首页 / 资讯中心 / 文章详情

VMware ESXi 7.0.0 部署实战:U盘安装、证书更新与自启动配置

VMware ESXi 7.0.0 部署实战:U盘安装、证书更新与自启动配置 ★ FEATURED ARTICLE
简介面向服务器虚拟化运维人员与 VMware 学习者的 ESXi 7.0.0 离线安装包可在无外网环境下完成系统部署或升级适合需要批量安装、驱动离线注入与内网交付的场景。压缩包共75个文件其中72个vib为官方驱动与组件模块涵盖存储适配器、网卡、NVMe等常见硬件支持另有2个xml配置文件和1个zip元数据包便于配合ESXi-Customizer等工具进行定制。整体大小344.44MB结构紧凑可直接用于构建标准离线安装源。已有5612人学习下载。包内驱动文件来自VMware官方bundle可帮助用户省去逐一下载驱动的麻烦结合PowerCLI或vib安装命令可快速整合第三方驱动解决默认镜像不识别新硬件的问题。1. 你拿到的 VMware-ESXi-7.0.0.zip先别解压先想清楚这台机器要装什么ESXi 7.0 是 VMware 在 2020 年发布的 vSphere 7 第一个版本很多做机房维护的人第一次听到这个名字就是在下载站看到这个 zip。它的价值很纯粹把一台裸的 x86 服务器变成一个只跑虚拟机的管理程序不用装 Linux不用买 Windows 授权系统安装完本身只占 4GB 左右的空间剩下的磁盘全部交给虚拟机。适合两类人一类是手头有台闲置的双路旧服务器想改造成内网虚拟化另一类是开发组想在公司机房搭一套不依赖云厂商的测试环境。但这个 zip 不是解压完双击安装的桌面软件。我在第一次部署时把整个 zip 直接解压到 U 盘结果 BIOS 里根本不认盘折腾了两个小时才发现写盘方式错了。这篇笔记按我实际部署的顺序走识别镜像、烧录启动盘、安装系统、配 IP、导入许可证、更新证书、设置来电自启动最后给一张高频故障排查表。踩过的坑会明确标注你可以照着复现也能直接拿来做故障预案。2. 把 VMware-ESXi-7.0.0.zip 做能启动的 U 盘写盘与三个启动参数2.1 先看懂 zip 里装了什么认清 ISO、版本和 Build 号从 PM 或镜像站拉下来的VMware-ESXi-7.0.0.zip里面的结构通常不是一个 ISO而是一个安装包集合。最常见的组合是一个完整的安装镜像文件文件名类似VMware-VMvisor-Installer-7.0.0-xxxx.build.x86_64.iso外加一个 manifest 文件用于校验签名如果是从国内镜像站下的还可能出现集成过网卡驱动或硬盘驱动的定制版 ISO名字里会带类似NVIDIA、Realtek的标记。这里有个关键判断看 ISO 名字里的 build 号不要只看大版本号。7.0、7.0U1、7.0U3 的安装包在界面上长得几乎一样但底层驱动和兼容性差别很大。比如 7.0 最初几个 build 对 AMD Rome 平台的支持不够稳到 7.0U2 之后才完善如果你手里的 CPU 是 Intel Xeon Scalable 一代ESXi 7.0.0 原生 build 也可能在智能卡和电源管理上出现奇怪问题。拿到 zip 的第一步是用压缩软件解压到本地确认里面 ISO 的文件名完整不要让 Windows 的“打开方式”直接把 zip 当文件夹用。常见做法是解压后校验一次 SHA256和发布页的哈希值比对避免下载到被替换过的镜像。这一步很多人跳过但国内镜像站偶尔会出现文件不完整或者压缩包损坏的情况解压时报错再回来查时间成本更高。2.2 写盘工具选择Rufus DD 模式是最稳的一条路选写盘工具这件事我踩的坑最深。第一次用 U 盘启动能看到 BIOS但引导到一半提示找不到BOOTX64.EFI后来换 Ventoy 引导也是时好时坏。最终稳定的是使用 Rufus并且必须用“DD 镜像模式”写入不是默认的“ISO 模式”。两者区别在于ISO 模式会虚拟一个可移动磁盘分区ESXi 安装器对这类虚拟介质兼容性差DD 模式是把镜像逐字节写到 U 盘引导行为和原版光盘基本一致。具体步骤是这样# 1. 用 7-Zip 解压 VMware-ESXi-7.0.0.zip取出里面的 .iso 文件 # 2. 打开 Rufus设备选择你的 U 盘 # 3. “引导类型选择”里选中刚解压出的 .iso # 4. 点击“开始”后Rufus 会弹窗问写入模式 # 这里必须选“DD 镜像模式写入”不要选“以 ISO 镜像模式写入” # 5. 弹窗提示会覆盖 U 盘确认等待烧录完成DPR 写完会提示 U 盘分区被格式化此时 Windows 会在右下角弹“需要格式化磁盘才能使用”千万不要点“格式化”。点掉弹窗即可拔下 U 盘插到服务器上引导。顺便说一下为什么不用 VentoyVentoy 启动 ESXi 安装器偶尔能成功但很多老旧服务器固件会直接丢失启动菜单或者进到 grub 命令行之后卡死。同样是免费工具Rufus DD 模式对 ESXi 来说成功率最高。HDD 引导顺序里注意把 U 盘设置为第一启动项如果 BIOS 里有 “USB Key” 和 “USB Hard Disk” 两个选项选 USB Hard Disk。2.3 UEFI 与 Legacy BIOS 的选择以及三个引导参数写盘之后先别急着无脑装引导模式选错了会直接影响后续能不能开机。我的经验是如果服务器是 2015 年以前的老机器直接用 Legacy BIOS 模式最省事较新的机型如果支持 UEFI可以始终用 UEFI但前提是 RAID 卡和网卡的 UEFI Option ROM 能被 ESXi 7.0 识别部分老网卡在 UEFI 下会少一个网口装完系统发现管理口没了就很尴尬。ESXi 安装介质引导时按 ShiftO 可以打开启动选项编辑行这里能加几个参数# 在启动菜单按 ShiftO 后输入再按回车继续引导 # 忽略无头服务器的控制台等待适用于不带显示输出的低端主板 ignoreHeadless install# 跳过内存自检适用于内存很大但每次开机都很慢的测试机 # 生产环境谨慎加查内存故障时不建议用 nomemtestignoreHeadless是我最常带的参数。主板不带 IPMI 管理卡时ESXi 启动阶段会去检测串口或远程管理设备检测超时会让引导过程凭空多等一两分钟加了忽略参数可以跳过这个检测。nomemtest建议只在硬件测试机上用如果内存本身有隐性故障跳过自检会让后续虚拟机运行变得非常不稳定VM 会随机宕机就别省这一点时间。还有第三个参数noautoPartition这个不推荐新手用它会跳过自动分区逻辑搞不好把整个磁盘分区表清掉先记住这个名字即可后面排查“安装器找不到磁盘”时会用到。3. 完成安装分区、Root 密码、IP 地址——ESXi 7.0.0 最小可运行配置3.1 安装过程的四个选择磁盘选型、分区保留、root 密码与启动确认U 盘引导后经过一个压缩系统模块的加载阶段会进入 ESXi 安装器的图形界面背景是蓝绿色底和平时看到的 Windows 安装界面风格完全不同。这个等待时间根据 U 盘速度和服务器配置从几十秒到三五分钟不等卡住不动千万别重启先等足 5 分钟。安装过程中需要注意四个选择每个都踩出过问题。第一个是磁盘选择。安装器默认会把第一块磁盘作为系统盘如果服务器里有旧 RAID 卷或者之前装过其他系统的盘建议按空格键重新选择磁盘——界面下方有操作提示按 Enter 在选中的磁盘上安装按 F11 确认安装按 Esc 返回。我自己就翻过一次车机器上插了两块盘一块是旧的系统盘一块是全新 SSD安装器默认选了旧盘结果把原来备份数据的分区覆盖了。所以选盘时一定要看磁盘型号和容量对自己要装的那块盘做到心里有数。第二个是分区保留。安装器识别到硬盘上已有 VMFS 数据分区时会问是否保留现有数据。如果这台服务器之前跑过 ESXi想要保留虚拟机的数据就必须选保留如果只是重新测试直接选覆盖即可。有一点要提前说明ESXi 安装到整块磁盘后多余的磁盘空间会自动归入 VMFS 存储这个存储块是虚拟机文件跑的地方不需要你在安装时手工分区更不要手动调整它的大小。第三个是 root 密码。ESXi 7.0 要求 root 密码包含至少 7 个字符且混合大小写字母和数字设置界面里直接返回输入提示。这个密码是 DCUI 命令行界面的登录密码也是 SSH 登录的唯一凭证密码一旦忘了处理成本很高一定要放在密码管理工具里。另外注意密码在安装完第一次重启之后才会启用安装阶段不用输入。第四个是启动确认——安装完成到 100% 后会提示拔掉安装介质并按回车重启。此时拔掉 U 盘回车服务器进入硬启动流程。如果没拔 U 盘而服务器又把 USB 设成了第一启动会再次进入安装界面看起来像“重启失败”实际只是启动顺序问题。3.2 首次启动与网络配置DCUI 配静态 IPvSwitch 别改错ESXi 重启后进入的是一个黄色背景的控制台叫做 DCUIDirect Console User Interface。F2 输入 root 密码后能做网络配置、密码修改、日志查看。很多新手到这里之后的第一反应是“怎么没有桌面”这个界面就是它的全部ESXi 的管理面是 Web 界面控制台只做底层操作。默认情况下ESXi 会尝试用 DHCP 获取管理网络 IP很多服务器所在的内网根本不存在 DHCP 服务所以你会看到 IP 是 169.254.x.x 这样的自动地址或者是空的。按 F2进入 “Configure Management Network”在 IPv4 Configuration 里选择 “Set static IPv4 address and network configuration”手工输入三个值IP 地址、子网掩码、默认网关。我用命令行的方式也配置过同样的内容这里给出 SSH 或控制台 shell 的操作方法# 设置 vmk0 的静态 IP/24 对应子网掩码 255.255.255.0 esxcli network ip set --ipv4 --ipv4addr192.168.10.10 --ipv4prefixlen24 --ipv4gateway192.168.10.1 # 设置首选 DNS esxcli network ip set --ipv4 --ipv4preferreddns192.168.10.2 # 确认配置是否生效 esxcli network ip vmk0 detail--ipv4prefixlen是子网前缀长度很多人在这个参数上栽跟头填成 8网关和主机不在同一个网段管理网直接不通填成 32自己这台机器之外谁都访问不了。修改之后 ip 配置立即生效控制台界面会刷新出新的 IP。这里提醒一下如果通过 SSH 连接后在 shell 里改 IP配置因为瞬间断开后续所有操作就都断了所以建议首次配置用 DCUI确认网络正常后再开 SSH。还有一个容易忽略的点ESXi 的物理网卡映射。如果服务器有四个网口DCUI 里列出的vmnic0不一定是你插网线对应的那个口。可以先拿一根网线挨个插口试也可以用网卡的可识别指示灯功能。在 DCUI 网络配置里有一个 “Network Adapters” 子菜单选中某个 vmnic 时对应的物理网口指示灯会闪烁这是确认接口映射最快的方法千万别凭感觉绑定管理网络不然 IP 配好了也连不上。3.3 验证最小可运行环境浏览器开 Web 界面关闭两个碍事的东西网络配置完成后接下来要验证管理 Web 界面是否能访问。在局域网内任意一台计算机的浏览器里输入https://192.168.10.10/ui浏览器一定会提示证书不受信任这是自签名证书的正常警告不是问题。7.0 的 vSphere Client 是 HTML5 原生界面不像 6.x 那样依赖 FlashChrome 和 Edge 都能直接用。如果页面打不开先检查服务器防火墙——ESXi 默认开启防火墙443 端口默认放行但如果你之前在 DCUI 里加过自定义端口又重启过防火墙服务规则可能被重置了其次检查自己电脑的网段和 ESXi 是否在同一网段不要拿跨网段地址去猜。首次进入管理界面建议做两个验证一是查看“主机”页面的硬件信息确认内存和 CPU 被正确识别二是进入“存储”页面确认本地 VMFS 存储已经创建。然后就可以关掉两个默认开启的东西一个是 SSH 服务一个是 ESXi Shell。很多人习惯默认开着 SSH 方便维护但从安全角度看管理网如果接在公司内网开着 SSH 等于多一条攻击路径。我的做法是装完系统后手动开启 SSH 做调试调试完立刻关闭需要远程管理时用 vSphere Client 就够了。4. 管理端配置许可证、证书与开机自启连不上的时候先检查哪儿4.1 导入许可证Web 界面和 esxcli 两条路ESXi 7.0.0 安装完成后默认进入评估模式有 60 天的免费试用期到期后虚拟机会被锁住无法开机主机界面也会出现红色告警条。正式使用需要输入许可证密钥密钥分为 vSphere Standard、Essentials Plus 等版本单台服务器也能用 VMware 官方免费版区别是免费版不支持 vCenter 集中管理和一些高级 API单机跑测试完全够。在 Web 界面导入许可证很简单选中左侧主机进入“配置→许可证”点击“分配许可证”粘贴密钥即可。命令行也有等价的做法# 添加许可证密钥永久生效 esxcli system license add --license-key xxxxx-xxxxx-xxxxx-xxxxx-xxxxx # 列出当前所有已添加的许可证 esxcli system license list # 查看当前生效的授权类型和到期时间 esxcli system license getlicense add的参数是许可证本身一整个字符串通常由五组五位字符组成。注意一个细节一个许可证密钥可以多次 add比如 vSphere Standard 的一个密钥可以在多台 ESXi 上重复使用但每台主机的功能版本取决于密钥类型而不是主机机型。评估模式到期前有 60 天的窗口如果你申请了官方免费版密钥尽量在到期前导入避免到期后 Web 界面提示你重新激活时手忙脚乱。4.2 esxi主机证书更新哪天 Web 登录忽然变红报错了就这么处理“esxi主机证书更新”这个热搜词背后其实是一个避免不了的规律ESXi 7.0 的默认自签名证书有效期默认是 825 天到期后 vSphere Client 仍然能打开但浏览器会给出更强的安全警告HTTPS 连接被标记为不安全一些自动化脚本也会因为证书不可信而直接失败。证书更新的正确路径有三种按场景区分如果主机已经加入 vCentervCenter 会在到期前自动下发新的证书基本不会感觉到过期存在如果只是单台 ESXi 手动管理就通过 DCUI 的 TSM 界面重新生成证书并重启管理服务如果想更精细控制则用 esxcli 从证书管理命令导出和导入 PEM 证书。在命令行环境里更新证书后需要重启管理服务让证书加载# 重新生成自签名证书并重启 hostd管理服务 /sbin/generate-cert 2/dev/null /etc/init.d/hostd restart /etc/init.d/vpxa restart # 确认证书到期时间 openssl x509 -in /etc/vmware/ssl/rui.crt -noout -dates执行这个操作前先把 ESXi 的 NTP 时间同步好因为证书校验严重依赖系统时间。我遇到过明明更新成功但浏览器还是报证书错的情况排查到最后是 ESXi 系统时间比实际快了 3 小时证书的 notAfter 判断错乱。时钟不同步导致的证书问题是新手最容易忽略的一环先跑esxcli system time get确认时间再谈证书。另外要提醒的是DCUI 里的 TSM 界面是运行在 Main Menu 底下的不要在 Web 界面里强行操作证书文件权限不够很容易把 hostd 搞挂最终只能重启物理机。4.3 ESXi 来电自动启动让断电恢复后虚机自己起来“esxi来电自动启动”是最近搜索量很大的词大多数人的场景是宿舍、分公司或小型机房的机器断电后需要人跑去现场按电源键恢复很麻烦。ESXi 的自动开机要分两层解决底层是服务器 BIOS 的 AC Power Loss 策略上层是 ESXi 的虚拟机自启动策略。先处理 BIOS在服务器 BMC 或者 BIOS 电源管理里找到“Restore AC Power Loss”“AC Power Recovery”这类选项设为“Always On”或“Last State”。这个设置不做ESXi 层次配得再好断电后主板根本不会上电虚拟机自然不会启动。不同品牌的服务器叫法不一样Dell 叫“AC Power Recovery”HPE 叫“After Power Loss”选“Restore last state”即可。然后配置 ESXi 的 autostart 自启动策略两种方式DCUI 菜单里找到“Autostart Configuration”可视化配置也可以命令行配置# 开启 autostart 引擎 esxcli system autostart configure -e true # 查看所有虚拟机的自启动配置找到需要自启的 VMID esxcli vm process list # 假设 VMID 为 1开启该虚拟机的自启动 esxcli system autostart set -v 1 -e true # 设置自启动延迟时间为 30 秒 esxcli system autostart configure -d 30参数说明-e true是开启 autostart 整体功能-d是延迟启动时间单位是秒多个虚拟机同时自启时建议设置延迟避免开机瞬间存储和网络过载esxcli vm process list输出的 VMID 是数字一般从 1 开始递增。设置完自启动后可以主动esxcli system shutdown --poweroff关一次机再开电验证不要直接拔电源线先走正常关机流程确认策略生效。还有一点自启动策略很隐蔽如果虚拟机列表里你是用 vSphere Client 新建的autostart 默认是关闭的图形界面里“虚拟机→开机自启动”选项默认不勾选而用 ovftool 或模板部署的虚拟机有时候会自动继承主机的默认策略导致意外开机。所以每次从模板部署完顺手检查一下虚拟机的自启动状态省得出现“这台机器怎么自己起来了”的情况。5. 常见问题排查与避坑ESXi 7.0.0 部署中绕不过的五个坑5.1 现象启动过程卡在 Loading VMware ESXi Installer 或直接黑屏这个现象在 7.0 尤其多。原因是 CPU 太老缺少 ESXi 7.0 需要的 SSE 4.2 指令集安装器在加载压缩驱动模块时直接死循环或触发非法指令。排查方法是进 BIOS 看 CPU 型号Intel 的酷睿 2 时代和 AMD 的 K10 架构大概率不支持如果是相对新的机器则可能是 U 盘写入方式不对用 Ventoy 或 ISO 模式写入导致的引导失败。解决换成 Rufus DD 模式重写 U 盘如果确实是 CPU 指令集问题就只能装 ESXi 6.7 或者上物理机做别的用途没有升级补丁。5.2 现象安装到 100% 重启后提示 No Boot Device Found安装过程正常完成重启后找不到引导设备多半是安装介质没有拔掉服务器又从 U 盘启动了还有一种情况是安装时把系统装到了 U 盘而不是硬盘上。我见过一台服务器安装界面里两块盘都显示容量一样没仔细看直接回车结果把 ESXi 装到了 U 盘上重启后系统盘还是空的。解决方法是进入安装界面重新选择硬盘确认目标盘的类型是 SSD 或 HDD不要选带 USB 字样的设备。如果已经安装完才发现装错了只能重新装一遍没有后悔药。5.3 现象DCUI 里显示的 IP 是 169.254.x.x网络怎么都 ping 不通这是 ESXi 在没有 DHCP 服务器时的默认行为自动分配一个链路本地地址方便同网段设备直接访问但绝大多数人不在这个网段所以表现为“连不上”。解决路径很确定按 F2 进 DCUI把 IPv4 配置从 DHCP 改成静态输入正确的网关和 DNS。这里容易忽略的是改完 IP 后 ESXi 会重新加载管理网络配置SSH 连接会断开属正常现象等几秒再重连就行。5.4 现象浏览器能打开 Web 界面但 “vmware workstation 无法连接到虚拟机”这个热搜词经常出现在新手阶段用安装了 VMware Workstation 的电脑想直接双击远程虚拟机里的 VMDK 文件打开结果报“无法连接到虚拟机”。原因是目标不对——Workstation 客户端访问的是本地宿主机上的虚拟机文件而 ESXi 上的虚拟机需要通过 vSphere Client 或 vCenter 管理两者根本不是一套协议。如果你确实需要从 Workstation 操作 ESXi 上的虚拟机应该把虚拟机关机后在 Workstation 里用“打开”选择 ESXi 上的存储路径但更常见的情况是直接用 vSphere Client 的 Web 控制台操作完全不需要 Workstation。碰到这个报错先确认自己到底在用哪个客户端别在错误的工具上浪费时间。5.5 现象设置完 autostart断电来电后虚拟机还是没有启动前面第 4.3 节强调过 BIOS 层 AC Power Recovery 的设置但这里还有一个反复出现的坑在 7.0.0 里ESXi 的 autostart 配置默认只对已配置的虚拟机关机状态生效如果虚拟机的电源状态是“已暂停”或“挂起”断电恢复后它可能不按预期开机而是恢复到暂停状态。解决方法是在 vSphere Client 里对需要自启动的虚拟机把“电源管理”里的“开机自启动”设为“启用”同时确保虚拟机关机时是正常关机而非挂起。如果配合 UPS 做断电保护还要在 BIOS 里把电源恢复策略设为“Last State”否则来电判断会和你预期不一致。设置好后进行一次完整断电重开循环验证不要只看了配置就认为万事大吉。6. 让这套 ESXi 7.0.0 长期稳定运行升级路线与维护习惯6.1 确认当前 build 和升级路线安装完不是结束长期运行的第一步是确认当前系统的精确版本。ESXi 的大版本号会写 7.0.0但 build 号才能真正暴露底层代码版本不同 build 的驱动和已知问题差异很大尤其是网卡驱动和存储驱动的稳定性。# 查看当前 ESXi 版本和 build 号 vmware -v # 查看已安装的软件包 profile 信息 esxcli software profile get第一步输出类似VMware ESXi 7.0.0 build-15843807这个 build 号是对外可比对的版本依据。如果确认是最初的 7.0.0建议尽早规划升级而不是一直留在初始 build 上到天荒地老——这个版本上的一些网络栈和 vCenter 兼容性问题在后来的 7.0U1、7.0U3 里被大量修复。vCenter 如果版本过老也可能提示“主机不受支持”最后还是要升级。升级的常见做法有两种如果是通过 vCenter 纳管的主机可以用 vSphere Update Manager 直接下发升级基准如果是单机最稳妥的是下载对应版本的离线 bundle.zip然后用命令升级# 把离线 bundle 上传到数据存储后挂载或拷贝到 /tmp esxcli software profile update --depot /tmp/ESXi-7.0U3.zip --profile ESXi-7.0U3-xxxxxxxx-standard执行升级前先把主机上的虚拟机全部迁移走或关机升级过程无法避免主机重启。--profile参数用于指定 profile 名字可以用esxcli software sources profile list --depot ...先查看 bundle 里有哪几个 profile选 standard 那个即可。命令执行完成后主机会重启重启后可用vmware -v验证版本。6.2 维护习惯备份配置、关 SSH、检查证书时间最后讲几条我的维护习惯这些习惯帮我省掉了大量半夜赶到机房的麻烦。第一每配置完一次网络、存储或 autostart立刻用命令备份配置到本地# 导出 ESXi 主机配置保存为文本文件 esxcli system config export -f /vmfs/volumes/datastore1/backup.tgz第二所有危险操作前排优先级网络配置改动、证书更新、profile 升级这三级操作风险递增网络配置改坏了本地还能进 DCUI 恢复证书搞坏了要重启 hostd升级失败则可能起不来系统。所以升级前一定要备份配置同时记下 root 密码若密码遗失在 DCUI 里还能通过“密码恢复”功能重置但前提是主机不在锁死状态。第三证书更新是日常最容易遗忘的定时任务。建议在每月的固定巡检里检查一次证书到期时间命令在第 4.2 节已经给出同时检查 NTP 同步状态时间漂移超过 1 分钟以上ESXi 的证书验证和 vCenter 连接都会出现诡异问题症状非常隐蔽——Web 界面偶尔能开偶尔打不开。我现在每装完一台新 ESXi第一件事是写进台账记下 IP、MAC、root 密码、许可证类型和到期时间第二件事是验证一次 autostart 和来电恢复策略第三件事是关闭 SSH 和 Shell 服务不让它长期暴露在管理网里。这套流程下来后面维护遇到的绝大多数“突然连不上”都不是真故障很快就能定位。希望帮到你。本文还有配套的精品资源点击获取
阅读完成 · 觉得有帮助?
咨询建站