标签 esxi 下的文章

记esxi登陆的一个坑

密码一直保存在chrome上,一次登陆同域名下的网页不小心update了esxi的账号和密码,这其实是chrome的锅,二级域名都不一样居然合并了。
然后登陆esxi,按惯例自动填充用户名密码,然后点登陆,密码错误登陆失败,此时脑抽,换了另一个错误密码,还是密码错误登陆失败,又换了一个错误密码,密码错误登陆失败,尝试另一个密码(后来才知道此为正确密码),还是密码错误登陆失败。
一下就慌了,因为如果忘记了esxi的root密码那么意味着只有重装esxi,由于物理原因,重装一次esxi将浪费一天时间。。。
尝试各种密码组合都是提示密码错误登陆失败,这个就是esxi的大坑,一旦被封锁,根本不提示你,即使你输入正确密码也告诉你密码错误。只能等到封锁时间结束。

家用万兆网络的降级和升级(201807)

去年分享了我家的万兆网络拓扑 https://www.willnet.net/index.php/archives/88/
今年有降级有升级,如图
拓扑图
1.主要的降级是核心交换机从 netgear 的 m4300-24x 降级为 xs716t,降级原因功耗太高,并且噪音稍高,降级后功耗减少一半,噪音基本听不到了
2.其次降级的是路由器,由之前多个独立路由器切换到 esxi 上的 routeros,功耗降低,方便统一管理,esxi 上自建 dns,自建 ikev2,自建 ss,esxi 是研凌的 7200u+32g 内存,安装 esxi6.7
3.升级的是接入交换机,gs108tv2 更换成两个 gs110emx,两个 10g 电口,带 vlan 和链路聚合,功能满足需求
4.其次升级是无线,原来全套 cisco 更换成 unifi 的,两个 uap-ac-shd,一个 key 控制器
5.还有升级是联通家用 500m 更换成联通光快线,1 个固定公网 ip
6.其他变化还有,联通电视盒子撤了,经常影音不同步;加了一个 dnet 的专机;小米盒子国际版换成了 appletv ; nas 由 716+换成 ds3018xs+intel 的 x550 万兆网卡,局域网上传下载在 700m 左右; gen8 吃灰有几个月了;雷电 3 万兆网卡换成了 akitio 的 thunder3 network adapter,passive cooling,静音。

总体是朝着静音&全万兆升级。 ps:都是 rj45 电口,网线是超五类。

pps:xs716t 自带风扇有高频噪音,已更换猫扇A4x20 PWM,温度升高10度,但是噪音几乎没有了,日常功率约45w-50w,比m4300的90w降低近一半。
2018年9月更新,更换猫扇的xs716t截图
更换猫扇的xs716t截图

esxi修改https证书,不再提示不可信

ESXi 安装后会默认自动生成证书,浏览器报不可信,网页提供的证书上传的功能不可用。

通过SSH手动替换证书是个相对可靠方便的方法。

注:连接了vCenter的主机需要跟vCenter走,本例为独立主机。

首先在面板或DCUI中启用SSH。

登录后,

cd /etc/vmware/ssl
ls
里面的 rui.crt 和 rui.key 就是需要改的证书了。

有需要的可以先备份一下,然后,

vi rui.crt
修改,贴入签名过的证书。

vi rui.key
修改,贴入证书密钥。

注意 .key 是只读文件,保存时可以用 :wq! 强制保存。

证书替换后不是即时生效,需要重启。

esxi 6.5自定义打包添加驱动

弄了个无风扇的7200u软路由,板载82583v网卡,使用esxi6.5发现找不到网卡,搜索发现是6.5驱动问题,6.0可以识别。
下载最新esxi6.5的最新patch,替换驱动,生成iso安装。
步骤如下:
1,下载patch包,地址https://my.vmware.com/group/vmware/patch,ESXi650-201803001.zip 和 ESXi600-201803001.zip,因为要用6.0里面的网卡驱动。
2,安装vmwarecli的powershell工具,以管理员身份打开powershell,

Install-Module -Name VMware.PowerCLI

输入两个yes,然后打开脚本执行权限,

set-ExecutionPolicy RemoteSigned

3,切换到zip包所在目录,输入

Add-EsxSoftwareDepot .\ESXi650-201803001.zip,.\ESXi600-201803001.zip
Get-EsxSoftwarePackage -Name net-e1000e
New-EsxImageProfile -CloneProfile "ESXi-6.5.0-20180304001-standard" -name "ESXi-6.5.0-20180304001-standard-82583v" -Vendor vGhetto
Remove-EsxSoftwarePackage -ImageProfile "ESXi-6.5.0-20180304001-standard-82583v" -SoftwarePackage "net-e1000e"
Remove-EsxSoftwarePackage -ImageProfile “ESXi-6.5.0-20180304001-standard-82583v” -SoftwarePackage “ne1000”
Add-EsxSoftwarePackage -ImageProfile "ESXi-6.5.0-20180304001-standard-82583v" -SoftwarePackage "net-e1000e 3.2.2.1-2vmw.600.3.57.5050593"
Export-ESXImageProfile -ImageProfile "ESXi-6.5.0-20180304001-standard-82583v" -ExportToISO -filepath ESXi-6.5.0-20180304001-standard-82583v.iso

生成ESXi-6.5.0-20180304001-standard-82583v.iso
4,用ultraiso写入u盘,安装esxi6.5

esxi 6.5 安装黑苹果直通显卡

12年的air用着越来越卡,想弄个黑苹果用,由于经常用到win和linux,mac上的虚拟机性能不是很好,所以采用了虚拟机加黑苹果的方案,前后折腾了很久,算是不完美解决了吧。
硬件配置e5-2696v4,二手hd7750显卡(直通给黑苹果),960evo硬盘,x10drg-q主板,rx480显卡(直通给win10)。
安装的是vmsky网友发的esxi6.5破解maxos和添加slic2.4版本,从esxi6.5开始vmware停止支持单独的client,采用web client,但是之前版本的client大部分功能还能用,但是不能修改虚拟机配置。web client还是不太完善,使用chrome经常出现报错,但是重开一个页面就好了,web client配置直通也有问题,显卡显示是灰色的不能点,但是显卡的音频是可以的。
正常安装esxi后,添加序列号,可以用6.0的注册机生成,使用6.0的客户端配置显卡直通,然后重启。
由于sierra改变了el capitan等版本的未知的驱动方式,导致不能驱动直通的显卡,我在这里卡住很久,最后安装el capitan解决,这就是不完美的地方。
通过web,client创建虚拟机,先不要添加直通显卡,使用u盘正常安装完系统后,进入recovery模式(重启按住option,进入uefi设置,从文件启动,选择recovery的efi)然后terminal关闭内核保护(csrutil disabl)重启后修改/系统/资源库/Extensions/AMDRadeonX4000.kext/Contents/Info.plist里面的

AMDVerdeGraphicsAccelerator
<key>cail_properties</key>            
             <dict>
                <key>CAIL_DisableDrmdmaPowerGating</key>
                <integer>1</integer>
                <key>CAIL_DisableDynamicGfxMGPowerGating</key>
                <integer>1</integer>
                <key>CAIL_DisableGfxCGPowerGating</key>
                <integer>1</integer>
                <key>CAIL_DisableGmcPowerGating</key>
                <integer>1</integer>
                <key>CAIL_DisableStaticGfxMGPowerGating</key>
                <integer>1</integer>
                <key>CAIL_DisableUVDPowerGating</key>
                <integer>0</integer>
                <key>CAIL_DisableVCEPowerGating</key>
                <integer>1</integer>
            </dict>

然后使用kext utilty修复权限,然后重启。