مقدمه

نصب موفق hypervisor بدون تطبیق HCL و شبکه مدیریت، آماده سرویس نیست. میزبان باید پیش از ورود workload از نظر firmware، DNS، NTP، uplink و مسیر recovery تأیید شود.

مثال عملی

یک host جدید به cluster اضافه می‌شود؛ هنوز workload روی آن نیست. management VLAN30 با دو uplink و console خارج شبکه فعال است.

پیش‌نیازها

ESXi 8.x با patch دارای پشتیبانی و OEM image مورد تأیید سازنده؛ vCenter سازگار، firmware/driver در Compatibility Guide بررسی شود.

سخت‌افزار و ظرفیت: CPU، NIC، controller و boot device باید در HCL همان build باشند. پیشنهاد نمونه ۲ uplink مدیریت و storage/datastore مستقل؛ sizing workload با capacity plan انجام شود.

نرم‌افزار و دسترسی: console/iLO/iDRAC مجاز، credential نصب، license و DNS forward/reverse، NTP و VLAN آماده. نصب روی disk مقصد داده آن را بازنویسی می‌کند.

Architecture / Design

OOB console → ESXi boot device؛ vmk management → vSS/vDS uplinks → switch VLAN؛ datastore جدا → VM. storage و management failure domain در طراحی ثبت شوند.

Installation / Configuration

۱. مدل CPU/NIC/controller و firmware را با build هدف و image OEM تطبیق دهید. hash ISO را ثبت و boot device را با serial دقیق تأیید کنید.

۲. از installer نصب را روی boot device تعیین‌شده انجام دهید. قبل انتخاب، datastore موجود و disk حاوی داده را شناسایی کنید. اولین boot از DCUI انجام شود.

۳. در F2 → Configure Management Network، NICهای مدیریت، VLAN ID مطابق switch port، static IP و DNS را تنظیم کنید. Test Management Network باید gateway و DNS را بررسی کند. IP مثال 10.20.30.11/24 و GW 10.20.30.1 است.

۴. Host Client را با hostname ثبت‌شده و گواهی معتبر باز کنید؛ SSH فقط موقتاً در پنجره تغییر فعال شود. از ESXi Shell دستورهای read-only زیر را اجرا کنید.

vmware -v
esxcli system version get
esxcli network nic list
esxcli network ip interface ipv4 get
esxcli network ip route ipv4 list
esxcli system ntp get

انتظار: build هدف، vmk management با IP صحیح و هر دو uplink طبق طراحی. DNS و NTP را در Host Client تنظیم و start policy بررسی کنید. سپس host را به vCenter اضافه، یک VM canary ایجاد و شبکه، datastore و restart آزمایشی workload را تأیید کنید.

Security Hardening

management subnet محدود، حساب admin نام‌دار در vCenter و least privilege؛ shell/SSH پس از تغییر خاموش شود. Lockdown Mode فقط پس از آزمون exception و OOB recovery فعال شود. certificate از PKI سازمان و syslog مقصد امن باشد.

Monitoring

vCenter alarm برای uplink، datastore، hardware sensor و host disconnect؛ Zabbix vCenter API با حساب محدود. NTP، latency storage و مصرف boot device ثبت شود؛ CPU پایین به‌تنهایی سلامت نیست.

Troubleshooting

management قطع: OOB/DCUI، VLAN و vmnic mapping. NIC missing: OEM image و driver/firmware HCL. datastore ناپدید: path و controller، نه format مجدد.

esxcli storage core path list
esxcli network vswitch standard list
tail -n 80 /var/log/vmkernel.log
tail -n 80 /var/log/hostd.log

در VLAN trunk، tag سمت VMkernel و physical switch باید هم‌خوان باشد؛ double tagging دسترسی را قطع می‌کند. خطای certificate را با نام DNS و chain حل کنید، نه غیرفعال‌کردن validation عمومی.

Backup / Recovery

در ESXi Shell موقت config bundle بسازید؛ URL خروجی را از workstation مجاز دانلود و سپس shell را ببندید.

vim-cmd hostsvc/firmware/sync_config
vim-cmd hostsvc/firmware/backup_config

Bundle حاوی config است؛ backup VM/datastore نیست. restore به build و UUID الزامات دارد؛ روی host جایگزین طبق KB سازنده و در maintenance انجام شود. package/image، license، VLAN و credential recovery خارج host نگهداری شوند.

Best Practices

Canary قبل workload، patch staged و firmware/driver هماهنگ. USB/SD تاریخی را بدون بررسی الزامات storage build جدید انتخاب نکنید.

نسخه‌های قدیمی و Compatibility

این baseline ESXi 8 است؛ lifecycle/support و entitlement ممکن است تغییر کند و پیش از deploy بررسی شود. Workstation nested برای اعتبارسنجی HCL کافی نیست.

پرسش‌های متداول

آیا backup config شامل VMهاست؟

خیر؛ ماشین‌ها و datastore به backup مستقل نیاز دارند.

آیا NIC شناسایی‌شده الزاماً supported است؟

خیر؛ model، driver، firmware و build باید در ماتریس سازگاری تطبیق داشته باشند.

منابع رسمی

تاریخ بررسی منابع: 2026-09-30. اعتبارسنجی عملی روی محیط هدف باید پیش از انتشار تغییر زیرساخت انجام شود.

Share