-
添加ESXi主机至vCenter:通过vSphere Client登录vCenter,进入Hosts and Clusters视图,右键集群选择'Add Host',输入ESXi IP、root账户及密码。需确保vCenter与ESXi网络互通(ICMP、TCP 443/902端口开放)。
-
证书验证:若ESXi使用自签名证书,vCenter会提示信任警告。实践中需提前部署企业CA签名证书,或在首次连接时手动确认指纹。曾因证书过期导致连接中断,需定期更新证书并重启管理服务。
-
锁定模式冲突:若ESXi启用Lockdown Mode,需通过DCUI界面或Host Profiles临时禁用,否则vCenter无法接管。曾因运维误操作触发锁定,需通过物理控制台修复。
-
服务账户权限:非root账户需分配'Host.Add'与'InventoryService.Tagging.AttachTag'权限。某案例因账户仅具备只读权限导致添加失败,需在全局权限中配置。
-
DNS解析陷阱:ESXi主机名需正反向解析一致,否则vCenter显示'Unknown'状态。曾因PTR记录缺失导致HA配置失败,需在DNS服务器同步添加A/PTR记录。
-
防火墙规则遗漏:除443/902端口外,NFS/iSCSI存储需额外开放TCP 2049/3260。某客户因防火墙阻断NFS导致主机显示'Disconnected',需用esxcli network firewall检查规则。
-
vCenter代理问题:主机添加后,vCenter会自动部署vpxa进程。若代理异常(如/var满盘),需通过SSH手动清理日志并重启vpxa服务。曾遇到因日志轮转配置错误导致磁盘占满的情况。
关键挑战:混合版本环境中(如vCenter 7.0管理ESXi 6.7),需严格验证HCL兼容性,避免因VMFS版本不匹配引发数据存储不可见问题。同时,跨vCenter迁移时需注意Enhanced Linked Mode配置的复杂性。