VMware [Lab 1]: Cấu hình máy chủ ESXi

NMQui

Intern
GIỚI THIỆU

Trong Lab 1, tiến hành triển khai và cấu hình môi trường xác thực tập trung giữa máy chủ VMware ESXi và hệ thống Active Directory (LDAP). Mục tiêu của bài lab là cấu hình các thông số mạng, DNS, NTP và thực hiện Join Domain để ESXi có thể sử dụng tài khoản Domain trong việc xác thực và quản lý người dùng. Ngoài ra, bài lab còn thực hiện kích hoạt các dịch vụ SSH và ESXi Shell nhằm hỗ trợ quản trị, cấu hình và xử lý sự cố trên máy chủ ESXi.

Mô hình triển khai trong Lab 1 gồm hai thành phần chính:
  • ESXi Host (10.30.197.80): Được cài đặt VMware ESXi 8.0.3, cấu hình địa chỉ IP tĩnh, DNS, NTP và tham gia thành công vào Domain lab1.local.
  • AD Domain (10.30.197.10): Được triển khai trên Windows Server 2022 với vai trò Active Directory Domain Services (AD DS) và DNS Server, sử dụng Domain lab1.local để quản lý tập trung người dùng và thực hiện xác thực cho ESXi Host.


NỘI DUNG THỰC HÀNH

1. Thêm một máy chủ ESXI vào máy chủ LDAP:



Tạo bản ghi DNS cho ESXI:

  • Mở công cụ quản lý DNS: Ở máy DC02 vào server manager -> tools -> DNS sẽ mở hộp thoại DNS Manager

1783478189701.png


  • Thêm Host mới : Mở thư mục Forward Lookup Zones > Chọn tên miền bạn đặt > Chuột phải vào tên miền > Chọn New Host (A or AAAA)…

1783478201271.png


  • Nhập thông tin như ảnh:

1783478213550.png


  • Kết quả nhận được:

1783478230792.png


Tiến hành tạo group:
  • Ở hộp thoại Active Directory Users and Computers
  • Chuột phải vào lab1.local > Chọn New > Chọn Group
1783481903919.png

  • Thêm User có quyền Admin vào group đã tạo
  • Nhập tên user cần thêm vào group > Chọn Check Names
  • Nếu tên đúng thì sẽ được gạch chân
  • Nếu tên sai thì sẽ hiện hộp thoại Name Not Found

1783482236889.png


Truy cập ESXI host client
  • Đăng nhập ESXI host client với quyền root

1783442854386.png


  • Vào Manage/ Security & users/ Authentication
  • Chọn Join Domain

1783442862262.png


  • Điền thông tin:

1783442877221.png


  • ESXI Host Client đã join domain lab1.local thành công
1783616361292.png



2. Đăng nhập vào máy chủ LDAP:

Chọn Actions > Chọn Permissions
1783618367846.png


Chọn Add user
1783618400235.png

Chọn Role là Administrator
1783618418883.png


Điền thông tin user và chọn Add user
1783618442561.png


Màn hình hiển thị sau khi thêm quyền thành công
1783618463002.png


Tiến hành đăng nhập thử
1783618482192.png


Kết quả đăng nhập thành công
1783655575201.png


3. Kích hoạt dịch vu SSH và VSPhere ESXI Shell:

Chọn F2 để tiến hành cấu hình:
1782720082878.png


Đăng nhập bằng tài khoản root:
1782720100450.png


Chọn Troubleshooting Options:
1782720109478.png


Tiến hành các dịch vụ:

Chọn Enable SSH => Disable SSH
1782720127557.png


KẾT LUẬN

Kết thúc bài thực hành Lab 1, việc cấu hình máy chủ ESXi đã được thực hiện đúng quy chuẩn kỹ thuật. Hệ thống hiện đã đáp ứng các tiêu chuẩn nền tảng về mạng quản lý, đồng bộ thời gian và bảo mật tài khoản. Đây là bước đệm quan trọng, đảm bảo tính ổn định cao nhất trước khi tiến hành các thao tác quản lý máy ảo (VM) và tích hợp vào vCenter Server trong các bài thực hành tiếp theo.
 
Sửa lần cuối:
Tại sao phải là máy chủ LDAP?

1. Thêm một máy chủ ESXI vào máy chủ LDAP:

2. Đăng nhập vào máy chủ LDAP:

3. Kích hoạt dịch vu SSH và VSPhere ESXI Shell:
 
Back
Top