وقتی یک سرور فیزیکی جدید تحویل می گیرید، اولین تصمیم این است که چه چیزی روی آن نصب شود. آموزش نصب VMware ESXi دقیقا برای همین مرحله است: به جای اینکه کل سرور را به یک سیستم عامل و یک سرویس بدهید، هایپروایزر را مستقیم روی سخت افزار نصب می کنید و بعد هر تعداد ماشین مجازی که ظرفیت سرور اجازه می دهد روی آن می سازید. در این راهنما از انتخاب نسخه و پیش نیاز سخت افزاری شروع می کنیم، فلش بوت می سازیم، نصب را انجام می دهیم، شبکه مدیریتی و دیتااستور را تنظیم می کنیم و در پایان اولین ماشین مجازی، نصب VMware Tools و بکاپ را مرور می کنیم.
کدام نسخه را نصب کنیم؟
از نسخه 9 نام محصول از ESXi به ESX تغییر کرده است و نسخه 8.0 هنوز نسخه ای است که بیشتر شرکت ها روی سرورهای موجودشان نصب می کنند. قبل از دانلود، دو چیز را مشخص کنید: سرور شما در فهرست سازگاری همان نسخه هست یا نه، و لایسنسی که استفاده می کنید چه محدودیتی دارد.
ESXi با لایسنس رایگان دوباره در دسترس است و از نسخه 8.0 Update 3e به صورت یک ISO جداگانه با کلید رایگان داخلی منتشر شده است. برای یک سرور تکی، محیط تست یا آزمایشگاه داخلی گزینه معقولی است، ولی برای محیط تولید محدودیت هایش را بشناسید.
محدودیت های لایسنس رایگان
- هاست را نمی توانید به vCenter اضافه کنید، پس مدیریت متمرکز، vMotion، HA و DRS در دسترس نیست.
- دسترسی به vSphere API فقط خواندنی است. یعنی ابزارهای بکاپ شخص ثالث که برای گرفتن اسنپ شات به API می نویسند کار نمی کنند و PowerCLI فقط دستورهای get را اجرا می کند.
- هر ماشین مجازی حداکثر 8 vCPU می گیرد.
- پشتیبانی رسمی و وصله های خارج از نسخه منتشر شده را ندارید.
اگر قرار است سرویس های اصلی شرکت روی این هاست اجرا شوند، از همان ابتدا لایسنس تجاری و طراحی کلاستر را در نظر بگیرید. تصمیم گیری درباره پلتفرم و تعداد هاست ها بخشی از کاری است که در سرویس مجازی سازی سرور با ظرفیت سنجی انجام می شود.
پیش نیاز سخت افزاری ESXi
ESXi روی هر سروری نصب نمی شود. کنترلر RAID، کارت شبکه و مدل پردازنده باید در VMware Compatibility Guide باشند. بیشتر خطاهای زمان نصب، به ویژه پیدا نشدن دیسک یا کارت شبکه، ریشه در همین موضوع دارد.
| مورد | حداقل | توضیح |
|---|---|---|
| پردازنده | حداقل دو هسته، x86 و 64 بیتی | مدل پردازنده باید در فهرست سازگاری همان نسخه ESXi باشد |
| تنظیم BIOS | NX/XD فعال | بدون آن نصب متوقف می شود |
| مجازی سازی سخت افزاری | Intel VT-x یا AMD-V | برای اجرای ماشین های مجازی 64 بیتی لازم است |
| حافظه | 8 گیگابایت | برای محیط واقعی حداقل 12 گیگابایت توصیه شده است، عملا بیشتر |
| دیسک بوت | 32 گیگابایت پایدار | دیسک 128 گیگابایت یا بزرگ تر فضای بیشتری برای لاگ و OSData می دهد |
| کارت شبکه | یک پورت گیگابیت یا سریع تر | برای شبکه مدیریتی جدا از ترافیک ماشین ها بهتر است دو پورت داشته باشید |
یک نکته مهم درباره فلش و کارت SD: استفاده از آن ها برای نگهداری ESX-OSData منسوخ شده است. اگر سرور شما از فلش داخلی بوت می شود، یک دیسک محلی پایدار حداقل 32 گیگابایتی هم برای OSData در نظر بگیرید، وگرنه لاگ ها و اطلاعات وضعیت روی حافظه فرار می مانند و با هر ریبوت از بین می روند.
ساخت فلش بوت و اجرای نصب
فایل ISO را از پورتال پشتیبانی Broadcom دانلود کنید. برای دانلود باید حساب کاربری بسازید و وارد شوید. بعد از دانلود، چک سام فایل را با مقدار اعلام شده مقایسه کنید؛ نصب نیمه کاره به خاطر ISO خراب وقت زیادی می گیرد.
برای ساخت فلش بوت روی ویندوز از Rufus در حالت DD استفاده کنید. روی لینوکس یا مک دستور زیر کافی است. دقت کنید که نام دیسک مقصد را درست بدهید، چون این دستور محتوای قبلی آن دستگاه را پاک می کند:
sudo dd if=VMware-VMvisor-Installer-8.0U3e.x86_64.iso of=/dev/sdX bs=4M status=progress conv=fsync
قبل از بوت، در تنظیمات UEFI سرور این موارد را بررسی کنید: حالت بوت روی UEFI باشد، مجازی سازی سخت افزاری و NX/XD فعال باشند، Secure Boot با نسخه ای که نصب می کنید سازگار باشد و دیسک بوت در اولویت بوت قرار بگیرد. اگر سرور کارت مدیریت از راه دور دارد (iLO در HPE، iDRAC در Dell یا IPMI در برندهای دیگر)، می توانید به جای فلش، ISO را به صورت Virtual Media متصل کنید و کل نصب را از راه دور انجام دهید.
مراحل خود نصب کوتاه است: پذیرش لایسنس، انتخاب دیسک مقصد، انتخاب زبان صفحه کلید و تعیین رمز root. رمز root را جدی بگیرید و در مخزن رمز شرکت ثبت کنید؛ بازیابی رمز فراموش شده در ESXi ساده نیست. بعد از اتمام نصب، فلش را جدا کنید و سرور را ریبوت کنید.
تنظیم شبکه مدیریتی در DCUI
بعد از بالا آمدن، صفحه زرد و خاکستری DCUI را می بینید. کلید F2 را بزنید، با کاربر root وارد شوید و به Configure Management Network بروید. چهار بخش را تنظیم کنید:
- Network Adapters: کارت شبکه ای را انتخاب کنید که واقعا به سوییچ وصل است. در همین صفحه وضعیت لینک هر vmnic نمایش داده می شود.
- VLAN: اگر پورت سوییچ به صورت trunk تنظیم شده، شماره VLAN مدیریت را وارد کنید. اگر پورت access است، این فیلد را خالی بگذارید.
- IPv4 Configuration: IP ثابت، ساب نت و گیت وی. برای هاست مجازی سازی از DHCP استفاده نکنید.
- DNS Configuration: سرورهای DNS و نام کامل هاست، مثلا esx01.corp.local. رکورد A و PTR را هم در DNS داخلی بسازید.
در پایان با Test Management Network بررسی کنید که گیت وی و DNS پاسخ می دهند. حالا می توانید از مرورگر با آدرس https://esx01.corp.local/ui وارد VMware Host Client شوید.
شبکه مدیریتی ESXi نباید در همان VLAN کاربران باشد و نباید از اینترنت مستقیم در دسترس باشد. دسترسی مدیران از راه دور را از مسیر VPN بدهید.
ساختار vSwitch و پورت گروپ ها
بعد از نصب یک سوییچ مجازی به نام vSwitch0 با دو پورت گروپ ساخته می شود: Management Network برای رابط VMkernel و VM Network برای ماشین ها. برای هر VLAN کاربری یک پورت گروپ جدا با شماره VLAN مربوطه بسازید تا ماشین ها بدون تغییر کابل کشی در شبکه درست قرار بگیرند. اگر دو کارت شبکه دارید، هر دو را به vSwitch اضافه کنید تا با قطع شدن یک مسیر، ارتباط قطع نشود.
دیتااستور و استوریج
دیسک هایی که قرار است ماشین ها روی آن بنشینند باید به صورت دیتااستور فرمت شوند. در Host Client به Storage و سپس New Datastore بروید، دیسک را انتخاب کنید و فرمت VMFS6 را بگیرید. چند نکته عملی:
- دیسک بوت را با دیتااستور ماشین ها یکی نکنید. یک دیسک یا آرایه جدا برای ماشین ها عمر و کارایی بهتری می دهد.
- اگر کنترلر RAID سخت افزاری دارید، آرایه را قبل از نصب بسازید و درایور کنترلر را در فهرست سازگاری چک کنید.
- Thin provisioning فضای اولیه کمتری می گیرد، ولی باید مصرف واقعی دیتااستور را مانیتور کنید. پر شدن دیتااستور باعث توقف ناگهانی ماشین ها می شود.
- اگر چند هاست دارید و به vMotion یا HA فکر می کنید، از همان ابتدا استوریج مشترک روی iSCSI یا NFS را طراحی کنید.
اولین ماشین مجازی و نصب VMware Tools
ISO سیستم عامل را در دیتااستور آپلود کنید، بعد از مسیر Virtual Machines گزینه Create/Register VM را بزنید. هنگام ساخت، این انتخاب ها کارایی را مشخص می کنند:
- کنترلر دیسک را روی VMware Paravirtual بگذارید.
- کارت شبکه را VMXNET3 انتخاب کنید، نه E1000.
- تعداد vCPU را از کم شروع کنید. دادن vCPU زیاد به یک ماشین کم کار، کارایی کل هاست را پایین می آورد.
- نوع سیستم عامل مهمان را درست انتخاب کنید تا تنظیمات پیش فرض مناسب اعمال شود.
بعد از نصب سیستم عامل، نوبت VMware Tools است. بدون آن، خاموش کردن مرتب ماشین، گزارش IP و درایورهای بهینه را ندارید. برای مهمان های لینوکسی، بسته open-vm-tools که خود توزیع منتشر می کند روش پیشنهادی است:
# Ubuntu / Debian
sudo apt install open-vm-tools
# AlmaLinux / RHEL
sudo dnf install open-vm-tools
# اگر ماشین رابط گرافیکی دارد
sudo apt install open-vm-tools-desktop
برای ویندوز از منوی ماشین گزینه Guest OS و سپس Install VMware Tools را بزنید و نصب را داخل ماشین کامل کنید.
بکاپ: هم پیکربندی هاست، هم ماشین ها
پیکربندی ESXi روی دیسک بوت است و با خراب شدن آن دیسک از بین می رود. گرفتن بکاپ از پیکربندی هاست با دو دستور در SSH انجام می شود:
vim-cmd hostsvc/firmware/sync_config
vim-cmd hostsvc/firmware/backup_config
خروجی دستور دوم یک آدرس دانلود می دهد و فایل در مسیر /scratch/downloads ساخته می شود. این فایل را بیرون از هاست نگه دارید. برای بازگرداندن، هاست را به Maintenance Mode ببرید، فایل را در /tmp/configBundle.tgz بگذارید و دستور زیر را اجرا کنید:
vim-cmd hostsvc/firmware/restore_config /tmp/configBundle.tgz
بکاپ ماشین ها موضوع جداگانه ای است. با لایسنس تجاری، نرم افزارهای بکاپ از طریق API اسنپ شات می گیرند و ماشین را کامل بکاپ می کنند. با لایسنس رایگان این مسیر بسته است و عملا باید سراغ اسکریپت هایی مثل ghettoVCB بروید یا بکاپ را از داخل خود ماشین مجازی بگیرید. هر روشی که انتخاب کنید، تا وقتی یک ریستور آزمایشی انجام نداده اید بکاپ شما تایید نشده است. طراحی این بخش، شامل نگهداری نسخه ها و تست بازیابی، در سرویس بکاپ و بازیابی اطلاعات انجام می شود.
چک لیست بعد از نصب
| مورد | وضعیت درست |
|---|---|
| NTP | سرویس فعال و همگام با سرور زمان داخلی یا معتبر |
| SSH | بعد از پایان کار خاموش، فعال سازی فقط هنگام نیاز |
| Syslog | ارسال لاگ به یک سرور لاگ بیرون از هاست |
| شبکه مدیریتی | VLAN جدا، بدون دسترسی از اینترنت |
| رمز root | در مخزن رمز شرکت ثبت شده |
| به روزرسانی | نصب وصله های امنیتی ESXi با برنامه مشخص |
| هشدار سخت افزاری | وضعیت دیسک، منبع تغذیه و دما زیر نظر باشد |
| بکاپ پیکربندی | فایل configBundle بیرون از هاست نگهداری شود |
اشتباه های رایج
- نصب روی سروری که کنترلر RAID یا کارت شبکه اش در فهرست سازگاری نیست. نتیجه اش پیدا نشدن دیسک هنگام نصب یا قطع شدن شبکه بعد از چند هفته است.
- گذاشتن شبکه مدیریتی در همان VLAN کاربران یا باز کردن آن روی اینترنت.
- فراموش کردن IP ثابت و گرفتن آدرس از DHCP.
- پر شدن دیتااستور به خاطر اسنپ شات هایی که حذف نشده اند. اسنپ شات جای بکاپ نیست و ماندن طولانی آن دیسک را پر و ماشین را کند می کند.
- نصب نکردن VMware Tools و بعد تعجب از اینکه خاموش کردن ماشین از کنسول کار نمی کند.
- تکیه به یک هاست تکی برای سرویس های حیاتی، بدون هیچ برنامه ای برای زمانی که همان هاست از کار بیفتد.
نصب ESXi روی یک سرور کار سختی نیست؛ چیزی که معمولا دردسر می شود، تصمیم های بعدی است: چند هاست لازم است، استوریج مشترک باشد یا محلی، ماشین های فعلی چطور منتقل شوند و بکاپ چطور تست شود. اگر می خواهید این تصمیم ها را قبل از خرید سخت افزار روشن کنید، در سرویس مجازی سازی سرور با VMware و Proxmox مصرف فعلی سرورهایتان را اندازه می گیریم و طراحی کلاستر و استوریج را با شما مرور می کنیم.



