news 2026/10/4 2:06:05

通过ISO镜像升级VMware ESXi:从准备到排错全流程指南

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
通过ISO镜像升级VMware ESXi:从准备到排错全流程指南

1. 升级ESXi前,先把这几件事想清楚

很多朋友一看到“ESXi升级”就直接下载ISO镜像挂载开干,结果升级到一半发现网卡驱动没了、数据存储不认了、主机重启后狂转圈。说实话,这类问题我见过太多次,而且绝大多数都是可以在动手之前避免的。升级ESXi这件事,和平时用VMware Workstation装个虚拟机完全不是一回事,ESXi是一层运行在物理硬件上的hypervisor,它的驱动很精简,对硬件兼容性的要求非常严格,不是随便拿一个通用ISO就能稳稳落地。

所以这篇内容,我就围绕“通过ISO镜像升级VMware ESXi”这个主题,把从准备、下载镜像、校验、备份、实操到排错的全流程完整梳理一遍。无论是独立主机还是小规模集群,只要你能访问到主机的控制台,这套方法基本都能用。

1.1 为什么选择ISO镜像升级而不是Update Manager

如果你有vCenter环境,官方其实更推荐用vSphere Update Manager或者新版本的Lifecycle Manager来做升级,因为那可以批量管理主机镜像、补丁和驱动,还能自动化,非常方便。但很多人并没有vCenter,尤其是那些管着一台或几台独立ESXi的场景,比如实验室、分公司的小机房、边缘站点,那ISO镜像升级就是最直接、最靠谱的一条路。

ISO升级还有一个典型场景:主机离线维护。有些ESXi主机因为网络规划原因,跟vCenter之间的连接不稳定,或者根本处于隔离环境,这时你没法通过Update Manager下发升级包,只能在物理控制台或远程管理口(iLO、iDRAC、IPMI)面前,手动挂载ISO然后重启主机来完成升级。另一个场景是,你手里拿到的就是服务器厂商针对某机型发布的定制ISO,里面打包了厂商特有的驱动和监控插件,这类镜像用ISO方式升级是最自然的,基本相当于给这台服务器做一次“系统级维护”。

1.2 升级前的兼容性与版本确认

先别急着下载,先搞清楚三个问题:你现在是什么版本,要升到什么版本,你的硬件在不在新版本的支持列表里。

ESXi的大版本之间跨度很大。从6.5/6.7升到7.0,再到8.0,每一次大版本升级都伴随着硬件支持范围的调整。比如7.0开始,VMware对CPU的最低要求明显提高,很多老的Intel和AMD平台被移出支持列表;8.0出来后,一些老平台的驱动也被进一步收编。你以为ISO装上去就能跑,结果装完启动黑屏、或者网络起不来,十有八九就是兼容性问题。

这时候一定要查VMware官方硬件兼容性列表,也就是HCL(Hardware Compatibility List)。输入你的服务器型号和CPU型号,看它在不在目标版本的支持列表里。这个步骤不复杂,但真的很重要,别嫌麻烦。还有网络和存储控制器的驱动也要确认,特别是网卡型号比较特殊的服务器,比如用了Broadcom、Mellanox、Intel某些专门型号的网卡,通用ISO里面有可能没有对应驱动,升级后管理网口直接失联,那种情况会让人头大。

我个人的处理习惯是:能去服务器厂商官网下载定制版ISO,就不要用VMware通用版。比如HPE、Dell EMC、Lenovo这些厂商都会针对自己的服务器发布定制ISO,里面预置了厂商的驱动和工具。你拿通用ISO升级遇到硬件驱动缺失的概率,远比用定制ISO高。当然,如果你的服务器是纯标准硬件,比如自己组装的机器,那用官方通用ISO就行。

2. 准备工作:ISO镜像获取与校验

准备工作决定了升级过程的顺畅程度。磨刀不误砍柴工,这部分我建议认真对待,尤其是备份和镜像校验,这是很多问题的第一道防线。

2.1 从VMware官网获取正确的ISO镜像

下载地址在VMware Customer Connect,也就是broadcom接管后的支持站点。登录进去之后,找到vSphere Hypervisor的下载页面,选择你想升级的版本。如果你要升到8.0,就选8.0系列的ISO,注意区分大版本和更新补丁版本,同一个大版本里面,小版本更新也有很多build号,尽量选择最新的稳定build。

下载时需要注意账号权限。有些账号是受限的,看不到全部版本的下载链接,这种情况要么找管理员开通权限,要么通过企业合同或支持渠道获取。另外,下载完成后最好把ISO文件放到一个你方便访问的位置,比如直接放到你管理主机的那台电脑上,或者传到远程管理接口能够访问的共享存储里。

其实很多服务器厂商的定制ISO也可以在官网单独下载,比如HPE的My HPE、Dell的Support页面。如果你在考虑升级后驱动兼容性,我强烈建议先去厂商页面看看有没有对应版本的定制ISO,名字里一般会带厂商代号,比如HPE的ISO文件名通常带有“HPE”字样,Dell的带有“Dell EMC”字样。这类镜像在安装时会把厂商的硬件监控、RAID驱动、网卡固件工具都打进去,升级后能省去不少手工操作。

2.2 校验镜像完整性与备份配置

ISO下载完成后,先不要急着挂载,先验证一下文件完整性。官方页面会给出SHA256哈希值,你在终端里算一下自己下载文件的哈希值,比对一下是否一致。Windows下可以用PowerShell:

Get-FileHash .\VMware-VMvisor-Installer-8.0.0-xxxx.x86_64.iso -Algorithm SHA256

Linux下直接:

sha256sum VMware-VMvisor-Installer-8.0.0-xxxx.x86_64.iso

如果哈希值不一样,说明文件损坏或者被篡改,坚决不要用。这种情况在走CDN下载时偶尔会出现,尤其是网络不稳定的时候,文件下载不完整但看起来好像下载完了,挂载上去以后引导失败或者升级中途报错,排查起来非常折腾。

备份这部分,很多教程一句话带过,但我觉得值得展开。升级ESXi前至少要备份三类信息:

第一,主机配置。在vSphere Client里进入管理-系统-配置文件,点击导出,把主机配置存下来。这样万一升级后出现配置丢失,你还能导回去。这一步很多人疏忽,但实际发生问题的概率并不低,尤其是版本跨度比较大的时候。

第二,虚拟机的信息和重要数据。ESXi升级在正常情况下不会动VMFS数据存储,不会删除虚拟机文件,但升级过程中如果遇到断电、磁盘故障、安装器异常退出等意外,虚拟机数据就有风险。如果机器上有特别重要的虚拟机,最稳妥的办法是先跨主机或者跨存储把虚拟机做一个备份,或者至少把关键VM导出为OVF/OVA。资金和条件允许的情况下,单独备份数据是最好的保险。

第三,记录当前的网络配置。包括管理IP、子网掩码、网关、VLAN ID、DNS服务器、NTP服务器。虽然升级一般会保留这些设置,但如果安装器初始化阶段出现异常,你手里没有一份记录,恢复起来会非常难受。还有一件事,如果你启用了SSH、SNMP、syslog这类功能,也记一下状态,升级后好对比。

升级前还要注意主机上运行的所有虚拟机。如果你是独立主机,建议先把虚拟机全部关机或者迁移到其他主机,再开始升级。你不希望升级过程中虚拟机还在跑业务,然后一个重启把所有业务流量打到网络上造成抖动吧。如果是vCenter集群,先确保DRS或者手动迁移能把虚拟机都迁到其他主机,让待升级主机空载。

3. 通过ISO镜像升级ESXi的完整实操流程

准备工作做好,下面进入正题。我尽量按实操步骤来写,你照着做就行。

3.1 在vSphere Client中挂载ISO并启动升级

假设你现在手里已经有ISO镜像文件了。打开vSphere Client(如果你是用vCenter管理,那就登录vCenter,然后选择目标主机;如果你是独立主机,就直接登录这台ESXi的IP地址,HTML5界面),找到目标主机。

在主机界面里,找到“操作”按钮,展开后选择“CD/DVD驱动器”,再选择“连接ISO镜像”。在弹出的窗口里选择你下载好的ISO文件。如果你的ISO存储在本机,那直接浏览选择;如果是存放在数据存储里,也可以从数据存储文件列表里选。

这里有个非常重要的坑要提醒:ESXi并不支持在系统运行中执行“安装程序”。你不是像Windows那样,在桌面双击Setup然后“升级”完成的。你只是把ISO“挂载”到了主机的虚拟光驱上,真正的升级发生在主机重启后的引导阶段。

所以正确操作顺序是:

  1. 在vSphere Client中挂载ISO;
  2. 打开主机的远程控制台,或者使用服务器厂商的远程管理端口(如HPE iLO、Dell iDRAC)打开控制台视图;
  3. 给主机发送重启命令;
  4. 在开机自检阶段,按提示进入启动菜单(通常是F11、F12或ESC,不同服务器不一样,可以看屏幕右上角提示),选择从CD/DVD启动;
  5. 如果一切正常,你会进入ESXi Installer的引导界面。

如果你是从iLO或iDRAC的虚拟介质挂载ISO,注意需要在虚拟介质界面先“连接”ISO,再在主机启动时从虚拟光驱引导。不同版本的iLO/iDRAC界面长得不太一样,但逻辑基本一致。

实际经验提醒:我在机房操作时,经常遇到重启后没来得及按引导键,主机就正常启动进入旧ESXi的情况,然后我以为ISO挂了,其实是因为引导顺序里硬盘优先于CD/DVD,而我又没手动进入启动菜单。所以收到“重启后ISO不引导”这种问题时,第一步往往不是怀疑ISO损坏,而是想想你有没有真的从CD/DVD启动过。

3.2 交互式升级引导的关键步骤

引导成功之后,你会看到ESXi安装器界面,也就是熟悉的黄色背景加蓝色边框。在引导菜单里,通常有几个选项,比如“Boot from hard drive”“Boot from CD/DVD”等,一般默认就是正常引导。第一次进这个界面可能有点紧张,别慌,等它加载完。

接下来进入安装模式选择。界面会提示你是要Install还是Upgrade。这里我要反复强调:一定要选择“Upgrade ESXi, preserve VMFS datastore”,千万不要选“Install”。Install是全新安装,它会重新初始化系统分区,你现有主机上的配置和虚拟机注册信息都会被清掉,虽然数据存储不会直接删除,但现有环境会被搞得七零八落,这绝对不是你想要的结果。

选择Upgrade之后,安装器会扫描你的磁盘并检测到现有的ESXi系统。接下来有几步需要你确认:

  • 选择安装/升级目标磁盘。一般会是你当前的系统盘,通常显示为Local VMware Disk或者mpx.vmhba0:C0:T0:L0这样的设备路径。确认无误后继续。
  • 键盘布局,默认美式英语,直接回车。
  • root密码设置,这里要注意密码强度,至少8位,包含大小写字母和数字最好。如果密码太弱,安装器会提示你重新设置。

确认后安装器开始执行升级操作。这个过程会拷贝新版VIB文件到系统分区,覆盖旧的系统文件,然后配置引导参数。由于只是系统分区写入,不是整个磁盘全量写入,所以耗时不会太久,一般5到15分钟,取决于磁盘速度和版本跨度。期间千万不要断电,也不要强制重启,等进度条走完。

流程结束后,安装器会提示你移除安装介质并重启主机。在vSphere Client里可以先“断开”ISO连接,或者在远程控制台里设置从硬盘启动,然后重启主机。

3.3 升级后的验证与驱动检查

主机重启后,你会看到新的引导界面。登录vSphere Client或者直接在控制台登录,第一件事是确认版本信息。用SSH登录主机的话,执行:

esxcli system version get

能看到类似“VMware ESXi 8.0.0 build-xxxxxxx”的输出。如果版本号正确,说明升级基本完成了。

别急着把虚拟机拉起来,先做一轮健康检查。我一般按下面这个顺序来:

  1. 网络检查。管理IP能不能ping通,vSphere Client能不能正常访问,服务控制台网络地址、DNS、默认网关是否正常。很多升级后的问题首先表现为管理网络失联,所以这个必须最优先确认。

  2. 存储检查。进入存储页面看数据存储是否正常挂载,确认原来所有的VMFS数据存储都在,而且容量显示正确。如果升级后数据存储消失,不要慌,先重新扫描存储适配器,如果还是找不到,看看是不是磁盘驱动没有被正确加载。

  3. 虚拟机注册检查。确认所有虚拟机都还在清单中,状态是“已注册”而不是“孤立”或“无效”。有时候升级后由于metadata变化,一些虚拟机可能需要重新注册,这个可以手动在数据存储上找到vmx文件重新添加。

  4. VIB和驱动检查。用命令查看当前安装的软件包:

esxcli software vib list

看有没有Disabled或Error状态的VIB。第三方驱动或者Agent如果在新版本里不兼容,会显示异常,这时要想办法卸载或者更换兼容版本,或者重新安装正确的OEM驱动。

  1. 时间同步检查。ESXi主机如果时间不对,会影响证书、日志和后续的集群操作,检查NTP设置是否生效。

这些检查都通过之后,才算升级“真正完成”。

4. 升级过程中常见的坑与排查技巧

整个流程看起来不复杂,但实际操作中的坑着实不少。我把这些年积累的一些典型问题和排查思路整理一下,应该能帮你省掉不少弯路。

4.1 ISO挂载后无法引导的典型原因

这是我被问得最多的一个问题:ISO明明挂上了,主机重启也选择了光驱启动,为什么最后还是进了旧系统?原因不外乎这么几类。

第一,启动顺序没设置对。虽然你手动选了光驱启动,但有些BIOS的启动菜单里,虚拟光驱和本地光驱是分开显示的,选了“光驱”不一定是“虚拟光驱”。特别是在远程管理口挂载ISO时,虚拟光驱会被识别为一个USB外设或者CD-ROM,你要选对应的项才行。

第二,远程管理口没有正确连接ISO。以iLO为例,你需要在Virtual Media页面里先“插入”ISO,然后“连接”,而且连接状态要在主机启动前确认处于已连接状态。有些控制台页面的“连接”按钮比较隐蔽,忘了点就直接重启,那肯定引导不了。

第三,UEFI安全启动的问题。较新的服务器默认启用了Secure Boot,如果ISO镜像不是经过签名认证的,或者引导加载器不满足安全启动要求,主机启动时可能直接跳过光驱引导报错。这种情况可以临时关闭Secure Boot试试,或者使用官方原版/厂商定制版ISO,因为它们一般都带有效的安全启动签名。

第四,ISO文件损坏。虽然概率不大,但是下载中断、CDN异常都会导致ISO引导失败。所以前面才说要校验哈希。

遇到“ISO不引导”的情况,我的排查顺序是:先确认ISO文件哈希,再确认虚拟介质状态,再检查BIOS启动顺序和安全启动设置。如果还是不行,那就用可启动U盘替代ISO,把ISO写入U盘,从U盘引导升级。

4.2 升级失败后如何回滚

升级失败这个概念很宽泛,可能是主机启动不了,可能是网络失联,可能是VC无法识别主机。我来说说常见的处理思路。

如果主机能够启动但网络功能异常,先检查网卡驱动和VIB状态。ESXi在引导时会加载网络驱动模块,如果驱动缺失,你会看到主机启动后登录界面正常,但管理IP始终起不来。这时候可以尝试在控制台本地登录,使用esxcli network命令看看网络设备是否被识别,如果设备存在但没IP,手工配置IP试试。如果设备根本不存在,那就是驱动问题,可能需要恢复到旧版本,或者加载兼容驱动。

如果主机启动后卡在“紫色屏幕”或者在引导阶段反复重启,大概率是硬件兼容性问题或者安装器加载了不兼容的驱动。这种情况比较麻烦,因为在ESXi环境下你是做不了像Windows那样安全的“系统还原”的。

我处理这类问题的三板斧:

  1. 重新使用旧版本ISO引导,选择Upgrade选项,覆盖回去旧版本VIB。这不是官方支持的回滚方式,但在很多场景下是能救急的。
  2. 使用厂商定制的ISO重新升级,解决驱动不兼容问题。
  3. 如果前面两种都不行,那就只能用备份的配置重新安装同级ESXi,再导回主机配置。虚拟机数据通常在数据存储里不受影响,所以虚拟机恢复相对容易,只是主机网络、存储配置需要重新设置。

所以还是那句话:升级前备份配置文件、记录网络配置、保留数据存储安全,这三点是最后的退路。别等到踩坑了才后悔。

4.3 常见问题速查表

下面这张表整理了我运维ESXi升级时最常遇到的问题、原因和思路,建议保存一份,遇到问题时对照着看。

问题现象可能原因排查/解决建议
ISO挂载后不引导启动顺序错误、虚拟介质未连接、ISO损坏、Secure Boot拦截校验哈希,检查虚拟介质连接,调整BIOS启动顺序,必要时关闭Secure Boot
升级界面识别不到本地磁盘磁盘驱动缺失或不兼容使用服务器厂商定制ISO,或预加载驱动模块
升级后管理网口无IP网卡驱动在新版本被移除或未加载到控制台检查esxcli network信息,确认驱动是否加载,必要时回滚或加载OEM驱动
升级后数据存储消失存储驱动问题、VMFS版本过旧、重新扫描未执行重新扫描存储适配器,检查磁盘是否识别,必要时检查HCL
升级后主机反复重启硬件兼容性问题,或VIB冲突查看日志,确认硬件HCL,尝试更换镜像或回滚
升级中途进度条卡死ISO损坏、磁盘I/O问题、远程控制台网络闪断校验ISO,改用本地U盘安装,确保网络稳定
root密码不满足强度要求策略要求高设置足够复杂密码,至少8位且含大小写和数字
升级后虚拟机无法启动VMware Tools版本过旧或虚拟硬件版本不兼容升级VMware Tools,必要时升级虚拟硬件版本

还有一些小细节是普通文档里很少提的:

第一,升级过程中,远程控制台窗口不要关闭。有些朋友通过iLO或vSphere Client远程控制台看到安装进度走了几个百分点,觉得没事了就切到别的窗口,结果网络闪断、控制台失联,升级进程可能中断,非常危险。

第二,升级完成后,主机的时间设置可能会跳变。如果原来主机用的是UTC时间,而你的虚拟机用的是本地时间,升级后时区配置被重置的概率是存在的。建议升级后立刻检查主机时区和NTP设置,避免业务系统时间错乱。

第三,升级前如果主机里开了SSH,升级后SSH服务默认状态可能变化,新版ESXi有时会默认关闭SSH。如果平时习惯用SSH管理,升级后需要重新开启,这个不要忘记。

5. 升级后的优化与长期维护建议

升级完不是终点,后面还有一堆事情要做,尤其是把环境整理到一个健康的状态。这部分分享一下我个人的维护习惯。

5.1 升级后需要立即检查的项目

升级完建议不要马上把虚拟机全部迁回来,先用一台不太关键的虚拟机做测试,跑一段时间,确认业务正常后再逐步恢复其他虚拟机。

需要检查的项目,按优先级排序:

  1. VMware Tools是否需要更新。虚拟机里的VMware Tools版本如果太老,在新型ESXi上可能无法正常通信,这会影响虚拟机的启动、关机、快照操作。根据虚拟机操作系统的不同,在虚拟机内重新安装或升级VMware Tools,有时候还需要重启虚拟机。

  2. 虚拟硬件版本是否需要升级。ESXi大版本升级后,虚拟机的虚拟硬件版本可能不是“最新”。比如ESXi 8.0支持更高版本的虚拟硬件。但升级虚拟硬件版本需要虚拟机处于关机状态,而且升级后旧的ESXi主机可能无法再打开这个虚拟机。所以这个操作要谨慎,千万不能在生产环境上率性而为。我的建议是:只有当你确认不会再回滚到旧版本了,才去升级虚拟硬件版本,并且分批次操作。

  3. 主机内存隔离和资源池配置是否正常,有没有因为升级导致某些配置被重置。

  4. 日志是否正常记录。检查hostd、vpxa、vmkernel日志有没有大量error,尤其注意网卡和存储相关的vmkernel警告。

  5. 如果你是vCenter环境,升级完ESXi后检查主机是否正常纳管。有时vCenter连接主机时会出现证书不匹配的问题,需要重新连接或更新信任。

5.2 后续升级路径规划

最后说说长远一点的规划。ESXi的版本支持周期大概两到三年,别等到一个版本彻底不支持了再想着升级。我见过不少朋友从6.0一次性跳到8.0,中间跨度太大,各种兼容性问题齐发,最后折腾了好久。如果条件允许,尽量保持小版本迭代升级,最小的升级跨度是最稳的。

对于小规模环境,可以遵循这样的节奏:新版本发布后,先在测试机上跑一段时间,关注VMware官方社区和HCL更新,确认没有重大兼容性问题后,再在自己的维护窗口升级。生产环境升级前,一定做一次压力不高的业务验证,比如先用一台非核心虚拟机验证系统可用性,再决定是否全量升级。

集群环境的建议是:先把一台主机隔离出来升级,让集群以N-1方式运行一段时间,确认稳定后再逐台滚动升级。升级完所有主机后,再考虑是否升级虚拟硬件版本和VMware Tools。

另外,建议养成定期导出主机配置、配置外部syslog日志的习惯。这样下次升级出问题时,至少能快速定位是不是配置丢失或者驱动问题。我平时还会把每次升级用的ISO版本号、build号、升级时间和出现的问题都记录在一个表格里,时间久了,这就是很宝贵的“运维知识库”。以后再做任何版本升级,先翻翻历史记录,能避开的坑基本都能避开。

最后说一个实用小技巧:升级完成后,记得在vSphere Client里把挂载的ISO断开,然后在BIOS引导顺序里把硬盘设回第一位。不然下次主机意外重启时,有可能会再次从光驱引导,进入安装器界面。那种“明明没有升级,为什么主机又进了安装器”的问题,多半就是这么来的。

升级ESXi这件事,说难不难,说简单也不简单。难的不是安装那一下,而是准备和把控风险。只要把兼容性确认、镜像校验、配置备份、启动顺序、VIB检查这几件事做到位,整个升级过程基本都能顺顺利利。这套流程我从ESXi 5.x时代用到现在,经历过无数升级场景,最深的体会就是:每次升级前多花半小时准备,比升级后花五小时排查要划算得多。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/10/4 2:05:00

Agent与IDE深度绑定:互换难在哪?选型避坑指南

最近有朋友问我一个问题:我现在用的 Agent 插件,能读我整个项目、能帮我改代码、能跑测试,体验已经很接近一个真正的协作者了。既然如此,我换个 IDE,是不是把这个 Agent 带过去就行?我的回答是:…

作者头像 李华
网站建设 2026/10/4 2:04:30

OpenShell实战:从零搭建高效Zsh终端环境

直接用的Shell还是觉得差点意思?每次打开终端,面对光秃秃的命令行提示符,敲两下Tab补全还得看心情,历史记录翻半天也找不到那条命令,Git分支信息还得自己敲git branch去确认——这类场景我忍了好几年,直到认…

作者头像 李华
网站建设 2026/10/4 2:03:33

Spring Boot + MyBatis Plus 迁移达梦数据库(DM8)实战与踩坑记录

最近把一套跑在 MySQL 上的 Spring Boot 项目迁到了达梦数据库(DM8),底层 ORM 用的本来就是 MyBatis Plus,整个过程比预想中要折腾不少。Spring Boot MyBatis Plus 达梦数据库这套组合,很多文章只说“把 driver-clas…

作者头像 李华
网站建设 2026/10/4 2:03:30

Vite 为什么比 Webpack 快?前端构建工具选型与实战对比

我第一次认真体会 Vite 的优势,是在 2021 年切换 Vue 3 项目的时候。当时从 npm create 到浏览器打开页面,基本就是几秒钟的事,对比之前 Webpack 项目冷启动动辄三四十秒的“煎熬”,那种差距是直接体感层面的。后来我在多个团队里…

作者头像 李华
网站建设 2026/10/4 2:02:50

USB(三): 磁盘、卷、分区解释(适用于U盘,SD等移动存储)

磁盘、卷、分区解释 最近快被磁盘、卷、分区搞懵了,于是整理一些资料理清这三个概念 一、简介 磁盘:磁盘很好理解,就是平时我们用的存储设备,包括像U盘、电脑硬盘以及软盘。 分区:将磁盘划分为多个独立的存储区域&…

作者头像 李华