ESXi 8.0 版本详解:U3 更新、硬件要求、许可与升级
ESXi 8.0 是 vSphere 8 的裸机虚拟化系统,2022 年 10 月发布,经 U1、U2 更新到 U3(版本号 8.0.3),之后以带字母后缀的补丁版本持续修复,常规支持期到 2027 年 10 月。部署前先核对 CPU 代际和网卡驱动,引导方式用 UEFI;免费版从 8.0 U3e 起重新提供。
ESXi 8.0 是 VMware vSphere 8 的 hypervisor,直接装在物理服务器上,把一台机器切成多台虚拟机。VMware 在 2023 年底被 Broadcom 收购,此后的下载、许可和支持都转到了 Broadcom 的门户。ESXi 8.0 于 2022 年 10 月发布,此后有 8.0 U1、U2、U3 三个更新版本,U3 于 2024 年 6 月发布,此后的修复以 U3b、U3c、U3d 这样带字母后缀的补丁版本发布,搜索里常见的 8.0 U3k 就是其中之一。决定用不用、怎么升级 ESXi 8.0,主要看三件事:硬件在不在兼容范围内(尤其是 CPU 代际),许可从哪里来,从 7.0 升级时会不会丢驱动。
版本线:8.0、U1、U2、U3 和 U3k 是什么关系
| 版本 | esxcli 显示的版本号 |
发布时间 | 要点 |
|---|---|---|---|
| 8.0(GA) | 8.0.0 | 2022 年 10 月 | 首个版本,构建号 20513097;虚拟机硬件版本 20 |
| 8.0a、8.0b、8.0c | 8.0.0 | 2022 年底至 2023 年初 | 8.0 基础上的补丁 |
| 8.0 Update 1 | 8.0.1 | 2023 年 4 月 | 构建号 21495797 |
| 8.0 Update 2 | 8.0.2 | 2023 年 9 月 | 构建号 22380479;虚拟机硬件版本 21 |
| 8.0 Update 3 | 8.0.3 | 2024 年 6 月 | 构建号 24022510 |
| 8.0 U3b 及之后的补丁 | 8.0.3 | 2024 年下半年起陆续发布 | U3d 修复了 2025 年 3 月公布的 VMSA-2025-0004;U3e(2025 年 4 月)起重新提供免费版;U3k 等更晚的补丁,内容以 Broadcom 发布说明为准 |
版本名称的规律:
- Update(U1、U2、U3)是功能更新,会带来新特性和新硬件支持,版本号第三位随之变化:8.0.1、8.0.2、8.0.3。搜“ESXi 8.0.3”的,指的就是 8.0 U3 这一条线。
- 字母后缀是同一个 Update 上的补丁版本,以安全修复和缺陷修复为主,字母越靠后越新。补丁是累积的,装上 U3 线最新的一个,就包含了之前所有补丁的修复。
- 构建号是精确区分版本的依据,每个补丁都有自己的构建号。核对安全公告、和 Broadcom 支持沟通时,报构建号而不是只说“8.0 U3”。
查看当前主机的版本,在 ESXi Shell 或 SSH 里执行:
vmware -vl # 输出类似 VMware ESXi 8.0.3 build-24022510 和 VMware ESXi 8.0 Update 3
esxcli system version get # 分别列出 Version、Build、Update、Patch
要不要升到最新的补丁,看 VMware 安全公告(VMSA)。每份公告都列出受影响的版本和修复版本,例如 2025 年 3 月的 VMSA-2025-0004 涉及已被在野利用的虚拟机逃逸漏洞,8.0 线的修复版本是 8.0 U3d(停留在 U2 的另有 8.0 U2d)。跑着客户虚拟机的宿主机,遇到这类公告应尽快排期升级。
支持周期方面,按 Broadcom 公布的生命周期,ESXi 8.0 的常规支持(General Support)到 2027 年 10 月 11 日,之后进入技术指导期(Technical Guidance)到 2029 年 10 月 11 日,技术指导期只提供自助资料,不再发布新补丁。ESXi 7.0 的常规支持已在 2025 年 10 月 2 日结束,还停留在 7.0 的主机拿不到新的安全补丁,这是现在升级到 8.0 的主要理由。Broadcom 在 2025 年还发布了 VCF 9.0(包含 ESXi 9.0),硬件要求和授权方式又有变化,本文只讨论 8.0;各版本的确切日期以 Broadcom 产品生命周期页面为准。
硬件要求:CPU、内存、引导盘、UEFI 与 TPM 2.0
| 项目 | ESXi 8.0 的要求 | 实际部署时注意 |
|---|---|---|
| CPU | 64 位 x86,至少 2 个核心,型号在 Broadcom 兼容性指南中列出 | BIOS 里开启 NX/XD 和硬件虚拟化(Intel VT-x 或 AMD-V),否则无法运行 64 位虚拟机 |
| 内存 | 至少 8 GB;生产环境运行虚拟机,官方建议至少 12 GB | 实际按虚拟机总量规划,宿主机自身也要占用几 GB |
| 引导盘 | 至少 32 GB 持久存储(HDD、SSD 或 NVMe) | U 盘、SD 卡作为唯一引导设备的做法已被弃用;用它们引导时,必须另有一块本地持久盘存放系统数据分区(ESX-OSData) |
| 网卡 | 至少 1 个千兆或更快的网卡,驱动在兼容列表内 | 7.0 起不再支持旧式 Linux 兼容驱动,老网卡要先确认有原生驱动 |
| 存储控制器 | 驱动在兼容列表内 | ESXi 不提供软 RAID,本地存储要冗余就得用 RAID 卡 |
| 引导方式 | 支持 UEFI 和传统 BIOS,传统 BIOS 已被列为弃用 | 新装一律选 UEFI,并可开启安全启动(Secure Boot) |
| TPM | 不是安装的必要条件;TPM 1.2 在 8.0 中不再支持 | 有 TPM 2.0 时用于保护主机配置和主机证明 |
老服务器的 CPU 能不能装
ESXi 8.0 对 CPU 代际有硬性限制。机房里服役多年的服务器,先按下表判断:
| 处理器 | CPU 型号代码(十六进制 / 十进制) | ESXi 8.0 |
|---|---|---|
| 至强 E3 v1、E5 v1(Sandy Bridge,常见于 Dell R620/R720 早期配置、HPE Gen8 部分机型) | 0x2A / 42、0x2D / 45 | 不支持,安装程序检测到后中止 |
| 至强 E3 v2(Ivy Bridge 入门级) | 0x3A / 58 | 不支持 |
| AMD Opteron 6200、4200(Bulldozer) | 系列 0x15,型号 0x01 | 不支持 |
| 至强 E5 v2、E7 v2(Ivy Bridge-EP/EX) | 0x3E / 62 | 可以安装,但会提示这一代 CPU 在将来的版本中可能不再受支持 |
| 至强 E5 v3、v4 及更新的至强,AMD EPYC | — | 可以安装;其中较老的代际(如 E5 v3、v4)也可能出现“将来可能不支持”的提示,具体型号查兼容性指南 |
哪些代际被停止支持、哪些被列入“将来可能不支持”,以 Broadcom 知识库里 CPU Support Deprecation and Discontinuation In vSphere Releases 这篇文章的最新表格为准。查本机 CPU 的型号代码:
# 在 ESXi 上,Family、Model 两行都是十进制
esxcli hardware cpu list | head -n 12
# 在 Linux 上,Model 一行同样是十进制
lscpu | grep -E '^(Model name|CPU family|Model):'
测试环境里,有人在安装程序启动时按 Shift+O,在启动参数末尾加上 allowLegacyCPU=true 强行安装到不支持的 CPU 上。这样装出来的主机不受官方支持,后续补丁也可能无法启动,生产环境不要这样做。
引导方式与 TPM 2.0
- 用 UEFI 引导,装好后不要再切换。 ESXi 不支持装完系统后把引导方式在传统 BIOS 和 UEFI 之间切换,切换后通常无法启动,只能重装。
- TPM 2.0 的设置要对。 在 BIOS 里启用 TPM 2.0,哈希算法选 SHA-256;VMware 文档要求接口类型为 TIS/FIFO 而不是 CRB。具体要求以 Broadcom 当前文档为准,选项名称以服务器厂商文档为准。设置不对时,vCenter 里会出现
TPM 2.0 device detected but a connection cannot be established告警。 - 记下恢复密钥。 主机用 TPM 保护配置后,换主板或 TPM 时需要恢复密钥才能启动,部署完执行
esxcli system settings encryption recovery list,把输出的密钥和主机序列号一起存档。
许可方式:评估模式、免费版和 8.0.3 许可证
| 方式 | 怎么获得 | 能做什么 | 限制 |
|---|---|---|---|
| 评估模式 | 安装后默认进入 | 全部功能,有效期 60 天 | 到期后已运行的虚拟机继续运行,但关机后不能再开启 |
| 免费版 vSphere Hypervisor | 8.0 U3e 起在 Broadcom 支持门户下载,需要注册账号 | 单台主机运行虚拟机 | 不能被 vCenter 管理;以往的免费版还限制单台虚拟机最多 8 个 vCPU、管理接口只读,备份软件无法调用;新版本的具体限制以 Broadcom 当前条款为准 |
| 订阅许可 | 通过 Broadcom 或授权渠道购买 VCF、VVF 等订阅 | 按订阅版本提供功能 | 按 CPU 核数计费,每颗 CPU 至少按 16 核计;产品组合和最低购买量调整较频繁,以购买时的条款为准 |
免费版的来龙去脉:Broadcom 在 2024 年 2 月停止提供免费的 ESXi,2025 年 4 月发布 8.0 U3e 时,在发布说明中宣布重新提供免费的 vSphere Hypervisor。所以搜到的教程如果说“免费版已经取消”,指的是 2024 年到 2025 年 4 月之间的情况。
“8.0.3 许可证”要分清两件事:
- 许可按大版本区分。 vSphere 8 的许可证适用于 8.0 的所有更新和补丁,从 8.0 U1 升到 U3、从 U3e 打补丁到 U3k,都不用换许可证;7.x 的许可证不能用于 8.0,从 7.0 升级后主机会进入评估模式,60 天内要分配 8.x 的许可证。
- 只用正规渠道获得的许可。 网上流传的密钥来源不明,生产环境不要使用。IDC 用 ESXi 给客户提供虚拟机,或出租预装 ESXi 的服务器,属于服务提供商场景,授权条款和企业自用不同,签约前向 Broadcom 或其授权渠道确认,不要拿免费版或自用许可代替。
分配和查看许可,在 Host Client 的“管理 → 许可”里操作,或在命令行执行:
vim-cmd vimsvc/license --show
vim-cmd vimsvc/license --set=你的许可证密钥
从 7.0 升级到 8.0 的步骤
升级前先确认三个前提:
- 升级路径:7.0 一般可以直接升级到 8.0 U3;6.5 不能直接升级,要先到 7.0;6.7 能否直接升到目标版本,查 Broadcom 互操作性矩阵(Interoperability Matrix)里的升级路径。
- vCenter 先升级:主机由 vCenter 管理时,vCenter 必须先升级,且版本不低于主机,例如主机要升 8.0 U3,vCenter 也要是 8.0 U3 或更新。
- 用厂商定制镜像:戴尔、慧与、联想等厂商提供集成了自家驱动和管理组件的定制 ISO 和离线包,用标准镜像升级品牌服务器,可能丢掉厂商驱动。
然后按顺序执行:
# 1. 记录当前版本,查看网卡、存储控制器用的驱动和第三方组件
vmware -vl
esxcli network nic list
esxcli storage core adapter list
esxcli software vib list | grep -v -E 'VMware|VMW'
# 2. 备份主机配置:先同步,再生成下载链接,把链接里的 * 换成主机 IP 后下载保存
vim-cmd hostsvc/firmware/sync_config
vim-cmd hostsvc/firmware/backup_config
# 3. 关闭或迁走虚拟机后,进入维护模式
esxcli system maintenanceMode set --enable true
# 4. 把离线包上传到数据存储,列出其中的映像配置文件
esxcli software sources profile list -d /vmfs/volumes/datastore1/esxi8-depot.zip
# 5. 先演练,没有报错再正式执行,完成后重启
esxcli software profile update -d /vmfs/volumes/datastore1/esxi8-depot.zip -p ESXi-8.0U3-24022510-standard --dry-run
esxcli software profile update -d /vmfs/volumes/datastore1/esxi8-depot.zip -p ESXi-8.0U3-24022510-standard
reboot
几点说明:
-p后面的名称以第 4 步实际列出的为准,带 standard 的包含 VMware Tools 镜像,带 no-tools 的不包含。- 用
profile update,不要用profile install。update 只更新映像里有的组件,保留不冲突的第三方驱动;install 会删除映像里没有的组件,品牌服务器的网卡驱动可能被一并删掉。 - 预检只给出警告(如 TPM 1.2、CPU 将来可能不受支持)时,确认能接受后可以加
--no-hardware-warning继续;报的是错误则无法这样跳过。 - 原来的在线仓库地址在 2025 年改为需要 Broadcom 账号生成的下载令牌才能访问,机房里用离线包升级更省事。
不方便用命令行的,也可以通过 BMC 的虚拟介质挂载 ISO,从光驱启动后,安装程序检测到旧系统时选择 “Upgrade ESXi, preserve VMFS datastore”,数据存储和上面的虚拟机都会保留。
升级完成后,用 vmware -vl 确认版本,分配 8.x 许可证,检查网卡和数据存储是否都在,再执行 esxcli system maintenanceMode set --enable false 退出维护模式。发现问题需要回退时,重启主机,在启动画面按 Shift+R 进入恢复模式,可以切回升级前的版本(只保留上一个版本)。
升级时的常见报错
| 报错或现象 | 原因 | 处理 |
|---|---|---|
预检报错,信息中带有 CPU_SUPPORT,提示 CPU 不受 ESXi 8.0 支持 |
CPU 代际已停止支持 | --no-hardware-warning 跳不过去;生产主机只能暂时留在 7.0(已没有新的安全补丁),尽快规划换机 |
| 预检警告 CPU 在将来的版本中可能不受支持 | CPU 被列入弃用名单 | 可以继续升级,同时把换机列入计划 |
带有 TPM_VERSION 字样的警告,提示 TPM 1.2 不再支持 |
主板上是 TPM 1.2 | 加 --no-hardware-warning 继续,TPM 相关功能不可用 |
[DependencyError] VIB … requires …, but the requirement cannot be satisfied within the ImageProfile |
第三方组件只兼容旧版本 | 换用厂商的 8.0 定制镜像,或先用 esxcli software vib remove -n 组件名 删除这个组件 |
安装或升级时提示 No network adapters were detected,或升级后网卡消失 |
8.0 的标准镜像里没有这张网卡的驱动 | 通过 BMC 控制台登录,安装厂商提供的驱动,或用定制镜像重新升级;必要时按 Shift+R 回退 |
| 升级后主机显示评估模式 | 7.x 许可证不适用于 8.0 | 在 60 天内分配 8.x 许可证 |
在机房里批量部署与远程升级
宿主机一多,逐台到现场插盘不现实。批量新装可以走 PXE 加应答文件(ks.cfg),下面是一个最小示例,多块盘的机器用 --firstdisk=local 或 --disk= 明确目标盘,以免装到数据盘上:
vmaccepteula
install --firstdisk=local --overwritevmfs
rootpw 请替换为符合复杂度要求的密码
network --bootproto=static --ip=10.30.8.11 --netmask=255.255.255.0 --gateway=10.30.8.1 --nameserver=10.30.0.53 --hostname=esxi-11
reboot
升级和排障则离不开带外管理:挂载 ISO、改启动项、看安装界面和紫屏信息,都要通过 BMC 完成。Toplink DCIM 的 IPMI 远程管理把这些操作放在浏览器里,可以远程挂载 ISO、指定下一次从 ISO 或 PXE 启动,并在 VNC 控制台里看到安装和升级的全过程;重装系统支持的镜像中包括 VMware ESXi,可用的具体版本以镜像管理中配置的镜像为准。
常见问题
ESXi 8.0 和 vSphere 8 是什么关系?
vSphere 是整套产品的名字,核心是两部分:装在物理服务器上的 ESXi,以及集中管理多台 ESXi 的 vCenter Server。只有一两台主机时可以不装 vCenter,用浏览器访问 https://主机IP/ui 打开 ESXi 自带的 Host Client 管理虚拟机。
升级主机后,虚拟机要不要升级硬件版本?
不是必须的。旧硬件版本的虚拟机在 ESXi 8.0 上照常运行;升级到新的硬件版本(8.0 对应 20,8.0 U2 起为 21)才能用上新的虚拟硬件特性,但升级后这台虚拟机就不能再迁回 7.0 主机。一般先升级 VMware Tools,确有需要再在关机状态下升级硬件版本。
ESXi 8.0 的 root 密码忘了怎么办?
官方支持的办法只有两种:主机由 vCenter 管理时,用主机配置文件(Host Profile)重新设置 root 密码;否则只能重装,安装时选择保留 VMFS 数据存储,虚拟机文件不受影响,装好后在数据存储里重新注册虚拟机。网上流传的改 shadow 文件等方法不受官方支持。