您当前的位置:首页 > 电脑百科 > 站长技术 > 服务器

VMware虚拟化综合项目演练

时间:2022-05-13 10:25:59  来源:  作者:IT智能化专栏

一、实验目的

通过centos7系统搭建NTP、FTP、DNS服务,通过群晖系统提供iSCSI存储、Active Backup for Business虚拟机备份,通过windows2016系统配置vCenter Server、安装Veeam Backup & Replication虚拟机备份,配置JumpServer跳板机、搭建esxi虚拟化环境,配置vCenter Server,实现vCenter Server和虚拟备份还原,ESXI升级、物理机迁移至虚拟机、vSAN集群。

二、网络环境

V.NET8模拟办公网段,有外网,网关为192.168.10.254

VMnet1模拟内网网段,无外网

VMware虚拟化综合项目演练

 

三、配置群晖系统

群晖系统安装准备,我这里安装的是DSM6.2.3_DS918+_24922,配置IP为192.168.20.1

创建存储池

VMware虚拟化综合项目演练

 

配置Active Backup for Business套件

VMware虚拟化综合项目演练

 

配置iSCSI

VMware虚拟化综合项目演练

 

四、配置jumpserver开源堡垒机

安装centos7系统

VMware虚拟化综合项目演练

 

安装完成配置网络

动态IP

编辑

/etc/sysconfig/network-scripts/ifcfg-ens32 ONBOOT=no改为ONBOOT=yes service network restart重启网络即可自动获取IP

静态IP

编辑

/etc/sysconfig/network-scripts/ifcfg-ens32 BOOTPROTO="static" # 使用静态IP地址,默认为dhcp IPADDR="192.168.10.10" # 设置的静态IP地址 NETMASK="255.255.255.0" # 子网掩码 GATEWAY="192.168.10.254" # 网关地址 DNS1="114.114.114.114" # DNS服务器 ONBOOT=yes

安装堡垒机

curl -sSL https://Github.com/jumpserver/jumpserver/releases/download/v2.17.0/quick_start.sh | bash

VMware虚拟化综合项目演练

 

防火墙开启80和2222端口

firewall-cmd --permanent --zone=public --add-port=2222/tcp --permanent firewall-cmd --permanent --zone=public --add-port=80/tcp --permanent firewall-cmd --reload

启动堡垒机

cd /opt/jumpserver-installer-v2.17.0 ./jmsctl.sh start

VMware虚拟化综合项目演练

 

配置用户、特权用户、资产授权等

VMware虚拟化综合项目演练

 

登陆测试正常,可在目标主机配置仅允许堡垒机登录,配置完成,不再进行其他测试

VMware虚拟化综合项目演练

 


VMware虚拟化综合项目演练

 

五、Centos7系统搭建NTP、FTP、DNS

安装系统,办公网段IP配置为192.168.10.20,内网IP为192.168.20.20

安装NTPD时间服务器

yum install ntp 启动时间服务器 /bin/systemctl start ntpd.service 设为开机启动 chkconfig ntpd on 配置为上海市区 timedatectl set-timezone Asia/ShanghAI 查看时间同步状态 ntpq -p

VMware虚拟化综合项目演练

 

查看当前时间

date Sat Dec 18 18:41:39 CST 2021

开放防火墙NTP服务端口

firewall-cmd --add-service=ntp --permanent firewall-cmd --reload

内网windows客户端测试

VMware虚拟化综合项目演练

 

安装FTP服务

yum install -y vsftpd 编辑配置文件/etc/vsftpd/vsftpd.conf anonymous_enable=NO 关闭匿名登陆 chroot_local_user=YES 禁止跳出家目录 allow_writeable_chroot=YES 开启chroot后需要添加此项,放到最后

创建ftp用户

useradd -s /sbin/nologin -d /var/ftp test passwd test

目标目录赋予权限 chown test:test /var/ftp/

关闭selinux编辑/etc/selinux/config SELINUX=disabled 临时关闭 setenforce 0

允许nologin的用户登录ftp,编辑/etc/shells,加入

/sbin/nologin

防火墙开放ftp端口

firewall-cmd --add-service=ftp --permanent firewall-cmd --reload

开机启动ftp服务 chkconfig vsftpd on 重启ftp systemctl restart vsftpd.service

验证

VMware虚拟化综合项目演练

 

配置DNS服务

安装bind yum install bind bind-utils -y 配置/etc/named.conf 将两个127.0.0.1改为any 开启防火墙 firewall-cmd --add-service=dns --permanent firewall-cmd --reload 开机启动dns服务 chkconfig named on 重启ftp systemctl restart named.service

测试

nslookup google.com 192.168.20.20 服务器: UnKnown Address: 192.168.20.20 非权威应答: 名称: google.com Address: 46.82.174.69

六、安装windows2016系统

VMware虚拟化综合项目演练

 

七,安装esxi

安装esxi,一台IP为192.168.20.30 另一台为192.168.20.31

VMware虚拟化综合项目演练

 

为esxi接入iscsi

VMware虚拟化综合项目演练

 

为esxi准备系统镜像

VMware虚拟化综合项目演练

 

安装虚拟机

VMware虚拟化综合项目演练

 

八、esxi离线停机升级

升级前版本

VMware虚拟化综合项目演练

 

esxi关机,挂载201912001-15160138镜像,选择upgrade

VMware虚拟化综合项目演练

 


VMware虚拟化综合项目演练

 

升级后版本

VMware虚拟化综合项目演练

 

九、安装vCenter Server

注意:DNS服务器要正确运行

VMware虚拟化综合项目演练

 

VSC最低要求10G内存,增加虚拟机配置

VMware虚拟化综合项目演练

 

继续安装

VMware虚拟化综合项目演练

 


VMware虚拟化综合项目演练

 

安装完成

VMware虚拟化综合项目演练

 

十、vCenter Server备份还原

进入设别管理后台192.168.20.40:5480,配置备份计划,通过FTP备份

VMware虚拟化综合项目演练

 

删掉vCenter Server,模拟崩溃情况

VMware虚拟化综合项目演练

 

通过VSCA还原,与安装步骤基本相同

VMware虚拟化综合项目演练

 


VMware虚拟化综合项目演练

 


VMware虚拟化综合项目演练

 

还原成功

VMware虚拟化综合项目演练

 

十一、使用Active Backup for Business备份还原虚拟机

登陆群晖,配置Active Backup for Business,添加vcenter server

VMware虚拟化综合项目演练

 

进行备份测试

VMware虚拟化综合项目演练

 

修改目标虚拟机主机名

VMware虚拟化综合项目演练

 

进行还原测试

VMware虚拟化综合项目演练

 


VMware虚拟化综合项目演练

 


VMware虚拟化综合项目演练

 

还原成功,主机名恢复到备份时的状态

VMware虚拟化综合项目演练

 

十二、使用Veeam Backup & Replication备份还原虚拟机

安装

VMware虚拟化综合项目演练

 


VMware虚拟化综合项目演练

 

配置备份计划

VMware虚拟化综合项目演练

 

备份

VMware虚拟化综合项目演练

 

更改主机名

VMware虚拟化综合项目演练

 

还原

VMware虚拟化综合项目演练

 


VMware虚拟化综合项目演练

 

还原完成

VMware虚拟化综合项目演练

 

十三、物理机迁移到虚拟机

VMware虚拟化综合项目演练

 


VMware虚拟化综合项目演练

 


VMware虚拟化综合项目演练

 


VMware虚拟化综合项目演练

 

转换中

VMware虚拟化综合项目演练

 

转换完成

VMware虚拟化综合项目演练

 

十三、vSAN集群

准备四台esxi主机,三台部署vSAN,一台安装vCenter。每台vSAN配置硬盘为40G、100G、200G

vSAN01 vsan01.tntsec.com IP:192.168.20.51 vSAN02 vsan02.tntsec.com IP:192.168.20.52 vSAN03 vsan03.tntsec.com IP:192.168.20.53

配置DNS服务器,添加zone

zone "tntsec.com" IN { type master; file "tntsec.com.zone"; };

创建zone文件

/var/named/tntsec.com.zone

$TTL 1D @ IN SOA master.tntsec.com. email.com. ( 0 ; serial 1D ; refresh 1H ; retry 1W ; expire 3H ) ; minimum IN NS master master IN A 192.168.20.20 vsan01 IN A 192.168.20.51 vsan02 IN A 192.168.20.52 vsan03 IN A 192.168.20.53

检查配置文件

named-checkconf -z

测试域名解析

nslookup vsan01.tntsec.com 192.168.20.20

配置esxi主机IP、主机名,推荐通过esxi面板修改

VMware虚拟化综合项目演练

 

配置NTP服务器

VMware虚拟化综合项目演练

 

组建vSAN集群

VMware虚拟化综合项目演练

 


VMware虚拟化综合项目演练

 


VMware虚拟化综合项目演练

 

十四、实验完成关机

1、关闭除vCenter的所有VM

2、所有esxi进入维护模式

3、进入vCenter5480设备管理关闭vCenter

4、登录各esxi检查是否有VM未关机,是否进入维护模式,并关闭esxi

VMware虚拟化综合项目演练

 

下篇:实现vSAN、vMotion、HA、FT、DRS等功能

一、实验目的

配置实现vSAN、vMotion、HA、FT、DRS等功能

二、名词解释

资源池:将CPU和内存资源抽象化,如双路双核2Ghz换算为CPU资源为8Ghz

vmtools:VM增强功能,可以在主机与客户机之间传递消息,进行更进一步虚拟机状态检测

vSAN:基于软件的分布式存储方案,也是HCI超融合架构的基础之一

RDM:原始设备映射,即硬件直通,可以将硬件控制器如SATA硬盘、PCI设备映射到虚拟机中

故障域:如有三机架,每机架两台服务器,默认情况下数据会随机分布式存放在所有主机上,当一机架故障时,两台服务器同时掉线可能会造成数据丢失,通过将三机架配置三个故障域,vSAN会确保同一份数据会在至少两个机架上存储,保证数据安全。(在标准化机房中,电源和网络都做了冗余设计,机架式故障其实难以发生,默认情况下每台esxi都是一个独立主机故障域)

维护模式:若要关闭并维护esxi主机,务必确保主机进入维护模式,系统会提示将虚拟机和数据撤出,防止数据丢失和服务中断

HA:高可用性,开启HA后,当一台esxi故障,可在另一台esxi上重启中断的虚拟机

FT:容错,开启FT后,会为目标虚拟机在另一台esxi上创建一个影子虚拟机,数据完全同步,当目标虚拟机所在的esxi崩溃时,影子虚拟机会实时接替工作,实现业务0停机。(实际上FT使用极少,因为限制较多,如虚拟机cpu核心数量限制、不能快照等)

DRS:分布式资源调度,可以根据策略动态调整各个esxi主机的负载(务必保证物理机资源充足,极端情况下可能会因为资源不足导致虚拟机频繁切换主机)

VxRail:戴尔出品的超融合一体机,内置VxRail套件,与之对应的是其他厂商的超融合设备,配置相对繁琐

vMotion:虚拟机实时迁移,可以在中断业务的情况下将虚拟机从一台esxi上移动到另一台

传统机房三层架构:即接入汇聚核心三层,各服务器通常不处于同一vlan,无法实现虚拟机迁移

VMware虚拟化综合项目演练

 

数据中心大二层架构:通过交换机堆叠和vxlan虚拟vlan技术,在逻辑上服务器都属于同一个vlan,虚拟机可以在其中进行迁移

VMware虚拟化综合项目演练

 

三、实验环境

环境进行简化,不进行vlan划分,不进行端口汇聚,因主机性能不足仅演示vSAN、HA、FT、DRS、vMotion等功能

centos7 开启内核转发、NTP、DNS IP:192.168.20.20

vCenter vcenter.tntsec.com IP:192.168.20.40

vSAN01 vsan01.tntsec.com IP:192.168.20.51

vSAN02 vsan02.tntsec.com IP:192.168.20.52

vSAN03 vsan03.tntsec.com IP:192.168.20.53

vSAN硬盘配置为40G、100G、200G,网络都使用vmnet1,为各主机添加许可证(百度即可),配置DNS、NTP,在vsan01上安装vcenter,配置过程直接选择创建VSAN集群,100G标记为SSD缓存层,200G标记为HDD容量层

VMware虚拟化综合项目演练

 

四、部署vSAN

进入vCenter后,为vSAN和vcenter分配许可证

VMware虚拟化综合项目演练

 

添加另外两台esxi

VMware虚拟化综合项目演练

 

声明磁盘(注意:左侧192.168.20.51红标提示的是内存不足)

VMware虚拟化综合项目演练

 


VMware虚拟化综合项目演练

 

为vmkernel启用vSAN网络

VMware虚拟化综合项目演练

 

容量自动扩容至600G

VMware虚拟化综合项目演练

 

为vSAN配置存储策略,默认策略为RAID1

VMware虚拟化综合项目演练

 

查看容量双倍占用,vSAN运行正常

VMware虚拟化综合项目演练

 

五、启用vMotion

为各个主机启用vMotion

VMware虚拟化综合项目演练

 

测试vMotion

VMware虚拟化综合项目演练

 


VMware虚拟化综合项目演练

 

无停机热迁移成功,主机从192.168.20.51(即vsan01.tntsec.com,添加的时候忘了改名)迁移到vsan02.tntsec.com

VMware虚拟化综合项目演练

 

六、vSAN安全性测试

测试vSAN安全性,直接给vsan01断电,此时vsan01服务器掉线,但迁移到vsan02上的vcenter依旧运行正常

VMware虚拟化综合项目演练

 

vSAN将会进行报警提示,若在策略时间内没有修复故障,一段时间后vSAN会在可用的主机上再次创建备份。

VMware虚拟化综合项目演练

 

启动vsan01,报警自动取消(注意:左侧vsan02上的红色叹号是提示内存不足)

VMware虚拟化综合项目演练

 

七、HA

启用HA

VMware虚拟化综合项目演练

 

查看保护状态,须在客户机安装vmtools检测客户机实际工作状态(因内存不足无法创建虚拟机测试HA功能)

VMware虚拟化综合项目演练

 

八、启用FT

FT要打开日志记录功能

VMware虚拟化综合项目演练

 

启用也很简单

VMware虚拟化综合项目演练

 

但是我在虚拟机里无法再次模拟虚拟机

VMware虚拟化综合项目演练

 

九、启用DRS

启用DRS的前提是启用vMotion,vMotion是虚拟机实时迁移,DRS是根据策略使用vMotion自动实时迁移。(注意:如果策略配置的不合适,会造成虚拟机频繁迁移影响性能)

VMware虚拟化综合项目演练

 


VMware虚拟化综合项目演练

 

十、最后

因虚拟机环境和性能问题无法进行更进一步的实验,欢迎大家点评指导~

VMware虚拟化综合项目演练

 



Tags:VMware   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
VMware 云服务全面取消永久许可证,改为订阅制
IT之家 12 月 13 日消息,在过去的两年里,VMware 一直致力于简化其产品组合,并从永久模式过渡到订阅模式。在被博通(Broadcom)收购后,VMware 日前宣布达到了一个新的里程碑:产品组合...【详细内容】
2023-12-13  Search: VMware  点击:(113)  评论:(0)  加入收藏
VMware被博通斥巨资收购,中国区业务或进行大幅调整
VMware,一家专注于云计算和虚拟化技术的服务商;博通,以芯片为核心业务。未来,这两家企业将走向“软硬一体”新征程。11月21日,博通正式官宣,以610亿美元收购了VMware,这次收购被认...【详细内容】
2023-11-24  Search: VMware  点击:(144)  评论:(0)  加入收藏
黑客正利用发起攻击,VMware 敦促用户安装补丁修复vRealize漏洞
IT之家 6 月 21 日消息,VMware 今天更新安全公告,称旧版本存在“关键”vRealize 安全漏洞,目前已有相关证据表明,黑客正利用该漏洞发起攻击,因此敦促用户尽快安装补丁。IT之家在...【详细内容】
2023-06-21  Search: VMware  点击:(230)  评论:(0)  加入收藏
CISA发布ESXiArgs-Recover脚本,可修复 VMware ESXi勒索软件攻击
IT之家 2 月 9 日消息,意大利国家网络安全局(ACN)于上周日发布警告,已经有黑客利用 VMware ESXi 服务器漏洞,对全球数千台服务器发起勒索软件攻击,并警告组织采取行动保护其系统。...【详细内容】
2023-02-09  Search: VMware  点击:(212)  评论:(0)  加入收藏
Mac VMware虚拟机怎么安装Windows10系统教程
VMware Fusion Pro mac破解版,是一款mac虚拟机软件,跟Parallels Desktop一样,都可以让你的 Mac 同时运行一个或多个不同的操作系统。VMware Fusion Pro mac不仅能让你在Mac苹...【详细内容】
2023-01-03  Search: VMware  点击:(1450)  评论:(0)  加入收藏
虚拟机软件VMware Fusion 13发布,增加了哪些新特性?
macOS平台虚拟机软件VMware Fusion 13 Pro的正式版正式发布,新版本更新支持不少新特性,其中包括:支持macOS Ventura 13、支持虚拟TPM 2.0模块与Windows 11、支持在Apple Silico...【详细内容】
2022-11-24  Search: VMware  点击:(492)  评论:(0)  加入收藏
如何在VMware虚拟机中安装Windows11,安装失败?保姆级款程
打开VMware,选择创建新的虚拟机 选择典型 选择稍后安装操作系统 客户机操作系统选择Microsoft Windows 版本选择Windows 10 x64 虚拟机名称可以自己设置,我这里直接...【详细内容】
2022-09-25  Search: VMware  点击:(149)  评论:(0)  加入收藏
VMware12虚拟机怎么下载安装?保姆级安装教程,让你一分钟学会!
据了解还有很多人对于VMware15虚拟机不知道如何下载安装?对此今天歪瓜运营给大家带来VMware12的安装教程,让您掌握虚拟机安装技巧!有意向学习的朋友可以仔细阅读全文。 软件介...【详细内容】
2022-09-17  Search: VMware  点击:(509)  评论:(0)  加入收藏
不止于虚拟化,如何实现 VMware 整体方案国产替代?
随着国内信创转型的落地和深入,金融等行业机构已将国产化替代重点从外围业务转向更重要的生产业务以及数据中心基础架构,“VMware 替代”是其中重点之一,且已出现各行业领域用...【详细内容】
2022-09-06  Search: VMware  点击:(385)  评论:(0)  加入收藏
再见 Vmware,你好 Hyper-V
使用虚拟机有几个好处8。您可以安全地测试应用程序,享受新旧操作系统,而不会影响您的主 PC。网上有几种第三方软件,如 VirtualBox、VMWare 等,您可以使用它们在 PC 上创建虚拟机...【详细内容】
2022-08-28  Search: VMware  点击:(489)  评论:(0)  加入收藏
▌简易百科推荐
为什么Nginx被称为“反向”代理呢?
Nginx(发音为"engine-x")是一款高性能、轻量级的开源Web服务器软件,也可用作反向代理服务器、负载均衡器和HTTP缓存。Nginx之所以有被称为“反向”代理,是因为它充当客户端设备...【详细内容】
2024-02-01  coderidea  微信公众号  Tags:Nginx   点击:(61)  评论:(0)  加入收藏
哪种服务器操作系统更好呢?
在当今的IT世界中,服务器操作系统扮演着至关重要的角色。它们是确保服务器能够高效、安全地运行的关键因素。然而,对于许多人来说,服务器操作系统的种类和特点可能是一个复杂的...【详细内容】
2024-01-30    简易百科  Tags:操作系统   点击:(81)  评论:(0)  加入收藏
什么是VPS服务器
VPS服务器是一种虚拟化技术,它将一台物理服务器划分为多个虚拟的独立服务器,每个虚拟服务器都可以拥有自己的操作系统、运行环境、应用程序等。这种技术使得每个虚拟服务器可...【详细内容】
2024-01-30    简易百科  Tags:VPS服务器   点击:(76)  评论:(0)  加入收藏
VPS服务器下载速度慢?这五招帮你提速
VPS服务器下载速度慢可能会让用户感到沮丧,尤其是对于需要大量下载和上传数据的用户。幸运的是,有一些方法可以帮助您提高VPS服务器的下载速度,使您的在线体验更加顺畅。在本文...【详细内容】
2024-01-30  IDC行业观察者    Tags:VPS服务器   点击:(61)  评论:(0)  加入收藏
美国VPS和英国VPS:地理位置对服务器性能的影响
在今天的数字时代,VPS已成为在线业务和网站托管的关键组成部分。然而,选择合适的VPS主机服务时,地理位置通常被忽视,尽管它对服务器性能有着重要的影响。本文将探讨美国VPS和英...【详细内容】
2024-01-26  IDC行业观察者    Tags:服务器   点击:(56)  评论:(0)  加入收藏
如何判断服务器所需带宽:基于业务需求和流量模式的关键考量
在选择服务器时,带宽是一个重要的考虑因素。带宽的大小直接影响到网站的加载速度和用户的访问体验。那么,如何判断服务器需要多大的带宽呢?本文将为你揭示这一关键问题的答案...【详细内容】
2024-01-26  源库科技    Tags:服务器   点击:(81)  评论:(0)  加入收藏
服务器内存空间及IO操作原理解析
服务器的内存空间分为内核空间和用户空间,而我们编写的程序通常在用户空间中运行。在进行读写操作时,我们直接操作的是用户缓冲区,而用户缓冲区的内容来自于内核缓冲区。这种内...【详细内容】
2024-01-23  王建立    Tags:服务器   点击:(46)  评论:(0)  加入收藏
如何在Java环境中安装Nginx?
1. 下载Nginx:首先,前往Nginx官方网站(https://nginx.org/en/download.html)下载新版本的Nginx。选择适合您操作系统的版本,通常有Windows、Linux和Mac等不同操作系统的版本可供...【详细内容】
2024-01-22  敲代码的小动    Tags:Nginx   点击:(71)  评论:(0)  加入收藏
服务器证书和SSL证书有啥区别?
在互联网经济时代,随着越来越多的信息以及合作都是从企业官网开始的,因此绝大多数企业都会为自己的网站配置SSL证书,以提高安全性。在接触SSL证书时,也有很多人称之为服务器证书...【详细内容】
2024-01-10  安信SSL证书    Tags:服务器证书   点击:(67)  评论:(0)  加入收藏
宝塔面板怎样部署java项目?
宝塔面板怎样部署java项目?在使用宝塔面板部署Java项目之前,需要确保已经安装了Java Development Kit (JDK)。接下来,将介绍如何使用宝塔面板来部署Java项目的步骤。步骤一:安装...【详细内容】
2024-01-09  西部数码    Tags:宝塔面板   点击:(127)  评论:(0)  加入收藏
站内最新
站内热门
站内头条