H3C IMC(智能管理中心)纳管虚拟化平台(如VMware vSphere、Microsoft Hyper-V等)需依赖VCM(虚拟连接管理)组件,核心是通过API对接虚拟化管理平台(如vCenter),实现对虚拟机、虚拟网络资源的统一监控。关键前提是必须安装VCM组件并配置正确的API访问权限,而非仅通过SNMP纳管物理服务器。以下是具体操作步骤:
一、前置条件
1. 组件与授权要求
- 必须安装VCM组件:
IMC基础平台(PLAT)仅支持纳管物理设备,虚拟化纳管需额外安装VCM(Virtual Connection Manager)模块,且需对应License授权5。 - 虚拟化平台版本兼容性:
- VMware vSphere 6.5/6.7/7.0(需vCenter 6.5+)
- Microsoft Hyper-V 2016/2019(需SCVMM管理)
- 不支持直接纳管KVM/Xen等开源平台,需通过第三方插件扩展5。
2. 网络与权限配置
- 网络连通性:
IMC服务器需能访问虚拟化管理平台的API端口(如VMware的443端口、Hyper-V的5985端口)。 - 账号权限:
- VMware:需vCenter 只读权限账号(如
imc-monitor@vsphere.local),禁用单点登录(SSO)。 - Hyper-V:需SCVMM中配置专用API访问账号,并授权"查看所有资源"权限5。
二、纳管操作步骤
1. 在IMC中添加虚拟化管理平台
- 路径:
业务 → 虚拟资源管理 → 虚拟化平台管理 → 增加 - 关键配置:
- 平台类型:选择
VMware vCenter或Microsoft SCVMM。 - 管理地址:填写vCenter/SCVMM服务器的IP或FQDN(非ESXi主机地址)。
- 认证信息:输入具备API访问权限的账号密码。
- 高级设置:
- 启用
SSL证书验证(若使用自签名证书需先导入CA)。 - 设置数据采集间隔(默认300秒,高负载环境建议≥600秒)5。
2. 验证纳管状态
- 检查连接状态:
在虚拟化平台管理列表中,状态显示"正常" 表示API连接成功。- 若失败:常见原因为账号权限不足、防火墙阻断443端口或SSL证书不信任。
- 查看资源同步:
进入资源 → 虚拟资源,确认已自动发现虚拟机、虚拟网络、数据存储等对象5。
三、关键功能与限制
1. 支持的核心功能
- 拓扑可视化:
自动生成虚拟机与物理服务器的关联拓扑,标注vNIC绑定的物理端口。 - 性能监控:
采集虚拟机CPU/内存/磁盘I/O、虚拟交换机流量,阈值告警支持自定义(如CPU持续>90%超5分钟)。 - 事件联动:
虚拟机迁移、快照操作等事件自动同步至IMC告警系统5。
2. 重要限制
- 不支持直接操作虚拟机:
IMC 仅监控不管理,无法通过IMC创建/删除虚拟机或修改配置(需登录vCenter操作)。 - 虚拟网络监控依赖标准协议:
- 虚拟交换机(如vSphere Distributed Switch)需启用SNMP或NetFlow导出流量数据。
- 若未配置NetFlow,仅能监控虚拟机基础性能,无法分析东西向流量5。
- 资源规模限制:
单个IMC实例建议纳管≤500台虚拟机,超规模需部署分布式架构1。
四、常见问题处理
1. 纳管失败:API连接超时
- 排查步骤:
- 在IMC服务器执行
telnet <vCenter_IP> 443,确认端口可达。 - 检查vCenter的
系统管理 → 访问控制 → SSO用户和组,确保账号未被锁定。 - 若使用代理,需在
系统管理 → 系统参数 → 网络代理中配置代理地址5。
2. 虚拟机状态显示"未知"
- 典型原因:
- 虚拟机未安装VMware Tools或Hyper-V Integration Services(IMC依赖其上报状态)。
- vCenter与ESXi主机时间不同步(误差>5分钟导致API认证失败)。
- 解决方法:
- 强制同步时间:在vCenter中启用NTP服务,确保所有主机时钟一致。
- 检查虚拟机工具状态:在vCenter中确认
客户机操作系统已启用11。
没有VCM组件,VNM组件可以吗?h3c的超融合平台或者云桌面这些能纳管吗?