پیکوسیستم خدمات فنی IT

آموزش نصب VMware ESXi روی سرور فیزیکی تا اولین ماشین مجازی

نصب ESXi روی سرور فیزیکی چند مرحله مشخص دارد: بررسی سازگاری سخت افزار، ساخت فلش بوت، نصب، تنظیم شبکه مدیریتی و دیتااستور. این راهنما همه مراحل را با دستورها و تنظیمات واقعی توضیح می دهد.

آموزش نصب VMware ESXi روی سرور فیزیکی تا اولین ماشین مجازی

وقتی یک سرور فیزیکی جدید تحویل می گیرید، اولین تصمیم این است که چه چیزی روی آن نصب شود. آموزش نصب VMware ESXi دقیقا برای همین مرحله است: به جای اینکه کل سرور را به یک سیستم عامل و یک سرویس بدهید، هایپروایزر را مستقیم روی سخت افزار نصب می کنید و بعد هر تعداد ماشین مجازی که ظرفیت سرور اجازه می دهد روی آن می سازید. در این راهنما از انتخاب نسخه و پیش نیاز سخت افزاری شروع می کنیم، فلش بوت می سازیم، نصب را انجام می دهیم، شبکه مدیریتی و دیتااستور را تنظیم می کنیم و در پایان اولین ماشین مجازی، نصب VMware Tools و بکاپ را مرور می کنیم.

کدام نسخه را نصب کنیم؟

از نسخه 9 نام محصول از ESXi به ESX تغییر کرده است و نسخه 8.0 هنوز نسخه ای است که بیشتر شرکت ها روی سرورهای موجودشان نصب می کنند. قبل از دانلود، دو چیز را مشخص کنید: سرور شما در فهرست سازگاری همان نسخه هست یا نه، و لایسنسی که استفاده می کنید چه محدودیتی دارد.

ESXi با لایسنس رایگان دوباره در دسترس است و از نسخه 8.0 Update 3e به صورت یک ISO جداگانه با کلید رایگان داخلی منتشر شده است. برای یک سرور تکی، محیط تست یا آزمایشگاه داخلی گزینه معقولی است، ولی برای محیط تولید محدودیت هایش را بشناسید.

محدودیت های لایسنس رایگان

  • هاست را نمی توانید به vCenter اضافه کنید، پس مدیریت متمرکز، vMotion، HA و DRS در دسترس نیست.
  • دسترسی به vSphere API فقط خواندنی است. یعنی ابزارهای بکاپ شخص ثالث که برای گرفتن اسنپ شات به API می نویسند کار نمی کنند و PowerCLI فقط دستورهای get را اجرا می کند.
  • هر ماشین مجازی حداکثر 8 vCPU می گیرد.
  • پشتیبانی رسمی و وصله های خارج از نسخه منتشر شده را ندارید.

اگر قرار است سرویس های اصلی شرکت روی این هاست اجرا شوند، از همان ابتدا لایسنس تجاری و طراحی کلاستر را در نظر بگیرید. تصمیم گیری درباره پلتفرم و تعداد هاست ها بخشی از کاری است که در سرویس مجازی سازی سرور با ظرفیت سنجی انجام می شود.

پیش نیاز سخت افزاری ESXi

ESXi روی هر سروری نصب نمی شود. کنترلر RAID، کارت شبکه و مدل پردازنده باید در VMware Compatibility Guide باشند. بیشتر خطاهای زمان نصب، به ویژه پیدا نشدن دیسک یا کارت شبکه، ریشه در همین موضوع دارد.

مورد حداقل توضیح
پردازنده حداقل دو هسته، x86 و 64 بیتی مدل پردازنده باید در فهرست سازگاری همان نسخه ESXi باشد
تنظیم BIOS NX/XD فعال بدون آن نصب متوقف می شود
مجازی سازی سخت افزاری Intel VT-x یا AMD-V برای اجرای ماشین های مجازی 64 بیتی لازم است
حافظه 8 گیگابایت برای محیط واقعی حداقل 12 گیگابایت توصیه شده است، عملا بیشتر
دیسک بوت 32 گیگابایت پایدار دیسک 128 گیگابایت یا بزرگ تر فضای بیشتری برای لاگ و OSData می دهد
کارت شبکه یک پورت گیگابیت یا سریع تر برای شبکه مدیریتی جدا از ترافیک ماشین ها بهتر است دو پورت داشته باشید

یک نکته مهم درباره فلش و کارت SD: استفاده از آن ها برای نگهداری ESX-OSData منسوخ شده است. اگر سرور شما از فلش داخلی بوت می شود، یک دیسک محلی پایدار حداقل 32 گیگابایتی هم برای OSData در نظر بگیرید، وگرنه لاگ ها و اطلاعات وضعیت روی حافظه فرار می مانند و با هر ریبوت از بین می روند.

ساخت فلش بوت و اجرای نصب

فایل ISO را از پورتال پشتیبانی Broadcom دانلود کنید. برای دانلود باید حساب کاربری بسازید و وارد شوید. بعد از دانلود، چک سام فایل را با مقدار اعلام شده مقایسه کنید؛ نصب نیمه کاره به خاطر ISO خراب وقت زیادی می گیرد.

برای ساخت فلش بوت روی ویندوز از Rufus در حالت DD استفاده کنید. روی لینوکس یا مک دستور زیر کافی است. دقت کنید که نام دیسک مقصد را درست بدهید، چون این دستور محتوای قبلی آن دستگاه را پاک می کند:

sudo dd if=VMware-VMvisor-Installer-8.0U3e.x86_64.iso of=/dev/sdX bs=4M status=progress conv=fsync

قبل از بوت، در تنظیمات UEFI سرور این موارد را بررسی کنید: حالت بوت روی UEFI باشد، مجازی سازی سخت افزاری و NX/XD فعال باشند، Secure Boot با نسخه ای که نصب می کنید سازگار باشد و دیسک بوت در اولویت بوت قرار بگیرد. اگر سرور کارت مدیریت از راه دور دارد (iLO در HPE، iDRAC در Dell یا IPMI در برندهای دیگر)، می توانید به جای فلش، ISO را به صورت Virtual Media متصل کنید و کل نصب را از راه دور انجام دهید.

مراحل خود نصب کوتاه است: پذیرش لایسنس، انتخاب دیسک مقصد، انتخاب زبان صفحه کلید و تعیین رمز root. رمز root را جدی بگیرید و در مخزن رمز شرکت ثبت کنید؛ بازیابی رمز فراموش شده در ESXi ساده نیست. بعد از اتمام نصب، فلش را جدا کنید و سرور را ریبوت کنید.

تنظیم شبکه مدیریتی در DCUI

بعد از بالا آمدن، صفحه زرد و خاکستری DCUI را می بینید. کلید F2 را بزنید، با کاربر root وارد شوید و به Configure Management Network بروید. چهار بخش را تنظیم کنید:

  1. Network Adapters: کارت شبکه ای را انتخاب کنید که واقعا به سوییچ وصل است. در همین صفحه وضعیت لینک هر vmnic نمایش داده می شود.
  2. VLAN: اگر پورت سوییچ به صورت trunk تنظیم شده، شماره VLAN مدیریت را وارد کنید. اگر پورت access است، این فیلد را خالی بگذارید.
  3. IPv4 Configuration: IP ثابت، ساب نت و گیت وی. برای هاست مجازی سازی از DHCP استفاده نکنید.
  4. DNS Configuration: سرورهای DNS و نام کامل هاست، مثلا esx01.corp.local. رکورد A و PTR را هم در DNS داخلی بسازید.

در پایان با Test Management Network بررسی کنید که گیت وی و DNS پاسخ می دهند. حالا می توانید از مرورگر با آدرس https://esx01.corp.local/ui وارد VMware Host Client شوید.

شبکه مدیریتی ESXi نباید در همان VLAN کاربران باشد و نباید از اینترنت مستقیم در دسترس باشد. دسترسی مدیران از راه دور را از مسیر VPN بدهید.

ساختار vSwitch و پورت گروپ ها

بعد از نصب یک سوییچ مجازی به نام vSwitch0 با دو پورت گروپ ساخته می شود: Management Network برای رابط VMkernel و VM Network برای ماشین ها. برای هر VLAN کاربری یک پورت گروپ جدا با شماره VLAN مربوطه بسازید تا ماشین ها بدون تغییر کابل کشی در شبکه درست قرار بگیرند. اگر دو کارت شبکه دارید، هر دو را به vSwitch اضافه کنید تا با قطع شدن یک مسیر، ارتباط قطع نشود.

دیتااستور و استوریج

دیسک هایی که قرار است ماشین ها روی آن بنشینند باید به صورت دیتااستور فرمت شوند. در Host Client به Storage و سپس New Datastore بروید، دیسک را انتخاب کنید و فرمت VMFS6 را بگیرید. چند نکته عملی:

  • دیسک بوت را با دیتااستور ماشین ها یکی نکنید. یک دیسک یا آرایه جدا برای ماشین ها عمر و کارایی بهتری می دهد.
  • اگر کنترلر RAID سخت افزاری دارید، آرایه را قبل از نصب بسازید و درایور کنترلر را در فهرست سازگاری چک کنید.
  • Thin provisioning فضای اولیه کمتری می گیرد، ولی باید مصرف واقعی دیتااستور را مانیتور کنید. پر شدن دیتااستور باعث توقف ناگهانی ماشین ها می شود.
  • اگر چند هاست دارید و به vMotion یا HA فکر می کنید، از همان ابتدا استوریج مشترک روی iSCSI یا NFS را طراحی کنید.

اولین ماشین مجازی و نصب VMware Tools

ISO سیستم عامل را در دیتااستور آپلود کنید، بعد از مسیر Virtual Machines گزینه Create/Register VM را بزنید. هنگام ساخت، این انتخاب ها کارایی را مشخص می کنند:

  • کنترلر دیسک را روی VMware Paravirtual بگذارید.
  • کارت شبکه را VMXNET3 انتخاب کنید، نه E1000.
  • تعداد vCPU را از کم شروع کنید. دادن vCPU زیاد به یک ماشین کم کار، کارایی کل هاست را پایین می آورد.
  • نوع سیستم عامل مهمان را درست انتخاب کنید تا تنظیمات پیش فرض مناسب اعمال شود.

بعد از نصب سیستم عامل، نوبت VMware Tools است. بدون آن، خاموش کردن مرتب ماشین، گزارش IP و درایورهای بهینه را ندارید. برای مهمان های لینوکسی، بسته open-vm-tools که خود توزیع منتشر می کند روش پیشنهادی است:

# Ubuntu / Debian
sudo apt install open-vm-tools

# AlmaLinux / RHEL
sudo dnf install open-vm-tools

# اگر ماشین رابط گرافیکی دارد
sudo apt install open-vm-tools-desktop

برای ویندوز از منوی ماشین گزینه Guest OS و سپس Install VMware Tools را بزنید و نصب را داخل ماشین کامل کنید.

بکاپ: هم پیکربندی هاست، هم ماشین ها

پیکربندی ESXi روی دیسک بوت است و با خراب شدن آن دیسک از بین می رود. گرفتن بکاپ از پیکربندی هاست با دو دستور در SSH انجام می شود:

vim-cmd hostsvc/firmware/sync_config
vim-cmd hostsvc/firmware/backup_config

خروجی دستور دوم یک آدرس دانلود می دهد و فایل در مسیر /scratch/downloads ساخته می شود. این فایل را بیرون از هاست نگه دارید. برای بازگرداندن، هاست را به Maintenance Mode ببرید، فایل را در /tmp/configBundle.tgz بگذارید و دستور زیر را اجرا کنید:

vim-cmd hostsvc/firmware/restore_config /tmp/configBundle.tgz

بکاپ ماشین ها موضوع جداگانه ای است. با لایسنس تجاری، نرم افزارهای بکاپ از طریق API اسنپ شات می گیرند و ماشین را کامل بکاپ می کنند. با لایسنس رایگان این مسیر بسته است و عملا باید سراغ اسکریپت هایی مثل ghettoVCB بروید یا بکاپ را از داخل خود ماشین مجازی بگیرید. هر روشی که انتخاب کنید، تا وقتی یک ریستور آزمایشی انجام نداده اید بکاپ شما تایید نشده است. طراحی این بخش، شامل نگهداری نسخه ها و تست بازیابی، در سرویس بکاپ و بازیابی اطلاعات انجام می شود.

چک لیست بعد از نصب

مورد وضعیت درست
NTP سرویس فعال و همگام با سرور زمان داخلی یا معتبر
SSH بعد از پایان کار خاموش، فعال سازی فقط هنگام نیاز
Syslog ارسال لاگ به یک سرور لاگ بیرون از هاست
شبکه مدیریتی VLAN جدا، بدون دسترسی از اینترنت
رمز root در مخزن رمز شرکت ثبت شده
به روزرسانی نصب وصله های امنیتی ESXi با برنامه مشخص
هشدار سخت افزاری وضعیت دیسک، منبع تغذیه و دما زیر نظر باشد
بکاپ پیکربندی فایل configBundle بیرون از هاست نگهداری شود

اشتباه های رایج

  • نصب روی سروری که کنترلر RAID یا کارت شبکه اش در فهرست سازگاری نیست. نتیجه اش پیدا نشدن دیسک هنگام نصب یا قطع شدن شبکه بعد از چند هفته است.
  • گذاشتن شبکه مدیریتی در همان VLAN کاربران یا باز کردن آن روی اینترنت.
  • فراموش کردن IP ثابت و گرفتن آدرس از DHCP.
  • پر شدن دیتااستور به خاطر اسنپ شات هایی که حذف نشده اند. اسنپ شات جای بکاپ نیست و ماندن طولانی آن دیسک را پر و ماشین را کند می کند.
  • نصب نکردن VMware Tools و بعد تعجب از اینکه خاموش کردن ماشین از کنسول کار نمی کند.
  • تکیه به یک هاست تکی برای سرویس های حیاتی، بدون هیچ برنامه ای برای زمانی که همان هاست از کار بیفتد.

نصب ESXi روی یک سرور کار سختی نیست؛ چیزی که معمولا دردسر می شود، تصمیم های بعدی است: چند هاست لازم است، استوریج مشترک باشد یا محلی، ماشین های فعلی چطور منتقل شوند و بکاپ چطور تست شود. اگر می خواهید این تصمیم ها را قبل از خرید سخت افزار روشن کنید، در سرویس مجازی سازی سرور با VMware و Proxmox مصرف فعلی سرورهایتان را اندازه می گیریم و طراحی کلاستر و استوریج را با شما مرور می کنیم.

استعلام

کارتان را بگویید، مسیر و هزینه را می گوییم

چند خط درباره وضعیت فعلی و چیزی که می خواهید بنویسید. یک مهندس خودش تماس می گیرد، نه واحد فروش.

  1. 01درخواست را می خوانیم و اگر ابهامی بود تماس می گیریم.
  2. 02در صورت نیاز، بررسی اولیه ریموت یا بازدید انجام می شود.
  3. 03پیشنهاد مکتوب با دامنه کار، زمان بندی و هزینه می فرستیم.

اطلاعات شما فقط برای پاسخ به همین درخواست استفاده می شود.