简介:这份资源是VMware vSphere 8.0.2全套中文官方手册的离线PDF合集,面向虚拟化运维工程师、数据中心管理员以及正在备考相关认证的技术人员,用于解决无网络环境下查阅官方文档、系统学习ESXi与vCenter Server的问题。压缩包共866个文件,约158.88MB,以c、h、s等源码与脚本文件为主,辅以lsl、scr、asm等汇编与链接相关文件,并包含少量pdf、html、docx、chm等文档格式,整体呈现官方文档站点的原始目录结构。内容覆盖产品文档、命令行界面、vSAN、SDK与API、安装与配置、Update Manager、兼容性与配置限制、新功能与发行说明以及vsphere-admin-doc管理文档等模块,读者可据此系统掌握vSphere 8.0的部署、管理与排错要点。目前已有124人学习下载,适合需要离线查阅官方资料、构建完整知识体系的中高级虚拟化从业者。
1. 拿到 vSphere 8.0.2 全套中文手册之后,先搞清楚它能帮你解决什么
很多人第一次接触 VMware vSphere 8.0.2 全套中文手册官方 PDF 完整版,是因为在部署现场被某个报错卡住了——ESXi 主机装完连不上 vCenter,或者 DRS 集群刚建好就报证书告警。手边没有一份能直接检索的中文文档,只能靠零散的博客和论坛帖子拼凑答案,效率极低。这套手册的价值不在于“收藏”,而在于它把 vSphere 8.0.2 的安装、配置、运维、排错全链路用中文讲清楚了,遇到具体问题时能按关键词直接定位到对应章节。
它适合三类人:一是刚接触 vSphere 安装部署、需要一份系统化中文参考的运维新手;二是已经在管 vSphere 环境、但遇到证书过期、集群配置这类具体问题需要查权威说明的老手;三是需要给团队做内部培训、想找一份结构完整的中文材料做底稿的技术负责人。不适合指望“看完就能精通”的人——手册是工具书,不是教程,它的用法是“带着问题查”,而不是“从头读到尾”。
这套手册覆盖的范围包括 ESXi 安装与配置、vCenter Server 部署、虚拟机管理、网络与存储配置、DRS 与 HA 集群、证书管理、生命周期管理、故障排查等模块。PDF 格式的好处是可以全文检索、可以离线查阅、可以按章节拆分给不同角色的人看。接下来我会按“怎么用这套手册把 vSphere 8.0.2 跑起来”这条线,把关键步骤、参数和踩坑点讲清楚。
2. 用中文手册把 ESXi 8.0.2 装起来:从镜像校验到首次登录
2.1 安装前的硬件与镜像准备
ESXi 8.0.2 对硬件有明确要求,手册里“ESXi 安装和设置”章节列了兼容性列表。实际动手前先确认三件事:CPU 是否在兼容列表里、网卡芯片是否被 8.0.2 原生驱动支持、存储控制器是否被识别。我遇到过 Realtek 网卡装完 ESXi 后管理网络起不来的情况,原因就是驱动不在镜像里,需要自己封装驱动或者换 Intel 网卡。
镜像下载后先做校验,手册里给了 SHA256 校验值的获取方式。校验命令在 Linux 或 macOS 下直接跑:
# 计算下载镜像的 SHA256 值 sha256sum VMware-VMvisor-Installer-8.0.2-xxxxxx.x86_64.iso # 与官方公布的值对比,不一致就不要用参数说明:sha256sum是 Linux 下的校验工具,macOS 用shasum -a 256。校验值必须和官方发布页完全一致,差一位都说明下载不完整或被篡改。这一步很多人跳过,结果装到一半报“文件损坏”,回头重下浪费更多时间。
制作启动 U 盘用 Rufus 或 balenaEtcher 都行,手册推荐用 Rufus 的 DD 模式写入。注意:不要用 UltraISO 的默认模式,它会把 ISO 解压后写入,导致 ESXi 安装程序找不到启动文件。这个坑我踩过,现象是 U 盘启动后直接进 GRUB 命令行,不进入安装界面。
2.2 安装过程中的关键选项与首次配置
启动安装程序后,前面几步都是常规的选磁盘、选键盘布局。到“配置管理网络”这一步要停下来想清楚:管理网口的 IP 是设静态还是 DHCP。生产环境一律静态,手册里也明确建议静态。需要填的参数包括 IP 地址、子网掩码、默认网关、DNS 服务器、主机名。主机名建议用 FQDN 格式,比如esxi01.lab.local,后面加 vCenter 时不容易出问题。
安装完成后按 F2 进入 DCUI 界面,用 root 登录(密码是安装时设的)。第一件事是检查管理网络是否通:
# 在 DCUI 里按 F2 登录后,进入 Troubleshooting Options # 启用 ESXi Shell,然后按 Alt+F1 进入命令行 # 查看管理网口状态 esxcli network ip interface list # 查看路由表 esxcli network ip route ipv4 list # 测试到网关的连通性 vmkping -I vmk0 192.168.1.1参数说明:vmkping是 ESXi 专用的 ping 工具,-I vmk0指定从管理网口发出。如果 ping 不通网关,先查 VLAN 配置和交换机端口模式。我见过交换机端口配成 access 但 ESXi 管理网口设了 VLAN tag 的情况,两边对不上,怎么 ping 都不通。
首次登录后建议立刻做三件事:修改 root 密码复杂度、配置 NTP 时间同步、开启 SSH 并限制访问来源。NTP 不同步会导致后面加 vCenter 时证书校验失败,这个坑很隐蔽,报错信息不会直接说“时间不对”,而是提示“证书无效”。
3. 部署 vCenter Server 8.0.2:Stage 1 和 Stage 2 分别要盯什么
3.1 Stage 1 部署:OVA 导入与网络配置
vCenter Server 8.0.2 的部署分两个阶段,手册里叫 Stage 1 和 Stage 2。Stage 1 是把 OVA 模板导入 ESXi 主机,Stage 2 是配置 SSO 域和登录。很多人卡在 Stage 1 的“网络配置”页面,因为这里要填的 FQDN 必须和后面 DNS 解析一致。
部署前先确认 DNS 正反向解析都配好了。正向解析:vcenter.lab.local要能解析到准备给 vCenter 的 IP。反向解析:那个 IP 要能解析回vcenter.lab.local。缺一不可。我遇到过只配了正向没配反向的情况,Stage 1 能过,Stage 2 报“无法解析主机名”,排查了半天。
用 vSphere Client 登录 ESXi 主机,右键“部署 OVF 模板”,选下载好的 vCenter OVA 文件。配置阶段有几个参数要留意:
| 参数项 | 建议值 | 说明 |
|---|---|---|
| 部署大小 | Tiny / Small / Medium | 按管理的主机数量选,Tiny 最多管 10 台 |
| 存储 | 选本地 SSD 或共享存储 | 不要选 USB 或 SD 卡 |
| 网络 | 管理网络端口组 | 确保和 ESXi 管理网络二层互通 |
| IP 分配 | 静态 | 不要用 DHCP |
| FQDN | vcenter.lab.local | 必须和 DNS 正反向一致 |
Stage 1 完成后,vCenter 虚拟机会自动开机。等几分钟,用浏览器访问https://vcenter.lab.local:5480进入 Stage 2 配置界面。
3.2 Stage 2 配置:SSO 域与许可证添加
Stage 2 要设 SSO 域(默认vsphere.local)、SSO 管理员密码、NTP 服务器。SSO 密码有复杂度要求:至少 8 位,包含大写、小写、数字、特殊字符。设简单了过不去,设太复杂了自己记不住,建议用密码管理器存好。
NTP 这一步很关键。手册里明确写了:vCenter 和 ESXi 主机的时间偏差超过 5 分钟,会导致证书认证失败。Stage 2 里填的 NTP 服务器要确保可达,填完等几分钟让时间同步完成再点“下一步”。
Stage 2 完成后,用https://vcenter.lab.local/ui登录 vSphere Client。第一次登录用administrator@vsphere.local和刚才设的密码。登录后第一件事是添加许可证:
# 在 vSphere Client 里操作: # 菜单 → 系统管理 → 许可 → 许可证 → 添加许可证密钥 # 如果要通过命令行查当前许可状态(SSH 到 vCenter) /usr/lib/vmware-vmafd/bin/vmafd-cli get-license-status --server-name localhost参数说明:vmafd-cli是 vCenter 自带的命令行工具,get-license-status查许可状态。如果显示“评估模式”,说明还没加许可证。评估期 60 天,到期后所有功能锁定,只能只读访问。这个“后悔药”不好吃,建议部署完就加。
添加许可证后,把 ESXi 主机也加上许可证。ESXi 的许可在“主机 → 配置 → 许可”里加。注意:vSphere 8.0.2 的许可证和 7.x 不通用,需要 8.0 对应的密钥。网上搜到的“vsphere 许可证密钥添加”教程很多是 6.x 的,界面位置不一样,别照搬。
4. 建 DRS 集群和 HA:中文手册里没明说但必须调的参数
4.1 DRS 集群的创建与自动化级别选择
DRS 集群的创建在手册“vSphere 资源管理”章节里有说明,但手册不会告诉你实际环境里自动化级别该选哪档。我一般这样分:测试环境选“手动”或“半自动”,生产环境选“全自动”。全自动的意思是 vCenter 会根据负载自动迁移虚拟机,不用人工确认。好处是省心,坏处是如果资源规划不合理,虚拟机可能在主机之间来回漂移,反而影响性能。
创建集群的步骤:在 vSphere Client 里右键数据中心 → 新建集群 → 输入集群名 → 勾选 DRS 和 vSphere HA → 选自动化级别。创建完把 ESXi 主机拖进集群。
DRS 有几个参数要调:
# 通过 PowerCLI 查看和设置 DRS 参数 Connect-VIServer -Server vcenter.lab.local -User administrator@vsphere.local # 查看集群的 DRS 配置 Get-Cluster -Name "Production-Cluster" | Select Name, DrsEnabled, DrsAutomationLevel # 设置 DRS 自动化级别为全自动 Set-Cluster -Cluster "Production-Cluster" -DrsAutomationLevel FullyAutomated -Confirm:$false # 设置迁移阈值(1-5,5 最激进) Set-Cluster -Cluster "Production-Cluster" -DrsMigrationThreshold 3 -Confirm:$false参数说明:DrsAutomationLevel有三个值——Manual、PartiallyAutomated、FullyAutomated。DrsMigrationThreshold控制迁移的积极程度,1 表示只做必要迁移,5 表示只要有一点不均衡就迁。生产环境建议 3,太激进会导致频繁迁移,太保守又起不到负载均衡效果。
4.2 HA 的准入控制与心跳网络
HA 的配置比 DRS 更容易翻车。手册里讲了准入控制策略,但没强调心跳网络必须冗余。HA 靠心跳判断主机是否存活,如果心跳网络单点故障,一台主机网络抖动就会触发不必要的虚拟机重启。
HA 配置要点:
| 配置项 | 建议值 | 原因 |
|---|---|---|
| 主机监控 | 启用 | 检测主机硬件故障 |
| 准入控制 | 集群资源百分比 | 预留 25% 资源用于故障切换 |
| 心跳数据存储 | 选共享存储 | 网络心跳的补充 |
| 隔离响应 | 关闭虚拟机并重启 | 避免脑裂 |
心跳网络建议用独立的 VMkernel 网口,并且至少两块物理网卡做冗余。配置命令:
# 在 ESXi 主机上添加 HA 心跳用的 VMkernel 网口 esxcli network ip interface add --interface-name vmk1 --portgroup "HA-Heartbeat" # 给 vmk1 配 IP esxcli network ip interface ipv4 set --interface-name vmk1 --ipv4 192.168.100.10 --netmask 255.255.255.0 --type static # 在 vCenter 里把 vmk1 标记为 HA 心跳网口 # 集群 → 配置 → vSphere HA → 高级选项 → 添加 das.heartbeat.ds参数说明:das.heartbeat.ds指定心跳数据存储,填共享存储的 datastore 名称。如果只有网络心跳没有数据存储心跳,网络故障时 HA 无法区分“主机挂了”和“网络断了”,可能误触发重启。
我踩过的一个坑:HA 集群里某台主机因为网卡驱动问题,心跳时通时断,HA 反复触发虚拟机重启,业务中断了半小时。后来查日志发现是网卡固件版本太旧,升级后解决。所以建 HA 集群前,先确认所有主机的网卡固件和驱动版本一致。
5. 证书过期、vCenter 连不上、DRS 不生效:排查时先看这三个地方
5.1 证书过期导致 vCenter 无法登录
现象:浏览器访问 vSphere Client 报“证书已过期”或“无法建立安全连接”,SSH 能连上 vCenter 但 Web 界面打不开。
原因:vCenter 的 STS 证书或 Machine SSL 证书过期。vSphere 8.0.2 的证书默认有效期 2 年,如果部署后没换过证书,到期就会出这个问题。
解决:用 vCenter 自带的证书管理工具续期。SSH 登录 vCenter,跑:
# 查看当前证书状态 /usr/lib/vmware-vmafd/bin/vecs-cli entry list --store MACHINE_SSL_CERT --text # 用证书管理工具续期(需要 root 权限) /usr/lib/vmware-vmca/bin/certificate-manager # 选选项 8:Reset all certificates参数说明:certificate-manager是交互式工具,选 8 会重置所有证书。重置后 vCenter 服务会自动重启,期间 Web 界面不可用,等 10-15 分钟再试。注意:重置证书后,ESXi 主机和 vCenter 的信任关系需要重新建立,集群里所有主机要重新连接。
5.2 ESXi 主机在 vCenter 里显示“断开连接”
现象:vCenter 里某台 ESXi 主机状态变成“断开连接”,但直接 SSH 到那台 ESXi 是通的。
原因:通常是 vCenter 和 ESXi 之间的管理代理(vpxa)挂了,或者 ESXi 的 hostd 服务异常。
解决:SSH 到 ESXi 主机,重启管理代理:
# 重启 vCenter 代理 /etc/init.d/vpxa restart # 重启 hostd 服务 /etc/init.d/hostd restart # 如果还不行,检查服务状态 esxcli system process list | grep -E "vpxa|hostd"参数说明:vpxa是 ESXi 上负责和 vCenter 通信的代理,hostd是 ESXi 的核心管理服务。重启这两个服务不会影响虚拟机的运行,但会短暂断开 vCenter 的连接。如果重启后还是断开,检查 ESXi 的证书是否过期,用openssl x509 -in /etc/vmware/ssl/rui.crt -noout -dates查看。
5.3 DRS 不迁移虚拟机
现象:集群开了 DRS 全自动,但某台主机 CPU 利用率 90%,另一台只有 10%,DRS 就是不迁。
原因:可能是虚拟机有 DRS 规则限制、或者虚拟机挂了 ISO 镜像、或者 EVC 模式不兼容导致无法迁移。
解决:先查 DRS 规则和虚拟机状态:
# 用 PowerCLI 查 DRS 规则 Get-DrsRule -Cluster "Production-Cluster" # 查虚拟机的 DRS 行为 Get-VM -Name "Test-VM" | Select Name, DrsBehavior # 查集群的 EVC 模式 Get-Cluster -Name "Production-Cluster" | Select EvcMode参数说明:DrsBehavior如果是Disabled,说明这台虚拟机被排除了 DRS。EvcMode如果集群里主机 CPU 代次差异大,EVC 模式会限制迁移。另外,虚拟机如果挂了本地 ISO 或本地存储,DRS 也迁不了,因为目标主机访问不到那些资源。
5.4 添加 ESXi 主机到 vCenter 时报“证书验证失败”
现象:在 vCenter 里“添加主机”,填完 IP 和 root 密码后,报“无法验证主机证书”或“SSL 证书错误”。
原因:ESXi 主机的证书是自签名的,vCenter 默认不信任。或者 ESXi 主机的时间不对,导致证书有效期校验失败。
解决:先检查 ESXi 时间,再在 vCenter 里手动接受证书指纹:
# 在 ESXi 上查证书指纹 openssl x509 -in /etc/vmware/ssl/rui.crt -noout -fingerprint -sha256 # 在 vCenter 的“添加主机”向导里,会显示证书指纹,对比一致后点“接受”参数说明:-sha256指定用 SHA256 算法算指纹。如果指纹一致但 vCenter 还是报错,检查 vCenter 和 ESXi 的时间差,超过 5 分钟就会失败。用date命令对比两边时间,用 NTP 同步。
5.5 虚拟机迁移时报“当前已连接 CD/DVD 驱动器”
现象:DRS 或手动迁移虚拟机时,报“当前已连接 CD/DVD 驱动器,无法迁移”。
原因:虚拟机挂载了 ISO 镜像,且 ISO 文件在本地存储或不可访问的存储上。
解决:在虚拟机设置里,把 CD/DVD 驱动器改成“客户端设备”或断开连接。批量处理可以用 PowerCLI:
# 批量断开所有虚拟机的 CD/DVD 连接 Get-VM | Get-CDDrive | Where {$_.ConnectionState -eq "Connected"} | Set-CDDrive -Connected $false -Confirm:$false参数说明:Get-CDDrive获取虚拟机的 CD/DVD 设备,Set-CDDrive -Connected $false断开连接。这个操作不影响虚拟机运行,只是断开 ISO 挂载。迁移完成后如果需要,再重新挂载。
6. 把中文手册用出最大价值:我的检索习惯和版本对照方法
手册到手后,我习惯先做一件事:把 PDF 按章节拆成多个文件,用文件名标注章节号。比如“第4章_ESXi安装和设置.pdf”“第8章_网络配置.pdf”。这样查的时候不用翻整个大文件,直接打开对应章节。拆分工具用pdftk或 Python 的PyPDF2都行:
# 用 PyPDF2 按章节拆分 PDF from PyPDF2 import PdfReader, PdfWriter reader = PdfReader("vsphere-8.0.2-full-manual.pdf") # 假设第 4 章从第 120 页到第 200 页 for page_num in range(119, 200): writer = PdfWriter() writer.add_page(reader.pages[page_num]) with open(f"chapter4_page{page_num+1}.pdf", "wb") as f: writer.write(f)参数说明:reader.pages[page_num]的索引从 0 开始,所以第 120 页对应索引 119。拆分前先用 PDF 阅读器确认章节的起止页码。这个脚本适合批量拆,拆完按章节命名归档。
另一个习惯是建一个“版本对照表”。vSphere 8.0.2 和 8.0.1、7.0 的界面和命令有差异,手册里不一定都标注了。我遇到不确定的地方,会同时打开 8.0.2 和 7.0 的手册对比。比如“添加许可证”这个操作,7.0 在“系统管理 → 许可 → 许可证”里,8.0.2 改到了“系统管理 → 许可 → 许可证 → 添加”。位置变了,但功能一样。
还有一个技巧:手册里的命令行示例,直接复制到环境里跑之前,先确认命令的路径和参数在当前版本里是否还适用。比如esxcli的子命令在 8.0.2 里有调整,esxcli network ip interface add在 7.0 里是esxcli network ip interface add,但参数名从--interface-name变成了--interface-name(没变,但有些子命令变了)。跑之前先用esxcli network ip interface add --help看帮助。
最后说一个我自己的教训:不要等到出问题了才翻手册。部署前花半小时把相关章节过一遍,把关键参数记下来,比出了问题再查快得多。手册里的“最佳实践”章节尤其值得看,很多坑其实手册里写了,只是没注意。希望帮到你。
本文还有配套的精品资源,点击获取