PVE教程

Proxmox VE (PVE) All-in-One 搭建教程

最近整了一个N100的小主机,准备搞个PVE试试

2026-08-13 更新:当前稳定版为 Proxmox VE 9.2,基于 Debian 13.5 “Trixie”,默认稳定内核为 Linux 7.0。PVE 8 使用 Debian 12 “Bookworm”,仓库格式和部分内核操作与 PVE 9 不同;执行命令前请先用 pveversion -vuname -r 确认实际环境。生产环境建议使用官方企业仓库并配置订阅,本文的无订阅仓库更适合测试和家庭实验室。

Proxmox VE (PVE)的安装

第一部分:硬件与系统准备

1. 硬件要求

  • CPU: 支持虚拟化技术的64位处理器(Intel VT-x / AMD-V)
  • 内存: 至少8GB(建议16GB以上)
  • 存储: 至少120GB SSD(推荐使用SSD+HDD组合)
  • 网络: 至少1个千兆网口(多网口更佳)

2. 下载Proxmox VE ISO镜像

访问 Proxmox VE 官方下载页 下载并核对最新版 ISO。截至本文更新日,最新 ISO 为 Proxmox VE 9.2;不要从第三方网盘获取安装镜像。

3. 制作启动U盘

使用工具如 RufusBalenaEtcher 将ISO写入U盘。

第二部分:安装Proxmox VE

1. 启动安装程序

启动设备并进入 BIOS 设置(开机时狂按DELETE键),方向键选择 Boot 设置,设置 USB 启动为第一优先级,设置完成后,保存并重启!
插入U盘,从U盘启动,进入Proxmox安装界面:

  1. 同意许可协议。
  2. 选择安装目标磁盘(建议使用SSD)。
  3. 设置国家、时区、键盘布局。

2. 配置网络

  • 主机名: 如 pve.lab(按需自定义)
  • IP地址: 静态IP(如 192.168.1.100/24
  • 网关: 路由器的IP(如 192.168.1.1
  • DNS: 填写本地DNS或公共DNS(如 8.8.8.8

3. 完成安装

设置root密码并确认安装。安装完成后重启服务器。


第三部分:初始配置

1. 访问Web管理界面

安装后登陆地址(登录电脑需要在同网段)浏览器输入 https://<IP>:8006(如 https://192.168.1.100:8006),使用root账号登录。

2. 更新系统与仓库

PVE 9 优先在“节点 → 更新 → 软件源(Repositories)”中检查和管理仓库。新版本使用 deb822 .sources 格式,不要继续照搬 PVE 6~8 的 .list 配置。

没有订阅、仅用于实验环境时,可确认 /etc/apt/sources.list.d/proxmox.sources 中存在以下官方无订阅仓库;已有等价配置时不要重复添加:

1
2
3
4
5
Types: deb
URIs: http://download.proxmox.com/debian/pve
Suites: trixie
Components: pve-no-subscription
Signed-By: /usr/share/keyrings/proxmox-archive-keyring.gpg

上面是文件内容,不是直接粘贴到 Shell 的命令。企业仓库和无订阅仓库二选一,Ceph 仓库则只在确实部署 Ceph 时启用。配置完成后再更新:

1
apt update && apt dist-upgrade -y

完整仓库说明以 Proxmox VE Administration Guide 为准。

3. 给PVE的扩容(可选项)

  • 不要在已经存放虚拟磁盘或容器的节点上直接执行 lvremove pve/data该操作会删除 local-lvm 逻辑卷及其中的数据,并非普通“扩容”。
  • 先在“数据中心 → 存储”确认内容类型和占用情况,并执行 pvesm statuslvs 只读检查;已有来宾时先完成备份、迁移和恢复演练。
  • 新装空节点若确实想改变默认 LVM 布局,优先在安装器高级选项中规划,或按官方 LVM 文档操作。快照、稀疏置备和备份策略也要一并评估。

4. 去除PVE无有效订阅提示(可选项)

  • 不再推荐修改 /usr/share/javascript/proxmox-widget-toolkit/proxmoxlib.js。这不是官方支持的配置接口,升级后会被覆盖,也可能导致 Web 管理界面异常。
  • 生产环境购买订阅并使用企业仓库;家庭实验室可保留提示并使用官方 pve-no-subscription 仓库。

5. 开启PVE直通功能(可选项)

  • 先在 BIOS/UEFI 开启 Intel VT-d 或 AMD IOMMU,并阅读官方 PCI(e) Passthrough 文档。确认设备所在 IOMMU Group 能被安全隔离后再绑定 VFIO。

  • Intel 一般使用 intel_iommu=on iommu=pt,AMD 一般使用 amd_iommu=on iommu=pt。不要默认加入 pcie_acs_override=downstream:它可能让分组看似被拆开,却不能提供真实的硬件隔离,安全边界会变弱。

  • 新内核通常只需要 vfiovfio_iommu_type1vfio_pci;旧教程中的 vfio_virqfd 已并入 VFIO,不要在 PVE 9 中继续添加。

  • 根据节点实际引导方式更新 GRUB 或 proxmox-boot-tool,再执行 update-initramfs -u -k all 并重启。可使用以下只读命令验证:

    1
    2
    3
    dmesg | grep -Ei 'DMAR|IOMMU'
    find /sys/kernel/iommu_groups/ -type l
    lspci -nnk
  • 直通前务必保留本地控制台和可回退内核;不要把宿主机唯一的系统盘控制器、管理网卡或核显 PF 直接交给虚拟机。

二、虚拟机安装

1、安装iKuai(可做主路由)

  • 下载iKuai官方镜像:点此下载

  • 添加要直通的网卡,对应好网口,设置wanlan

  • 网关设为192.168.XXX.1(主路由IP)

  • DNS可用阿里223.5.5.5和腾讯119.29.29.29

  • 默认用户名:admin,默认密码:admin

  • 进入Shell ping下试试网络是否正常

    1
    ping baidu.com

2、安装iStoreOSOpenWrt(可做旁路由)

  • 下载iStoreOS镜像:点此下载

  • 下载OpenWrt镜像:点此下载

  • .img文件挂载

    1
    2
    3
    4
    5
    6
    7
    8
    # PVE虚拟机id和img文件路径替换为自己的
    qm importdisk pve虚拟机id img文件路径 local

    # 如果你没有扩容的话,你可能需要在下面命令的后边加上-lvm
    qm importdisk pve虚拟机id img文件路径 local-lvm

    # 如果你用SSH链接工具,在root目录下上传img文件的话,可以用下面的命令
    qm importdisk pve虚拟机id img文件名称 local-lvm
  • 修改IP,输入以下命令快速设置:

    1
    quickstart
  • 旁路有网关设为192.168.XXX.1(主路由IP)

  • 默认用户名:admin,默认密码:password

  • iStoreOS插件下载:地址

三、PVE 9 软件源

PVE 9 / Debian 13 推荐使用官方仓库和 deb822 .sources 格式。先在 Web 管理界面的“节点 → 更新 → 软件源”检查现状;随意混用不同 Debian 代号、PVE 主版本或第三方镜像,可能造成依赖冲突,GPU/DKMS 驱动也可能在内核更新后失效。

官方无订阅仓库配置已在前文给出。企业环境应使用订阅仓库;Ceph 用户请在软件源面板选择与当前 PVE/Ceph 版本匹配的官方仓库,PVE 9.2 可用 Ceph Tentacle 20.2,并保留 Ceph Squid 19.2 作为可选项。没有部署 Ceph 时不要启用 Ceph 仓库。

1、PVE 界面美化(可选项)

温度显示等脚本会修改 PVE 的 Web 组件,升级后可能失效。不要把网络脚本直接通过 curl | sh 交给 root 执行;先查看 PVE-manager-status 源码,确认近期兼容版本、审阅内容并做好备份。

2、PVE 6~8 历史换源记录(不适用于 PVE 9)

以下 Bookworm/Bullseye/Buster 条目只用于辨认旧节点配置,不应复制到 PVE 9 “Trixie”。维护旧节点时,也应先查对应版本的 Proxmox 官方管理指南 和镜像站帮助页。

展开旧版镜像配置归档
  • 国内清华源中科大较快,可根据地理位置就近选一个即可

  • 将自带的源文件sources.list备份

    1
    cp /etc/apt/sources.list /etc/apt/sources.list_bak
  • 编辑sources.list文件,注释掉自带的源,添加国内源:

    1
    nano /etc/apt/sources.list
  • PVE版本为6.x清华源

    1
    2
    3
    4
    5
    deb https://mirrors.tuna.tsinghua.edu.cn/debian/ buster main contrib non-free
    deb https://mirrors.tuna.tsinghua.edu.cn/debian/ buster-updates main contrib non-free
    deb https://mirrors.tuna.tsinghua.edu.cn/debian/ buster-backports main contrib non-free
    deb https://mirrors.tuna.tsinghua.edu.cn/debian-security buster/updates main contrib non-free
    deb https://mirrors.tuna.tsinghua.edu.cn/proxmox/debian buster pve-no-subscription
  • PVE版本为7.x国内源

    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    #清华源:
    deb https://mirrors.tuna.tsinghua.edu.cn/debian/ bullseye main contrib non-free
    deb https://mirrors.tuna.tsinghua.edu.cn/debian/ bullseye-updates main contrib non-free
    deb https://mirrors.tuna.tsinghua.edu.cn/debian/ bullseye-backports main contrib non-free
    deb https://mirrors.tuna.tsinghua.edu.cn/debian-security bullseye-security main contrib non-free
    deb https://mirrors.tuna.tsinghua.edu.cn/proxmox/debian bullseye pve-no-subscription

    #中科大源:
    deb https://mirrors.ustc.edu.cn/debian/ bullseye main contrib non-free
    deb https://mirrors.ustc.edu.cn/debian/ bullseye-updates main contrib non-free
    deb https://mirrors.ustc.edu.cn/debian/ bullseye-backports main contrib non-free
    deb https://mirrors.ustc.edu.cn/debian-security bullseye-security main contrib
    deb https://mirrors.ustc.edu.cn/proxmox/debian bullseye pve-no-subscription
  • PVE版本为8.x国内源

    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    #清华源:
    deb https://mirrors.tuna.tsinghua.edu.cn/debian/ bookworm main contrib non-free non-free-firmware
    deb https://mirrors.tuna.tsinghua.edu.cn/debian/ bookworm-updates main contrib non-free non-free-firmware
    deb https://mirrors.tuna.tsinghua.edu.cn/debian/ bookworm-backports main contrib non-free non-free-firmware
    deb https://mirrors.tuna.tsinghua.edu.cn/debian-security bookworm-security main contrib non-free non-free-firmware

    #中科大源:
    deb https://mirrors.ustc.edu.cn/debian/ bookworm main contrib non-free non-free-firmware
    deb https://mirrors.ustc.edu.cn/debian/ bookworm-updates main contrib non-free non-free-firmware
    deb https://mirrors.ustc.edu.cn/debian/ bookworm-backports main contrib non-free non-free-firmware
    deb https://mirrors.ustc.edu.cn/debian-security bookworm-security main contrib non-free non-free-firmware

旧版 ceph-quincy bookworm、直接修改 APLInfo.pm 以及重启服务的做法不适用于 PVE 9。仓库调整后先执行 apt update 并检查第一处报错,确认所有仓库使用同一个 Debian 代号后再升级;不要用“注释错误源”的方式掩盖版本混用。

四、开启核显 SR-IOV(若需要)

项目地址:strongtz/i915-sriov-dkms

这是社区维护的高度实验性内核模块,并非 Intel 或 Proxmox 官方组件。错误的模块/内核组合可能导致黑屏、无法启动或宿主机不稳定。操作前应备份 PVE 配置与来宾,保留旧内核和本地控制台,并阅读项目的 PVE Host Installation Steps

1.1、安装与内核匹配

先确认硬件、PVE 和内核版本:

1
2
3
pveversion -v
uname -r
lspci -nn | grep -Ei 'VGA|Display'

截至 2026-08-13,项目最新发布版面向 6.17~7.0 内核;其他内核必须按 Releases 中的兼容矩阵选择对应版本。不要再 git clone 主分支后手工猜测 DKMS 版本,也不要使用未经核验的第三方镜像仓库。

官方当前流程的基础依赖为:

1
2
apt update
apt install build-essential dkms sysfsutils proxmox-default-kernel proxmox-default-headers

随后从 Releases 下载与 uname -r 匹配的官方 .deb,核对发布说明后用 dpkg -i /path/to/i915-sriov-dkms_版本_amd64.deb 安装。Secure Boot 开启时,外部 DKMS 模块还需要按项目文档完成签名;不要通过关闭安全机制来掩盖模块加载失败。

1.2、配置与验证

  • 当前 i915 路线要求的核心参数为 intel_iommu=on i915.enable_guc=3 i915.max_vfs=7 module_blacklist=xe。将其合并到现有内核命令行,不要覆盖原有磁盘、ZFS 或串口启动参数;使用 xe 驱动时参数不同,以项目文档为准。

  • 根据实际引导方式执行 update-grubproxmox-boot-tool refresh,再运行 update-initramfs -u

  • 确认核显 PCI 地址后再设置 VF 数量。例如核显确为 0000:00:02.0 且只需要 3 个 VF 时,/etc/sysfs.conf 可写入:

    1
    devices/pci0000:00/0000:00:02.0/sriov_numvfs = 3
  • 重启后用 lspci -nndmesg 验证。项目要求在需要驱动的宿主机和 Linux 来宾内安装相容模块;不要把物理功能 PF(通常为 00:02.0)直通给虚拟机,否则可能令全部 VF 崩溃。

1.3、卸载与回退

通过官方 .deb 安装时使用:

1
dpkg -P i915-sriov-dkms

同时移除自行添加的 VF 配置和 i915/xe 内核参数,刷新引导配置与 initramfs 后重启。若已无法正常启动,在引导菜单临时追加 module_blacklist=i915,xe 进入系统,再按项目故障排除文档回退;不要在 PVE(Debian)上使用 Arch Linux 的 pacman 命令。

参考博客文章

  1. Proxmox VE 9.2 发布说明
  2. Proxmox VE Administration Guide
  3. Proxmox VE PCI(e) Passthrough
  4. i915-sriov-dkms 项目与 PVE 安装指南