您当前的位置:首页 > 电脑百科 > 站长技术 > 服务器

VMware虚拟化综合项目演练

时间:2022-05-13 10:25:59  来源:  作者:IT智能化专栏

一、实验目的

通过centos7系统搭建NTP、FTP、DNS服务,通过群晖系统提供iSCSI存储、Active Backup for Business虚拟机备份,通过windows2016系统配置vCenter Server、安装Veeam Backup & Replication虚拟机备份,配置JumpServer跳板机、搭建esxi虚拟化环境,配置vCenter Server,实现vCenter Server和虚拟备份还原,ESXI升级、物理机迁移至虚拟机、vSAN集群。

二、网络环境

VMnet8模拟办公网段,有外网,网关为192.168.10.254

VMnet1模拟内网网段,无外网

VMware虚拟化综合项目演练

 

三、配置群晖系统

群晖系统安装准备,我这里安装的是DSM6.2.3_DS918+_24922,配置IP为192.168.20.1

创建存储池

VMware虚拟化综合项目演练

 

配置Active Backup for Business套件

VMware虚拟化综合项目演练

 

配置iSCSI

VMware虚拟化综合项目演练

 

四、配置jumpserver开源堡垒机

安装centos7系统

VMware虚拟化综合项目演练

 

安装完成配置网络

动态IP

编辑

/etc/sysconfig/network-scripts/ifcfg-ens32 ONBOOT=no改为ONBOOT=yes service network restart重启网络即可自动获取IP

静态IP

编辑

/etc/sysconfig/network-scripts/ifcfg-ens32 BOOTPROTO="static" # 使用静态IP地址,默认为dhcp IPADDR="192.168.10.10" # 设置的静态IP地址 NETMASK="255.255.255.0" # 子网掩码 GATEWAY="192.168.10.254" # 网关地址 DNS1="114.114.114.114" # DNS服务器 ONBOOT=yes

安装堡垒机

curl -sSL https://github.com/jumpserver/jumpserver/releases/download/v2.17.0/quick_start.sh | bash

VMware虚拟化综合项目演练

 

防火墙开启80和2222端口

firewall-cmd --permanent --zone=public --add-port=2222/tcp --permanent firewall-cmd --permanent --zone=public --add-port=80/tcp --permanent firewall-cmd --reload

启动堡垒机

cd /opt/jumpserver-installer-v2.17.0 ./jmsctl.sh start

VMware虚拟化综合项目演练

 

配置用户、特权用户、资产授权等

VMware虚拟化综合项目演练

 

登陆测试正常,可在目标主机配置仅允许堡垒机登录,配置完成,不再进行其他测试

VMware虚拟化综合项目演练

 


VMware虚拟化综合项目演练

 

五、Centos7系统搭建NTP、FTP、DNS

安装系统,办公网段IP配置为192.168.10.20,内网IP为192.168.20.20

安装NTPD时间服务器

yum install ntp 启动时间服务器 /bin/systemctl start ntpd.service 设为开机启动 chkconfig ntpd on 配置为上海市区 timedatectl set-timezone Asia/Shanghai 查看时间同步状态 ntpq -p

VMware虚拟化综合项目演练

 

查看当前时间

date Sat Dec 18 18:41:39 CST 2021

开放防火墙NTP服务端口

firewall-cmd --add-service=ntp --permanent firewall-cmd --reload

内网windows客户端测试

VMware虚拟化综合项目演练

 

安装FTP服务

yum install -y vsftpd 编辑配置文件/etc/vsftpd/vsftpd.conf anonymous_enable=NO 关闭匿名登陆 chroot_local_user=YES 禁止跳出家目录 allow_writeable_chroot=YES 开启chroot后需要添加此项,放到最后

创建ftp用户

useradd -s /sbin/nologin -d /var/ftp test passwd test

目标目录赋予权限 chown test:test /var/ftp/

关闭selinux编辑/etc/selinux/config SELINUX=disabled 临时关闭 setenforce 0

允许nologin的用户登录ftp,编辑/etc/shells,加入

/sbin/nologin

防火墙开放ftp端口

firewall-cmd --add-service=ftp --permanent firewall-cmd --reload

开机启动ftp服务 chkconfig vsftpd on 重启ftp systemctl restart vsftpd.service

验证

VMware虚拟化综合项目演练

 

配置DNS服务

安装bind yum install bind bind-utils -y 配置/etc/named.conf 将两个127.0.0.1改为any 开启防火墙 firewall-cmd --add-service=dns --permanent firewall-cmd --reload 开机启动dns服务 chkconfig named on 重启ftp systemctl restart named.service

测试

nslookup google.com 192.168.20.20 服务器: UnKnown Address: 192.168.20.20 非权威应答: 名称: google.com Address: 46.82.174.69

六、安装windows2016系统

VMware虚拟化综合项目演练

 

七,安装esxi

安装esxi,一台IP为192.168.20.30 另一台为192.168.20.31

VMware虚拟化综合项目演练

 

为esxi接入iscsi

VMware虚拟化综合项目演练

 

为esxi准备系统镜像

VMware虚拟化综合项目演练

 

安装虚拟机

VMware虚拟化综合项目演练

 

八、esxi离线停机升级

升级前版本

VMware虚拟化综合项目演练

 

esxi关机,挂载201912001-15160138镜像,选择upgrade

VMware虚拟化综合项目演练

 


VMware虚拟化综合项目演练

 

升级后版本

VMware虚拟化综合项目演练

 

九、安装vCenter Server

注意:DNS服务器要正确运行

VMware虚拟化综合项目演练

 

VSC最低要求10G内存,增加虚拟机配置

VMware虚拟化综合项目演练

 

继续安装

VMware虚拟化综合项目演练

 


VMware虚拟化综合项目演练

 

安装完成

VMware虚拟化综合项目演练

 

十、vCenter Server备份还原

进入设别管理后台192.168.20.40:5480,配置备份计划,通过FTP备份

VMware虚拟化综合项目演练

 

删掉vCenter Server,模拟崩溃情况

VMware虚拟化综合项目演练

 

通过VSCA还原,与安装步骤基本相同

VMware虚拟化综合项目演练

 


VMware虚拟化综合项目演练

 


VMware虚拟化综合项目演练

 

还原成功

VMware虚拟化综合项目演练

 

十一、使用Active Backup for Business备份还原虚拟机

登陆群晖,配置Active Backup for Business,添加vcenter server

VMware虚拟化综合项目演练

 

进行备份测试

VMware虚拟化综合项目演练

 

修改目标虚拟机主机名

VMware虚拟化综合项目演练

 

进行还原测试

VMware虚拟化综合项目演练

 


VMware虚拟化综合项目演练

 


VMware虚拟化综合项目演练

 

还原成功,主机名恢复到备份时的状态

VMware虚拟化综合项目演练

 

十二、使用Veeam Backup & Replication备份还原虚拟机

安装

VMware虚拟化综合项目演练

 


VMware虚拟化综合项目演练

 

配置备份计划

VMware虚拟化综合项目演练

 

备份

VMware虚拟化综合项目演练

 

更改主机名

VMware虚拟化综合项目演练

 

还原

VMware虚拟化综合项目演练

 


VMware虚拟化综合项目演练

 

还原完成

VMware虚拟化综合项目演练

 

十三、物理机迁移到虚拟机

VMware虚拟化综合项目演练

 


VMware虚拟化综合项目演练

 


VMware虚拟化综合项目演练

 


VMware虚拟化综合项目演练

 

转换中

VMware虚拟化综合项目演练

 

转换完成

VMware虚拟化综合项目演练

 

十三、vSAN集群

准备四台esxi主机,三台部署vSAN,一台安装vCenter。每台vSAN配置硬盘为40G、100G、200G

vSAN01 vsan01.tntsec.com IP:192.168.20.51 vSAN02 vsan02.tntsec.com IP:192.168.20.52 vSAN03 vsan03.tntsec.com IP:192.168.20.53

配置DNS服务器,添加zone

zone "tntsec.com" IN { type master; file "tntsec.com.zone"; };

创建zone文件

/var/named/tntsec.com.zone

$TTL 1D @ IN SOA master.tntsec.com. email.com. ( 0 ; serial 1D ; refresh 1H ; retry 1W ; expire 3H ) ; minimum IN NS master master IN A 192.168.20.20 vsan01 IN A 192.168.20.51 vsan02 IN A 192.168.20.52 vsan03 IN A 192.168.20.53

检查配置文件

named-checkconf -z

测试域名解析

nslookup vsan01.tntsec.com 192.168.20.20

配置esxi主机IP、主机名,推荐通过esxi面板修改

VMware虚拟化综合项目演练

 

配置NTP服务器

VMware虚拟化综合项目演练

 

组建vSAN集群

VMware虚拟化综合项目演练

 


VMware虚拟化综合项目演练

 


VMware虚拟化综合项目演练

 

十四、实验完成关机

1、关闭除vCenter的所有VM

2、所有esxi进入维护模式

3、进入vCenter5480设备管理关闭vCenter

4、登录各esxi检查是否有VM未关机,是否进入维护模式,并关闭esxi

VMware虚拟化综合项目演练

 

下篇:实现vSAN、vMotion、HA、FT、DRS等功能

一、实验目的

配置实现vSAN、vMotion、HA、FT、DRS等功能

二、名词解释

资源池:将CPU和内存资源抽象化,如双路双核2Ghz换算为CPU资源为8Ghz

vmtools:VM增强功能,可以在主机与客户机之间传递消息,进行更进一步虚拟机状态检测

vSAN:基于软件的分布式存储方案,也是HCI超融合架构的基础之一

RDM:原始设备映射,即硬件直通,可以将硬件控制器如SATA硬盘、PCI设备映射到虚拟机中

故障域:如有三机架,每机架两台服务器,默认情况下数据会随机分布式存放在所有主机上,当一机架故障时,两台服务器同时掉线可能会造成数据丢失,通过将三机架配置三个故障域,vSAN会确保同一份数据会在至少两个机架上存储,保证数据安全。(在标准化机房中,电源和网络都做了冗余设计,机架式故障其实难以发生,默认情况下每台esxi都是一个独立主机故障域)

维护模式:若要关闭并维护esxi主机,务必确保主机进入维护模式,系统会提示将虚拟机和数据撤出,防止数据丢失和服务中断

HA:高可用性,开启HA后,当一台esxi故障,可在另一台esxi上重启中断的虚拟机

FT:容错,开启FT后,会为目标虚拟机在另一台esxi上创建一个影子虚拟机,数据完全同步,当目标虚拟机所在的esxi崩溃时,影子虚拟机会实时接替工作,实现业务0停机。(实际上FT使用极少,因为限制较多,如虚拟机cpu核心数量限制、不能快照等)

DRS:分布式资源调度,可以根据策略动态调整各个esxi主机的负载(务必保证物理机资源充足,极端情况下可能会因为资源不足导致虚拟机频繁切换主机)

VxRail:戴尔出品的超融合一体机,内置VxRail套件,与之对应的是其他厂商的超融合设备,配置相对繁琐

vMotion:虚拟机实时迁移,可以在中断业务的情况下将虚拟机从一台esxi上移动到另一台

传统机房三层架构:即接入汇聚核心三层,各服务器通常不处于同一vlan,无法实现虚拟机迁移

VMware虚拟化综合项目演练

 

数据中心大二层架构:通过交换机堆叠和vxlan虚拟vlan技术,在逻辑上服务器都属于同一个vlan,虚拟机可以在其中进行迁移

VMware虚拟化综合项目演练

 

三、实验环境

环境进行简化,不进行vlan划分,不进行端口汇聚,因主机性能不足仅演示vSAN、HA、FT、DRS、vMotion等功能

centos7 开启内核转发、NTP、DNS IP:192.168.20.20

vCenter vcenter.tntsec.com IP:192.168.20.40

vSAN01 vsan01.tntsec.com IP:192.168.20.51

vSAN02 vsan02.tntsec.com IP:192.168.20.52

vSAN03 vsan03.tntsec.com IP:192.168.20.53

vSAN硬盘配置为40G、100G、200G,网络都使用vmnet1,为各主机添加许可证(百度即可),配置DNS、NTP,在vsan01上安装vcenter,配置过程直接选择创建VSAN集群,100G标记为SSD缓存层,200G标记为HDD容量层

VMware虚拟化综合项目演练

 

四、部署vSAN

进入vCenter后,为vSAN和vcenter分配许可证

VMware虚拟化综合项目演练

 

添加另外两台esxi

VMware虚拟化综合项目演练

 

声明磁盘(注意:左侧192.168.20.51红标提示的是内存不足)

VMware虚拟化综合项目演练

 


VMware虚拟化综合项目演练

 

为vmkernel启用vSAN网络

VMware虚拟化综合项目演练

 

容量自动扩容至600G

VMware虚拟化综合项目演练

 

为vSAN配置存储策略,默认策略为RAID1

VMware虚拟化综合项目演练

 

查看容量双倍占用,vSAN运行正常

VMware虚拟化综合项目演练

 

五、启用vMotion

为各个主机启用vMotion

VMware虚拟化综合项目演练

 

测试vMotion

VMware虚拟化综合项目演练

 


VMware虚拟化综合项目演练

 

无停机热迁移成功,主机从192.168.20.51(即vsan01.tntsec.com,添加的时候忘了改名)迁移到vsan02.tntsec.com

VMware虚拟化综合项目演练

 

六、vSAN安全性测试

测试vSAN安全性,直接给vsan01断电,此时vsan01服务器掉线,但迁移到vsan02上的vcenter依旧运行正常

VMware虚拟化综合项目演练

 

vSAN将会进行报警提示,若在策略时间内没有修复故障,一段时间后vSAN会在可用的主机上再次创建备份。

VMware虚拟化综合项目演练

 

启动vsan01,报警自动取消(注意:左侧vsan02上的红色叹号是提示内存不足)

VMware虚拟化综合项目演练

 

七、HA

启用HA

VMware虚拟化综合项目演练

 

查看保护状态,须在客户机安装vmtools检测客户机实际工作状态(因内存不足无法创建虚拟机测试HA功能)

VMware虚拟化综合项目演练

 

八、启用FT

FT要打开日志记录功能

VMware虚拟化综合项目演练

 

启用也很简单

VMware虚拟化综合项目演练

 

但是我在虚拟机里无法再次模拟虚拟机

VMware虚拟化综合项目演练

 

九、启用DRS

启用DRS的前提是启用vMotion,vMotion是虚拟机实时迁移,DRS是根据策略使用vMotion自动实时迁移。(注意:如果策略配置的不合适,会造成虚拟机频繁迁移影响性能)

VMware虚拟化综合项目演练

 


VMware虚拟化综合项目演练

 

十、最后

因虚拟机环境和性能问题无法进行更进一步的实验,欢迎大家点评指导~

VMware虚拟化综合项目演练

 



Tags:VMware   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
一、实验目的通过Centos7系统搭建NTP、FTP、DNS服务,通过群晖系统提供iSCSI存储、Active Backup for Business虚拟机备份,通过windows2016系统配置vCenter Server、安装Veeam...【详细内容】
2022-05-13  Tags: VMware  点击:(0)  评论:(0)  加入收藏
如何优化VMware虚拟机,让它跑得更快呢?我们都知道,Windows系统如果没经过优化,性能上会受到限制,而优化过的系统不仅打开速度方面更快,而且运行得更纵享丝滑。同样地,优化过的虚拟...【详细内容】
2022-03-28  Tags: VMware  点击:(140)  评论:(0)  加入收藏
上一期我们讲解过用VMWare虚拟机打造一个金刚不坏之身的操作系统,小伙伴们反应说方法不错,只是虚拟机与物理机文件交互方式不好操作,这期应小伙伴们的要求,给大家讲解下虚拟机与...【详细内容】
2022-03-18  Tags: VMware  点击:(182)  评论:(0)  加入收藏
0x00 前言在渗透测试中,我们经常会碰到Windows虚拟机,这些虚拟机往往会安装VMware Tools,利用VMware Tools的脚本执行功能可以实现一个开机自启动的后门。关于这项技术的文章:ht...【详细内容】
2022-03-09  Tags: VMware  点击:(62)  评论:(0)  加入收藏
过去的一年中,网络安全受到了高度关注,无论是对于私营企业还是公共机构,人们都在将目光聚焦于更高级的安全策略。前不久的Log4j漏洞事件,进一步揭示了全球数字基础架构的脆弱性...【详细内容】
2022-01-27  Tags: VMware  点击:(81)  评论:(0)  加入收藏
阿里云镜像源地址及安装网站地址https://developer.aliyun.com/mirror/centos?spm=a2c6h.13651102.0.0.3e221b111kK44P更新源之前把之前的国外的镜像先备份一下 切换到yumcd...【详细内容】
2021-12-27  Tags: VMware  点击:(114)  评论:(0)  加入收藏
在前几天发布的文章《如何使用vmware搭建linux系统的虚拟机》中,最后一步完成后,就完成了ubuntu linux系统环境的配置,但是,当我们进入虚拟机时,会弹出下图界面, 实际上,此界面是告...【详细内容】
2021-09-22  Tags: VMware  点击:(158)  评论:(0)  加入收藏
在上一篇 VMware 安装 Centos7 详细过程 (新建虚拟机) 文章中详细说明了VMware新建虚拟机的每一个步骤,这一篇文章将详细记录CentOS的每一步的安装。0x01 引导界面虚拟机已经...【详细内容】
2021-09-17  Tags: VMware  点击:(135)  评论:(0)  加入收藏
我用服务器做VMWare的时候有同学问我为什么不做黑群晖,买了个“矿渣”做黑群晖又有同学问我为什么不做软路由。这都提醒我肯定要紧跟时代发展的步伐,既然已经落后了,那就尽量往...【详细内容】
2021-09-03  Tags: VMware  点击:(241)  评论:(0)  加入收藏
1.客户需求:使用VMware Workstation来跑一些东西,但是该虚机的宿主机需要不定时关机,需要设置该VMware虚机开机启动如下:1. 进入到 VMware workstation 的安装目录,找一下 vmrun....【详细内容】
2021-07-19  Tags: VMware  点击:(142)  评论:(0)  加入收藏
▌简易百科推荐
一、实验目的通过Centos7系统搭建NTP、FTP、DNS服务,通过群晖系统提供iSCSI存储、Active Backup for Business虚拟机备份,通过windows2016系统配置vCenter Server、安装Veeam...【详细内容】
2022-05-13  IT智能化专栏    Tags:VMware   点击:(0)  评论:(0)  加入收藏
OpenBSD安装 NET-SNMP1 安装SNMPpkg_add ftp://ftp.usa.openbsd.org/pub/OpenBSD/6.4/packages/amd64/net-snmp2 配置snmp#vi /etc/rc.local(使 SNMP 服务开机启动,添加如下内...【详细内容】
2022-05-12  小星看技术    Tags:服务器监控   点击:(2)  评论:(0)  加入收藏
介绍作为常用的http协议服务器,tomcat应用非常广泛。tomcat也是遵循Servelt协议的,Servelt协议可以让服务器与真实服务逻辑代码进行解耦。各自只需要关注Servlet协议即可。 对...【详细内容】
2022-05-11  程序那点事    Tags:Apache   点击:(5)  评论:(0)  加入收藏
首先在虚拟机上我们安装BINDyum -y install bind*修改配置文件,/etc/named.conf,只修改两条信息。 这里面我们修改的第一条的含义是#监听53端口,IP地址使用提供服务的本地ip,也...【详细内容】
2022-05-11  Honey7    Tags:DNS服务器   点击:(6)  评论:(0)  加入收藏
1 术语和定义1.1 信息系统由计算机、通信设备、处理设备、控制设备及其相关的配套设施构成,按照一定的应用目的和规则,对信息进行采集、加工、存储、传输、检索等处理的人机系...【详细内容】
2022-05-09  运维老男孩    Tags:服务器   点击:(17)  评论:(0)  加入收藏
域控制器是指在“域”模式下,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫一样,称为“域控制器(Domain Controller,简写为DC)域控制器( Dom...【详细内容】
2022-05-07  涛哥运维笔记    Tags:域控制器   点击:(10)  评论:(0)  加入收藏
CentOS 7下如何搭建个人网盘?我们可以搭建一个自己的个人网盘,常用的开源框架包括ownCloud,Seafile,Nextcloud,本文介绍的是在CentOS 7下基于Nextcloud教你如何搭建一个私有云。...【详细内容】
2022-05-07  网站建设和维护    Tags:个人网盘   点击:(11)  评论:(0)  加入收藏
镜像下载、域名解析、时间同步请点击阿里巴巴开源镜像站-OPSX镜像站-阿里云开发者社区 注意: Ubuntu18.04默认GCC-7,由于CUDA 9.x不支持GCC-7(下载页面没有对ubuntu18的支持),所...【详细内容】
2022-05-07  萌褚  CSDN  Tags:CUDA   点击:(9)  评论:(0)  加入收藏
一、简介对于网站来说,尤其是流量较大出名的网站,经常遇到攻击,如DDOS攻击等,虽然有些第三方,如Cloudflare可以挡,但对于动态网站PHP来说,只能挡一部分。这时候需要对于单个IP恶意...【详细内容】
2022-05-05  运维笔记ywbj    Tags:nginx配置   点击:(19)  评论:(0)  加入收藏
前言关于Nginx,你了解多少~一、Nginx 简介Nginx("engine x") 是一个高性能的 HTTP 和反向代理服务器,特点是占有内存少,并发能力强,事实上 nginx 的并发能力确实在同类型的网页...【详细内容】
2022-04-28  Java架构师知识    Tags:Nginx   点击:(23)  评论:(0)  加入收藏
站内最新
站内热门
站内头条