VMware企业虚拟化综合实验1

2022-01-01 20:39:09 86点赞 722收藏 73评论

一、实验目的

仅用于技术回顾,不会完整记录细节,受限于实验环境,部分特性无法模拟

通过Centos7系统搭建NTP、FTP、DNS服务,通过群晖系统提供iSCSI存储、Active Backup for Business虚拟机备份,通过windows2016系统配置vCenter Server、安装Veeam Backup & Replication虚拟机备份,配置JumpServer跳板机、搭建esxi虚拟化环境,配置vCenter Server,实现vCenter Server和虚拟备份还原,ESXI升级、物理机迁移至虚拟机、vSAN集群。

二、网络环境

VMnet8模拟办公网段,有外网,网关为192.168.10.254

VMnet1模拟内网网段,无外网

VMware企业虚拟化综合实验1

三、配置群晖系统

群晖系统安装准备,我这里安装的是DSM6.2.3_DS918+_24922,配置IP为192.168.20.1

创建存储池

VMware企业虚拟化综合实验1

配置Active Backup for Business套件

VMware企业虚拟化综合实验1

配置iSCSI

VMware企业虚拟化综合实验1

四、配置jumpserver开源堡垒机

安装centos7系统

VMware企业虚拟化综合实验1

安装完成配置网络

动态IP

编辑/etc/sysconfig/network-scripts/ifcfg-ens32

ONBOOT=no改为ONBOOT=yes

service network restart重启网络即可自动获取IP

静态IP

编辑/etc/sysconfig/network-scripts/ifcfg-ens32

BOOTPROTO="static" # 使用静态IP地址,默认为dhcp

IPADDR="192.168.10.10" # 设置的静态IP地址

NETMASK="255.255.255.0" # 子网掩码

GATEWAY="192.168.10.254" # 网关地址

DNS1="114.114.114.114" # DNS服务器

ONBOOT=yes

安装堡垒机

curl -sSL https://github.com/jumpserver/jumpserver/releases/download/v2.17.0/quick_start.sh | bash

VMware企业虚拟化综合实验1

防火墙开启80和2222端口

firewall-cmd --permanent --zone=public --add-port=2222/tcp --permanent

firewall-cmd --permanent --zone=public --add-port=80/tcp --permanent

firewall-cmd --reload

启动堡垒机

cd /opt/jumpserver-installer-v2.17.0

./jmsctl.sh start

VMware企业虚拟化综合实验1

配置用户、特权用户、资产授权等

VMware企业虚拟化综合实验1

登陆测试正常,可在目标主机配置仅允许堡垒机登录,配置完成,不再进行其他测试

VMware企业虚拟化综合实验1

VMware企业虚拟化综合实验1

五、Centos7系统搭建NTP、FTP、DNS

安装系统,办公网段IP配置为192.168.10.20,内网IP为192.168.20.20

安装NTPD时间服务器

yum install ntp

启动时间服务器

/bin/systemctl start ntpd.service

设为开机启动

chkconfig ntpd on

配置为上海市区

timedatectl set-timezone Asia/Shanghai

查看时间同步状态

ntpq -p

VMware企业虚拟化综合实验1

查看当前时间

date

Sat Dec 18 18:41:39 CST 2021

开放防火墙NTP服务端口

firewall-cmd --add-service=ntp --permanent

firewall-cmd --reload

内网windows客户端测试

VMware企业虚拟化综合实验1

安装FTP服务

yum install -y vsftpd

编辑配置文件/etc/vsftpd/vsftpd.conf

anonymous_enable=NO 关闭匿名登陆

chroot_local_user=YES 禁止跳出家目录

allow_writeable_chroot=YES 开启chroot后需要添加此项,放到最后

创建ftp用户

useradd -s /sbin/nologin -d /var/ftp test

passwd test

目标目录赋予权限

chown test:test /var/ftp/

关闭selinux编辑/etc/selinux/config

SELINUX=disabled

临时关闭 setenforce 0

允许nologin的用户登录ftp,编辑/etc/shells,加入

/sbin/nologin

防火墙开放ftp端口

firewall-cmd --add-service=ftp --permanent

firewall-cmd --reload

开机启动ftp服务 chkconfig vsftpd on

重启ftp systemctl restart vsftpd.service

验证

VMware企业虚拟化综合实验1

配置DNS服务

安装bind yum install bind bind-utils -y

配置/etc/named.conf 将两个127.0.0.1改为any

开启防火墙

firewall-cmd --add-service=dns --permanent

firewall-cmd --reload

开机启动dns服务 chkconfig named on

重启ftp systemctl restart named.service

测试

nslookup google.com 192.168.20.20

服务器: UnKnown

Address: 192.168.20.20

非权威应答:

名称: google.com

Address: 46.82.174.69

六、安装windows2016系统

VMware企业虚拟化综合实验1

七,安装esxi

安装esxi,一台IP为192.168.20.30 另一台为192.168.20.31

VMware企业虚拟化综合实验1

为esxi接入iscsi

VMware企业虚拟化综合实验1

为esxi准备系统镜像

VMware企业虚拟化综合实验1

安装虚拟机

VMware企业虚拟化综合实验1

八、esxi离线停机升级

升级前版本

VMware企业虚拟化综合实验1

esxi关机,挂载201912001-15160138镜像,选择upgrade

VMware企业虚拟化综合实验1

VMware企业虚拟化综合实验1

升级后版本

VMware企业虚拟化综合实验1

九、安装vCenter Server

注意:DNS服务器要正确运行

VMware企业虚拟化综合实验1

VSC最低要求10G内存,增加虚拟机配置

VMware企业虚拟化综合实验1

继续安装

VMware企业虚拟化综合实验1

VMware企业虚拟化综合实验1

安装完成

VMware企业虚拟化综合实验1

十、vCenter Server备份还原

进入设别管理后台192.168.20.40:5480,配置备份计划,通过FTP备份

VMware企业虚拟化综合实验1

删掉vCenter Server,模拟崩溃情况

VMware企业虚拟化综合实验1

通过VSCA还原,与安装步骤基本相同

VMware企业虚拟化综合实验1

VMware企业虚拟化综合实验1

VMware企业虚拟化综合实验1

还原成功

VMware企业虚拟化综合实验1

十一、使用Active Backup for Business备份还原虚拟机

登陆群晖,配置Active Backup for Business,添加vcenter server

VMware企业虚拟化综合实验1

进行备份测试

VMware企业虚拟化综合实验1

修改目标虚拟机主机名

VMware企业虚拟化综合实验1

进行还原测试

VMware企业虚拟化综合实验1

VMware企业虚拟化综合实验1

VMware企业虚拟化综合实验1

还原成功,主机名恢复到备份时的状态

VMware企业虚拟化综合实验1

十二、使用Veeam Backup & Replication备份还原虚拟机

安装

VMware企业虚拟化综合实验1

VMware企业虚拟化综合实验1

配置备份计划

VMware企业虚拟化综合实验1

备份

VMware企业虚拟化综合实验1

更改主机名

VMware企业虚拟化综合实验1

还原

VMware企业虚拟化综合实验1

VMware企业虚拟化综合实验1

还原完成

VMware企业虚拟化综合实验1

十三、物理机迁移到虚拟机

VMware企业虚拟化综合实验1

VMware企业虚拟化综合实验1

VMware企业虚拟化综合实验1

VMware企业虚拟化综合实验1

转换中

VMware企业虚拟化综合实验1

转换完成

VMware企业虚拟化综合实验1

十三、vSAN集群

准备四台esxi主机,三台部署vSAN,一台安装vCenter。每台vSAN配置硬盘为40G、100G、200G

vSAN01 vsan01.tntsec.com IP:192.168.20.51

vSAN02 vsan02.tntsec.com IP:192.168.20.52

vSAN03 vsan03.tntsec.com IP:192.168.20.53

配置DNS服务器,添加zone

zone "tntsec.com" IN {

type master;

file "tntsec.com.zone";

};

创建zone文件/var/named/tntsec.com.zone

$TTL 1D

@ IN SOA master.tntsec.com. email.com. (

0 ; serial

1D ; refresh

1H ; retry

1W ; expire

3H ) ; minimum

IN NS master

master IN A 192.168.20.20

vsan01 IN A 192.168.20.51

vsan02 IN A 192.168.20.52

vsan03 IN A 192.168.20.53

检查配置文件

named-checkconf -z

测试域名解析

nslookup vsan01.tntsec.com 192.168.20.20

配置esxi主机IP、主机名,推荐通过esxi面板修改

VMware企业虚拟化综合实验1

配置NTP服务器

VMware企业虚拟化综合实验1

组建vSAN集群

VMware企业虚拟化综合实验1

VMware企业虚拟化综合实验1

VMware企业虚拟化综合实验1

十四、实验完成关机

1、关闭除vCenter的所有VM

2、所有esxi进入维护模式

3、进入vCenter5480设备管理关闭vCenter

4、登录各esxi检查是否有VM未关机,是否进入维护模式,并关闭esxi

VMware企业虚拟化综合实验1

作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

展开 收起
73评论

  • 精彩
  • 最新
  • 值得买都内卷到这个份了???

    校验提示文案

    提交
    卷。卷起来了,就像龙卷风

    校验提示文案

    提交
    卷的无法呼吸了!

    校验提示文案

    提交
    收起所有回复
  • 有个问题想请教。我有台AMD的16核台式机,win10X64,想安装esxi搞个软路由,然后在开个虚拟交换机,接着在装10台虚拟机,让着10台虚拟机的网络都走虚拟的软路由可不可以?

    校验提示文案

    提交
    默认就是走的同一个网络,只要把网关配成软路由就行了

    校验提示文案

    提交
    好的,回头我试一下。多谢

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 杰哥出點厲東西,好適合在家折騰。讚!

    校验提示文案

    提交
    [解毒] 其实搞了好几周了喔,张大妈这平台一是审核不过,二是编辑器也太难用了 [损失几个亿]

    校验提示文案

    提交
    謝謝杰哥分享思路,張大媽沒有MD的確不便。

    校验提示文案

    提交
    收起所有回复
  • 配置堡垒机主要还是处于审计目的吧?我没想明白为啥堡垒机就会更安全。是不是设置蜜罐会更好一些呢。好像无论如何都不能获得最让人放心的安全性。。。

    校验提示文案

    提交
    企业要过认证就得留有存档,堡垒机接入域,可以用域账号分配权限,开发人员也不需要管理员

    校验提示文案

    提交
    事实上在每年攻防安全演练中,堡垒机是重点攻击对象!所以很多企业配置堡垒机无非是为了过安全等级评测,实际应用中堡垒机并不可靠,最好的还是双网隔离!

    校验提示文案

    提交
    还有5条回复
    收起所有回复
  • [皱眉] 实际用了多少台物理机

    校验提示文案

    提交
    一台电脑,vm桌面版模拟,32G内存

    校验提示文案

    提交
    32G内存如果还跑VC环境,资源还是有点吃紧吧

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 你币有了 [高兴]
    顺便再请教个问题,正式应用在企业运维上,jumpserver有方便的安装方式吗?对比过jumpserver和teleport吗?

    校验提示文案

    提交
    官方的一键安装,都是docker环境了,堡垒机我们用的绿盟的硬件堡垒机,jumpserver是做实验才临时找的

    校验提示文案

    提交
    实体堡垒机没买前正式环境自己安装jumpserver使用了一段时间,安装没啥坑,跟着官方文档走就行。正常使用了几个月,功能也够用。但是后来出问题了就挺麻烦的,只有自己百度。结果走了不少弯路才解决。再后来,堡垒机到位过了几个月就删了。一句话,还是花钱的省心

    校验提示文案

    提交
    还有6条回复
    收起所有回复
  • 建议弄个集群拓扑图 [邪恶] ,看着有点乱!

    校验提示文案

    提交
    就三台,不用拓扑吧

    校验提示文案

    提交
    收起所有回复
  • 大佬 是Windows做底层 vm虚拟这些的嘛

    校验提示文案

    提交
    底层是vmware vsphere

    校验提示文案

    提交
    底层windows的那个是vmware workstation

    校验提示文案

    提交
    收起所有回复
  • Vsca不比windows上的稳定 还有能不能不要用centos7了 马上就完犊子的系统 [喜极而泣]

    校验提示文案

    提交
    完犊子的是centos8,7还有两年呢

    校验提示文案

    提交
    收起所有回复
  • vcsa建议不要设置成微型,后期运维很容易出现爆core空间和其他空间不足的情况。此外,vcsa可以使用ip地址作为域名,不需要dns服务器,但需要注意版本,有些版本填写ip地址后无法进入第二阶段,是bug;veeambackup可以直接备vcsa虚拟机,不需要ftp恢复,速度太慢。

    校验提示文案

    提交
    [解毒] 实验环境32G内存,多了跑不动,VCSA如果用IP地址,配置VSAN也会出bug。

    校验提示文案

    提交
    升级vc版本可解 [喜极而泣] 说多了都是泪

    校验提示文案

    提交
    收起所有回复
  • 请问多台虚拟成一台,可以只用ESXI+vsphere client吗,vcenter是收费软件

    校验提示文案

    提交
    不能多台虚拟成一台,只能建集群,没有vcenter就不能建集群。

    校验提示文案

    提交
    所以白嫖失败……

    校验提示文案

    提交
    收起所有回复
  • 话说这么多都是正版吗?出了黑裙

    校验提示文案

    提交
    除了开源堡垒机,全部是试用90天和未激活状态

    校验提示文案

    提交
    收起所有回复
  • 好像发错地方了,在非专业的论坛发这些虚拟化的东西,让人觉得你很牛?下回接着来篇容器化的,外加k8s集群管理

    校验提示文案

    提交
    文章是全平台推送的,并且本文是在个人电脑虚拟机环境中实现的

    校验提示文案

    提交
    收起所有回复
  • 已经在vm桌面版里面搭好exsi,回头一看这VC 的内存要求也太高了,小本子盖中盖已经扛不住了😅

    校验提示文案

    提交
    32G能做HA实验,64G能做vSAN实验

    校验提示文案

    提交
    16G~头疼~ [皱眉]

    校验提示文案

    提交
    收起所有回复
  • 物理主机能介绍下吗?

    校验提示文案

    提交
    做实验,只要物理机内存够大就行。实际设备选型,按厂家推荐的来保证兼容性,厂家也提供超融合一体机。

    校验提示文案

    提交
    收起所有回复
  • 改名了,叫“什么都得会”!

    校验提示文案

    提交
  • 运维工程师

    校验提示文案

    提交
  • 卷 张大妈也这么卷

    校验提示文案

    提交
  • 顶一下。111111

    校验提示文案

    提交
  • 好家伙啊好家伙 [赞一个]

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
722
扫一下,分享更方便,购买更轻松