十年匠心定制 · 商业建站与技术教学双线并行 咨询热线:400-886-1026 service@lmnt.cn
ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

ESXi 7.0离线包部署全攻略:从U盘制作到Web管理配置

ESXi 7.0离线包部署全攻略:从U盘制作到Web管理配置 简介VMware-ESXi-7.0.0.zip 是一份 ESXi 7.0 离线安装驱动包面向需要搭建或批量初始化虚拟化宿主机、又常常受制于网络环境的运维工程师。压缩包总大小约 344.44 MB共包含 75 个文件其中 72 个 .vib 为原生驱动组件覆盖存储适配器、网卡与平台工具等常见硬件2 个 .xml 提供 depot 元数据1 个 .zip 包含附加组件整体解压后可直接作为离线安装源使用。相比在线安装或通过 PowerShell 拉取依赖模块时遇到的等待和安装失败问题离线导入方式更稳定也方便在无外网机房中快速完成部署。同时这份包也便于用来制作包含标准驱动的自定义 ESXi 镜像以支撑局域网内批量安装与版本统一管理。当前该资源已有 5605 人次浏览学习对于需要降低部署风险、提升排障效率的运维团队而言是一份较为完整的参考材料。 先解释一个很多新手容易搞混的点你手里这个“VMware-ESXi-7.0.0.zip”本质上是VMware官方针对vSphere 7.0.0交付的离线安装包里面装的是一个跑在裸机上的数据中心虚拟化平台——ESXi而不是你在自己Windows电脑上装的那个VMware Workstation。我见过太多人把这个zip当成Workstation的安装包下载完解压后一脸懵不知道下一步该干嘛。这篇文章就把从拿到安装包到完成部署、配置、排错的全过程讲清楚适合正准备学习vSphere、或者想在实验室里搭一套虚拟化环境的朋友。1. 先分清ESXi和Workstation的分工再动手不迟1.1 裸机Hypervisor和托管型Hypervisor是两条路线很多人把VMware这个词理解成一个软件实际上它是一条产品线。VMware Workstation Pro、VMware Fusion属于“托管型Hypervisor”它们必须跑在Windows或macOS这些宿主操作系统之上适合个人开发者、测试人员在自己的桌面环境里开虚拟机。而ESXi是“裸机型Hypervisor”它本身就是一个操作系统直接安装在物理服务器硬件上不需要底层的Windows或Linux虚拟机的调度、内存管理、网络交换全部由ESXi内核自己完成。两者的架构差异决定了它们的用途完全不同。Workstation适合你“在自己电脑上同时开几个系统”这种轻量需求ESXi则承担着数据中心里的服务器整合、资源池化、高可用、动态迁移这些企业级工作。你拿到的这个7.0.0安装包对应的正是后者。所以如果你只是想在自己的Windows笔记本上装个虚拟机玩那这个zip不是你的目标文件你该去下载的应该是VMware Workstation Pro的exe安装包。1.2 7.0.0这个版本号背后有哪些信息ESXi 7.0.0是VMware在2020年发布的大版本它的内部代号是vSphere 7。这个版本相比6.x系列有一个很重要的变化默认启用了Secure Boot支持、引入了基于vCenter的Kubernetes统一管理也就是后来的Tanzu、重构了图形驱动架构。对于普通运维和实验环境来说最直观的感受是安装界面变简洁了Web管理端Host Client的功能更完整甚至在不部署vCenter的情况下也能完成绝大部分日常管理操作。还需要留意一个细节ESXi 7.0.0推送更新后版本号会变成7.0.0a、7.0.0b一直到7.0.3这些后续build版本修复了大量驱动兼容性和稳定性问题。如果条件允许建议直接下载最新的7.0 Update 3离线包而不是用最初的7.0.0版本。当然如果你手上的zip就是7.0.0装完之后手动升级上去也是完全可以的官方支持从7.0.0直接跳到7.0 Update 3。1.3 许可证和评估授权怎么处理这是新手最纠结、也最容易被误导的地方。ESXi 7.0.0完全支持评估模式你安装完成之后可以直接使用标准版授权评估期60天功能完整没有任何限制。对于学习和做实验来说这个60天已经很充裕了。如果60天不够用可以删除评估授权重新申请新的试用密钥或者续期评估窗口这些都是官方允许的操作。2. 镜像包处理与安装介质制作这里有不少人栽过2.1 下载完成后的第一步校验文件完整性我不建议你直接从第三方网盘或论坛下载这个zip包最好去VMware官网的Evaluation Center注册一个账号下载。下载完成后在解压之前务必做一件事——校验哈希值。为什么因为ESXi安装包动辄几个GB传输过程中只要出现一个bit的损坏安装时就会卡在各种莫名其妙的报错上比如文件无法解压、找不到安装包、启动装到一半直接panic。Windows下可以用PowerShell的Get-FileHash命令Linux下用sha256sum把计算出来的哈希值和官网公布的对比一下一致再继续。我见过有朋友跳过这步结果安装ESXi的时候反复报“Unable to read the installation media”排查了半天最后重新下载镜像才解决。这个锅镜像是真得背。2.2 从zip到可引导U盘Rufus和Ventoy两条路ESXi官网下载的原始包是ISO格式的镜像文件但很多自动化交付场景下会以zip压缩包形式分发尤其是带OEM驱动的定制镜像。如果zip解压出来是ISO那制作启动盘就很简单了。这里推荐两个工具Rufus老牌工具选择ISO文件后分区类型建议选GPT对应UEFI启动文件系统保持默认FAT32即可点击开始后等待写入完成。Ventoy它的思路是把U盘变成一个多启动引导器直接把ISO文件拖进去就能引导安装不需要反复格式化。对经常折腾多系统安装盘的人来说非常省心。需要注意无论用哪种方式ESXi 7.0的安装镜像约5~6GBU盘容量建议8GB以上USB 3.0接口的速度会明显快于2.0。如果你手头只有16GB以下的小U盘确保它没有存重要数据因为制作过程会清空整个U盘。2.3 BIOS/UEFI设置和服务器差异ESXi 7.0默认支持UEFI安全启动但你的物理服务器BIOS如果开启了Secure Boot并且ESXi镜像里没有包含对应的签名驱动安装过程可能会直接报“Shim.efi not found”或者引导失败。这不是ESXi本身有问题而是安全启动的签名链不匹配。解决方法如果是实验环境直接进BIOS把Secure Boot关掉简单省事如果是生产环境建议等厂商出的签名版定制镜像不要硬关安全启动。安装时的引导方式也值得注意UEFI和Legacy BIOS启动安装出来的ESXi后续系统盘的引导方式是固定死的混合引导容易出问题。如果服务器同时支持UEFI尽量用UEFI模式安装因为ESXi 8.0开始已经彻底移除了Legacy BIOS引导你现在用7.0练手时选择UEFI未来升级8.0会顺畅很多。3. 没有物理服务器用Workstation Pro跑一个ESXi 7.0.03.1 为什么我推荐这条学习路径很多人觉得ESXi是安装在物理服务器上的自己手头没有服务器就没法学习。实际上在VMware Workstation Pro里嵌套安装一个ESXi 7.0.0是目前门槛最低、成本最可控的学习方式。我自己就是靠这种方式熟悉了vSphere的基本操作后来到生产环境里才没有手忙脚乱。嵌套虚拟化的核心前提是CPU要支持VT-x/AMD-V并且Workstation的虚拟机设置里勾选“虚拟化Intel VT-x/EPT或AMD-V/RVI”。如果不勾这个选项ESXi安装时会直接报CPU不支持或无法启用硬件虚拟化。记住这一步是嵌套虚拟化成败的关键。3.2 虚拟机参数配置的实操建议在Workstation里新建虚拟机时有几个参数直接影响后续的使用体验参数项推荐配置说明兼容性Workstation 16.x或更高老版本兼容层级会限制CPU指令集透传操作系统VMware ESXi 7.xWorkstation内置对应的VMware Tools支持内存至少4096MB推荐8192MBESXi 7默认保留内存较多2GB会卡在安装界面处理器分配2个以上核心同时勾选虚拟化VT-x/EPT磁盘至少40GB推荐80GB后续要装虚拟机的话空间太紧会很难受网络适配器桥接模式让ESXi直接获取局域网IPWeb管理更方便安装过程中ESXi会扫描网卡如果Workstation用的是默认的e1000网卡ESXi 7自带驱动可以识别但如果你用了vmxnet3部分build版本需要额外注入驱动。建议就保持e1000既稳定又够用。3.3 安装过程中的关键节点启动虚拟机后会看到ESXi引导菜单默认第一项直接回车即可开始加载。屏幕会刷过一串加载驱动的日志正常情况下停留几十秒后进入黄色字符安装界面。这里需要按Enter确认继续安装按F11接受EULA然后选择安装目标是哪个硬盘。选择目标盘的时候要格外小心因为它会在列表里显示所有经过的磁盘如果有多块磁盘千万别选错ESXi会直接格式化目标盘。安装确认之后就是一段进度条完成后自动重启。重启后正确的话你会看到一个DCUIDirect Console User Interface界面上面显示当前ESXi的IP地址、版本号和FQDN到这一步ESXi本身已经算安装成功了。4. 装完之后的必修课网络、Web管理台与主机状态4.1 管理网络规划别让IP地址打架ESXi安装完成后默认情况下管理网络是自动获取DHCP地址的。如果你的网络里有DHCP服务器直接用DCUI界面右上角显示的IP就能访问Web管理端。但实验环境我更推荐设置固定IP在DCUI界面按F2进入系统定制选择Configure Management Network然后手动指定IPv4地址、子网掩码和网关。这里有一个常见的误区——很多人搞不懂“ESXi服务器的IP和我的电脑IP一样吗”这个问题。简单说ESXi的管理IP是你局域网里的一个独立IP你的电脑通过浏览器访问这个IP来管理ESXi。但如果你在ESXi上创建了虚拟机并且把虚拟机的网络配成了桥接模式那么虚拟机里也会有自己独立的IP。所以“服务器IP、本机IP、虚拟机IP”是三个不同层面的东西都有自己的IP地址彼此不能冲突否则网络就乱套了。4.2 Web界面无法登录的典型排查链路ESXi 7.0的Web管理端默认使用HTTPS协议端口443。如果你在浏览器里输入https://IP地址后无法访问最常见的几个原因我都遇到过按照下面的链路排查效率最高先ping一下ESXi的IP确认网络层通不通。ping不通就看网卡状态和管理网络配置。确认你能ping通但打不开页面则检查浏览器是否是访问了http而不是httpsESXi 7默认不接受http明文访问。如果是用IP直接访问检查IP是否能解析到对应主机有时浏览器缓存的安全策略会拦截换个隐私窗口试试。Web服务本身没有启动或瘫痪了这时在DCUI界面按F2 - Troubleshooting Options确认Enable ESXi Shell和SSH已经开启通过SSH登录进去执行/etc/init.d/hostd restart和/etc/init.d/vpxa restart恢复Web服务。如果重启服务后依然无法访问大概率是hostd的配置文件损坏或者磁盘空间满了ESXi系统盘空间不足时Web界面几乎必挂SSH进系统后用df -h检查一下根分区空间。4.3 主机证书状态异常的修复方法ESXi 7.0在安装完成后会生成一套自签证书勾选了“已加入vCenter”或者手工更换过证书的环境中主机证书状态很容易变成“未知”或“已过期”Web界面会一直飘红警告。严格来说这不会影响虚拟机运行但会阻塞部分vCenter功能并且每次登录都会弹出证书警告。重置证书的标准操作是通过SSH登录依次执行两条命令清理旧的证书存储再重启hostd和vpxa服务让它重新生成自签证书。执行完之后回到Web界面刷新主机证书状态就能从警告变成正常。如果是生产环境有合规要求那就需要走正式流程向CA申请服务器证书并重新配置ESXi主机的SSL证书这里就不展开细说了但思路是明确的证书问题不要硬抗要么按标准流程重签要么恢复自签证书不要让异常状态一直挂在主机信息里。5. 进阶折腾实录Win11虚拟机、CPU型号伪装、esd镜像安装5.1 在ESXi上装Windows 11先解决“不符合要求”的问题ESXi 7.0里创建Windows 11虚拟机时最容易碰到的报错是“这台电脑无法运行Windows 11”。原因是Win11默认要求TPM 2.0和安全启动。ESXi 7.0本身支持虚拟TPMvTPM但启用vTPM需要先向虚拟机添加一个密钥提供程序前提是主机启用了安全启动并且虚拟机版本要达到14以上。具体操作编辑虚拟机设置 - 添加其他设备 - 信任的可信平台模块然后在“虚拟机选项”里勾选“启用UEFI安全启动”。如果你的ESXi无法启用vTPM也可以临时用注册表绕过方式安装Win11在安装界面试图跳过TPM检查但那样就不满足Win11的正式支持要求。实验环境随便折腾生产环境最好不要耍这种小聪明。5.2 修改CPU型号显示给虚拟机做“伪装”热词里有人搜“ESXi修改cpu型号”这听起来像是个黑科技其实原理很简单ESXi会把物理主机的CPU型号透传给虚拟机虚拟机里打开任务管理器就能看到宿主的CPU型号。如果你想在虚拟机里显示成别的型号比如想用某个特定型号来满足软件授权检测可以通过修改虚拟机的.vmx配置文件实现。具体方法是编辑虚拟机的VMX文件添加一行cpuid.0.eax 0000:0000:0000:0000:0000:0000:0000:1011配合修改cpu品牌字符串的相关参数来选择伪装后的CPU型号。修改后需要关机重启虚拟机才能生效。不过我要提醒一句这种修改方式在真实生产环境里可能导致性能识别错误和授权风险仅建议在实验室环境研究不要贸然用在业务系统上。5.3 安装esd镜像的坑与解决方案ESXi安装操作系统时通常推荐用ISO镜像但有些人手里只有微软的esd格式镜像直接挂载到虚拟机的虚拟光驱里ESXi的虚拟光驱往往无法正确引导启动。这就是热词里“esxi安装esd镜像”产生的原因。处理方式不算复杂把esd格式转换成标准ISO。Windows环境下可以用工具导出esd中的install.wim再用DISM命令重新封装成ISOLinux环境则可以用wimlib-imagex工具完成类似操作。转换完成后再挂载到光驱引导安装即可。如果你只是懒直接去微软官网下载ISO格式的Win11安装包省时省力。6. zip包使用过程中的几个额外提醒前面说了ESXi压缩包的校验和解压这里补充一点zip操作本身的细节。热词里有人搜“zip密码移除”、“zip解压失败”这类问题。ESXi安装包在解压过程中如果报错“invalid zip archive: could not find eocd”十有八九是文件下载不完整而不是压缩包本身密码或者加密格式的问题。遇到这种报错不要急着去找解密工具先把文件重新从官网下载一遍校验SHA25690%以上的问题都能解决。另外ESXi的zip离线包还有另一种用法——如果你已经装了ESXi 7.0想在不重装系统的情况下升级到某个补丁版本可以用esxcli software profile update命令配合zip离线包离线升级这是企业环境里很常见的操作比重新刻盘重装要优雅得多。具体命令格式如下esxcli software profile update -d /vmfs/volumes/datastore1/VMware-ESXi-7.0.0.zip -p ESXi-7.0.0-standard执行前建议先备份配置升级完成后重启主机再确认一下版本号是否变更。顺便说一句如果你对命令行不熟也可以把zip包上传到数据存储里通过Web界面里的“主机生命周期管理”模块来升级图形化操作更直观。写到这里我想起一开始在一台老旧的Dell服务器上装ESXi 7.0因为没关Secure Boot折腾了半个多小时才弄明白原因。这类问题其实都没有什么技术含量全是经验问题。你把这套环境装完、玩熟之后ESXi这扇门就算真正进来了。后面再往深走可以试试部署vCenter Server、配置vSAN、做HA高可用集群路径都是顺着这一套来的。希望这篇折腾记录能帮你少走几步弯路。本文还有配套的精品资源点击获取
返回列表