VMware-vSphere-ESXi虚拟机

首次安装ESXi最下化虚拟空间大小设置

引导界面按Shift+O输入systemMediaSize=min回车确认

SSH远程设置

1
2
3
4
5
6
#物理控制台按Ait+F1切换到Terminal
vi /etc/ssh/sshd_config
#允许SSH使用密码连接
PasswordAuthentication yes
#重启网络
/etc/init.d/SSH restart

修改主机名

esxcli system hostname set --host=ESXi-7

升级ESXi

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
#进入存储空间
cd /vmfs/volumes/datastore1/ && ls
#查看补丁包内容
esxcli software sources profile list -d /vmfs/volumes/datastore1/VMware-ESXi-8.0U1-21495797-depot.zip
#更新ESXi版本
##ESXi6
esxcli software vib update --depot=/vmfs/volumes/datastore1/ESXi670-202403001.zip
##ESXi7
esxcli software profile update -d /vmfs/volumes/datastore1/ISO/VMware-VMvisor-Installer-7.0.0.update03-23307199.x86_64-Dell_Customized-A21.zip -p DEL-ESXi-703_23307199-A21
##查看当前版本:
vmware -vl
##重启ESXi服务器
reboot
##查看升级后的版本
vmware -vl

硬盘直通给虚拟机

RDM直通

1
2
3
4
###查看当前挂载的所有磁盘信息
ls -l /dev/disks
### 挂载硬盘标识符
vmkfstools -z /vmfs/devices/disks/<直通硬盘的标识符> /vmfs/volumes/datastore1/RDM硬盘挂载/HGST-HC520-12TB.vmdk

优点:可以直通单个硬盘,配置起来很易用。缺点:如果需要对硬盘调整,需要重新映射;群晖无法获取到SMART信息。

PCIE直通

在web控制台。>管理>硬件>中搜索搜索Intel Corporation Union Point-H AHCI Controller查看设备供应商ID(VID)、设备ID(PID)信息

1
2
3
4
5
6
#编辑passthru.map文件
vi /etc/vmware/passthru.map
#Intel Corporation Union Point-H AHCI Controller
#<供应商ID> <设备ID> d3d0 default
8086 a282 d3d0 default
#在web控制台。到管理、系统、高级设置搜索acscheck设置为True,然后重新引导切换PCIE直通

优点:可以对所有的PCIE设备直通;缺点:会对整个PCIE设备映射,无法单独对某块硬盘进行直通。

更改ESXi的ROOT登录密码复杂度要求

修改/etc/pam.d/passwd配置文件

1
2
#主要是enforce=users在起作用,然后使用passwd修改密码
password required /lib/security/$ISA/pam_passwdqc.so retry=3 min=disabled,disabled,7,7,7 max=30 match=4 similar=deny enforce=users

禁用防火墙

1
2
3
4
# disable firewall
esxcli network firewall unload
# enable firewall
esxcli network firewall load

使用VMware OVF Tool备份虚拟机

进入软件安装目录

cd "C:\Program Files\VMware\VMware OVF Tool\"

导出指定虚拟机

.\ovftool.exe vi://root@192.168.1.50:1688/Gentoo D:\ovf

ESXi Web登录添加自签名TLS证书

  1. 在Windows PowerShell下使用mkcert生成内网证书
    .\mkcert 192.168.88.15(ESXi内网地址)

  2. 为PC电脑安装证书
    .\mkcert --install

  3. 更改证书名称
    192.168.88.15.pem更改为rui.crt
    192.168.88.15-key.pem更改为rui.key

  4. 备份ESXi上原有证书,且上传新证书
    cd /etc/vmware/ssl

  5. 查看文件权限

1
2
3
4
5
ls -la rui*
-rw-r--r-- 1 root root 1509 Nov 21 06:01 rui.crt
-rw-r--r-- 1 root root 1428 Nov 21 06:00 rui.crt-backup
-r-------- 1 root root 1708 Nov 21 06:01 rui.key
-r-------- 1 root root 1704 Nov 21 06:00 rui.key-backup

部分引用:
https://rongyan.cc/esxi/esxi_autologin.html
https://www.bilibili.com/opus/569565435719073109

重启所有服务
services.sh restart

ssh控制显示器内容
dcui

Alt+F1 = 切换到控制台。
Alt+F2 = 切换到 DCUI。
Alt+F11 = 返回到横幅屏幕。
Alt+F12 = 在控制台上显示 VMkernel 日志。

引用参考
https://diyforfun.cn/629.html


VMware-vSphere-ESXi虚拟机
http://example.com/2025/04/23/VMware-vSphere-ESXi虚拟化/
作者
秋雨夜眠
发布于
2025年4月23日
更新于
2025年4月23日
许可协议