PVE教程

PVE教程
落魄君子Proxmox VE (PVE) All-in-One 搭建教程
最近整了一个N100的小主机,准备搞个PVE试试
2026-08-13 更新:当前稳定版为 Proxmox VE 9.2,基于 Debian 13.5 “Trixie”,默认稳定内核为 Linux 7.0。PVE 8 使用 Debian 12 “Bookworm”,仓库格式和部分内核操作与 PVE 9 不同;执行命令前请先用
pveversion -v、uname -r确认实际环境。生产环境建议使用官方企业仓库并配置订阅,本文的无订阅仓库更适合测试和家庭实验室。
Proxmox VE (PVE)的安装
第一部分:硬件与系统准备
1. 硬件要求
- CPU: 支持虚拟化技术的64位处理器(Intel VT-x / AMD-V)
- 内存: 至少8GB(建议16GB以上)
- 存储: 至少120GB SSD(推荐使用SSD+HDD组合)
- 网络: 至少1个千兆网口(多网口更佳)
2. 下载Proxmox VE ISO镜像
访问 Proxmox VE 官方下载页 下载并核对最新版 ISO。截至本文更新日,最新 ISO 为 Proxmox VE 9.2;不要从第三方网盘获取安装镜像。
3. 制作启动U盘
使用工具如 Rufus 或 BalenaEtcher 将ISO写入U盘。
第二部分:安装Proxmox VE
1. 启动安装程序
启动设备并进入 BIOS 设置(开机时狂按DELETE键),方向键选择 Boot 设置,设置 USB 启动为第一优先级,设置完成后,保存并重启!
插入U盘,从U盘启动,进入Proxmox安装界面:
- 同意许可协议。
- 选择安装目标磁盘(建议使用SSD)。
- 设置国家、时区、键盘布局。
2. 配置网络
- 主机名: 如
pve.lab(按需自定义) - IP地址: 静态IP(如
192.168.1.100/24) - 网关: 路由器的IP(如
192.168.1.1) - DNS: 填写本地DNS或公共DNS(如
8.8.8.8)
3. 完成安装
设置root密码并确认安装。安装完成后重启服务器。
第三部分:初始配置
1. 访问Web管理界面
安装后登陆地址(登录电脑需要在同网段)浏览器输入 https://<IP>:8006(如 https://192.168.1.100:8006),使用root账号登录。
2. 更新系统与仓库
PVE 9 优先在“节点 → 更新 → 软件源(Repositories)”中检查和管理仓库。新版本使用 deb822 .sources 格式,不要继续照搬 PVE 6~8 的 .list 配置。
没有订阅、仅用于实验环境时,可确认 /etc/apt/sources.list.d/proxmox.sources 中存在以下官方无订阅仓库;已有等价配置时不要重复添加:
1 | Types: deb |
上面是文件内容,不是直接粘贴到 Shell 的命令。企业仓库和无订阅仓库二选一,Ceph 仓库则只在确实部署 Ceph 时启用。配置完成后再更新:
1 | apt update && apt dist-upgrade -y |
完整仓库说明以 Proxmox VE Administration Guide 为准。
3. 给PVE的扩容(可选项)
- 不要在已经存放虚拟磁盘或容器的节点上直接执行
lvremove pve/data。该操作会删除local-lvm逻辑卷及其中的数据,并非普通“扩容”。 - 先在“数据中心 → 存储”确认内容类型和占用情况,并执行
pvesm status、lvs只读检查;已有来宾时先完成备份、迁移和恢复演练。 - 新装空节点若确实想改变默认 LVM 布局,优先在安装器高级选项中规划,或按官方 LVM 文档操作。快照、稀疏置备和备份策略也要一并评估。
4. 去除PVE无有效订阅提示(可选项)
- 不再推荐修改
/usr/share/javascript/proxmox-widget-toolkit/proxmoxlib.js。这不是官方支持的配置接口,升级后会被覆盖,也可能导致 Web 管理界面异常。 - 生产环境购买订阅并使用企业仓库;家庭实验室可保留提示并使用官方
pve-no-subscription仓库。
5. 开启PVE直通功能(可选项)
先在 BIOS/UEFI 开启 Intel VT-d 或 AMD IOMMU,并阅读官方 PCI(e) Passthrough 文档。确认设备所在 IOMMU Group 能被安全隔离后再绑定 VFIO。
Intel 一般使用
intel_iommu=on iommu=pt,AMD 一般使用amd_iommu=on iommu=pt。不要默认加入pcie_acs_override=downstream:它可能让分组看似被拆开,却不能提供真实的硬件隔离,安全边界会变弱。新内核通常只需要
vfio、vfio_iommu_type1、vfio_pci;旧教程中的vfio_virqfd已并入 VFIO,不要在 PVE 9 中继续添加。根据节点实际引导方式更新 GRUB 或
proxmox-boot-tool,再执行update-initramfs -u -k all并重启。可使用以下只读命令验证:1
2
3dmesg | grep -Ei 'DMAR|IOMMU'
find /sys/kernel/iommu_groups/ -type l
lspci -nnk直通前务必保留本地控制台和可回退内核;不要把宿主机唯一的系统盘控制器、管理网卡或核显 PF 直接交给虚拟机。
二、虚拟机安装
1、安装iKuai(可做主路由)
下载
iKuai官方镜像:点此下载添加要直通的网卡,对应好网口,设置
wan、lan网关设为
192.168.XXX.1(主路由IP)DNS可用阿里
223.5.5.5和腾讯119.29.29.29默认用户名:
admin,默认密码:admin进入Shell ping下试试网络是否正常
1
ping baidu.com
2、安装iStoreOS或OpenWrt(可做旁路由)
下载
iStoreOS镜像:点此下载下载
OpenWrt镜像:点此下载.img文件挂载1
2
3
4
5
6
7
8# PVE虚拟机id和img文件路径替换为自己的
qm importdisk pve虚拟机id img文件路径 local
# 如果你没有扩容的话,你可能需要在下面命令的后边加上-lvm
qm importdisk pve虚拟机id img文件路径 local-lvm
# 如果你用SSH链接工具,在root目录下上传img文件的话,可以用下面的命令
qm importdisk pve虚拟机id img文件名称 local-lvm修改IP,输入以下命令快速设置:
1
quickstart
旁路有网关设为
192.168.XXX.1(主路由IP)默认用户名:
admin,默认密码:passwordiStoreOS插件下载:地址
三、PVE 9 软件源
PVE 9 / Debian 13 推荐使用官方仓库和 deb822 .sources 格式。先在 Web 管理界面的“节点 → 更新 → 软件源”检查现状;随意混用不同 Debian 代号、PVE 主版本或第三方镜像,可能造成依赖冲突,GPU/DKMS 驱动也可能在内核更新后失效。
官方无订阅仓库配置已在前文给出。企业环境应使用订阅仓库;Ceph 用户请在软件源面板选择与当前 PVE/Ceph 版本匹配的官方仓库,PVE 9.2 可用 Ceph Tentacle 20.2,并保留 Ceph Squid 19.2 作为可选项。没有部署 Ceph 时不要启用 Ceph 仓库。
1、PVE 界面美化(可选项)
温度显示等脚本会修改 PVE 的 Web 组件,升级后可能失效。不要把网络脚本直接通过 curl | sh 交给 root 执行;先查看 PVE-manager-status 源码,确认近期兼容版本、审阅内容并做好备份。
2、PVE 6~8 历史换源记录(不适用于 PVE 9)
以下 Bookworm/Bullseye/Buster 条目只用于辨认旧节点配置,不应复制到 PVE 9 “Trixie”。维护旧节点时,也应先查对应版本的 Proxmox 官方管理指南 和镜像站帮助页。
展开旧版镜像配置归档
国内
清华源和中科大较快,可根据地理位置就近选一个即可将自带的源文件sources.list备份
1
cp /etc/apt/sources.list /etc/apt/sources.list_bak
编辑sources.list文件,注释掉自带的源,添加国内源:
1
nano /etc/apt/sources.list
PVE版本为
6.x清华源1
2
3
4
5deb https://mirrors.tuna.tsinghua.edu.cn/debian/ buster main contrib non-free
deb https://mirrors.tuna.tsinghua.edu.cn/debian/ buster-updates main contrib non-free
deb https://mirrors.tuna.tsinghua.edu.cn/debian/ buster-backports main contrib non-free
deb https://mirrors.tuna.tsinghua.edu.cn/debian-security buster/updates main contrib non-free
deb https://mirrors.tuna.tsinghua.edu.cn/proxmox/debian buster pve-no-subscriptionPVE版本为
7.x国内源1
2
3
4
5
6
7
8
9
10
11
12
13#清华源:
deb https://mirrors.tuna.tsinghua.edu.cn/debian/ bullseye main contrib non-free
deb https://mirrors.tuna.tsinghua.edu.cn/debian/ bullseye-updates main contrib non-free
deb https://mirrors.tuna.tsinghua.edu.cn/debian/ bullseye-backports main contrib non-free
deb https://mirrors.tuna.tsinghua.edu.cn/debian-security bullseye-security main contrib non-free
deb https://mirrors.tuna.tsinghua.edu.cn/proxmox/debian bullseye pve-no-subscription
#中科大源:
deb https://mirrors.ustc.edu.cn/debian/ bullseye main contrib non-free
deb https://mirrors.ustc.edu.cn/debian/ bullseye-updates main contrib non-free
deb https://mirrors.ustc.edu.cn/debian/ bullseye-backports main contrib non-free
deb https://mirrors.ustc.edu.cn/debian-security bullseye-security main contrib
deb https://mirrors.ustc.edu.cn/proxmox/debian bullseye pve-no-subscriptionPVE版本为
8.x国内源1
2
3
4
5
6
7
8
9
10
11#清华源:
deb https://mirrors.tuna.tsinghua.edu.cn/debian/ bookworm main contrib non-free non-free-firmware
deb https://mirrors.tuna.tsinghua.edu.cn/debian/ bookworm-updates main contrib non-free non-free-firmware
deb https://mirrors.tuna.tsinghua.edu.cn/debian/ bookworm-backports main contrib non-free non-free-firmware
deb https://mirrors.tuna.tsinghua.edu.cn/debian-security bookworm-security main contrib non-free non-free-firmware
#中科大源:
deb https://mirrors.ustc.edu.cn/debian/ bookworm main contrib non-free non-free-firmware
deb https://mirrors.ustc.edu.cn/debian/ bookworm-updates main contrib non-free non-free-firmware
deb https://mirrors.ustc.edu.cn/debian/ bookworm-backports main contrib non-free non-free-firmware
deb https://mirrors.ustc.edu.cn/debian-security bookworm-security main contrib non-free non-free-firmware
旧版 ceph-quincy bookworm、直接修改 APLInfo.pm 以及重启服务的做法不适用于 PVE 9。仓库调整后先执行 apt update 并检查第一处报错,确认所有仓库使用同一个 Debian 代号后再升级;不要用“注释错误源”的方式掩盖版本混用。
四、开启核显 SR-IOV(若需要)
项目地址:strongtz/i915-sriov-dkms
这是社区维护的高度实验性内核模块,并非 Intel 或 Proxmox 官方组件。错误的模块/内核组合可能导致黑屏、无法启动或宿主机不稳定。操作前应备份 PVE 配置与来宾,保留旧内核和本地控制台,并阅读项目的 PVE Host Installation Steps。
1.1、安装与内核匹配
先确认硬件、PVE 和内核版本:
1 | pveversion -v |
截至 2026-08-13,项目最新发布版面向 6.17~7.0 内核;其他内核必须按 Releases 中的兼容矩阵选择对应版本。不要再 git clone 主分支后手工猜测 DKMS 版本,也不要使用未经核验的第三方镜像仓库。
官方当前流程的基础依赖为:
1 | apt update |
随后从 Releases 下载与 uname -r 匹配的官方 .deb,核对发布说明后用 dpkg -i /path/to/i915-sriov-dkms_版本_amd64.deb 安装。Secure Boot 开启时,外部 DKMS 模块还需要按项目文档完成签名;不要通过关闭安全机制来掩盖模块加载失败。
1.2、配置与验证
当前 i915 路线要求的核心参数为
intel_iommu=on i915.enable_guc=3 i915.max_vfs=7 module_blacklist=xe。将其合并到现有内核命令行,不要覆盖原有磁盘、ZFS 或串口启动参数;使用 xe 驱动时参数不同,以项目文档为准。根据实际引导方式执行
update-grub或proxmox-boot-tool refresh,再运行update-initramfs -u。确认核显 PCI 地址后再设置 VF 数量。例如核显确为
0000:00:02.0且只需要 3 个 VF 时,/etc/sysfs.conf可写入:1
devices/pci0000:00/0000:00:02.0/sriov_numvfs = 3
重启后用
lspci -nn和dmesg验证。项目要求在需要驱动的宿主机和 Linux 来宾内安装相容模块;不要把物理功能 PF(通常为00:02.0)直通给虚拟机,否则可能令全部 VF 崩溃。
1.3、卸载与回退
通过官方 .deb 安装时使用:
1 | dpkg -P i915-sriov-dkms |
同时移除自行添加的 VF 配置和 i915/xe 内核参数,刷新引导配置与 initramfs 后重启。若已无法正常启动,在引导菜单临时追加 module_blacklist=i915,xe 进入系统,再按项目故障排除文档回退;不要在 PVE(Debian)上使用 Arch Linux 的 pacman 命令。





