1、 中小企业虚拟机解决方案大全 62 资料内容仅供参考,如有不当或者侵权,请联系本人改正或者删除。 读书笔记之中小企业虚拟机解决方案大全 电子工业出版社 一 系统升级、 网络安全与病毒防范 解决问题 1, 企业内计算机启动速度越来越慢 2, 单位计算机上网慢、 上网的时候经常感染病毒、 3, 单位计算机经常会中招, 每次病毒爆发都会导致整个网络瘫痪 4, 员工上班时间看电影、 下载软件、 占用了网络带宽 5, 员工昼夜开机, 晚上下载电影, 浪费资源, 导致安全隐患 6, 网络任务繁重: 装系统、 打补丁、 杀毒 针对用户
2、 1, 具有网络的中小企业、 事业单位 2, 网络规模50-300台计算机的中小网络 涉及知识点 1, 使用VMware Server创立、 管理、 配置虚拟机 2, Microsoft ISA Server防火墙与代理服务器配置 3, WSUS升级服务器 4, NOD32杀毒软件局域网升级方法 二 托管服务器、 网站防黑客入侵的解决方案 解决问题 1, 网站页面经常被黑 2, 黑客经过网站代码漏洞、 上传漏洞、 SQL server漏洞入侵 3, 托管服务器或自由网站服务器被入侵、 创立用户的问题 4, 网站被挂马的问题 针对用户 1, 在电信机房托管服务器的用
3、户 2, 使用自己的带宽对提供网站服务的用户 3, 机关、 事业、 学校、 政府等单位需要自己维护服务器 知识点 1, Microsoft ISA Server 2, SQL Server 3, VMware Server 4, IIS、 虚拟目录、 IP地址限制 5, VPN 三 政府网站服务器合并迁移改造方案 解决问题: 1, 单位有多个服务器、 每个服务器利用率低 2, 单位中每个服务器配置不合理 3, 服务器的维护、 升级费用高 4, 服务器的使用费用高 方案针正确用户: 政府、 机关、 事业、 高校, 现在具有多台服务器、 每个服务器只有一个网站, 或
4、者具有多个服务器但每台服务器使用率极低的单位。使用VMware vCenter Converter 4移动原来的多个物理服务器到虚拟机中 涉及知识点 Vmware Server 1.09 Vmware vCenter Converter 4 路线 1, 开始 2, 在预迁移的服务器上安装Vmware vCenter Converter 4 3, 迁移服务器到中间服务器 4, 安装VMware Server 5, 重新配置迁移后的虚拟机镜像 6, 启动迁移后的每个虚拟机 7, 虚拟机代替原服务器对外提供服务 8, 结束 四 证券交易大厅Netware服务器升级解决方
5、案 解决问题 NOVELL网络中netware服务器的升级问题 针对客户 证券公司证券交易大厅 其它所有使用netware服务器需要升级的企业 五 基于VMware vSphere 4 的高效、 低成本虚拟化服务器解决方案 方案解决问题 提供高性能虚拟化服务器解决方案 低成本投入, 包括软件费用和后期管理费用 方案针对客户: 中小企业具有1-3台高性能服务器, 需要采用虚拟化技术提供更多高性能虚拟机 对虚拟机性能有一定要求, 对一台服务器同时运行的虚拟机数量有更高要求 对投资敏感的用户 VMware ESX Server系列虚拟化软件直接运行
6、在裸机上, 不需要主机操作系统的支持, 即减少主机操作系统的费用, 又能充分发挥硬件性能。而VMware ESX Server系列的VMware ESXi系列与VMware Server系列相同, 具有相同的内核和性能, 且是一个免费版本。它们之间的区别在于VMware VirtualCenter管理工具( 此产品收费) VMware ESXi的安装、 配置与使用 创立和配置虚拟机 方案总结 VMware ESXi是一个高效、 低成本的虚拟化服务器解决方案, 如果是新组建虚拟化方案, 能够直接使用VMware Client工具创立虚拟机使用。如果是以前使用的VMware S
7、erver的虚拟机, 能够将VMware Server虚拟机上传到VMware ESXi中使用。如果VMware Server虚拟机上传后不能使用, 能够使用VMware vCenter Converter4转换成VMware ESXi支持的格式然后再上传。 六 基于VMware Workstation的多操作系统、 多种应用软件的虚拟机解决方案 方案解决问题 需要多操作系统的个人、 单位用户 在只有一台计算机的情况下需要多种应用环境的个人或单位用户 需要多系统、 多环境、 多种状态的用户 需要对系统进行快速、 重复还原的用户 方案针对用户: 具有多系统、 多
8、状态的中小企业、 机关、 单位、 政府、 教育培训机构 教育局市考科需要NCRC、 公共英语多种报名管理系统的部门 MCSE等需要多系统的高端网络培训班 软件公司需要多系统进行测试的用户 作者、 编辑需要进行截图、 测试多系统、 软件的用户 需要制作各种操作系统、 多种应用环境进行视频录像的用户 传统解决方案 1, 准备多台计算机, 在每台安装一个操作系统 2, 采用单台计算机, 在计算机上装还原卡, 采用还原卡的多系统安装功能, 安装多操作系统 3, 采用单台计算机, 采用第三方软件, 如BootStar, PQ-Boot Magic软件, 安装多操作系统 传统
9、解决方案缺点 成本高, 多台计算机成本非常高, 维护量大, 无论在多台计算机上, 还是在单台计算机上装多系统, 维护量都很大 效率低、 浪费大。虽然许多场合需要多系统, 但有些系统只是偶然使用一次, 或者使用的时间非常少, 为了这种使用准备一台计算机或者使用还原卡划分一个分区, 或者使用多系统安装方式安装在主机上, 会是一种比较大的浪费 不能同时运行 备份、 恢复时间长 VMware Workstation虚拟机能够在一台电脑上模拟出来若干台PC, 每台PC都能够单独运行操作系统互不干扰, 实现一台电脑同时运行几个不同操作系统的目的, 还能够将这几个系统连成一个网络
10、 VMware Workstation 5特点 1, 多次快照与恢复 2, 项目, 将多台虚拟机组织到一个项目组中一起管理和使用, 而且能够对每个虚拟机进行设置和限制其网络带宽。 3, 克隆 4, 更好的内存和网络支持 5, 64位支持 6, 录像 7, 支持V2V , 将其它虚拟机如VIRTUAL PC导入 8, 支持双路虚拟SMP: 支持两路虚拟SMP, 能够指派一个或两个CPU给虚拟机使用。如果使用这项功能, 你的主机CPU需要是超线程的或者多个CPU 9, 集成VMware Player: 一个免费软件, 能够上PC用户在WINDOWS或LINUX PC上很容易地
11、运行虚拟机。支持的格式的VMware Workstaion, GSX Server, ESX Server, Microsoft virtual PC, Microsoft Virtual server 虚拟机 , Symantec Live State Recovery的镜像文件等。 10, 对windows 系统的兼容性更好 11, 修改显存大小和支持D3D: 5.0提供的虚拟机默认显存为16MB。从5.5.1开始, 提供的虚拟机支持修改显卡显存( 可为64/128MB) , 同时支持对D3D支持。 在windows xp上安装VMware Workstation 在VMw
12、are Workstation中创立虚拟机 七 用VMware ACE实现U盘携带的移动计算机解决方案 方案解决问题 制作随身携带的计算机操作系统 在U盘或活动硬盘上制作适合个人使用的系统环境 方案面对客户 个人、 中小企业需要经常出差的用户 不适合携带笔记本计算机但又需要定制个人计算机环境的用户 对操作系统完全性有一定要求但又对资金敏感的用户 虚拟化解决方案 有了VMware ACE( assured computing enviroment) 后, 当拥有大量活动硬盘或U盘后, 能够很容易定制便携式虚拟机当笔记本电脑使用, 原因如下: 高速
13、大容量设备的U盘或活动硬盘普及 VMware ACE workstation定制的虚拟机具有高安全、 高可靠性、 使用简单方便 随外可见计算机, 基于此, 在活动硬盘或U盘上部署经过加密的可移动计算机非常实用。在本节中, 将在一个5G的U上部署一个虚拟硬盘为2.5G, 安装有XP的虚拟机, 当需要使用时, 直接将U盘插到计算机, 运行U盘中的VMware Player程序即可。 vmware server是提供虚拟化产品的平台, 能够为用户提供虚拟机, 用于企业用户, 为中小企业用户提供虚拟化服务器平台 vmware workstation与类似, 用于个人用户。主要为开发
14、人员、 网络管理员、 技术爱好者等专业人员提供测试与实验环境。 vmware workstation 6.5 vmware server 1.09 作为service 启动 否 是 在系统启动时自动启动虚拟机 否 是 远程管理 否 可经过浏览器或vmware virtualcenter管理 Virtual smp(CPUs/VM) 2 2 支持intel VT 是 是 每个VM最大大内存 8G 3.6G 所有VM的内在总和 无限制 最多64GB 每个VM的IDE控制器/磁盘数 1/4 1/4 每个VM的SCSI控制器/磁盘数 1/
15、7 4/60 虚拟硬盘容量( IDE/SCSI) 100MB-950GB 100MB-950GB 虚拟交换机数量 10 4 分组 是 否 快照 可创立多个 只能创立一个 VM Recoding/Replaying 是 否 录制AVI 是 否 主宿机间文件拖曳 是 否 支持64位主机与虚拟机 是 是 价格 189美元 免费 VMware ACE是由专业人员定制虚拟机, 定制虚拟机给普通用户使用。使用过程如下: 1, 使用vmware workstation创立虚拟机, 在虚拟机中安装所需操作系统、 数据及应用程序 2, 在vmwa
16、re workstation上启动ACE选件, 能够经过配置以下策略和控制选项来定制该虚拟机 按端口和通信类型访问网络 按设备类型或ID控制设备 复制保护 过期 密码保护 3, 将已定制好的虚拟机打包以便安全、 快速地进行部署。在打包过程中, 可经过多种方式以减轻最终用户负担, 包括: 在.msi(windows)/.tar(linux)安装程序中包含vmware 以便实现无缝部署 自动完成windows客户操作系统的系统准备工具, 以实现单到多部署功能 远程域与ACE管理服务器和VPN的集成, 允许远程ACE客户端由域工具控制 与activity directory完全
17、集成以进行身份验证 4, 将vmware ace部署到获得正确许可的PC或便携式设备上, 支持多处平台和设备, 包括桌面系统、 笔记本系统及便携设备上的windows和linux 5, 从ACE管理服务器管理vmware ace客户端。随时跟踪、 动态更新或停用vmware ace客户端。 VRM技术 virtual rights management, 是VMware公司的一项新技术, 它能够将策略应用于具有以下控制功能的虚拟机上 谁能访问该虚拟机 何时能使用该虚拟机 能够访问哪些网络资源 能够访问主机上哪些硬件 将强制执行哪些复制保护和加密 制作能
18、在U盘运行的虚拟机实录 1, 创立XP虚拟机 虚拟硬盘不要太大, 网络使用NAT, 使用XP系统( 占用空间及内存小) 2, 在虚拟机上安装所需软件 3, 为虚拟机启动ACE功能并设置策略 关闭虚拟机-在vmware workstation 单击enable ACE features-设备策略 4, 部署虚拟机到U盘 create Pocket ACE package 5, 在U盘上使用虚拟机 八 软件防复制、 限期使用虚拟化解决方案 方案解决问题 1, 使用虚拟机防止软件被非法复制 2, 限制软件使用时间 3, 能够经过”补丁”方式允许过期软件继续使用 4,
19、 经过网络方式随时停止受控虚拟机的运行 针对用户 1, 软件开发公司 2, 需要保护自己软件知识产权的公司 3, 需要对分发的软件进行追踪、 管理的公司 传统解决方案 1, 硬件/软件加密 2, 到用户现场安装测试版 虚拟化解决方案 采用vmware ace workstaion, 将安装好的测试版软件、 测试数据的计算机打包成ACE实例, 将打包后的整个虚拟机提供给用户进行测试, 这样能够完全展现软件的整个功能和特点。在打包过程中能够限制软件的使用期限, 限制用户不能使用U盘复制虚拟机中的数据等, 也能够限制虚拟机访问外网、 在虚拟机中安装软件, 减少虚拟机中软件被破
20、解、 被解密的可能。 如果配合使用vmware ace management server软件, 能够让下发给用户的ACE虚拟机连接到公司的ACE management server 进行验证, 随时控制下发给用户的ACE虚拟机的运行。 vmware ace workstaion定制的虚拟机是”单机”应用, 而vmware ace management server 是vmware ace workstaionr的策略管理服务器。如果不使用策略管理服务器, 策略保存在ACE workstation上, 如果使用策略管理服务器, 策略保存在服务器上, 虚拟机启动时要连接到策略管理
21、服务器进行检查并更新策略, 同时策略管理服务器也能够控制ACE实例的运行。 单机控制的软件防复制、 限制使用虚拟机解决方案 1, 创立虚拟机并安装所需软件 2, 为虚拟机启用ACE功能并编辑策略 3, 将测试好的虚拟机打包 4, 最终用户在虚拟机过期后申请延期使用 5, 公司管理员为用户提供延期补丁 6, 由管理员分发延期策略 经过网络控制的软件防复制、 限制使用虚拟机解决方案 如果需要对产品做进一步保护, 能够让分发给用户的虚拟机在每次启动前连接到vmware ace management server, 如果用户的虚拟机不能连接到ace server, 则虚拟机不能
22、启动。 ace management server可安装在XP等计算机上。 1, WMware ACE Management Server 2.5的安装 2, 配置WMware ACE Management Server 2.5 3, 经过vmware ace workstation连接WMware ACE Management Server 4, 配置WMware ACE实例 5, 使用WMware ACE Management Server控制ACE实例 九 基于VMware ACE的企业虚拟桌面解决方案 方案解决问题 1, 企业办公计算机频繁重装系统、 软件的问
23、题 2, 企业大批量部署操作系统的问题 3, 企业内外网分离的低成本解决方法 4, 统一为企业定制计算机桌面与应用应用软件 方案针对用户 1, 需要采用OA、 办公自动化进行网上办公的中小企业、 机关、 政府 2, 对企业桌面统一要求的机关、 企业与事业单位 VMware ACE2的工作原理 利用VMware ACE2, IT管理员使用VMware workstation在安全的虚拟机中创立和打包独立于硬件、 由IT管理的PC, 并将它部署到获得适当许可的物理PC或便携介质设备中。 使用VMware ACE 2管理服务器, 能够从集中的控制台控制和管理VMware ACE
24、客户端。支持动态策略更新, 且能够随时激活或停用虚拟桌面系统。 VMware ACE 2企业版使用IT管理员为最终用户提供最完整的虚拟桌面系统环境, 同时IT管理员仍拥有这些桌面环境的控制权。 为企业统一提供虚拟桌面环境部署实例 用VMware ACE 2企业版创立虚拟机、 打包虚拟机、 部署虚拟机而且同时将虚拟机加入到域。 企业中有一台win 的服务器, 将它升级到active directory, 域名为,ip=192.168.1.50.在域中创立用户add/add,允许该用户具有将计算机加入域的权限。创立另一用户linnan/linnan用来登录域。 准备一台xp s
25、p2的虚拟机, 安装企业所需要的软件, 设置DNS=192.168.1.50, ip=192.168.1.51.关闭该虚拟机后, 启用ACE功能, 编辑”部署策略”, 在策略中允许计算机加入到域, 并使用add用户将计算机加入到域。然后创立安装包, 将安装包分发给用户后, 用户在安装后的第一次使用, 完成将计算机加入到域的工作。 准备activie directory服务器 企业网络中, 准备一台windows 服务器, 设置该服务器的IP地址为192.168.1.50, 设置DNS为127.0.0.1 升级到Active Directory服务器 使用dcpromo命令, 升级
26、到Active Directory服务器, 设置域名为, 步骤: 1, 以管理员账户登录, 在”运行”对话框输入”dcpromo”, 启动活动目录向导, 开始活动目录的升级, 单击”下一步”进入”操作系统兼容性”对话框, 然后单击”下一步”按钮 2, 在弹出的对话框中选择”新域的域控制器”, 3, 创立一个新域, 输入域名, 下一步进入”NetBios域名” 4, 经过NetBIOS名称与域名的前一部分相同。 5, 指定数据库日志文件文件夹, 保持默认值即可 6, ”共享的系统卷”: 7, Active Directory必须需要安装DNS。若系统没有安装会自动安装 8,
27、 ”权限”对话框: 如果网络中还有NT4服务器, 选择”与Windows 之后的服务器操作系统兼容的权限”, 如果网络中只有 或 服务器, 选择”只与 或 操作系统兼容的权限” 9, ”目录服务还原模式的管理员密码”: 不同于管理员密码, 此密码只有在使用目录服务还原模式时才必须输入 10, 完成重启。 修改密码策略 windows server Active Directory默认的密码策略是”强密码”策略, 如果允许用户使用如1234等简单密码, 则需要修改域控制器策略, 如下: 1, 管理员账号登录服务器, 打开”Active directory用户和计算机”, 选中
28、属性, 组策略, 编辑 2, 计算机配置, windows设置, 安全设置, 账户策略, 密码策略。 3, 进入命令提示符输入gpupdate命令以刷新策略, 让组策略立即生效。 创立用户并修改委派权限 默认情况下, 只有域管理员才有”将计算机加入到域”的权限。实际使用中, 如果每台计算机在加入到域的时候, 都需要管理员到这台计算机前输入密码, 是非常不现实的, 因此, 管理员能够委派权限, 委派某些用户具有”将计算机加入到域”的权限 升级到Active Directory服务器之后, 从”管理工具”中运行”Active Directory用户和计算机”, 创立”ADD”和”
29、LINAN”用户, 设置密码为add与1234。创立用户后, 创立委派控制, 允许add用户具有”将计算机加入到域”的权限。步骤: 1, 管理员打开”Active directory用户和计算机”, 右键””, ”委派控制”, 打开”欢迎使用控制委派向导” 2, ”用户和组”: 添加, ”选择用户、 计算机或组”, 3, ”要委派的任务”: 委派下列常见任务, 选中”将计算机加入到域” 4, 完成委派 更新虚拟机的硬件版本 1, 在VMware ACE Workstation中, 打开虚拟机, 选择”虚拟机”-”更新硬件” 准备xp虚拟机 1, 在VMware ACE Wo
30、rkstation 6.02中, 定位到要启动ACE功能的XP虚拟机, 单击”克隆为ACE虚拟机模版” 2, 在克隆源对话框中选择”虚拟机的当前状态” 3, 在”克隆类型”选择”创立一个链接克隆” 4, 在”新ACE模版名称”, 为克隆后的ACE虚拟机设置新的名称以及选择保存的路径。本便中, 名称=xp, 保存路径=”E:\vms\xp-ace-ma” 5, 不使用”ACE管理服务器” 6, 克隆完成后, 关闭 VMware ACE的部署设置 克隆ACE模版后, 返回到vmware workstation, 定位到新创立的ACE虚拟机, 单击”编辑安装包设置”进入安装包设置页
31、1, 在”实例定制”, 选中启用实例定制, 输入产品ID。 2, 在”系统选项”: 输入计算机名称、 组织的模版。 3, 在”工作组或域”: 设置计算机加入的域名为”jz”,用户名为”add” 4, 创立策略完成后, 单击确定 5, 返回到vmware workstation后, 单击”启动该ACE虚拟机模版”, 进入虚拟机后, 修改IP地址, 设置DNS=192.168.1.50, 修改虚拟网卡为 桥接, 然后关闭虚拟机 复制Sysprep文件 在使用vmware ACE的部署功能时, 用到了windows提供的sysprep工具。此工具位于操作系统安装光盘”support\to
32、ols”文件夹中的deploy.cab压缩文件中。sysprep有版本之分, 因为部署的虚拟机安装的是xp sp2,因此必须使用xp sp2的sysprep 1, 插入XP SP2的安装盘, 将deploy.cab文件解压、 2, 将解压的文件复制到C:\Program Files\VMware\VMware Workstation\Resources\SysprepTools\xpsp2文件夹 创立VMware ACE虚拟机的预览 创立正式的包之前, 能够使用预览功能, 测试部署设置是否正确, 在确定无误之后, 才能够创立正式的安装包。 1, 返回到vmware workstat
33、ion定位到要创立包的虚拟机, 单击”vmware player中预览” 2, 在”指定域加入密码”输入jz\add用户密码 3, 此时, vmware ace workstation自动启动虚拟机, 而且将C:\Program Files\VMware\VMware Workstation\Resources\SysprepTools\xpsp2文件夹中的sysprep.exe及其相关文件复制到虚拟机中, 而且创立定制sysprep脚本, 并随后在虚拟机中运行sysprep.exe程序。 4, 当虚拟机中sysprep.exe程序运行后, 会自动关闭虚拟机 5, 当sysprep.e
34、xe定制完毕计算机( 需要定制的xp虚拟机) 后, 会自动调用vmware player程序。 6, 在启动的vmware player后, player首先加密当前的ACE实例, 7, 进入虚拟机后, 会继续执行sysprep.exe脚本, 执行完成后, 会重新启动计算机、 8, 当虚拟机再次启动后, 按ctrl+alt+insert组合键登录, 然后单击”选项”按键, 在”登录到”下列列表中选择”JZ”域, 在”用户名”输入linnan,在”密码”输入密码, 登录到域 9, 登录到虚拟机后, 打开系统属性, 在计算机名选项卡中, 能够看到计算机名称更改。 10, 测试完成后,
35、 关闭预览中的vmware player,至此, 测试完成。 打包vmware ACE虚拟机 1, 在vmware workstation窗口, 定位要打包的虚拟机, 单击”创立新安装包” 2, 在”安装包名称”设置安装包名称、 位置、 注释 3, ”安装包类型”: 完整 4, ”安装包发布格式”: 网络镜像 5, ”指定域加入密码”: add/add 6, 安装包摘要 7, 在”安装包创立”对话框中, vmware workstation将启动虚拟机并复制到sysprep到虚拟机中进行了定制, 定制完成后, 关闭虚拟机 8, 之后将开始创立安装包, 直到安装包创立完成 v
36、mware ace虚拟机在客户端部署应用 创立安装包完成后, 能够看到打包后的程序。将打包程序( 包括整个文件夹) 分发给最终用户, 由最终用户执行其中的setup.exe程序, 开始定制虚拟机。安装主要步骤如下: 1, 首先进入欢迎界面 2, 选择安装路径 3, 安装过程中, 如果是将ace实例安装在运行vmware workstation的主机上, 会弹出对话框, 提示已有vmware产品运行。此时, 能够先将正在运行的虚拟机暂停 4, 安装完成后, 不需要重新启动主机 5, 安装完成后, 运行vmware ace实例 6, 在以后的过程中, 会出现预览中出现过的界面。以后
37、当虚拟机正在运行的时候, 开始登录 1, 十 高校机房与专业实验室虚拟化解决方案 解决问题 1, 解决还原卡不支持linux,64位操作系统即还原的问题 2, 高校机房、 专业实验室需要频繁安装软件的问题 3, 学生频繁安装课程外软件的问题 4, 高校机房、 专业实验室维护机房困难问题 针对用户 1, 高校与专业实验室的专业机房 2, 具有30-500台实验用计算机、 需要统一管理维护的单位 本方案涉及知识点 1, Microsoft app-v应用程序虚拟化 2, VMware ACE Workstation与VMware ACE Player 3, Acti
38、ve Directory 十一 传统数据中心虚拟化升级改选方案 方案解决问题 1, 服务器利用率低 2, 重新配置虚拟服务器速度慢 3, 提高管理大量虚拟服务器效率 4, 普通的基于X86的服务器虚拟化问题 针对用户: 1, 具有多台高档服务器的中小企业、 机关等 2, 需要数量更多的虚拟服务器的单位 3, IDC数据中心机房、 提供主机托管的单位 数据中心现状问题 配置高, 具有网络和硬盘冗余 利用率低, 每台服务器只存在一个网站或一个应用 管理不一致, 网络中心或各部门分散管理 业务增加导致原有服务器数据不够 传统解决方案 采用传统解决方案,
39、只能沿着增加服务器数量-扩大中心机房场地-增加机房用户-增加中心机房管理负担-增加管理人员这一系列步骤进行, 这样会在短时间内解决一部分问题, 当新的需求增加时, 还会沿上面步骤进行, 加重企业负担 虚拟化解决方案 为解决服务器利用率低以及需要频繁增加服务器的问题, 能够使用虚拟化技术解决这些问题, 前面介绍的vmware server主要解决单台服务器, 或者有限几台服务器的虚拟化问题, 而对于数据中心来说, 能够利用vmware infrastucture产品套件管理多台服务器的虚拟化, 为企业提供按需增加的虚拟机 vmware infrastucture套件是一组完整的基础
40、架构虚拟套件, 可提供全面的综合虚拟化, 管理, 资源优化, 应用程序可用性和操作自动化功能。可虚拟化并汇总多个系统间的基础物理硬件资源, 同时为虚拟环境中的数据中心提供大量虚拟资源。 另外, vmware infrastucture还提供一组分布式服务, 经过该服务, 能够实现策略驱动的精资源分配, 高可用性和对整个虚拟数据中心的整合备份。 vmware infrastucture概述 vmware infrastucture是vmware 部署范围最广、 经过虚拟化优化和管理业务标准IT环境的软件套件。可将该产品部署于从台式机到数据中心的各种环境。是唯一可用于生产的虚拟化软件
41、套件, 它能在多种环境、 多种应用场合提供理想的使用效果。另外, 对最广泛的硬件、 操作系统和软件应用程序提供了充分的优化、 严格的测试和认证。 vmware infrastucture提供内置管理、 资源优化、 应用程序可用性和操作系统自动化管理, 不但节约改造成本, 还能够提高运营效率、 灵活性和IT服务级别。 vmware infrastucture主要组件 l vmware esx server 提供一个虚拟层, 用来将物理主机的处理器、 内存、 存储器及网络资源以虚拟化的形式分配给多台虚拟机 l virtualClient server 安装在物理机或虚拟机上, 集
42、中管理vmware esx server主机。经过它能够使用vmware infrastucture的高级功能如vmware drs, vmware ha, vmotion。一台virtualClient server能够管理多台vmware esx server主机 l VirtualCenter插件 可选的应用程序, 为VirtualCenter提供其它性能和功能。一般情况下, 插件是单独发布的, 安装在virtualClient上, 能够独立升级。 能够在virtualClient Server所驻留的同一台或另一台计算机上安装插件的服务器组件。安装插件的服务器组件之后, 能够激活
43、插件的客户端组件, 从而使用适当的UI选项增强V1 Client. l VI Client 安装在windows计算机上, 是与vmware infrastucture交互的主要方式。V1 Client可做: 1, 运行虚拟机控制台 2, 与VirtualCenter Server及ESX Server主机连接的管理界面。 V1 Client可从VirtualCenter Server及ESX Server主机下载。V1 Client安装包包括管理员和控制台 l web access 经过此浏览器, 能够从VirtualCenter Server及ESX Server主机下载V
44、1 Client。如果拥有适当的登录凭据, 可经过web access执行有限的管理任务。 l license server 安装在windows上, 根据许可协议对VirtualCenter Server及ESX Server主机进行相应授权。管理员能够使用V1 Client更改软件许可 l 数据库 VirtualCenter Server使用数据库组织vmware Infrastructure环境中所有配置数据。对于小规模部署, 可经过捆绑的sql server express设置有限数量的主机和虚拟机( 5台ESX Server主机和50台虚拟机) 。 l 其它 vmwar
45、e infrastucture的其它组件包括VMware DRS, VMware VMotion, VMware HA, VMware Consolidated Backup. VMware DRS: VMware Distributed Resource Scheduler: 让可用资源配置预定义的业务优化级, 同时减化劳动密集型和资源密集型操作。 VMware VMotion: 迁移正在运行的虚拟机, 实现IT环境中无中断维护 VMware HA( High Availability) ,让经济高效型应用程序实现独立于硬件和操作系统的可用性 VMware Consolidated
46、Backup.: 为虚拟机提供易于使用的集中型备份工具。虚拟机的内容能够经过它从windows 集中代理服务器( 而不是ESX server) 备份。 1, 安装VMware ESX Server VMware ESX Server3.5需要安装在独立的服务器上, 在安装过程中, 要重新初始化硬盘。如果硬盘上有数据, 在安装过程上可能被清空。如果是旧的服务器, 需要备份到原服务器上所有的数据到其它位置。如果是新机器, 考虑到万一VMware ESX Server有问题需要重新安装时, 怎么在重装VMware ESX Server后保留原有的虚拟机等数据, 推荐这样做: 强烈推
47、荐服务器采用RAID 5等方式, 对磁盘进行冗余。这样, 除了能够提高磁盘的读写速度, 更重要的是能够保证在其中一块硬盘损坏的情况下不丢失数据。在使用RAIND5时, 推荐不超过4-6块硬盘做RAID 5, 当服务器硬盘超过8块时, 使用其中的4-5块做成两组RAID5.同时, 在划分RAID5时, 将硬盘划分成两个”逻辑磁盘”, 其中第一块逻辑磁盘划分为20-50G, 在这个分区安装操作系统( VMware Server) , 把剩余的空间划分成另外一个逻辑磁盘, 用来存储虚拟机数据。这样, 当以后需要重新安装VMware ESX Server时, 只会将第一个逻辑磁盘进行重新初始化, 而不
48、会影响第二个逻辑磁盘。 如果服务器没有采用RAID 5等方式, 建议在服务器上配置多块硬盘, 其中一块比较小的硬盘用来安装系统, 另一块大的硬盘用来保存数据。如果只有一块硬盘, 不建议采用分区的方式, 因为安装过程中, VMware ESX Server会对硬盘进行分区修改, 可能会破坏硬盘原有分区。 2, 安装VI组件 VirtualCenter是VMware提供的专门用于管理VMware ESX Server的工具, 它能够管理多台服务器。VirtualCenter是一个管理中心, 它本身是介于vi Client与VMware ESX Server之间的一个”数据库”和”管理”服务器
49、 VirtualCenter不能直接管理VMware ESX Server, 只经过VI Client间接来实现。 如果不使用VirtualCenter,使用VI Clent.进行管理任务。VI Clent.同一时刻只能管理一台VMware ESX Server服务器 3, 安装VirtualCenter 安装VirtualCenter之前, 需要注意: 主机需要是win 操作系统 不要安装IIS和其它web服务器 最好修改计算机名称 另外VirtualCenter需要SQL server数据库的支持, 如果安装VirtualCenter的计算机没有安装SQL server, 则VirtualCenter在安装过程中, 能够选择SQL server的MSDE版本。 4, 管理VMware ESX Server VI Client能够单独安装在一台或多台计算机上, 也能够将其与VirtualCenter服务器安装在同一台计算机上。不论安装在哪, 都能够运行VI Client管理VMware ESX Server。主要步骤与内容如下: 1, 登录到VI Client 2, 向VC中添加ESX Server主机 3, 注册ESX Server主机 在使用






