vcent/esxi升级

零、当前情况与升级需求

需求:Vcent、Esxi均升级到 8.0U3
测试环境升级方案与路径
  1. 当前环境信息:通过现有exsi和vcent获取
    1. ESXI6.0 * 3 (戴尔1台 PowerEdge R730 Intel(R) Xeon(R) CPU E5-2620 V4 CPU ,戴尔2台 PowerEdge R740 Intel(R) Xeon(R) Gold 5118 CPU)
    2. ESXI 6.7 * 1(联想 ThinkSystem SR650,Intel(R) Xeon(R) Gold 5117 CPU)
    3. vcent6.7
  2. 升级方案
    1. ESXI6.0-》升级6.7,先备份ESXI配置,期间手动迁移虚拟机到其他主机或关闭虚拟机,一台一台主机升级
    2. Vcent-》升级7.0.3U,期间备份所有EXSI、vcent配置,关闭HA、DRS(如有配置这两项)、定时任务等
    3. ESXI6.7-》升级到7.0,先备份ESXI配置,期间手动迁移虚拟机到其他主机或关闭虚拟机,一台一台主机升级
    4. Vcent-》升级到8.0,期间备份所有EXSI、vcent配置,关闭HA、DRS(如有配置这两项)、定时任务等
  3. 回滚方案
    1. Vcent 每次升级前,做好快照或克隆
    2. ESXI 每次升级前,做好配置,备好老旧的ESXI包
  4. 其他核心风险
    1. 许可问题

一、兼容查阅

  ESXI硬件兼容支持(CPU、IO等):https://compatibilityguide.broadcom.com/
  Vcent版本与Esxi兼容:https://interopmatrix.vmware.com/

(1)Vcent与ESXI版本升级路径兼容查询

https://interopmatrix.vmware.com/

  如下图,我们可以发现,要升级到8.0U3,那么至少要Vcent6.7版本才行。

 

image

 同样,ESXI也一样

image

所以,我要把 Esxi 先升级到 6.7,然后再 Vcent升级到8.0,Esxi 随后升级到8.0.

(2)硬件兼容

https://compatibilityguide.broadcom.com/

image

 如上图,我们可以通过 Systems / Servers(服务器类型)、IO设备、CPU等方式查询,我这里就是就是先通过型号查一下

Systems / Servers,通过左边的品牌和CPU筛选。

戴尔机器 R730,仅支持 ESXI 7.0

  

image

 我们查询另外2台戴尔(R740),发现是可以支持8.0U3的

  

image

 另外一台联想的服务器,也是支持 ESXI 8.0U3的

  

image

二、软件下载

https://www.dinghui.org/vmware-iso-download.html

(2.1)Esxi下载

根据上面的下载链接,我们找到 Esxi6.7版本,最好是用定制版(定制版与普通版的区别就是定制版会更加兼容系统硬件)

这里要注意,有2个形式的包,一个是 ISO,一个是 ZIP。(两种升级安装方式不一样)

image

(2.2)Vcent下载

 同2.1.

三、升级操作

(3.1)备份 Vcent 与 Esxi

1:Vcent备份参考:https://blog.csdn.net/xjjj064/article/details/149222801

  登录到 vcentip:5480,找到对于备份按钮,备份到 nfs/ftp 等途径,我用的是 FileZilla 本地搭建了一个ftp,具体步骤就不写了,自行AI查询或者百度一下。

2:Esxi 备份参考:

我用的 ssh 方法

‌通过 SSH 执行备份命令‌(前提是去esxi服务中开启 shell/ssh,然后再 ssh esxi主机)

启用 SSH 并连接到 ESXi 主机;
执行同步与备份命令:
bash
vim-cmd hostsvc/firmware/sync_config
vim-cmd hostsvc/firmware/backup_config
系统返回一个下载链接(如 https://<ESXi_IP>/downloads/configBundle-<FQDN>.tgz),在浏览器中访问并保存该文件。

通过windows powershell 获取

使用 PowerCLI(Windows 环境推荐)‌

  • 安装 VMware PowerCLI
  • 执行备份:
    powershell
    Connect-VIServer -Server <ESXi_IP> -User <username> -Password <password> Get-VMHostFirmware -VMHost <ESXi_IP> -BackupConfiguration -DestinationPath "C:\backup\"

 

(3.2)Esxi升级-ISO镜像与Zip文件

基准升级,这个需要百度一下

使用 ISO 镜像文件升级

  1. 挂载 ISO 镜像:将下载的 ESXi 8.0 ISO 镜像挂载到远程控制台或虚拟光驱
  2. 引导安装程序:重新启动 ESXi 主机,从挂载的 ISO 镜像引导,进入安装程序界面
  3. 选择安装选项:在安装程序界面中,选择“升级”选项,并按照提示选择安装 ESXi 的磁盘
  4. 完成升级:升级过程完成后,安装程序会提示移除安装介质并重新启动 ESXi 主机

使用ZIP 文件升级

  参考:https://www.cnblogs.com/xiaoyou2018/p/17861806.html

  0. 开启 esxi 的ssh和shell

  1. 上传安装包到Esxi所在存储,如下图:  

image

 

  2. ssh到 esxi主机上后,df 找到对应存储,找到文件存放路径

  3. 执行命令获取包中的内容

# 查看包中内容
esxcli software sources profile list -d /vmfs/volumes/56de85fe-6072850c-d7f1-001e67ca37fe/ESXi670-202210001.zip
# 更新
esxcli software profile update -d /vmfs/volumes/56de85fe-6072850c-d7f1-001e67ca37fe/ESXi670-202210001.zip -p ESXi-6.7.0-20221001001s-standard --no-sig-check
# 确认没问题后记得重启
reboot now

如有报错:

如提示’Could not find a trusted signer.’
这样的信息就要在后面多加一个"--no-sig-check"

如提示[DependencyError]
VIB VMware_locker_tools-light_11.1.1.16303738-16701467 requires esx-version >= 6.6.0, but the requirement cannot be satisfied within the ImageProfile.
Please refer to the log file for more details.
可执行下面这个,把tools-light去掉

esxcli software vib remove --vibname=tools-light

漏洞处理

CVE-2018-3646漏洞

[解决方案]
由于此漏洞属于芯片级漏洞,更新固件会造成较大的性能损失,在私有云环境下,此漏洞的影响范围可控,我们可以选择禁用此提示,暂缓漏洞的修复。

禁用的方法如下:

    • 在vcenter中选中ESXI主机,打开配置>高级系统设置
    • 点击编辑,筛选UserVars.SuppressHyperthreadWarning
    • UserVars.SuppressHyperthreadWarning的值由0改为1

 

(3.3)vcent升级

备份是重中之重,分布式虚拟机也要考虑,我测试环境没有就不用管。

一般有两种办法,原地升级和新建升级

升级与许可更换参考:https://blog.csdn.net/sgj584520/article/details/153819997

(3.4)vcent8.0许可

# 限个人使用
产品 vSAN Enterprise Plus
MG292-08L9K-48078-KJ372-27K20
-----------------------------
产品 vSphere 8 Enterprise
4F40H-4ML1K-M89U0-0C2N4-1AKL4
-----------------------------
产品 vSphere 8 Enterprise Plus
HG00K-03H8K-48929-8K1NP-3LUJ4
4V492-44210-48830-931GK-2PRJ4
-----------------------------
产品 vCenter Server 8 Standard
4F282-0MLD2-M8869-T89G0-CF240
0F41K-0MJ4H-M88U1-0C3N0-0A214
————————————————
版权声明:本文为CSDN博主「catoop」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/catoop/article/details/140618465

【4】最佳实践

(一)联想服务器(6.0升级到6.7)

准备工作:

1.任何操作前,请备份配置

2.ESXI 在线迁移当前正在运行的虚拟机

3.ESXI 进入维护模式(操作前关闭集群DRS/HA)

(1)升级ESXI到6.7

1.用基准升级联想的ESXI(官网原生版本6.7)

2.点击主机-》更新-》找到附加(点击选择对应的基准)-》点击修复

 

(2)应用驱动

# 升级驱动 -- 有效 (D:\software\vmware\lnv-esx6.7-custom-20211116_bundle.zip)

esxcli software vib install -d /vmfs/volumes/DE6000H_5T/software/lnv-esx6.7-custom-20211116_bundle.zip --no-sig-check

(3)重启与验证

重启后,验证:

网络:虚拟交换机、网卡、vlan通信情况、HBA卡、存储接入情况

 

(二)戴尔服务器(6.0升级到6.7)

常用参考脚本
esxcli software profile get # 查看当前的ESXI软件版本
 
esxi升级 -- 无效,使用update mananger 基准更新
进入维护模式
# 查看包中内容
esxcli software sources profile list -d \
/vmfs/volumes/63abf4a5-8200530a-e733-3868dd3540c8/software/lenovo_dell/VMware-ESXi-6.7.0.update03-19195723-LNV-20220412.zip
# 更新 esxcli software profile update
-d \
/vmfs/volumes/63abf4a5-8200530a-e733-3868dd3540c8/software/lenovo_dell/VMware-ESXi-6.7.0.update03-19195723-LNV-20220412.zip \
-p Lenovo_ESXi6.7u3-19195723_20220412 \
--no-sig-check
# 确认没问题后记得重启 reboot now

 

 

(三)联想服务器(6.7升级到8.0)

-- 6.7~8.0.3 lenovo

 # 删除关联驱动  # (Lenovo_bootbank_filetrans_600-4ACE26SUS)
 esxcli software vib remove -n filetrans  

 # 升级
 esxcli software  profile update -d /vmfs/volumes/63abf4a5-8200530a-e733-3868dd3540c8/software/VMware-ESXi-8.0.3-24414501-LNV-S04-20241217.zip -p LVO_8.0.3-LVO.803.12.3 --no-sig-check --no-hardware-warning

# 降级HBA卡驱动,以便可以识别存储设备
 esxcli software vib install -v 12.8驱动文件绝对路径.vib

 

 

 (四)戴尔服务器(6.7升级到8.0)

# 升级 ,改一下对路径与应包名即可 
esxcli software profile update -d /vmfs/volumes/63abf4a5-8200530a-e733-3868dd3540c8/software/VMware-ESXi-8.0.3-24414501-LNV-S04-20241217.zip -p LVO_8.0.3-LVO.803.12.3 --no-sig-check --no-hardware-warning
# 降级HBA卡驱动,以便可以识别存储设备 
esxcli software vib
install -v 12.8驱动文件绝对路径.vib

 

 (五)回滚方式

注意,大版本无法回滚!

(一) 通过本地控制台回滚

重启主机:
在物理服务器控制台或通过 IPMI/iLO 重启主机。
进入引导菜单:
在启动过程中,当看到 VMware ESXi 引导界面时,按 Shift + R 进入 回滚选项。
选择回滚:
选择 Revert to previous version(回滚到上一个版本)。
按Y确认操作后,系统会自动回滚到升级前的状态。
 

(二) shell 查看版本

esxcli system rollback list # 输出如下
Rollback ID: 1
Version: <previous_version>
esxcli system rollback rollback -r <Rollback_ID>
 

【5】故障排查

(一)升级后ESXI地址网络不通

双网卡引起,通过BMC登录remote 管控界面,修改配置,停止一个vmi 网卡即可。

(二)Vmonit启动

默认网卡未启动,需要手动勾选启动

(三)联想服务器无法识别网卡

安装联想官方驱动包

(四)USB驱动无法识别

  1. 确认U盾、U盘虚拟机与物理机确认
  2. 删除虚拟机USB设备、重新添加

(五)存储设备无法识别

HBA卡驱动问题(老版本),ESXI8.0.3 要降级使用 12.8ESXI7.0驱动
Lenovo ThinkSystem SR650 -[7X06CTO1WW]
HBA:Emulex LPe16000 16GB
DELL PowerEdge M640 刀片服务器
HBA:Emulex LPe12000 8Gb

 

posted @ 2026-04-09 11:52  郭大侠1  阅读(95)  评论(0)    收藏  举报