一、前期准备清单
1.1 硬件校验(ESXi 主机)
| 组件 | 最低要求 | 生产建议 | 校验项 |
|---|
| CPU | 2核,支持Intel VT-x/AMD-V | ≥8核 | 确认虚拟化已开启 |
| 内存 | 4GB | ≥16GB | 无硬件故障 |
| 存储 | ≥32GB(SD卡/本地硬盘) | ≥100GB SSD | 磁盘无坏道 |
| 网卡 | 1块千兆网卡 | ≥2块千兆/万兆网卡 | 链路正常 |
| BIOS | – | – | 开启虚拟化、禁用安全启动 |
1.2 软件准备清单
| 软件名称 | 下载地址 | 用途 | 备注 |
|---|
| ESXi 7.0 ISO | VMware 官网(客户连接门户) | ESXi 主机安装 | 选择对应版本(如7.0U3) |
| vCenter Server 7.0 ISO | VMware 官网 | 部署vCSA | 文件名:VMware-VCSA-all-7.0.xxx.iso |
| 启动盘制作工具 | Rufus/Etcher | 制作ESXi安装U盘 | 使用DD模式写入 |
1.3 网络规划表(必填)
| 项目 | 示例值 | 实际填写值 |
|---|
| ESXi 管理IP(静态) | 192.168.1.10 | |
| 子网掩码 | 255.255.255.0 | |
| 网关 | 192.168.1.1 | |
| DNS 服务器 | 114.114.114.114 | |
| vCenter IP(静态) | 192.168.1.20 | |
| NTP 服务器 | pool.ntp.org | |
| SSO 域名 | vsphere.local | |
二、ESXi 7.0 安装步骤
2.1 安装介质启动
- 将制作好的ESXi安装U盘插入服务器,开机按F11/F12选择U盘启动
- 等待ESXi安装程序加载完成,选择「Install ESXi 7.0」→ 回车
2.2 安装流程(控制台操作)
| 步骤 | 操作内容 | 注意事项 |
|---|
| 1 | 选择语言(默认English)→ 回车 | – |
| 2 | 按F11接受许可协议 | – |
| 3 | 选择安装目标磁盘(本地SSD/硬盘)→ 回车 | 避免选择U盘/SD卡(仅引导场景除外) |
| 4 | 选择键盘布局(默认US Default)→ 回车 | – |
| 5 | 设置root密码(强密码)→ 回车 | 记住密码,生产环境定期更换 |
| 6 | 按F11确认安装 | 安装过程不可逆,约5-10分钟 |
| 7 | 安装完成后移除U盘,按Enter重启 | – |
2.3 管理网络配置(控制台F2)
- 登录:按F2 → 输入root密码
- 进入「Configure Management Network」
- IPv4 Configuration:填写静态IP、子网掩码、网关
- DNS Configuration:填写DNS服务器、ESXi主机名
- Custom DNS Suffixes:可选填写域名后缀
- 按ESC → 选择「Save Changes」保存配置
- 测试网络:「Test Management Network」→ ping网关/DNS验证连通性
2.4 验证ESXi可用性
| 操作 | 命令/地址 | 预期结果 |
|---|
| 浏览器访问 | https:// | 能打开ESXi登录界面 |
| 登录验证 | 用户名root + 设置的密码 | 成功进入ESXi Web管理界面 |
| 资源检查 | 查看CPU、内存、存储、网卡状态 | 无红色告警 |
三、vCenter Server 7.0(vCSA)部署步骤
3.1 启动安装向导
- 在Windows客户端挂载vCenter ISO镜像
- 进入路径:
vcsa-ui-installer\win32\
- 右键「installer.exe」→ 以管理员身份运行
3.2 Stage 1:部署OVA(部署vCenter虚拟机)
| 步骤 | 操作内容 | 填写值/选择项 |
|---|
| 1 | 选择「Install」→ 下一步 | – |
| 2 | 接受许可协议 → 下一步 | – |
| 3 | 选择「Embedded deployment」→ 下一步 | 生产环境推荐合一部署 |
| 4 | 输入ESXi主机IP、root用户名/密码 → 下一步 | 填写实际ESXi的IP和密码 |
| 5 | 设置vCenter虚拟机名称、root密码 → 下一步 | 密码需符合复杂度要求 |
| 6 | 选择部署大小 → 下一步 | Tiny(≤10台主机)/Small(≤100台) |
| 7 | 选择存储位置 → 下一步 | 优先选择本地SSD/共享存储 |
| 8 | 配置网络参数 → 下一步 | 填写规划的vCenter IP、DNS、NTP等 |
| 9 | 确认配置 → 开始部署 | 部署时间约20-30分钟 |
3.3 Stage 2:配置vCenter
| 步骤 | 操作内容 | 填写值/选择项 |
|---|
| 1 | Stage 1完成后自动进入 → 下一步 | – |
| 2 | 设置SSO域名(默认vsphere.local)→ 下一步 | 建议保留默认值 |
| 3 | 设置SSO管理员密码 → 下一步 | 记住administrator@vsphere.local密码 |
| 4 | 关闭CEIP(可选)→ 下一步 | 生产环境建议关闭 |
| 5 | 确认配置 → 开始配置 | 配置时间约15-20分钟 |
3.4 vCenter 访问验证
| 用途 | 访问地址 | 登录账号 | 预期结果 |
|---|
| vSphere Client | https:// | administrator@vsphere.local | 进入vCenter管理界面 |
| vCenter 管理后台 | https://:5480 | root | 可配置vCenter系统参数 |
四、vCenter 初始化配置
4.1 创建数据中心
- 登录vSphere Client → 左侧「主机和集群」
- 右键vCenter名称 → 「新建数据中心」→ 输入名称(如DC01)→ 确定
4.2 添加ESXi主机到vCenter
- 右键数据中心 → 「添加主机」
- 输入ESXi IP、root用户名/密码 → 下一步
- 接受证书警告 → 下一步
- 选择评估模式/分配许可证 → 下一步
- 禁用/启用锁定模式 → 下一步
- 完成 → 等待主机添加成功
4.3 创建集群(可选,生产必备)
- 右键数据中心 → 「新建集群」→ 输入集群名称(如Cluster01)
- 启用核心功能:
- DRS(分布式资源调度)
- vSphere HA(高可用)
- vMotion(在线迁移)
- 下一步 → 完成 → 将ESXi主机拖入集群
五、网络与存储配置
5.1 虚拟网络配置
- 进入「集群/主机」→ 「配置」→ 「网络」→ 「虚拟交换机」
- 创建分布式交换机(生产推荐)/标准交换机
- 添加端口组:
- 管理网络端口组
- 虚拟机业务网络端口组
- vMotion端口组
- 存储网络端口组
- 绑定物理网卡做冗余(Active/Standby)
5.2 存储配置(iSCSI示例)
- 主机 → 「配置」→ 「存储适配器」→ 「添加软件iSCSI适配器」
- 配置iSCSI发现:
- 动态发现:添加存储服务器IP
- 静态发现:添加目标IQN和IP
- 重新扫描适配器 → 识别LUN
- 「存储」→ 「新建数据存储」→ 选择VMFS → 格式化LUN
六、虚拟机创建与验证
- 右键集群/主机 → 「新建虚拟机」
- 填写虚拟机名称、选择位置 → 下一步
- 选择兼容性(ESXi 7.0)→ 下一步
- 选择操作系统类型 → 下一步
- 配置CPU、内存、硬盘、网卡 → 下一步
- 挂载操作系统ISO镜像 → 完成
- 开机 → 安装操作系统 → 验证网络/业务可用性
七、生产环境必做优化
7.1 许可证配置
- vCenter → 「系统」→ 「许可证」→ 「分配许可证」
- 分别为ESXi主机和vCenter分配正式许可证
7.2 备份配置
- vCenter管理后台(5480端口)→ 「备份」
- 配置备份计划、存储位置、保留策略
7.3 安全加固
- 修改root密码为高强度密码
- 启用ESXi防火墙,仅开放必要端口
- 创建普通用户,分配最小权限
- 定期更新ESXi和vCenter补丁
八、常见问题排查清单
| 问题现象 | 排查方向 | 解决方法 |
|---|
| ESXi无法获取IP | 网卡、VLAN、静态配置 | 检查网卡链路,重新配置IP |
| vCenter无法添加主机 | 时间同步、网络连通、证书 | 同步ESXi和vCenter时间,信任证书 |
| 存储无法挂载 | iSCSI/NFS配置、防火墙 | 检查存储服务器配置,放行端口 |
| 虚拟机无法启动 | 资源不足、硬件兼容性 | 调整虚拟机配置,检查兼容性 |
九、vSphere 常用专有名词解释
以下名词均贴合vSphere 7.0实操场景,释义简洁易懂,对应前文安装配置流程,方便新手快速理解:
- ESXi(Elastic Sky X Integrated):VMware推出的裸金属虚拟化主机操作系统,直接安装在物理服务器上,用于创建和运行虚拟机,是vSphere平台的核心底层组件(前文第二章节重点安装对象)。
- vCenter Server(vCSA):vSphere的集中管理核心,全称vCenter Server Appliance,是一款预封装的Linux虚拟机(无需单独安装操作系统),可统一管理多台ESXi主机、集群、虚拟机、网络和存储,提供可视化管理界面(前文第三章节部署对象)。
- vCSA(vCenter Server Appliance):vCenter Server的虚拟化部署版本,区别于传统Windows版vCenter,是vSphere 7.0推荐的部署方式,自带Linux系统,部署更简便、稳定性更高。
- SSO(Single Sign-On):单点登录服务,vCenter的身份认证核心,默认域名是vsphere.local,管理员账号为administrator@vsphere.local,登录后可统一访问vCenter所有关联组件,无需重复输入密码(前文3.3章节配置项)。
- 数据中心(Data Center):vCenter中用于逻辑划分资源的顶层容器,并非物理数据中心,可包含多个集群、ESXi主机、虚拟机和存储,用于统一管理不同区域或用途的资源(前文4.1章节创建对象)。
- 集群(Cluster):由多台ESXi主机组成的资源池,可启用DRS、HA等高级功能,实现资源统一调度、故障自动切换,提升平台可用性和资源利用率(前文4.3章节创建对象)。
- DRS(Distributed Resource Scheduler):分布式资源调度,集群核心功能之一,可根据虚拟机的资源需求(CPU、内存),自动将虚拟机在集群内的ESXi主机之间迁移,实现资源负载均衡,避免单台主机过载。
- HA(High Availability):高可用,集群核心功能之一,可实时监控集群内ESXi主机的运行状态,若某台主机故障,会自动将该主机上的虚拟机在集群内其他正常主机上重启,减少故障导致的业务中断时间。
- vMotion:虚拟机在线迁移技术,可在不中断虚拟机运行、不影响业务的前提下,将虚拟机从一台ESXi主机迁移到另一台ESXi主机(需满足网络互通、存储共享等条件),常用于主机维护、负载均衡(前文4.3章节启用功能)。
- 虚拟交换机(vSwitch):ESXi主机上的虚拟网络设备,用于连接虚拟机与物理网卡、不同端口组,实现虚拟机之间、虚拟机与外部网络的通信,分为标准交换机(单主机使用)和分布式交换机(多主机集群共用,生产推荐)(前文5.1章节配置对象)。
- 端口组(Port Group):虚拟交换机下的逻辑划分,用于对虚拟机网络进行分类管理(如管理网络、业务网络、vMotion网络),同一端口组的虚拟机属于同一逻辑网络,可统一配置VLAN、安全策略等。
- 数据存储(Datastore):用于存储虚拟机文件(磁盘文件、配置文件等)的存储空间,可基于本地硬盘、iSCSI/NFS共享存储、FC光纤存储创建,支持VMFS(虚拟机文件系统,本地/共享存储常用)和NFS(网络文件系统)格式(前文5.2章节配置对象)。
- LUN(Logical Unit Number):逻辑单元号,是存储系统提供给ESXi主机的逻辑存储单元,可理解为“虚拟磁盘”,ESXi主机识别LUN后,需格式化为VMFS文件系统,才能作为数据存储使用(前文5.2章节iSCSI配置对象)。
- iSCSI(Internet Small Computer System Interface):互联网小型计算机系统接口,一种基于IP网络的存储连接协议,可通过普通以太网实现ESXi主机与存储服务器的连接,无需专用FC光纤网络,成本较低,是生产环境中常用的共享存储连接方式(前文5.2章节配置示例)。
- NFS(Network File System):网络文件系统,一种基于IP网络的文件共享协议,ESXi主机可直接挂载NFS服务器的共享目录作为数据存储,配置简单,适合中小规模环境(前文5.2章节提及)。
- VMFS(Virtual Machine File System):VMware专用的虚拟机文件系统,专门为虚拟机磁盘文件设计,支持大容量存储、多主机并发访问,是ESXi主机本地存储和共享存储的首选文件系统(前文5.2章节格式化格式)。
- CEIP(Customer Experience Improvement Program):客户体验改进计划,VMware用于收集用户vSphere使用数据(如配置、故障信息)的服务,用于优化产品,生产环境建议关闭,避免敏感信息泄露(前文3.3章节配置项)。
- 锁定模式(Lockdown Mode):ESXi主机的安全模式,启用后,ESXi主机只能通过vCenter进行管理,无法直接通过ESXi控制台、Web界面登录,提升主机安全性,生产环境可根据需求启用(前文4.2章节配置项)。
总结
- 搭建vSphere 7.0的核心是先装ESXi主机,再部署vCenter,最后完成网络/存储/虚拟机配置;
- 前期网络规划(静态IP、DNS、NTP)是关键,需提前确认并填写;
- 生产环境需完成许可证配置、备份、安全加固,确保平台稳定运行。
Post Views: 13