守规划,避免过度超售导致性能急剧下降。
- CPU就绪时间(CPU Ready):这是一个关键性能指标。它表示虚拟机准备好运行,但物理CPU核心不可用的等待时间。如果某个虚拟机的CPU就绪时间持续很高(例如超过5%),说明宿主机的CPU资源不足,需要考虑减少该虚拟机的vCPU数量,或将虚拟机迁移到负载更低的主机。
- 存储延迟:关注数据存储的读写延迟。如果延迟持续很高(例如>20ms),可能是存储性能瓶颈(如机械硬盘过载),需要考虑使用SSD或优化存储配置。
7.2 备份策略:快照不是备份
这是一个必须强调的误区:虚拟机快照不能当作备份!快照文件依赖于原始磁盘文件,如果原始磁盘文件损坏,所有快照都将失效。
基础的备份方法:
- 关机冷备份:将虚拟机关机,然后通过vSphere Client的数据存储浏览器,将整个虚拟机文件夹(包含
.vmx,.vmdk,.nvram等所有文件)复制到另一块硬盘或NAS上。这是最简单可靠的方法,但需要停机。 - 使用免费工具:如
ghettoVCB,这是一个社区维护的脚本,可以在线(虚拟机开机状态)对虚拟机进行基于快照的备份。你需要通过SSH登录到ESXi主机(注意:这需要暂时启用ESXi的SSH,并可能修改安全配置),然后运行该脚本。它功能强大但需要一定的命令行操作能力。 - 专业备份软件:对于生产环境,应考虑使用Veeam Backup & Replication Community Edition(免费版支持最多10个虚拟机)等专业工具,它们提供应用一致性备份、增量备份、压缩去重等高级功能。
7.3 基础安全加固清单
- 修改默认SSH端口(可选但推荐):通过SSH登录ESXi主机,编辑
/etc/ssh/sshd_config文件,找到Port 22一行,修改为其他端口(如Port 2222),然后重启SSH服务 (/etc/init.d/SSH restart)。这能减少被自动化脚本扫描攻击的风险。 - 使用防火墙规则:在vSphere Client的“安全配置文件”中,可以配置防火墙。默认只开放了必要的端口(如443, 902)。除非必要,不要随意添加规则。
- 定期更新:VMware会定期发布ESXi的补丁,修复安全漏洞和Bug。可以通过“管理”->“更新”->“检查更新”来查看。更新前,务必为重要虚拟机创建快照或备份。
- 账户与审计:避免直接使用root进行日常管理。可以创建具有必要权限的单独用户账户。同时,开启ESXi的日志功能,并考虑将日志发送到远程的Syslog服务器,便于审计和故障排查。
- 考虑启用锁定模式:如前所述,当你通过vCenter Server集中管理多台ESXi主机后,应在每台主机上启用锁定模式,禁止直接登录,这是vSphere安全最佳实践的核心一环。
走到这里,你已经完成了一个从裸机到可运行虚拟机的完整ESXi 7.0.3环境搭建。这个平台就像一块空白画布,接下来你可以部署各种服务器、搭建复杂的网络拓扑、测试集群技术。记住,虚拟化环境的核心是“规划先行”和“勤做备份”。每次做大的改动前,给关键虚拟机打一个快照,能让你在探索时更有底气。如果在后续使用中遇到任何奇怪的网络问题,首先回头检查虚拟交换机和端口组的配置;如果存储性能不佳,去看看数据存储的延迟和队列深度。这些经验,都是在一次次的实际操作和排错中积累起来的。