vSphere 8.0.2 中文手册实战指南:从 ESXi 安装到 DRS/HA 排错
简介这份资源是VMware vSphere 8.0.2全套中文官方手册的离线PDF合集面向虚拟化运维工程师、数据中心管理员以及正在备考相关认证的技术人员用于解决无网络环境下查阅官方文档、系统学习ESXi与vCenter Server的问题。压缩包共866个文件约158.88MB以c、h、s等源码与脚本文件为主辅以lsl、scr、asm等汇编与链接相关文件并包含少量pdf、html、docx、chm等文档格式整体呈现官方文档站点的原始目录结构。内容覆盖产品文档、命令行界面、vSAN、SDK与API、安装与配置、Update Manager、兼容性与配置限制、新功能与发行说明以及vsphere-admin-doc管理文档等模块读者可据此系统掌握vSphere 8.0的部署、管理与排错要点。目前已有124人学习下载适合需要离线查阅官方资料、构建完整知识体系的中高级虚拟化从业者。1. 拿到 vSphere 8.0.2 全套中文手册之后先搞清楚它能帮你解决什么很多人第一次接触 VMware vSphere 8.0.2 全套中文手册官方 PDF 完整版是因为在部署现场被某个报错卡住了——ESXi 主机装完连不上 vCenter或者 DRS 集群刚建好就报证书告警。手边没有一份能直接检索的中文文档只能靠零散的博客和论坛帖子拼凑答案效率极低。这套手册的价值不在于“收藏”而在于它把 vSphere 8.0.2 的安装、配置、运维、排错全链路用中文讲清楚了遇到具体问题时能按关键词直接定位到对应章节。它适合三类人一是刚接触 vSphere 安装部署、需要一份系统化中文参考的运维新手二是已经在管 vSphere 环境、但遇到证书过期、集群配置这类具体问题需要查权威说明的老手三是需要给团队做内部培训、想找一份结构完整的中文材料做底稿的技术负责人。不适合指望“看完就能精通”的人——手册是工具书不是教程它的用法是“带着问题查”而不是“从头读到尾”。这套手册覆盖的范围包括 ESXi 安装与配置、vCenter Server 部署、虚拟机管理、网络与存储配置、DRS 与 HA 集群、证书管理、生命周期管理、故障排查等模块。PDF 格式的好处是可以全文检索、可以离线查阅、可以按章节拆分给不同角色的人看。接下来我会按“怎么用这套手册把 vSphere 8.0.2 跑起来”这条线把关键步骤、参数和踩坑点讲清楚。2. 用中文手册把 ESXi 8.0.2 装起来从镜像校验到首次登录2.1 安装前的硬件与镜像准备ESXi 8.0.2 对硬件有明确要求手册里“ESXi 安装和设置”章节列了兼容性列表。实际动手前先确认三件事CPU 是否在兼容列表里、网卡芯片是否被 8.0.2 原生驱动支持、存储控制器是否被识别。我遇到过 Realtek 网卡装完 ESXi 后管理网络起不来的情况原因就是驱动不在镜像里需要自己封装驱动或者换 Intel 网卡。镜像下载后先做校验手册里给了 SHA256 校验值的获取方式。校验命令在 Linux 或 macOS 下直接跑# 计算下载镜像的 SHA256 值 sha256sum VMware-VMvisor-Installer-8.0.2-xxxxxx.x86_64.iso # 与官方公布的值对比不一致就不要用参数说明sha256sum是 Linux 下的校验工具macOS 用shasum -a 256。校验值必须和官方发布页完全一致差一位都说明下载不完整或被篡改。这一步很多人跳过结果装到一半报“文件损坏”回头重下浪费更多时间。制作启动 U 盘用 Rufus 或 balenaEtcher 都行手册推荐用 Rufus 的 DD 模式写入。注意不要用 UltraISO 的默认模式它会把 ISO 解压后写入导致 ESXi 安装程序找不到启动文件。这个坑我踩过现象是 U 盘启动后直接进 GRUB 命令行不进入安装界面。2.2 安装过程中的关键选项与首次配置启动安装程序后前面几步都是常规的选磁盘、选键盘布局。到“配置管理网络”这一步要停下来想清楚管理网口的 IP 是设静态还是 DHCP。生产环境一律静态手册里也明确建议静态。需要填的参数包括 IP 地址、子网掩码、默认网关、DNS 服务器、主机名。主机名建议用 FQDN 格式比如esxi01.lab.local后面加 vCenter 时不容易出问题。安装完成后按 F2 进入 DCUI 界面用 root 登录密码是安装时设的。第一件事是检查管理网络是否通# 在 DCUI 里按 F2 登录后进入 Troubleshooting Options # 启用 ESXi Shell然后按 AltF1 进入命令行 # 查看管理网口状态 esxcli network ip interface list # 查看路由表 esxcli network ip route ipv4 list # 测试到网关的连通性 vmkping -I vmk0 192.168.1.1参数说明vmkping是 ESXi 专用的 ping 工具-I vmk0指定从管理网口发出。如果 ping 不通网关先查 VLAN 配置和交换机端口模式。我见过交换机端口配成 access 但 ESXi 管理网口设了 VLAN tag 的情况两边对不上怎么 ping 都不通。首次登录后建议立刻做三件事修改 root 密码复杂度、配置 NTP 时间同步、开启 SSH 并限制访问来源。NTP 不同步会导致后面加 vCenter 时证书校验失败这个坑很隐蔽报错信息不会直接说“时间不对”而是提示“证书无效”。3. 部署 vCenter Server 8.0.2Stage 1 和 Stage 2 分别要盯什么3.1 Stage 1 部署OVA 导入与网络配置vCenter Server 8.0.2 的部署分两个阶段手册里叫 Stage 1 和 Stage 2。Stage 1 是把 OVA 模板导入 ESXi 主机Stage 2 是配置 SSO 域和登录。很多人卡在 Stage 1 的“网络配置”页面因为这里要填的 FQDN 必须和后面 DNS 解析一致。部署前先确认 DNS 正反向解析都配好了。正向解析vcenter.lab.local要能解析到准备给 vCenter 的 IP。反向解析那个 IP 要能解析回vcenter.lab.local。缺一不可。我遇到过只配了正向没配反向的情况Stage 1 能过Stage 2 报“无法解析主机名”排查了半天。用 vSphere Client 登录 ESXi 主机右键“部署 OVF 模板”选下载好的 vCenter OVA 文件。配置阶段有几个参数要留意参数项建议值说明部署大小Tiny / Small / Medium按管理的主机数量选Tiny 最多管 10 台存储选本地 SSD 或共享存储不要选 USB 或 SD 卡网络管理网络端口组确保和 ESXi 管理网络二层互通IP 分配静态不要用 DHCPFQDNvcenter.lab.local必须和 DNS 正反向一致Stage 1 完成后vCenter 虚拟机会自动开机。等几分钟用浏览器访问https://vcenter.lab.local:5480进入 Stage 2 配置界面。3.2 Stage 2 配置SSO 域与许可证添加Stage 2 要设 SSO 域默认vsphere.local、SSO 管理员密码、NTP 服务器。SSO 密码有复杂度要求至少 8 位包含大写、小写、数字、特殊字符。设简单了过不去设太复杂了自己记不住建议用密码管理器存好。NTP 这一步很关键。手册里明确写了vCenter 和 ESXi 主机的时间偏差超过 5 分钟会导致证书认证失败。Stage 2 里填的 NTP 服务器要确保可达填完等几分钟让时间同步完成再点“下一步”。Stage 2 完成后用https://vcenter.lab.local/ui登录 vSphere Client。第一次登录用administratorvsphere.local和刚才设的密码。登录后第一件事是添加许可证# 在 vSphere Client 里操作 # 菜单 → 系统管理 → 许可 → 许可证 → 添加许可证密钥 # 如果要通过命令行查当前许可状态SSH 到 vCenter /usr/lib/vmware-vmafd/bin/vmafd-cli get-license-status --server-name localhost参数说明vmafd-cli是 vCenter 自带的命令行工具get-license-status查许可状态。如果显示“评估模式”说明还没加许可证。评估期 60 天到期后所有功能锁定只能只读访问。这个“后悔药”不好吃建议部署完就加。添加许可证后把 ESXi 主机也加上许可证。ESXi 的许可在“主机 → 配置 → 许可”里加。注意vSphere 8.0.2 的许可证和 7.x 不通用需要 8.0 对应的密钥。网上搜到的“vsphere 许可证密钥添加”教程很多是 6.x 的界面位置不一样别照搬。4. 建 DRS 集群和 HA中文手册里没明说但必须调的参数4.1 DRS 集群的创建与自动化级别选择DRS 集群的创建在手册“vSphere 资源管理”章节里有说明但手册不会告诉你实际环境里自动化级别该选哪档。我一般这样分测试环境选“手动”或“半自动”生产环境选“全自动”。全自动的意思是 vCenter 会根据负载自动迁移虚拟机不用人工确认。好处是省心坏处是如果资源规划不合理虚拟机可能在主机之间来回漂移反而影响性能。创建集群的步骤在 vSphere Client 里右键数据中心 → 新建集群 → 输入集群名 → 勾选 DRS 和 vSphere HA → 选自动化级别。创建完把 ESXi 主机拖进集群。DRS 有几个参数要调# 通过 PowerCLI 查看和设置 DRS 参数 Connect-VIServer -Server vcenter.lab.local -User administratorvsphere.local # 查看集群的 DRS 配置 Get-Cluster -Name Production-Cluster | Select Name, DrsEnabled, DrsAutomationLevel # 设置 DRS 自动化级别为全自动 Set-Cluster -Cluster Production-Cluster -DrsAutomationLevel FullyAutomated -Confirm:$false # 设置迁移阈值1-55 最激进 Set-Cluster -Cluster Production-Cluster -DrsMigrationThreshold 3 -Confirm:$false参数说明DrsAutomationLevel有三个值——Manual、PartiallyAutomated、FullyAutomated。DrsMigrationThreshold控制迁移的积极程度1 表示只做必要迁移5 表示只要有一点不均衡就迁。生产环境建议 3太激进会导致频繁迁移太保守又起不到负载均衡效果。4.2 HA 的准入控制与心跳网络HA 的配置比 DRS 更容易翻车。手册里讲了准入控制策略但没强调心跳网络必须冗余。HA 靠心跳判断主机是否存活如果心跳网络单点故障一台主机网络抖动就会触发不必要的虚拟机重启。HA 配置要点配置项建议值原因主机监控启用检测主机硬件故障准入控制集群资源百分比预留 25% 资源用于故障切换心跳数据存储选共享存储网络心跳的补充隔离响应关闭虚拟机并重启避免脑裂心跳网络建议用独立的 VMkernel 网口并且至少两块物理网卡做冗余。配置命令# 在 ESXi 主机上添加 HA 心跳用的 VMkernel 网口 esxcli network ip interface add --interface-name vmk1 --portgroup HA-Heartbeat # 给 vmk1 配 IP esxcli network ip interface ipv4 set --interface-name vmk1 --ipv4 192.168.100.10 --netmask 255.255.255.0 --type static # 在 vCenter 里把 vmk1 标记为 HA 心跳网口 # 集群 → 配置 → vSphere HA → 高级选项 → 添加 das.heartbeat.ds参数说明das.heartbeat.ds指定心跳数据存储填共享存储的 datastore 名称。如果只有网络心跳没有数据存储心跳网络故障时 HA 无法区分“主机挂了”和“网络断了”可能误触发重启。我踩过的一个坑HA 集群里某台主机因为网卡驱动问题心跳时通时断HA 反复触发虚拟机重启业务中断了半小时。后来查日志发现是网卡固件版本太旧升级后解决。所以建 HA 集群前先确认所有主机的网卡固件和驱动版本一致。5. 证书过期、vCenter 连不上、DRS 不生效排查时先看这三个地方5.1 证书过期导致 vCenter 无法登录现象浏览器访问 vSphere Client 报“证书已过期”或“无法建立安全连接”SSH 能连上 vCenter 但 Web 界面打不开。原因vCenter 的 STS 证书或 Machine SSL 证书过期。vSphere 8.0.2 的证书默认有效期 2 年如果部署后没换过证书到期就会出这个问题。解决用 vCenter 自带的证书管理工具续期。SSH 登录 vCenter跑# 查看当前证书状态 /usr/lib/vmware-vmafd/bin/vecs-cli entry list --store MACHINE_SSL_CERT --text # 用证书管理工具续期需要 root 权限 /usr/lib/vmware-vmca/bin/certificate-manager # 选选项 8Reset all certificates参数说明certificate-manager是交互式工具选 8 会重置所有证书。重置后 vCenter 服务会自动重启期间 Web 界面不可用等 10-15 分钟再试。注意重置证书后ESXi 主机和 vCenter 的信任关系需要重新建立集群里所有主机要重新连接。5.2 ESXi 主机在 vCenter 里显示“断开连接”现象vCenter 里某台 ESXi 主机状态变成“断开连接”但直接 SSH 到那台 ESXi 是通的。原因通常是 vCenter 和 ESXi 之间的管理代理vpxa挂了或者 ESXi 的 hostd 服务异常。解决SSH 到 ESXi 主机重启管理代理# 重启 vCenter 代理 /etc/init.d/vpxa restart # 重启 hostd 服务 /etc/init.d/hostd restart # 如果还不行检查服务状态 esxcli system process list | grep -E vpxa|hostd参数说明vpxa是 ESXi 上负责和 vCenter 通信的代理hostd是 ESXi 的核心管理服务。重启这两个服务不会影响虚拟机的运行但会短暂断开 vCenter 的连接。如果重启后还是断开检查 ESXi 的证书是否过期用openssl x509 -in /etc/vmware/ssl/rui.crt -noout -dates查看。5.3 DRS 不迁移虚拟机现象集群开了 DRS 全自动但某台主机 CPU 利用率 90%另一台只有 10%DRS 就是不迁。原因可能是虚拟机有 DRS 规则限制、或者虚拟机挂了 ISO 镜像、或者 EVC 模式不兼容导致无法迁移。解决先查 DRS 规则和虚拟机状态# 用 PowerCLI 查 DRS 规则 Get-DrsRule -Cluster Production-Cluster # 查虚拟机的 DRS 行为 Get-VM -Name Test-VM | Select Name, DrsBehavior # 查集群的 EVC 模式 Get-Cluster -Name Production-Cluster | Select EvcMode参数说明DrsBehavior如果是Disabled说明这台虚拟机被排除了 DRS。EvcMode如果集群里主机 CPU 代次差异大EVC 模式会限制迁移。另外虚拟机如果挂了本地 ISO 或本地存储DRS 也迁不了因为目标主机访问不到那些资源。5.4 添加 ESXi 主机到 vCenter 时报“证书验证失败”现象在 vCenter 里“添加主机”填完 IP 和 root 密码后报“无法验证主机证书”或“SSL 证书错误”。原因ESXi 主机的证书是自签名的vCenter 默认不信任。或者 ESXi 主机的时间不对导致证书有效期校验失败。解决先检查 ESXi 时间再在 vCenter 里手动接受证书指纹# 在 ESXi 上查证书指纹 openssl x509 -in /etc/vmware/ssl/rui.crt -noout -fingerprint -sha256 # 在 vCenter 的“添加主机”向导里会显示证书指纹对比一致后点“接受”参数说明-sha256指定用 SHA256 算法算指纹。如果指纹一致但 vCenter 还是报错检查 vCenter 和 ESXi 的时间差超过 5 分钟就会失败。用date命令对比两边时间用 NTP 同步。5.5 虚拟机迁移时报“当前已连接 CD/DVD 驱动器”现象DRS 或手动迁移虚拟机时报“当前已连接 CD/DVD 驱动器无法迁移”。原因虚拟机挂载了 ISO 镜像且 ISO 文件在本地存储或不可访问的存储上。解决在虚拟机设置里把 CD/DVD 驱动器改成“客户端设备”或断开连接。批量处理可以用 PowerCLI# 批量断开所有虚拟机的 CD/DVD 连接 Get-VM | Get-CDDrive | Where {$_.ConnectionState -eq Connected} | Set-CDDrive -Connected $false -Confirm:$false参数说明Get-CDDrive获取虚拟机的 CD/DVD 设备Set-CDDrive -Connected $false断开连接。这个操作不影响虚拟机运行只是断开 ISO 挂载。迁移完成后如果需要再重新挂载。6. 把中文手册用出最大价值我的检索习惯和版本对照方法手册到手后我习惯先做一件事把 PDF 按章节拆成多个文件用文件名标注章节号。比如“第4章_ESXi安装和设置.pdf”“第8章_网络配置.pdf”。这样查的时候不用翻整个大文件直接打开对应章节。拆分工具用pdftk或 Python 的PyPDF2都行# 用 PyPDF2 按章节拆分 PDF from PyPDF2 import PdfReader, PdfWriter reader PdfReader(vsphere-8.0.2-full-manual.pdf) # 假设第 4 章从第 120 页到第 200 页 for page_num in range(119, 200): writer PdfWriter() writer.add_page(reader.pages[page_num]) with open(fchapter4_page{page_num1}.pdf, wb) as f: writer.write(f)参数说明reader.pages[page_num]的索引从 0 开始所以第 120 页对应索引 119。拆分前先用 PDF 阅读器确认章节的起止页码。这个脚本适合批量拆拆完按章节命名归档。另一个习惯是建一个“版本对照表”。vSphere 8.0.2 和 8.0.1、7.0 的界面和命令有差异手册里不一定都标注了。我遇到不确定的地方会同时打开 8.0.2 和 7.0 的手册对比。比如“添加许可证”这个操作7.0 在“系统管理 → 许可 → 许可证”里8.0.2 改到了“系统管理 → 许可 → 许可证 → 添加”。位置变了但功能一样。还有一个技巧手册里的命令行示例直接复制到环境里跑之前先确认命令的路径和参数在当前版本里是否还适用。比如esxcli的子命令在 8.0.2 里有调整esxcli network ip interface add在 7.0 里是esxcli network ip interface add但参数名从--interface-name变成了--interface-name没变但有些子命令变了。跑之前先用esxcli network ip interface add --help看帮助。最后说一个我自己的教训不要等到出问题了才翻手册。部署前花半小时把相关章节过一遍把关键参数记下来比出了问题再查快得多。手册里的“最佳实践”章节尤其值得看很多坑其实手册里写了只是没注意。希望帮到你。本文还有配套的精品资源点击获取
上一篇/下一篇内容由系统自动关联
返回资讯列表 →