1. 这不是“装个虚拟机”那么简单:ESXi 6.7 是企业级虚拟化底座的起点
你搜“vmware虚拟机安装教程”,出来的大多是 VMware Workstation 或 Player——那是跑在 Windows 或 macOS 桌面系统上的“玩具级”虚拟机,本质是应用软件。而 ESXi 6.7 完全不是一回事。它是一套裸金属(Bare Metal)虚拟化操作系统,直接安装在物理服务器硬件上,不依赖任何宿主操作系统。你可以把它理解成服务器的“固件级内核”:它自己就是操作系统,同时又是所有虚拟机的唯一管理者。vSphere 是它的管理生态总称,vSphere Client(尤其是那个现在叫 vSphere Web Client 的网页端)只是你和它对话的“遥控器”。很多人卡在第一步——为什么用 U 盘写入 ISO 后插服务器没反应?因为 ESXi 对硬件兼容性极其苛刻,它只认 VMware 官方 HCL(Hardware Compatibility List)里列明的网卡、RAID 卡、主板芯片组。我当年第一次部署,在一台二手 Dell R720 上折腾了三天,最后发现是那块 PERC H310 RAID 卡不在 HCL 清单里,换掉才点亮。这不是配置问题,是“准入资格”问题。所以,当你看到“vmware esxi6.7突然root密码登录错误”,大概率不是密码错了,而是你误启用了 Lockdown Mode(锁定模式),或者修改了 DCUI(直接控制台用户界面)的 root 权限策略。这背后牵扯的是 vSphere 安全策略里的混杂模式(Promiscuous Mode)、MAC 地址更改(MAC Address Changes)、伪传输(Forged Transmits)三大网络策略开关——它们默认全关,为的是防止虚拟机“冒充”其他设备搞破坏。这些词不是术语堆砌,而是你真正开始管理集群时每天要面对的“安全围栏”。这篇内容,就是带你从零开始,亲手把这块“虚拟化基石”稳稳地夯进你的物理服务器里,并让它真正为你干活,而不是变成一个亮着蓝屏的摆设。
2. 安装前的生死线:硬件、介质与网络的三重校验
2.1 硬件兼容性不是可选项,是入场券
ESXi 6.7 的生命周期虽已结束(EOL),但它仍是大量中小数据中心和实验室环境的主力版本,其硬件要求比后续版本更“接地气”,但也更“挑剔”。核心原则只有一条:必须查 HCL。别信“别人能装,我就能装”的经验主义。HCL 地址是https://www.vmware.com/resources/compatibility/search.php,搜索关键词选 “ESXi 6.7”,类型选 “I/O Devices” 和 “Servers”。重点盯死三类硬件:
- 网卡(NIC):这是最常翻车的点。Intel I350、I210 系列千兆网卡基本稳;Broadcom NetXtreme II BCM5709/5716 也行;但 Realtek RTL8111/8168 这类消费级网卡,官方明确不支持,强行装上可能连管理口都 ping 不通。我见过最离谱的案例,一台 HP DL360 G7 插了两块 RTL8111,ESXi 装完后只识别出一块,另一块在 vSphere Client 里根本看不到设备列表。
- 存储控制器(RAID/HBA):LSI MegaRAID 9260/9270、Dell PERC H710/H730、HP Smart Array P420i 都是经典组合。但注意,H310 这种“半软 RAID”控制器,虽然物理上能插,但 ESXi 无法通过其驱动识别逻辑盘,它只会把硬盘当直通(Passthrough)设备暴露出来,你得自己在 ESXi 里做 VMFS 数据存储,稳定性存疑。真正的 HBA 卡如 LSI 9207-8i(IT 模式),则完全没问题。
- CPU 与内存:64 位 x86 CPU(Intel VT-x / AMD-V 必须开启)、至少 4GB 内存(生产环境强烈建议 16GB+)。这里有个隐藏坑:某些老款 Xeon E56xx 系列 CPU,虽然支持 VT-x,但 BIOS 里 VT-d(用于 PCI 设备直通)选项是灰色的,这会导致你后期想给虚拟机直通 GPU 或 NVMe SSD 时彻底失败。装之前务必进 BIOS 把所有虚拟化相关选项(Intel VT-x, VT-d, AMD-V, AMD-Vi)全部打开。
提示:如果你手头只有笔记本或普通台式机,别硬刚。ESXi 6.7 对消费级主板的 USB 3.0 控制器、SATA AHCI 模式兼容性极差。我试过在一台 ThinkPad T440p 上装,U 盘启动后卡在
Loading modules...三十秒不动,换 USB 2.0 接口、换 SATA 模式、甚至拔掉所有外设才勉强进入安装界面。这不是教程问题,是硬件基因不匹配。
2.2 制作可启动安装介质:U 盘不是“拷贝”就行
下载官方 ISO 文件(VMware-VMvisor-Installer-6.7.0-XXXXXX.x86_64.iso)后,千万别用 Windows 自带的“右键-发送到-U 盘”功能。那是为普通文件准备的,对 ISO 这种“光盘镜像”无效。正确方法只有两个:
- Windows 下用 Rufus(推荐):Rufus 3.18+ 版本原生支持 ESXi ISO。打开 Rufus,设备选你的 U 盘,引导选择“ISO 映像”,点击小图标选中下载好的 ISO。关键设置在下面:分区方案选MBR(不是 GPT!ESXi 6.7 的引导程序只认 MBR),目标系统选BIOS 或 UEFI(兼容性最强),文件系统选FAT32。点击“开始”,它会自动处理 ISO 的特殊引导结构。实测下来,Rufus 成功率远高于其他工具。
- macOS/Linux 下用 dd 命令(极简可靠):先用
diskutil list(macOS)或lsblk(Linux)找到你的 U 盘设备名(比如/dev/disk2)。然后执行:
注意:sudo dd if=/path/to/VMware-VMvisor-Installer-6.7.0-XXXXXX.x86_64.iso of=/dev/disk2 bs=1mof=后面必须是整个磁盘设备(/dev/disk2),不是某个分区(/dev/disk2s1),否则写入失败。dd 命令没有进度条,耐心等几分钟,看到提示符回来就说明写完了。sync命令可以强制刷新缓存,确保数据落盘。
注意:写入完成后,U 盘在 Windows/macOS 里可能显示为“未格式化”或“需要初始化”。这是正常现象!ESXi 的引导分区是特殊的 FAT16 格式,桌面系统不认识。只要 BIOS 能识别并从它启动,就证明介质成功。
2.3 网络规划:管理口不是随便配个 IP 就完事
ESXi 主机默认只有一个管理网络(Management Network),它承载着所有流量:你用 vSphere Client 连接它、虚拟机上网、vCenter Server 管理它、甚至未来做 vMotion 迁移。所以,这个 IP 的规划至关重要。
- IP 地址:必须是静态 IP。DHCP 在生产环境是大忌。假设你的局域网网段是
192.168.1.0/24,那么给 ESXi 分配192.168.1.10这样的地址很合理。但请记住,这个 IP 是绑定在物理网卡上的,不是虚拟交换机(vSwitch)上。 - 网关与 DNS:网关必须填对,否则你连不上外网,也就无法下载 VMware Tools 或更新补丁。DNS 至少填一个,比如
114.114.114.114或8.8.8.8。没有 DNS,vSphere Client 有时会因解析localhost失败而报错。 - VLAN(进阶必看):如果你的网络启用了 VLAN,管理口必须打上正确的 VLAN ID。比如,你的管理网段在 VLAN 10,那么在 ESXi 安装过程中,当它让你配置网络时,必须手动输入
10作为 VLAN ID。漏掉这一步,ESXi 装完后你可能发现 IP 配对了,但就是 ping 不通,因为数据包被交换机丢弃了。
3. 安装过程详解:从开机到首次登录的每一步拆解
3.1 BIOS 设置:让服务器“看见”你的 U 盘
不同品牌服务器 BIOS 差异巨大,但核心目标一致:关闭 Secure Boot,启用 Legacy Boot(或 CSM),将 U 盘设为第一启动项。
- Dell PowerEdge:开机按
F2进 BIOS,找到Boot Mode,从UEFI改为Legacy;Secure Boot设为Disabled;在Boot Sequence里把USB Storage Device拖到最顶。 - HPE ProLiant:开机按
F9进 Boot Menu,选Boot Order,把USB Diskette on Key或USB Flash Drive设为第一;Secure Boot在System Configuration->Boot Options里关掉。 - Lenovo ThinkSystem:开机按
F1,Startup->UEFI/Legacy Boot选Both,CSM Support设为Yes;Boot Mode选Legacy Only;Boot Priority Order里调高 USB。
实操心得:很多新手卡在“找不到 U 盘”。除了检查 BIOS 设置,还有一个致命细节:U 盘必须插在服务器主板后置的 USB 2.0 接口上。前置 USB 3.0 接口、机箱内部的 USB 接口,ESXi 引导程序大概率识别不到。我曾为这事在一台 R730 上反复重刷 U 盘三次,最后发现是插错了接口。
3.2 ESXi 安装向导:那些你必须亲手敲下的关键配置
U 盘启动后,你会看到一个蓝色的、极简的文本界面。这就是 ESXi 的安装引导环境(PXE Boot Environment)。整个过程几乎全是键盘操作,没有鼠标。
- 加载安装程序:屏幕下方会显示
Loading installer...,等待约 30 秒,出现Welcome to the VMware ESXi 6.7.0 Installation字样。 - 接受许可协议:按
F11键继续。这是法律门槛,必须过。 - 选择安装目标磁盘:这是最关键的一步。屏幕上会列出所有可识别的本地存储设备,格式类似
mpx.vmhba0:C0:T0:L0(这是 SCSI 设备路径)或naa.6000c29d1234567890abcdef12345678(这是 WWN 编号)。务必确认你选的是那块你要用来装系统的 SSD 或 HDD,而不是你打算给虚拟机用的数据盘!选错,数据全丢。用方向键高亮目标磁盘,按Enter。 - 键盘布局选择:默认是
US Default,如果你习惯中文输入法,这里选Chinese (PRC),但注意,这只是影响你在 DCUI(控制台)里输入密码时的按键映射,不影响 vSphere Client。 - 设置 root 密码:输入两次。密码规则很严格:必须包含大小写字母、数字、特殊字符(如 !@#$%^&*),且长度不少于 8 位。
password123这种弱密码会被直接拒绝。我建议用Vmware@2023!这类组合,好记又合规。 - 网络配置:这是第二关键步。它会自动获取 DHCP 地址,但我们要手动改:
- 按
Tab键切换到Configure Management Network,回车。 - 选择
IPv4 Configuration,回车。 - 选择
Static IPv4 Settings,回车。 - 输入你规划好的 IP 地址(如
192.168.1.10)、子网掩码(如255.255.255.0)、默认网关(如192.168.1.1)。 DNS Configuration里填 DNS 服务器 IP。Hostname可以填esxi-host01这样的名字,方便后期管理。
- 按
- 确认并开始安装:回到主菜单,按
F11开始安装。屏幕会显示进度条和日志,大约 5-10 分钟。期间不要断电、不要按任何键。
3.3 首次启动与 DCUI 登录:你的第一道防线
安装完成后,系统会自动重启。拔掉 U 盘,服务器会从硬盘启动。几秒后,你会看到一个深蓝色的、带 VMware Logo 的控制台界面(DCUI),上面滚动着各种服务启动日志。
- 登录 DCUI:当看到
Press F2 for Customize System/View Logs提示时,按F2。它会要求你输入用户名和密码。用户名是root,密码就是你刚才设置的那个强密码。 - DCUI 界面导航:这是一个纯键盘操作的菜单。方向键移动,
Enter选择,ESC返回上一级。核心功能都在这里:Configure Management Network:可以随时修改 IP、DNS、主机名,比在 vSphere Client 里改更底层、更可靠。Restart Management Network:如果网络不通,先试试这个,比重启整个主机快得多。Test Management Network:一键 ping 网关和 DNS,快速定位网络故障。Enable/Disable SSH:SSH 默认是关闭的。为了后续用命令行管理(比如上传文件、查看日志),必须在这里手动开启。选中Enable SSH,按空格键打勾,再按Enter确认。
提示:DCUI 是你的“最后堡垒”。当 vSphere Client 连不上、Web 界面打不开时,DCUI 永远是你的救命稻草。养成习惯,每次装完第一时间进去看看,熟悉它的菜单结构。
4. 基本使用入门:从创建第一个虚拟机到资源监控
4.1 连接 vSphere Client:告别“黑屏”,拥抱图形化
ESXi 6.7 官方推荐的客户端是vSphere Web Client(基于 Flash,现已淘汰)和vSphere Host Client(HTML5,轻量级)。对于单台 ESXi 主机,Host Client 就够了。
- 访问地址:在你的 Windows/macOS 电脑浏览器里,输入
https://192.168.1.10(即你给 ESXi 配的 IP)。首次访问会看到一个安全警告(因为是自签名证书),点击“高级”,再点“继续前往...”即可。 - 登录:用户名
root,密码是你设置的密码。登录后,你会看到一个简洁的仪表盘,左侧是导航树,右侧是概览信息。
注意:“vmware vsphere client下载”这个热词,其实是个误区。vSphere Client 不是单独下载安装的软件,它是 ESXi 主机自带的 Web 服务。你只需要一个现代浏览器(Chrome/Firefox/Edge 最新版)就能访问。所谓“下载”,只是下载一个
.exe安装包,那是旧版的 thick client(胖客户端),早已废弃,且不兼容 ESXi 6.7 的新 API。
4.2 创建你的第一个虚拟机:Ubuntu Server 的完整流程
我们以 Ubuntu Server 20.04 LTS 为例,演示标准流程。
- 准备 ISO 镜像:从
https://releases.ubuntu.com/20.04/下载ubuntu-20.04.6-live-server-amd64.iso。把它放到你的 Windows 电脑上。 - 上传 ISO 到数据存储:
- 在 vSphere Host Client 左侧,点
Storage->Datastores。 - 选中默认的数据存储(通常是
datastore1),点Files标签页。 - 点
Upload按钮,选择你下载好的 Ubuntu ISO 文件。上传过程可能很慢(取决于你的网络),耐心等待。
- 在 vSphere Host Client 左侧,点
- 新建虚拟机:
- 点左侧
Virtual Machines->Create/Register VM。 - 选择
Create a new virtual machine,点Next。 - Name and location:起个名字,比如
ubuntu-test,位置保持默认。 - Compatibility:选
ESXi 6.7 and later(向下兼容)。 - Guest OS:
Linux->Ubuntu Linux (64-bit)。 - Storage:选
datastore1。 - Customize settings:这是核心配置页。
- CPU:
2个插槽,2个核心/插槽(共 4 vCPU)。别贪多,初期够用。 - Memory:
4096 MB(4GB)。Ubuntu Server 最低要求 2GB,但 4GB 更稳妥。 - New CD/DVD drive:点开它,
Device type选Datastore ISO file,Datastore选datastore1,File选你刚上传的ubuntu-20.04.6-live-server-amd64.iso。Connect at power on打勾。 - New Hard disk:
Size设为30 GB,Provisioning选Thin provision(精简置备,节省空间)。 - New Network adapter:
Network选VM Network(这是默认的虚拟交换机)。
- CPU:
- 点左侧
- 完成并开机:点
Finish,虚拟机就创建好了。在虚拟机列表里,右键ubuntu-test,选Power On。然后点Open Console,就能看到 Ubuntu 的安装界面了。后续安装步骤和物理机一模一样。
4.3 关键网络策略详解:混杂模式、MAC 地址更改、伪传输
当你创建完虚拟机,可能会发现它无法上网,或者 ping 不通同网段的其他机器。这时,你必须去检查虚拟交换机(vSwitch)的端口组(Port Group)策略。这是vsphere 安全策略 混杂模式 mac 地址更改 伪传输这串热词的核心。
- 位置:
Host->Configure->Networking->Virtual switches->VM Network->Edit settings->Security。 - 三个开关的含义与设置:
- Promiscuous Mode(混杂模式):默认
Reject。如果设为Accept,该端口组下的所有虚拟机都能收到发给该网段所有 MAC 地址的流量(即“偷听”)。这在普通业务虚拟机上是严重安全隐患,永远保持Reject。只有在做网络抓包(Wireshark)或 IDS/IPS 测试时才临时开启。 - MAC Address Changes(MAC 地址更改):默认
Reject。如果设为Accept,虚拟机内部可以随意修改自己的 MAC 地址。这可能导致 IP 冲突或绕过基于 MAC 的网络准入控制。生产环境必须Reject。 - Forged Transmits(伪传输):默认
Reject。如果设为Accept,虚拟机可以发送源 IP 地址不是自己分配的 IP 的数据包(即“冒充”)。这在做负载均衡(如 HAProxy)或某些特殊网络架构时需要,但绝大多数场景下,应保持Reject。
- Promiscuous Mode(混杂模式):默认
实操心得:这三个开关是 vSphere 网络安全的“铁三角”。我见过太多人因为图省事,把它们全设成
Accept,结果导致虚拟机之间互相干扰、ARP 欺骗泛滥,排查起来耗时数天。记住一个口诀:“非必要,不开启;要开启,必有因”。
4.4 查看硬件资源使用率:不止是“CPU 和内存”
如何查看vsphere环境中硬件资源使用率这个热词问到了点子上。vSphere 的监控远不止看几个柱状图。
- 实时性能图表:在
Host->Monitor->Performance里,你可以看到 CPU、内存、磁盘、网络的实时曲线。点击右上角的Change date range,可以看过去 1 小时、1 天、1 周的数据。 - 关键指标解读:
- CPU Ready (%):这个值最能反映 CPU 资源是否紧张。如果长期 > 5%,说明虚拟机在排队等 CPU 时间片,需要增加 vCPU 或减少负载。
- Memory Active (MB):活跃内存,比
Consumed(已消耗)更真实。如果Active远小于Consumed,说明你给虚拟机分的内存太多了,存在浪费。 - Disk Latency (ms):磁盘延迟。如果持续 > 20ms,说明存储 I/O 出现瓶颈,可能是硬盘老化、RAID 卡缓存没开、或者虚拟机太多争抢。
- 高级诊断:在
Host->Monitor->Logs里,可以下载完整的系统日志(vmkernel.log),里面记录了每一次硬件错误、驱动加载失败、内存泄漏的蛛丝马迹。这是排查vmware tools 继续运行脚本未能在虚拟机中成功运行这类疑难杂症的终极武器。
5. 常见问题与排查技巧实录:那些没人告诉你的“坑”
5.1 “vmware esxi6.7突然root密码登录错误”:不是密码错了,是策略锁死了
这个问题的根源,90% 是你无意中开启了Lockdown Mode(锁定模式)。这是一种安全加固功能,开启后,root 用户只能通过 vCenter Server 登录,不能再直接用 DCUI 或 SSH 登录。
- 症状:DCUI 里输对密码也提示错误;SSH 连接被拒绝;vSphere Host Client 里
Configure->Security Profile页面,Lockdown Mode显示为Enabled。 - 解决方法(必须物理接触):
- 在 DCUI 界面,按
F2进入Customize System/View Logs。 - 输入 root 密码(此时还能输,因为 DCUI 的验证是独立的)。
- 用方向键找到
Configure Lockdown Mode,回车。 - 选择
Disable Lockdown Mode,按Enter。 - 重启管理网络(
Restart Management Network)或整个主机。
- 在 DCUI 界面,按
注意:Lockdown Mode 是一把双刃剑。它极大提升了安全性,但也牺牲了灵活性。如果你的环境里没有 vCenter Server,绝对不要开启它。
5.2 虚拟机无法联网:从物理层到策略层的四层排查法
当你的 Ubuntu 虚拟机ping www.baidu.com不通时,按以下顺序排查,效率最高:
| 排查层级 | 操作命令/位置 | 预期结果 | 问题定位 |
|---|---|---|---|
| 1. 物理层 | DCUI ->Test Management Network | 能 ping 通网关和 DNS | 网络物理链路正常 |
| 2. 虚拟交换机层 | Host->Configure->Networking->Virtual switches->VM Network | 端口组策略全为Reject | 策略无误,进入下一层 |
| 3. 虚拟机网络层 | 在 Ubuntu 里执行ip a | 显示eth0有正确 IP(如192.168.1.100) | 虚拟机网卡已获 IP |
| 4. 虚拟机路由层 | 在 Ubuntu 里执行ip route | 第一行是default via 192.168.1.1 dev eth0 | 默认网关设置正确 |
如果卡在第 3 步,说明 DHCP 没分配到 IP,检查 Ubuntu 的/etc/netplan/配置;如果卡在第 4 步,说明网关没配,编辑 netplan 配置文件加上gateway4: 192.168.1.1。
5.3 VMware Tools 安装失败:“继续运行脚本未能在虚拟机中成功运行”
这是 Ubuntu/Debian 虚拟机最常见的报错。根本原因是:ESXi 6.7 的 VMware Tools ISO 里,预编译的驱动模块(如vmxnet3网卡驱动)是为特定内核版本编译的,而 Ubuntu 20.04 的内核版本(5.4.x)太新,不兼容。
- 解决方案(推荐):放弃官方 Tools,改用开源替代品open-vm-tools。
- 在 Ubuntu 里执行:
sudo apt update sudo apt install open-vm-tools open-vm-tools-desktop sudo systemctl restart vmtoolsd open-vm-tools是 VMware 官方维护的开源项目,功能完整,且能随系统内核自动更新,稳定性远超闭源 Tools。
- 在 Ubuntu 里执行:
实操心得:我在给 50+ 台 Ubuntu 虚拟机批量部署时,统一用
open-vm-tools,从未出现过兼容性问题。而用官方 Tools,每次 Ubuntu 升级内核后,都得手动重新安装,得不偿失。
5.4 存储空间告警:datastore1快满了怎么办?
datastore1是 ESXi 自动创建的默认数据存储,通常就是你那块系统盘。装完系统、传几个 ISO、跑几台虚拟机,它就可能红了。
- 紧急清理:
Host->Storage->Datastores->datastore1->Files:删掉不用的 ISO 镜像、旧的虚拟机快照(.vmsn文件)、日志文件(.log)。
- 长期方案:
- 添加新数据存储:买一块大容量 SATA SSD,插到服务器上,在
Host->Configure->Storage->Storage Adapters里扫描新设备,然后在Storage Devices里把它格式化为新的 VMFS 数据存储(如datastore2)。 - 迁移虚拟机:右键虚拟机 ->
Migrate->Change datastore,把它迁移到datastore2上。这个过程是在线的,业务不中断。
- 添加新数据存储:买一块大容量 SATA SSD,插到服务器上,在
提示:永远不要把
datastore1当成“数据盘”来用。它的设计初衷是放系统文件和小工具。真正的业务数据,必须放在独立的、更大容量的数据存储上。这是运维的基本常识。
6. 我的个人体会:ESXi 6.7 是一面镜子,照见你对基础设施的理解深度
装完 ESXi 6.7,只是万里长征第一步。它不会自动帮你优化虚拟机性能,也不会替你规划高可用架构。它就像一块未经雕琢的璞玉,你投入多少理解,它就回馈多少能力。我见过太多人,装完就以为大功告成,结果虚拟机一跑起来就卡顿,查日志全是CPU Ready告警,却不知道去调整 vCPU 分配;也见过有人把所有虚拟机都塞在一个datastore1里,直到磁盘爆满才手忙脚乱。ESXi 6.7 的价值,不在于它有多炫酷,而在于它强迫你直面物理世界的约束:CPU 的核心数、内存的通道带宽、硬盘的 IOPS、网卡的吞吐量。它把“云计算”的抽象概念,拉回到螺丝刀和网线的真实层面。所以,当你下次再看到“vmware虚拟机安装教程”这类标题时,请记住,真正的教程不在网上,而在你一次次重启服务器、一遍遍检查 HCL 清单、一帧帧分析性能图表的过程中。那才是属于你的、不可复制的经验。