vSphere部署系列之07——vCenter管理ESXi主機

來源:互聯網
上載者:User

標籤:伺服器   資料中心   esxi   vcenter   

vSphere部署系列之07——vCenter管理ESXi主機


在前面的博文章節中,已安裝配置了esxi-mgt、esxi01、esxi02三台ESXi物理主機,並在esxi-mgt(10.1.241.20)主機中的虛擬機器裡部署了vCenter環境。接下來的要做的是將esxi01(10.1.241.21)、esxi02(10.1.241.22)兩台主機,加入到vCenter中,以接受vCenter的管理。


實驗環境總體規劃,請見前面的博文《vSphere部署系列之03——實驗環境總體規劃》。


 650) this.width=650;" src="http://s3.51cto.com/wyfs02/M00/84/97/wKiom1eVsqrSWNLRAALXJy2rt0w273.png-wh_500x0-wm_3-wmp_4-s_3018640108.png" title="網路拓撲圖02.png" alt="wKiom1eVsqrSWNLRAALXJy2rt0w273.png-wh_50" />

▲總體規劃網路拓撲圖



一、前期工作


初次登入vCenter,需要建立資料中心,然後才可以添加主機、進行後續操作。出於使用習慣,本文操作,是在vSphere Client中進行。


使用vSphere Client串連vCenter,選中左邊框中的vCenter伺服器名(sqvcenter.sqing.local),在右鍵彈出的菜單選擇“建立資料中心”子功能表即可,或者在[開始使用] 頁面中單擊“建立資料中心”連結。


本案中,建立一個名為“SQ-DataCenter”的資料中心。


 650) this.width=650;" src="http://s5.51cto.com/wyfs02/M02/84/97/wKiom1eVszKSSG7_AAHbVxm65yc737.png-wh_500x0-wm_3-wmp_4-s_3101703653.png" title="01.png" alt="wKiom1eVszKSSG7_AAHbVxm65yc737.png-wh_50" />

▲在“sqvcenter.sqing.local”中建立資料中心


 650) this.width=650;" src="http://s1.51cto.com/wyfs02/M02/84/97/wKioL1eVsz6Q8r7VAAISc2oAeQY815.png-wh_500x0-wm_3-wmp_4-s_2226186538.png" title="02.png" alt="wKioL1eVsz6Q8r7VAAISc2oAeQY815.png-wh_50" />

▲在名為“SQ-DataCenter”的資料中心中添加主機



二、添加主機


添加主機的操作比較簡單,在添加主機嚮導中,輸入ESXi主機IP和管理員帳號、密碼後,基本上是下一步下一步就行了。不一一詳述。


 650) this.width=650;" src="http://s1.51cto.com/wyfs02/M00/84/97/wKiom1eVs2XCVT2FAADOdVyCpvU247.png-wh_500x0-wm_3-wmp_4-s_337316298.png" title="03.png" alt="wKiom1eVs2XCVT2FAADOdVyCpvU247.png-wh_50" />

▲第一步,輸入主機IP,使用者名稱及其密碼


接下來,是為該主機分配許可證、設定鎖定模式以及其虛擬機器的位置。

許可證使用vCenter中的許可,其他設定預設即可。


 650) this.width=650;" src="http://s2.51cto.com/wyfs02/M02/84/97/wKioL1eVs7HDQ5C2AADPuN7XMs4238.png-wh_500x0-wm_3-wmp_4-s_3101426414.png" title="09.png" alt="wKioL1eVs7HDQ5C2AADPuN7XMs4238.png-wh_50" />

▲最後一步,顯示配置內容


至此,主機添加完成,按同樣的方式,添加其他主機。



三、警報處理


1、硬體警報


在左框主機列表中,要是主機表徵圖帶了紅色的驚嘆號,一般表示主機存在硬體故障。在“警報”頁面可以查看具體的警報內容。也可單擊主介面底則的“警報”選項卡,在展開的內建框中,也可查看警報內容(再次單擊,則收縮回去)。


本案中,esxi01和esxi02兩台主機都配有兩個電源,但各自只有一個電源接電,不影響使用,但這在vCenter看來是有問題的,會警報,警報內容為“主機硬體電源狀態”。此警報可清除,清除後紅色的驚嘆號也隨之消失。


生產環境中,要是有CPU或記憶體等警報,應當及時處理。


 650) this.width=650;" src="http://s5.51cto.com/wyfs02/M00/84/97/wKioL1eVs-TyH17MAAFgk3JjLUU026.png-wh_500x0-wm_3-wmp_4-s_564641472.png" title="21.png" alt="wKioL1eVs-TyH17MAAFgk3JjLUU026.png-wh_50" />

▲這裡選中“SQ-DataCenter”,會列出其包括的所有主機中存在的警示,從中可以清除。


2、系統警報


在左框主機列表中,要是主機表徵圖帶了黃色的驚嘆號,一般表示主機存在系統故障或其他隱患。這在“警報”頁面不一定提示。


本案中,出現黃色驚嘆號,是由於ESXi主機開啟了SSH,這是存在安全隱患的,在“摘要”頁面中有特別提示。


 650) this.width=650;" src="http://s4.51cto.com/wyfs02/M01/84/97/wKiom1eVtAKw2CrvAAF-RMHwaLY362.png-wh_500x0-wm_3-wmp_4-s_1047986680.png" title="11.png" alt="wKiom1eVtAKw2CrvAAF-RMHwaLY362.png-wh_50" />650) this.width=650;" src="http://s2.51cto.com/wyfs02/M01/84/97/wKioL1eVtBvityJzAAF-_0Lr6Iw231.png-wh_500x0-wm_3-wmp_4-s_2051760902.png" title="22.png" alt="wKioL1eVtBvityJzAAF-_0Lr6Iw231.png-wh_50" />

▲啟用SSH引發的黃色感歎警告



四、時間配置


在虛擬化環境中,各ESXi主機的時間和vCenter保持一致是很重要的,因此要建NTP伺服器和ntp用戶端,以實現時間同步。


1、NTP伺服器配置(非vCenter操作)


本案中,使用域控伺服器(虛擬機器sqdc01,10.1.241.11)作為時間伺服器。


在生產環境中,一般不建議在域控中配置時間伺服器,因為在實踐中會發現,ESXi很難與該伺服器進行同步,一般是過上一天(也許半天,不知道是夜間什麼時候)才會實現時間同步。不過,這個問題,可以通過修改ESXi配置來解決,稍微複雜一些。


在Windows Server 2008 R2中配置NTP,主要是通過修註冊表來實現,網上資料比較多,這裡不細說,要注意的是,在防火牆開啟的情況下,務必要開啟UPD 123連接埠。


2、NTP用戶端配置


這裡的NTP用戶端,是指ESXi內建的NTP用戶端。預設是無配置、無啟動的。


該配置可以在SSH遠程中,使用命令來設定,也可以在vSphere Client串連的vCenter的“時間配置”一項中設定。後者的操作比較直觀,這裡使用後者。


在主介面中,選中要配置的主機,然後切換到“配置”頁面->“時間配置”選項。可以看到此時NPT用戶端為“已停止”狀態。單擊右上方的“屬性”連結,將彈出“時間配置”屬性對話方塊。


 650) this.width=650;" src="http://s4.51cto.com/wyfs02/M01/84/97/wKioL1eVtH-g-VjHAAFGq72cC_A004.png-wh_500x0-wm_3-wmp_4-s_2974478824.png" title="01 - 副本.png" alt="wKioL1eVtH-g-VjHAAFGq72cC_A004.png-wh_50" />

▲時間配置介面


 650) this.width=650;" src="http://s5.51cto.com/wyfs02/M02/84/97/wKioL1eVtJGxAFORAACXg8vCdXE860.png-wh_500x0-wm_3-wmp_4-s_951741389.png" title="02.png" alt="wKioL1eVtJGxAFORAACXg8vCdXE860.png-wh_50" />

▲時間配置屬性對話方塊,在這裡首先勾選“NTP用戶端已啟用”,然後單擊“選項”按鈕,將會彈出“NTP守護進程選項”對話方塊。


 650) this.width=650;" src="http://s2.51cto.com/wyfs02/M00/84/97/wKiom1eVtKzzJ7leAAB_h5VW7PM971.png-wh_500x0-wm_3-wmp_4-s_1207453409.png" title="03.png" alt="wKiom1eVtKzzJ7leAAB_h5VW7PM971.png-wh_50" />

▲NTP守護進程選項對話方塊,在“NTP設定”中,添加NTP伺服器,

這裡添加 10.1.241.11 (裝有NTP伺服器的域控虛擬機器)


 650) this.width=650;" src="http://s1.51cto.com/wyfs02/M01/84/97/wKiom1eVtLqzAPoQAABo5IdCfYw991.png-wh_500x0-wm_3-wmp_4-s_2257668337.png" title="04.png" alt="wKiom1eVtLqzAPoQAABo5IdCfYw991.png-wh_50" />

▲NTP守護進程選項對話方塊,在常規中選擇“與主機一起啟動和停止”策略,然後通過“啟動”按鈕,啟動NTP服務。單擊“確定”關閉該對話方塊,返回到“時間配置”對話方塊。


至此,NTP配置完成。


3、NTP最佳化


針對前面提到的同步時間長的問題,網上大牛王春海老師有介紹過解決方案,如下:


1)、通過SSH用戶端串連到ESXi主機

2)、使用vi編輯器,修改/etc/ntp.conf,在最後一行添加一行:

tos maxdist 30

3)、使用vi編輯器,修改/etc/likewise/lsassd.conf檔案,去掉# sync-system-time = no前面的注釋,並將其值置為yes:

sync-system-time = yes

4)執行./etc/init.d/lsassd restart,重啟lsassd服務

5)執行./etc/init.d/ntpd restart,重啟ntpd服務


在實踐中發現,經過以上設定後,ESXi主機在十多分鐘內便可以與域控中的NTP伺服器進行時間同步。(是不是有參數可以設定同步的時間間隔?尚未找到)


五、網路設定


1、vSphere標準交換器架構


首先要理解vSphere標準交換器、虛擬機器連接埠組和VMkernel TCP/IP 網路層等概念。


在ESXi中可建立vSphere標準交換器和vSphere分布式交換器兩種抽象的網路裝置。分布式交換器以後再做專門研究,本案使用的是vSphere標準交換器。vSphere標準交換器的運行方式與物理乙太網路交換器十分相似,它可在同一VLAN中的虛擬機器之間進行內部流量橋接,並連結至外部網路。


 650) this.width=650;" src="http://s2.51cto.com/wyfs02/M02/84/97/wKiom1eVtTajcmJdAAG5S3jilDg655.png-wh_500x0-wm_3-wmp_4-s_2521464219.png" title="vSphere 標準交換器架構.png" alt="wKiom1eVtTajcmJdAAG5S3jilDg655.png-wh_50" />

▲vSphere標準交換器架構(出自官方資料)


vSphere標準交換器向ESXi主機提供了兩種類型的網路服務:虛擬機器連接埠組和VMkernel TCP/IP 網路層。

A 虛擬機器連接埠組:將虛擬機器連線到物理網路以及虛擬機器相連;為每個成員連接埠指定了諸如頻寬節流設定和VLAN 標記策略之類的連接埠配置選項。

B  VMkernel TCP/IP 網路層:將 VMkernel 服務(如vMotion、NFS、iSCSI 和主機管理)串連至物理網路。


2、vSphere標準交換器的配置


在主介面,“配置”->“網路”一欄中,可以查看並配置vSphere標準交換器。


 650) this.width=650;" src="http://s2.51cto.com/wyfs02/M00/84/97/wKiom1eVtV3RZm6zAAFoBIe3Rzg250.png-wh_500x0-wm_3-wmp_4-s_226962431.png" title="00 - 副本.png" alt="wKiom1eVtV3RZm6zAAFoBIe3Rzg250.png-wh_50" />

▲ESXi系統裝完後,網路初始配置,其中

Management Network 是管理網路,使用的是VMkernel連接埠組;

VM NetWork網路,預設是給虛擬機器使用的網路,使用的是虛擬機器連接埠組。

單擊外層“網路”一欄中的“添加網路”可建立新的vSphere標準交換器並配置連接埠;

單擊內層“標準交換器:vSwitch0”中的“屬性”,可對vSwitch0連接埠進行編輯。


接下來便是vSphere標準交換器的具體配置,這是很關鍵,也是較為複雜的一步。


註:本案中,各伺服器的四個網卡,均上連到物理交換器的Trunk口,Trunk口允許所有vlan通過。


1)配置vSwitch0


在本案設計中,vSwith0串連vmnic0,用於管理網路和虛擬機器網路。其中管理網路使用VLAN 241,虛擬機器使用VLAN240、241兩個網段。


虛擬網路 性質

vSphere標準交換器

串連到物理網卡 允許VLAN

Management 

Network

VMkernel連接埠組 vSwitch0 vmnic0 Vlan 241
VLAN241 虛擬機器連接埠組 vSwitch0 vmnic0 Vlan 241
VLAN240 虛擬機器連接埠組 vSwitch0 vmnic0 Vlan 240


現在要做的是,將當前虛擬機器連接埠組“VM NetWork”改名為“VLAN241”,並將其網路標籤注為“VLAN241”,即允許VLAN241的流量通過。

另外,添加一個虛擬機器連接埠組“VLAN240”,並將其網路標籤注為“VLAN240”,以允許VLAN240流量通過。


在網路設定中,單擊內層“標準交換器:vSwitch0”中的“屬性”,將會彈出“vSwitch0屬性”對話方塊,可對vSwitch0連接埠進行編輯。


 650) this.width=650;" src="http://s3.51cto.com/wyfs02/M00/84/97/wKioL1eVtmLy1CvmAABwqtu9H6g385.png-wh_500x0-wm_3-wmp_4-s_4125587779.png" title="01.png" alt="wKioL1eVtmLy1CvmAABwqtu9H6g385.png-wh_50" />

▲vSwitch0屬性對話方塊

在列表框中,選擇“VM Network”,然後單擊“編輯”按鈕,將彈出該“VM Network屬性”對話方塊。


 650) this.width=650;" src="http://s1.51cto.com/wyfs02/M00/84/97/wKiom1eVtnPzqBwpAAA1hxH0kZU037.png-wh_500x0-wm_3-wmp_4-s_3476959353.png" title="02.png" alt="wKiom1eVtnPzqBwpAAA1hxH0kZU037.png-wh_50" />

▲VM Network屬性對話方塊

在此將網路標籤由“VM Network”更改為“VLAN241”;

VLAN ID中輸入允許流量通過的VLAN ID號,這裡為“241”。

操作完成後, 單擊“確定”關閉該對話方塊,返回到上一級對話方塊。


修改完成,接下來要建立一個允許VLAN 240流量通過的虛擬機器連接埠組。

 

650) this.width=650;" src="http://s5.51cto.com/wyfs02/M00/84/97/wKiom1eVtoajm4gZAABqYHhGW2I534.png-wh_500x0-wm_3-wmp_4-s_3875707808.png" title="03.png" alt="wKiom1eVtoajm4gZAABqYHhGW2I534.png-wh_50" />

▲vSwitch0屬性對話方塊,單擊“添加”按鈕,將彈出“添加網路嚮導”對話方塊。


 650) this.width=650;" src="http://s5.51cto.com/wyfs02/M00/84/97/wKioL1eVtpbxvUe7AABK3btDm7k998.png-wh_500x0-wm_3-wmp_4-s_3682006457.png" title="04.png" alt="wKioL1eVtpbxvUe7AABK3btDm7k998.png-wh_50" />

▲添加網路嚮導對話方塊,這裡選擇“虛擬機器”,然後下一步


 650) this.width=650;" src="http://s5.51cto.com/wyfs02/M01/84/97/wKiom1eVtqfjrolUAABsbmUe5e8085.png-wh_500x0-wm_3-wmp_4-s_3539280047.png" title="05.png" alt="wKiom1eVtqfjrolUAABsbmUe5e8085.png-wh_50" />

▲添加網路嚮導對話方塊,設定網路標籤為“VLAN240”,VLAN ID為“240”,然後下一步便完成了。返回到上一級對話方塊。


650) this.width=650;" src="http://s1.51cto.com/wyfs02/M01/84/97/wKiom1eVtuLSjRr-AAB0LpqT80g945.png-wh_500x0-wm_3-wmp_4-s_1331626535.png" style="float:none;" title="06.png" alt="wKiom1eVtuLSjRr-AAB0LpqT80g945.png-wh_50" />

650) this.width=650;" src="http://s1.51cto.com/wyfs02/M00/84/97/wKiom1eVtuKTee0iAAB5HXdEjeA202.png-wh_500x0-wm_3-wmp_4-s_3850810069.png" style="float:none;" title="07 - 副本.png" alt="wKiom1eVtuKTee0iAAB5HXdEjeA202.png-wh_50" />

▲在主界網路設定中查看vSwitch0更改的情況



2)添加網路


在本案設計中,需要另外建立三個網路vMotion、Backup和iSCSI以用於虛擬機器移轉、資料備份和串連IP SAN儲存。這三個網路分別對應獨立的vSphere標準交換器,三個vSphere標準交換器各自對應一個獨立網卡。


虛擬網路 性質 vSphere標準交換器 串連到物理網卡 允許VLAN
vMotion VMkernel連接埠組 vSwitch1 vmnic1 Vlan 242
Backup VMkernel連接埠組 vSwitch2 vmnic2 Vlan 243
iSCSI VMkernel連接埠組 vSwitch3 vmnic3 Vlan 244

在網路設定中,單擊外層“網路”一欄中的“添加網路”,將彈出“添加網路嚮導”對話方塊,可建立新的vSphere標準交換器並配置連接埠。


下面以建立vMotion網路為例,介紹如何建立VMkernel連接埠組網路。


 650) this.width=650;" src="http://s4.51cto.com/wyfs02/M02/84/98/wKioL1eVt7OBtAxKAABIsepin1U962.png-wh_500x0-wm_3-wmp_4-s_1003035919.png" title="08.png" alt="wKioL1eVt7OBtAxKAABIsepin1U962.png-wh_50" />

▲選擇VMkernel


 650) this.width=650;" src="http://s4.51cto.com/wyfs02/M00/84/97/wKiom1eVt8Tj9SEQAACTX8YpWnE947.png-wh_500x0-wm_3-wmp_4-s_37700256.png" title="09.png" alt="wKiom1eVt8Tj9SEQAACTX8YpWnE947.png-wh_50" />

▲建立vSphere標準交換器(而不是使用現有的vSwitch0),選擇vmnic1作為其對應的物理網卡。


 650) this.width=650;" src="http://s2.51cto.com/wyfs02/M01/84/97/wKiom1eVt-zSnR7qAABgd_-TJUI406.png-wh_500x0-wm_3-wmp_4-s_3084101490.png" title="10.png" alt="wKiom1eVt-zSnR7qAABgd_-TJUI406.png-wh_50" />

▲設定網路標籤和VLAN ID。這裡由於是建立vMotion網路,需要勾選“將此連接埠組用於vMotion”。在建立Backup和iSCSI網路時,不需要勾選此選項。


 650) this.width=650;" src="http://s3.51cto.com/wyfs02/M01/84/98/wKiom1eVt_-zvdgkAABaA8mIFiM969.png-wh_500x0-wm_3-wmp_4-s_1376800890.png" title="11.png" alt="wKiom1eVt_-zvdgkAABaA8mIFiM969.png-wh_50" />

▲設定IP和子網路遮罩。預設閘道為管理網路的網關,不要更改,否則會造成管理連接埠無沒法被ping通。

這種情況下,vMotion(Backup、iSCSI) VMkernel連接埠不能被外部機子ping通,但兩機之間可以通訊。


 650) this.width=650;" src="http://s5.51cto.com/wyfs02/M02/84/98/wKioL1eVuBWDGEunAABMnTXr-tM598.png-wh_500x0-wm_3-wmp_4-s_1254208880.png" title="12.png" alt="wKioL1eVuBWDGEunAABMnTXr-tM598.png-wh_50" />

▲摘要。單擊“完成”按鈕即完成設定


按同樣的方法建立Backup、iSCSI網路。


 650) this.width=650;" src="http://s5.51cto.com/wyfs02/M01/84/98/wKioL1eVuCqDyR2eAADBNoWOU-k243.png-wh_500x0-wm_3-wmp_4-s_1157905022.png" title="22.png" alt="wKioL1eVuCqDyR2eAADBNoWOU-k243.png-wh_50" />

▲在主界網路設定中查看網路情況更改的情況


至此,esxi01的網路設定完成。在esxi02主機上,進行同樣的配置(IP不一樣)。


 650) this.width=650;" src="http://s1.51cto.com/wyfs02/M00/84/98/wKioL1eVuDviJ-xEAACHH5W-rGI177.png-wh_500x0-wm_3-wmp_4-s_1779420057.png" title="26.png" alt="wKioL1eVuDviJ-xEAACHH5W-rGI177.png-wh_50" />

▲在esxi01中ping esxi02各網路連接埠,可ping通,則說明網路設定已順利完成。


至此,vCenter中ESXi主機的基礎配置順利完成。


在當前構建的環境中,可以使用主機的本機存放區,進行虛擬機器的建立和管理。這種情況與ESXi主機單獨使用相比,只是通過vCenter集中管理了。但vCenter強大的功能並未發揮出來。


要建一套完善、高效的vCenter環境,還有很多工作要做。如添加共用儲存,叢集管理、資源集區管理等,後續文章將逐一介紹。


本文出自 “一樹清勁” 部落格,請務必保留此出處http://sunshyfangtian.blog.51cto.com/1405751/1829656

vSphere部署系列之07——vCenter管理ESXi主機

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.