igozhang

——

    VMware vSphere 7.0 安装配置清单

    一、前期准备清单

    1.1 硬件校验(ESXi 主机)

    组件 最低要求 生产建议 校验项
    CPU 2核,支持Intel VT-x/AMD-V ≥8核 确认虚拟化已开启
    内存 4GB ≥16GB 无硬件故障
    存储 ≥32GB(SD卡/本地硬盘) ≥100GB SSD 磁盘无坏道
    网卡 1块千兆网卡 ≥2块千兆/万兆网卡 链路正常
    BIOS - - 开启虚拟化、禁用安全启动

    1.2 软件准备清单

    软件名称 下载地址 用途 备注
    ESXi 7.0 ISO VMware 官网(客户连接门户) ESXi 主机安装 选择对应版本(如7.0U3)
    vCenter Server 7.0 ISO VMware 官网 部署vCSA 文件名:VMware-VCSA-all-7.0.xxx.iso
    启动盘制作工具 Rufus/Etcher 制作ESXi安装U盘 使用DD模式写入

    1.3 网络规划表(必填)

    项目 示例值 实际填写值
    ESXi 管理IP(静态) 192.168.1.10
    子网掩码 255.255.255.0
    网关 192.168.1.1
    DNS 服务器 114.114.114.114
    vCenter IP(静态) 192.168.1.20
    NTP 服务器 pool.ntp.org
    SSO 域名 vsphere.local

    二、ESXi 7.0 安装步骤

    2.1 安装介质启动

    1. 将制作好的ESXi安装U盘插入服务器,开机按F11/F12选择U盘启动
    2. 等待ESXi安装程序加载完成,选择「Install ESXi 7.0」→ 回车

    2.2 安装流程(控制台操作)

    步骤 操作内容 注意事项
    1 选择语言(默认English)→ 回车 -
    2 按F11接受许可协议 -
    3 选择安装目标磁盘(本地SSD/硬盘)→ 回车 避免选择U盘/SD卡(仅引导场景除外)
    4 选择键盘布局(默认US Default)→ 回车 -
    5 设置root密码(强密码)→ 回车 记住密码,生产环境定期更换
    6 按F11确认安装 安装过程不可逆,约5-10分钟
    7 安装完成后移除U盘,按Enter重启 -

    2.3 管理网络配置(控制台F2)

    1. 登录:按F2 → 输入root密码
    2. 进入「Configure Management Network」
    • IPv4 Configuration:填写静态IP、子网掩码、网关
    • DNS Configuration:填写DNS服务器、ESXi主机名
    • Custom DNS Suffixes:可选填写域名后缀
    1. 按ESC → 选择「Save Changes」保存配置
    2. 测试网络:「Test Management Network」→ ping网关/DNS验证连通性

    2.4 验证ESXi可用性

    操作 命令/地址 预期结果
    浏览器访问 https:// 能打开ESXi登录界面
    登录验证 用户名root + 设置的密码 成功进入ESXi Web管理界面
    资源检查 查看CPU、内存、存储、网卡状态 无红色告警

    三、vCenter Server 7.0(vCSA)部署步骤

    3.1 启动安装向导

    1. 在Windows客户端挂载vCenter ISO镜像
    2. 进入路径:vcsa-ui-installer\win32\
    3. 右键「installer.exe」→ 以管理员身份运行

    3.2 Stage 1:部署OVA(部署vCenter虚拟机)

    步骤 操作内容 填写值/选择项
    1 选择「Install」→ 下一步 -
    2 接受许可协议 → 下一步 -
    3 选择「Embedded deployment」→ 下一步 生产环境推荐合一部署
    4 输入ESXi主机IP、root用户名/密码 → 下一步 填写实际ESXi的IP和密码
    5 设置vCenter虚拟机名称、root密码 → 下一步 密码需符合复杂度要求
    6 选择部署大小 → 下一步 Tiny(≤10台主机)/Small(≤100台)
    7 选择存储位置 → 下一步 优先选择本地SSD/共享存储
    8 配置网络参数 → 下一步 填写规划的vCenter IP、DNS、NTP等
    9 确认配置 → 开始部署 部署时间约20-30分钟

    3.3 Stage 2:配置vCenter

    步骤 操作内容 填写值/选择项
    1 Stage 1完成后自动进入 → 下一步 -
    2 设置SSO域名(默认vsphere.local)→ 下一步 建议保留默认值
    3 设置SSO管理员密码 → 下一步 记住administrator@vsphere.local密码
    4 关闭CEIP(可选)→ 下一步 生产环境建议关闭
    5 确认配置 → 开始配置 配置时间约15-20分钟

    3.4 vCenter 访问验证

    用途 访问地址 登录账号 预期结果
    vSphere Client https:// administrator@vsphere.local 进入vCenter管理界面
    vCenter 管理后台 https://:5480 root 可配置vCenter系统参数

    四、vCenter 初始化配置

    4.1 创建数据中心

    1. 登录vSphere Client → 左侧「主机和集群」
    2. 右键vCenter名称 → 「新建数据中心」→ 输入名称(如DC01)→ 确定

    4.2 添加ESXi主机到vCenter

    1. 右键数据中心 → 「添加主机」
    2. 输入ESXi IP、root用户名/密码 → 下一步
    3. 接受证书警告 → 下一步
    4. 选择评估模式/分配许可证 → 下一步
    5. 禁用/启用锁定模式 → 下一步
    6. 完成 → 等待主机添加成功

    4.3 创建集群(可选,生产必备)

    1. 右键数据中心 → 「新建集群」→ 输入集群名称(如Cluster01)
    2. 启用核心功能:
    • DRS(分布式资源调度)
    • vSphere HA(高可用)
    • vMotion(在线迁移)
    1. 下一步 → 完成 → 将ESXi主机拖入集群

    五、网络与存储配置

    5.1 虚拟网络配置

    1. 进入「集群/主机」→ 「配置」→ 「网络」→ 「虚拟交换机」
    2. 创建分布式交换机(生产推荐)/标准交换机
    3. 添加端口组:
    • 管理网络端口组
    • 虚拟机业务网络端口组
    • vMotion端口组
    • 存储网络端口组
    1. 绑定物理网卡做冗余(Active/Standby)

    5.2 存储配置(iSCSI示例)

    1. 主机 → 「配置」→ 「存储适配器」→ 「添加软件iSCSI适配器」
    2. 配置iSCSI发现:
    • 动态发现:添加存储服务器IP
    • 静态发现:添加目标IQN和IP
    1. 重新扫描适配器 → 识别LUN
    2. 「存储」→ 「新建数据存储」→ 选择VMFS → 格式化LUN

    六、虚拟机创建与验证

    1. 右键集群/主机 → 「新建虚拟机」
    2. 填写虚拟机名称、选择位置 → 下一步
    3. 选择兼容性(ESXi 7.0)→ 下一步
    4. 选择操作系统类型 → 下一步
    5. 配置CPU、内存、硬盘、网卡 → 下一步
    6. 挂载操作系统ISO镜像 → 完成
    7. 开机 → 安装操作系统 → 验证网络/业务可用性

    七、生产环境必做优化

    7.1 许可证配置

    1. vCenter → 「系统」→ 「许可证」→ 「分配许可证」
    2. 分别为ESXi主机和vCenter分配正式许可证

    7.2 备份配置

    1. vCenter管理后台(5480端口)→ 「备份」
    2. 配置备份计划、存储位置、保留策略

    7.3 安全加固

    1. 修改root密码为高强度密码
    2. 启用ESXi防火墙,仅开放必要端口
    3. 创建普通用户,分配最小权限
    4. 定期更新ESXi和vCenter补丁

    八、常见问题排查清单

    问题现象 排查方向 解决方法
    ESXi无法获取IP 网卡、VLAN、静态配置 检查网卡链路,重新配置IP
    vCenter无法添加主机 时间同步、网络连通、证书 同步ESXi和vCenter时间,信任证书
    存储无法挂载 iSCSI/NFS配置、防火墙 检查存储服务器配置,放行端口
    虚拟机无法启动 资源不足、硬件兼容性 调整虚拟机配置,检查兼容性

    九、vSphere 常用专有名词解释

    以下名词均贴合vSphere 7.0实操场景,释义简洁易懂,对应前文安装配置流程,方便新手快速理解:

    • ESXi(Elastic Sky X Integrated):VMware推出的裸金属虚拟化主机操作系统,直接安装在物理服务器上,用于创建和运行虚拟机,是vSphere平台的核心底层组件(前文第二章节重点安装对象)。
    • vCenter Server(vCSA):vSphere的集中管理核心,全称vCenter Server Appliance,是一款预封装的Linux虚拟机(无需单独安装操作系统),可统一管理多台ESXi主机、集群、虚拟机、网络和存储,提供可视化管理界面(前文第三章节部署对象)。
    • vCSA(vCenter Server Appliance):vCenter Server的虚拟化部署版本,区别于传统Windows版vCenter,是vSphere 7.0推荐的部署方式,自带Linux系统,部署更简便、稳定性更高。
    • SSO(Single Sign-On):单点登录服务,vCenter的身份认证核心,默认域名是vsphere.local,管理员账号为administrator@vsphere.local,登录后可统一访问vCenter所有关联组件,无需重复输入密码(前文3.3章节配置项)。
    • 数据中心(Data Center):vCenter中用于逻辑划分资源的顶层容器,并非物理数据中心,可包含多个集群、ESXi主机、虚拟机和存储,用于统一管理不同区域或用途的资源(前文4.1章节创建对象)。
    • 集群(Cluster):由多台ESXi主机组成的资源池,可启用DRS、HA等高级功能,实现资源统一调度、故障自动切换,提升平台可用性和资源利用率(前文4.3章节创建对象)。
    • DRS(Distributed Resource Scheduler):分布式资源调度,集群核心功能之一,可根据虚拟机的资源需求(CPU、内存),自动将虚拟机在集群内的ESXi主机之间迁移,实现资源负载均衡,避免单台主机过载。
    • HA(High Availability):高可用,集群核心功能之一,可实时监控集群内ESXi主机的运行状态,若某台主机故障,会自动将该主机上的虚拟机在集群内其他正常主机上重启,减少故障导致的业务中断时间。
    • vMotion:虚拟机在线迁移技术,可在不中断虚拟机运行、不影响业务的前提下,将虚拟机从一台ESXi主机迁移到另一台ESXi主机(需满足网络互通、存储共享等条件),常用于主机维护、负载均衡(前文4.3章节启用功能)。
    • 虚拟交换机(vSwitch):ESXi主机上的虚拟网络设备,用于连接虚拟机与物理网卡、不同端口组,实现虚拟机之间、虚拟机与外部网络的通信,分为标准交换机(单主机使用)和分布式交换机(多主机集群共用,生产推荐)(前文5.1章节配置对象)。
    • 端口组(Port Group):虚拟交换机下的逻辑划分,用于对虚拟机网络进行分类管理(如管理网络、业务网络、vMotion网络),同一端口组的虚拟机属于同一逻辑网络,可统一配置VLAN、安全策略等。
    • 数据存储(Datastore):用于存储虚拟机文件(磁盘文件、配置文件等)的存储空间,可基于本地硬盘、iSCSI/NFS共享存储、FC光纤存储创建,支持VMFS(虚拟机文件系统,本地/共享存储常用)和NFS(网络文件系统)格式(前文5.2章节配置对象)。
    • LUN(Logical Unit Number):逻辑单元号,是存储系统提供给ESXi主机的逻辑存储单元,可理解为“虚拟磁盘”,ESXi主机识别LUN后,需格式化为VMFS文件系统,才能作为数据存储使用(前文5.2章节iSCSI配置对象)。
    • iSCSI(Internet Small Computer System Interface):互联网小型计算机系统接口,一种基于IP网络的存储连接协议,可通过普通以太网实现ESXi主机与存储服务器的连接,无需专用FC光纤网络,成本较低,是生产环境中常用的共享存储连接方式(前文5.2章节配置示例)。
    • NFS(Network File System):网络文件系统,一种基于IP网络的文件共享协议,ESXi主机可直接挂载NFS服务器的共享目录作为数据存储,配置简单,适合中小规模环境(前文5.2章节提及)。
    • VMFS(Virtual Machine File System):VMware专用的虚拟机文件系统,专门为虚拟机磁盘文件设计,支持大容量存储、多主机并发访问,是ESXi主机本地存储和共享存储的首选文件系统(前文5.2章节格式化格式)。
    • CEIP(Customer Experience Improvement Program):客户体验改进计划,VMware用于收集用户vSphere使用数据(如配置、故障信息)的服务,用于优化产品,生产环境建议关闭,避免敏感信息泄露(前文3.3章节配置项)。
    • 锁定模式(Lockdown Mode):ESXi主机的安全模式,启用后,ESXi主机只能通过vCenter进行管理,无法直接通过ESXi控制台、Web界面登录,提升主机安全性,生产环境可根据需求启用(前文4.2章节配置项)。

    总结

    1. 搭建vSphere 7.0的核心是先装ESXi主机,再部署vCenter,最后完成网络/存储/虚拟机配置;
    2. 前期网络规划(静态IP、DNS、NTP)是关键,需提前确认并填写;
    3. 生产环境需完成许可证配置、备份、安全加固,确保平台稳定运行。

    MP3