1. 从一张空盘到虚拟化平台:为什么选择ESXi 7.0.3
如果你手头有一台闲置的服务器,或者是一台性能还不错的台式机,想把它变成一个能同时运行多个操作系统的“超级电脑”,那么虚拟化技术就是你绕不开的一环。在众多虚拟化平台中,VMware ESXi以其稳定、高效和相对轻量的特性,成为了许多IT从业者、开发者乃至技术爱好者的首选。今天,我们不谈那些复杂的集群和高级功能,就从最基础的一步开始:如何把一张空白的U盘,变成一台可以启动并管理虚拟机的ESXi 7.0.3主机。这个过程看似简单,但其中关于硬件兼容性、引导方式、网络配置的每一个细节,都可能成为你成功路上的绊脚石。我经历过从老旧的6.5版本一路升级到7.0,也亲手部署过数十台全新的ESXi主机,深知一个顺畅的安装过程对后续稳定运行的重要性。本文将基于ESXi 7.0.3这个长期支持版本,为你拆解从准备到安装完成的每一个步骤,并分享那些官方文档里不会写的“坑”和技巧。
2. 安装前的关键准备:硬件、镜像与引导盘
在按下安装按钮之前,充分的准备工作能避免你浪费大量时间在反复折腾上。ESXi 7.0.3虽然对硬件要求不算苛刻,但有一些硬性规定和最佳实践你必须了解。
2.1 硬件兼容性清单:你的设备能跑吗?
这是安装ESXi的第一步,也是最重要的一步。VMware维护着一个官方的硬件兼容性列表。简单来说,如果你的服务器或主板、网卡、存储控制器不在这个列表里,ESXi很可能无法识别这些硬件,导致安装失败或安装后无法使用。
- CPU:需要支持64位且开启硬件虚拟化功能(Intel VT-x 或 AMD-V)。绝大多数近十年的服务器和消费级CPU都满足。你可以在BIOS/UEFI设置中确认这些功能是否已启用。
- 内存:ESXi 7.0 最低要求4GB,但强烈建议至少8GB。因为ESXi自身(称为VMkernel)会占用一部分内存,你还需要为运行的虚拟机预留空间。对于生产环境,16GB是起步价。
- 存储:这是变化最大的一点。ESXi 7.0引入了新的分区架构,系统所需的最小存储空间从6.7版本的4GB提升到了32GB。这意味着你不能再试图把它安装在一个小小的U盘或SD卡上(虽然技术上可能,但极度不推荐,会严重影响日志写入和寿命)。一块至少32GB的SSD或硬盘是必须的。同时,确保你的存储控制器(如SATA、SAS、NVMe控制器)在HCL中。
- 网卡:ESXi对网卡的支持最为严格。常见的Intel I210、I350等服务器网卡通常没问题,但许多消费级主板集成的Realtek网卡默认不被支持。如果检测不到网卡,安装程序会报错并无法继续。解决方案要么是更换为兼容网卡,要么是寻找并注入第三方驱动(这属于进阶操作,会增加复杂度)。
注意:对于在台式机或笔记本上安装用于学习和测试,如果遇到网卡不兼容,一个临时的变通方法是使用USB转以太网适配器,并选择芯片型号在HCL列表中的产品(如某些基于ASIX芯片的适配器)。
2.2 获取安装镜像与制作引导盘
准备好兼容的硬件后,下一步是获取安装介质。
- 下载镜像:前往VMware官网,注册一个账户(免费),即可下载ESXi 7.0.3的离线安装包(ISO文件)。确保你下载的是正确的版本。
- 制作启动U盘:你需要一个至少8GB的U盘。切勿使用Windows自带的格式化工具,那样制作出来的U盘无法被服务器识别为可引导设备。
- 推荐工具:Rufus。这是一款免费、开源且强大的工具。
- 操作步骤:
- 插入U盘,打开Rufus。
- “设备”选择你的U盘。
- “引导类型选择”点击“选择”,找到你下载的ESXi ISO文件。
- “镜像选项”保持“标准Windows安装”。
- “分区类型”和“目标系统类型”是关键。这取决于你服务器的固件类型:
- 如果服务器是传统的BIOS(或Legacy)模式,选择“MBR”。
- 如果服务器是较新的UEFI模式,选择“GPT”。
- 如果不确定,一个相对安全的方法是:在Rufus中,将“分区类型”设置为“MBR”,将“目标系统类型”设置为“BIOS或UEFI”。这样制作的U盘在两种模式下都有较高的兼容性。
- 其他选项保持默认,点击“开始”。Rufus会提示清除U盘数据,确认即可。
制作完成后,你就拥有了一个ESXi安装启动盘。
2.3 服务器BIOS/UEFI设置
将制作好的U盘插入服务器,开机并进入BIOS/UEFI设置界面(通常是按F2、Delete、F12等键)。
- 启动顺序:将U盘设置为第一启动项。
- 虚拟化支持:确保CPU的虚拟化技术(Intel VT-x/AMD-V)和IOMMU(如果后续需要直通硬件给虚拟机)处于“Enabled”状态。
- 安全启动:对于UEFI模式,建议在安装阶段暂时禁用Secure Boot。虽然ESXi 7.0支持安全启动,但在安装和后续驱动注入时可能会带来不必要的麻烦。可以等系统安装稳定后再考虑开启。
- 存储模式:如果使用SATA硬盘,确保其模式为“AHCI”,而不是“RAID”或“IDE”(除非你确实在使用硬件RAID卡)。
3. 图文详解ESXi 7.0.3安装过程
设置好BIOS后,保存退出,服务器将从U盘启动,进入ESXi安装程序。整个过程是文本界面,但逻辑清晰。
3.1 初始引导与欢迎界面
服务器启动后,你会看到VMware的启动加载界面,随后进入安装欢迎界面。直接按Enter键继续。
3.2 最终用户许可协议
接下来会显示最终用户许可协议。按F11接受并继续。这里没有其他选项。
3.3 选择安装磁盘
这是安装的核心步骤。程序会扫描所有可用的存储设备。
- 界面解读:你会看到一个列表,显示检测到的磁盘(如Local USB Disk, Local ATA Disk, Local NVMe Disk等)。每个条目会显示磁盘型号、大小和当前分区情况。
- 关键选择:
- 切勿选择你的安装U盘!通常U盘会显示为容量较小(如14GB)的“USB Flash”或“USB Disk”。
- 选择你计划安装ESXi的那块本地硬盘或SSD(容量应大于32GB)。
- 重要提示:如果你选择的磁盘上有数据,安装程序会警告你该磁盘将被重新分区,所有现有数据都将丢失。请务必确认。
- 磁盘格式化:选中目标磁盘后,按Enter继续。对于全新的磁盘,安装程序会自动创建所需的分区(包括新引入的112GB的VMFS-L分区用于存放OS数据,以及一个4GB的FAT16引导分区等)。
3.4 选择键盘布局
默认是“US Default”,即美式键盘。对于中文用户,通常不需要更改,直接按Enter即可。
3.5 设置root密码
为ESXi主机的root管理员账户设置密码。
- 密码要求:必须至少7位,且包含大写字母、小写字母、数字和特殊字符中的三类。
- 输入两遍:确保密码一致。
- 牢记密码:这是你后续通过网页客户端(vSphere Client)或命令行管理主机的唯一凭证。如果忘记,恢复过程会非常麻烦。
3.6 系统安装与确认
完成密码设置后,安装程序会给出一个最终确认界面,汇总你的选择:安装位置、键盘布局。 仔细核对,特别是安装磁盘是否正确。确认无误后,按F11开始安装。
安装过程会自动进行,包括格式化磁盘、复制文件、配置系统等。这个过程通常需要5-15分钟,取决于你的磁盘速度。
3.7 安装完成与重启
安装完成后,屏幕会提示安装成功,并让你移除安装介质(U盘)。此时,务必拔出U盘,然后按Enter重启系统。
服务器将重启,并从你刚才安装的硬盘上启动ESXi。
4. 首次启动与基础配置
重启后,当ESXi完成加载,你将看到一个黄色的文本界面,这就是ESXi的Direct Console User Interface,简称DCUI。这是服务器本地最重要的管理界面。
4.1 解锁DCUI并查看IP地址
系统启动后,默认会锁定DCUI。按F2键,输入你之前设置的root密码,即可进入“系统自定义”菜单。
进入后,你首先应该查看网络配置。选择“Configure Management Network”(配置管理网络),然后选择“IPv4 Configuration”。
- DHCP:如果你的网络中有DHCP服务器(大多数家用路由器都提供),可以选择“Use DHCP”,ESXi会自动获取IP地址。返回上一级,选择“Network Adapters”确认一下管理网口是否已正确识别(通常第一个上行链路端口会被选中)。
- 静态IP(推荐用于稳定环境):选择“Set static IPv4 address”,然后手动输入:
- IP Address:为这台ESXi主机分配一个固定的局域网IP,如 192.168.1.200。
- Subnet Mask:子网掩码,如 255.255.255.0。
- Default Gateway:默认网关,通常是你的路由器地址,如 192.168.1.1。
- DNS Servers:DNS服务器,可以设置为你路由器的IP或公共DNS(如 8.8.8.8)。
配置完成后,按Esc退出,系统会询问是否应用更改并重启管理网络,选择“Y”。
返回主DCUI界面,你应该能在右上角看到一行小字,显示“Management Network: IPv4 Address: xxx.xxx.xxx.xxx”。这就是你ESXi主机的管理IP,记下它。
4.2 启用SSH与Shell访问(可选但建议)
默认情况下,ESXi的SSH服务是关闭的,这是出于安全考虑。但对于后续的维护和故障排查,开启它非常方便。
在DCUI主界面,选择“Troubleshooting Options”(故障排除选项),然后选择“Enable SSH”。这样,你就可以从局域网内的其他电脑,使用PuTTY、Xshell等工具,通过SSH协议连接到ESXi的命令行界面了。
4.3 通过浏览器进行管理
这是最常用的管理方式。在你的个人电脑上,打开浏览器(推荐Chrome或Firefox),在地址栏输入上一步获取的ESXi主机IP地址。
例如:https://192.168.1.200
注意:必须是HTTPS协议。首次访问时,浏览器会提示安全证书警告(因为ESXi使用的是自签名证书),这是正常的,点击“高级”或“继续前往”即可。
随后,你会看到vSphere Client(HTML5)的登录界面。用户名输入root,密码输入你安装时设置的密码。
登录成功后,你就进入了ESXi的Web管理界面。在这里,你可以创建虚拟机、分配资源、管理存储和网络,所有操作都可以通过图形化界面完成。
5. 安装后的必做优化与安全加固
安装完成并能通过网页访问,只算成功了80%。要让ESXi主机稳定、安全地运行,以下几项配置必不可少。
5.1 配置NTP时间同步
虚拟机内部的时钟依赖于主机的时钟。如果主机时间不准,会导致虚拟机日志时间错乱,甚至影响某些依赖时间的应用和服务。
- 在Web Client中,进入“主机” -> “配置” -> “系统” -> “时间配置”。
- 点击“编辑”按钮。
- 选择“使用网络时间协议(启用NTP客户端)”。
- 在“NTP服务器”中,添加可靠的时间服务器地址,例如:
pool.ntp.orgtime.windows.comntp.aliyun.com(阿里云)
- 设置“NTP服务启动策略”为“与主机一起启动和停止”。
- 点击“保存”后,回到时间配置页面,点击“启动”按钮,立即启动NTP服务。
- 可以点击“刷新”查看当前时间是否已同步。
5.2 修改默认存储位置
ESXi 7.0安装后,会创建一个名为“datastore1”的VMFS数据存储。但你会发现,创建虚拟机时,默认的存储位置可能不是它。
- 进入“存储”视图,确认你的数据存储(如datastore1)已列出。
- 进入“主机” -> “配置” -> “虚拟机启动/关机”。
- 这里虽然主要是设置自动启动,但你可以检查虚拟机的默认存放路径。更直接的方法是,在创建虚拟机时手动选择数据存储。
5.3 创建额外的管理员账户
永远不要只使用root账户进行日常管理。创建一个具有管理员权限的普通账户是安全最佳实践。
- 进入“主机” -> “配置” -> “系统” -> “用户和组”。
- 在“用户”选项卡下,点击“添加”。
- 输入用户名(如
admin)、描述和密码。 - 最关键的一步:在“分配的角色”中,点击“添加”,然后从列表中选择“管理员”角色,并确认。
- 点击“添加用户”。现在,你就可以用这个新账户登录Web Client,拥有和root几乎相同的权限,但审计日志会更清晰。
5.4 配置网络与虚拟交换机
默认安装会创建一个名为“vSwitch0”的标准虚拟交换机,并绑定一个物理网卡作为上行链路。对于简单的单网口环境,这足够了。但如果你有多个网口,可以考虑:
- 管理网络隔离:将管理流量(ESXi主机管理、vMotion迁移等)和虚拟机业务流量分离到不同的物理网卡和vSwitch上,提高安全性和性能。
- 创建端口组:在同一个vSwitch下,可以创建多个端口组,并为它们分配不同的VLAN ID,从而实现网络逻辑隔离。
这些可以在“网络” -> “虚拟交换机”中进行配置。
6. 常见安装故障排查与解决
即使准备充分,安装过程中也可能遇到意外。以下是几个我亲身踩过的坑及其解决方案。
6.1 安装程序无法找到磁盘
- 现象:在选择安装磁盘的步骤,列表为空,或者看不到你的目标硬盘。
- 可能原因与解决:
- 驱动缺失:最常见的原因。你的硬盘控制器(特别是RAID卡或某些NVMe控制器)需要特定的驱动。ESXi安装镜像只包含HCL列表中部分流行设备的驱动。
- 解决方案:你需要制作一个自定义的ESXi安装镜像,将官方或硬件厂商提供的驱动(通常是
.vib文件)注入到ISO中。VMware官方提供了ESXi-Customizer-PS脚本工具可以完成这个工作。这是一个相对进阶的操作。
- 解决方案:你需要制作一个自定义的ESXi安装镜像,将官方或硬件厂商提供的驱动(通常是
- 磁盘模式:在服务器BIOS中,SATA模式可能被设置为“RAID”模式,而ESXi默认驱动可能不识别这种伪RAID。尝试改为“AHCI”模式。
- UEFI vs Legacy:确保启动模式(UEFI/Legacy)与你在Rufus中制作启动盘时选择的分区表类型(GPT/MBR)匹配。
- 驱动缺失:最常见的原因。你的硬盘控制器(特别是RAID卡或某些NVMe控制器)需要特定的驱动。ESXi安装镜像只包含HCL列表中部分流行设备的驱动。
6.2 安装过程中出现“No Network Adapters”错误
- 现象:在安装初期或配置管理网络时,提示没有找到网络适配器。
- 可能原因与解决:
- 网卡不兼容:这是消费级硬件安装ESXi的头号杀手。如前所述,很多Realtek、Killer网卡不被原生支持。
- 解决方案:和磁盘驱动一样,需要制作包含网卡驱动的自定义安装镜像。你需要先找到适用于ESXi 7.0的网卡驱动(社区驱动,如Net-Community-Driver),然后注入到ISO中。
- 网卡未启用:检查服务器BIOS,确认板载网卡或PCIe网卡是否被禁用。
- 网卡不兼容:这是消费级硬件安装ESXi的头号杀手。如前所述,很多Realtek、Killer网卡不被原生支持。
6.3 安装后无法通过浏览器访问
- 现象:系统启动正常,DCUI里也看到了IP地址,但浏览器输入IP后无法连接。
- 可能原因与解决:
- 防火墙/安全组:检查你的电脑防火墙、路由器防火墙或中间任何网络设备,是否屏蔽了443端口(HTTPS)的访问。
- IP地址冲突:ESXi获取的IP地址可能与网络中其他设备冲突。尝试在DCUI中为ESXi设置一个明确的、未被使用的静态IP。
- 管理网络故障:在DCUI中,进入“Configure Management Network” -> “Network Adapters”,确认正确的物理网口被选中(通常只有一个,且已连接网线)。可以尝试取消选中再重新选中,并重启管理网络。
- 主机服务未运行:在DCUI的“Troubleshooting Options”中,可以尝试“Restart Management Agents”来重启管理服务。
6.4 根文件系统空间不足的警告
- 现象:安装后不久,在Web Client或日志中看到“/”或“/storage/”空间不足的警报。
- 原因:这是ESXi 7.0架构变化带来的新问题。系统分区被设计得比较小,而日志、核心转储等文件会不断增长。
- 解决方案:
- 配置日志持久化到数据存储:这是官方推荐的做法。通过SSH连接到主机,编辑
/etc/vmware/syslog/syslog.global.log文件,将日志目录指向一个容量较大的数据存储,例如DatastoreName = datastore1。然后重启syslog服务 (services.sh restart)。这能将日志从有限的系统分区转移出去。 - 定期清理旧日志:可以设置一个定时任务,定期删除或归档过旧的日志文件。
- 扩大系统分区(不推荐):这是一个高风险操作,需要用到
partedUtil等命令行工具,且操作不当会导致系统无法启动,仅适用于高级用户。
- 配置日志持久化到数据存储:这是官方推荐的做法。通过SSH连接到主机,编辑
安装VMware ESXi 7.0.3只是构建虚拟化环境的第一步,但它奠定了整个系统稳定性的基石。花时间做好硬件兼容性检查、理解安装过程中的每一个选项、并完成安装后的基础加固,远比出了问题后再回头补救要高效得多。我的经验是,在实验室环境中,不妨先用一台旧机器完整地走一遍流程,把所有可能遇到的坑都踩一遍,记录下解决方案。这样当你面对生产服务器时,就能做到心中有数,手到擒来。虚拟化的世界很大,从这一台独立的ESXi主机出发,你可以逐步探索vCenter集中管理、vMotion在线迁移、HA高可用等更强大的功能,但无论如何,扎实的第一步总是最重要的。