(运维)VMware-vShield 5.0 安装与部署

简介:

vShield 产品包括:

VMware vShield App:保护虚拟数据中的应用程序免受网络威胁的侵扰

VMware vShield App with Data Security:跨虚拟化资源增强了 vShield App Sensitive Data Discovery 的功能

VMware vShield Edge:增强对虚拟数据中心外围的保护

VMware vShield Endpoint:通过将重要的防病毒和防恶意软件功能负载卸载到安全虚拟机上,消除了防病毒代理在虚拟机中占用空间的必要,从而提高了性能

VMware vShield Manager:所有 vShield 产品均包含此安全管理框架

VMware vShield 套件: 包括所有的vShield产品 – vShield App with Data Security, vShield Edge, vShield Endpoint 和 vShield Manager

vShield Manager 5.0

vShield App 5.0

vShield Edge 5.0

vShield Endpoint 5.0

基于VMware vSphere构建的虚拟数据中心部署vShield安全产品共包括以下四个步骤:下载vShield、登录vSphere Client安装vShield Manager、配置vShield Manager,现在我们来看看如何安装配置vShield。

从网站上下载的是一个ova的虚拟机文件。clip_image001

点击‘文件’部署虚拟机模版

clip_image003

clip_image004

选择ova文件

clip_image006

默认下一步

clip_image008

clip_image010

clip_image012

选择存储

clip_image014

clip_image016

clip_image018

clip_image019

开始部署模版

clip_image021

部署成功后,会自动启动

clip_image023

启动好后输入用户名:admin

密码:adfault

进入编辑模式:enable

设置IP地址:setup

输入IP地址,子网掩码,网关和DNS选择y来确定

之后esxi退出admin登录生效

clip_image025

通过IE连接manage

clip_image027

可以看到登录界面

用户名:admin

密码:default

clip_image029

首先要绑定vc。在右边输入vc的地址、用户名、密码,点击save。之后vshield会连接vc。

clip_image030

连接好后,左边会出现你vc中的所有主机和虚拟机

clip_image032

然后插件注册中选择注册register

clip_image034

之后会在控制界面可以看到vshield选项。

clip_image036

clip_image038

在vSphere Client界面,选择“主页”系统管理子项的的“许可”按钮,选择资产视图,输入vShield App,vShield Edge以及 vShield Endpoint实例的临时许可密钥。双击它们,然后输入许可证密钥即可。如下图所示,每个许可密钥支持100台虚拟机,使用期为60天

clip_image040

clip_image041

输入vshield组建的lic,每个lic对应相对功能。

clip_image042

输入密钥

到此, VMware-vShield manager部署完成。之后要通过VMware-vShield manager部署app和endpoint和date security。

再次进入VMware-vShield manager,选择要安装VMware-vShield 的ESXi主机,选择Summary,就可以看到3个要安装的选项,如下图

clip_image043

先来安装VMware-vShield app。选择Install。

之后会跳到让你选择存储和输入IP地址的地方,存储建议选择esxi本地存储。IP地址设置为能与VMware-vShield manager通信的IP。部署每个Esxi需要不同的IP地址。

clip_image045

clip_image046

会在指定的ESXi主机上生成一个虚拟机。命名为VShield-FW-ESXi主机名

clip_image048

clip_image050

clip_image052

clip_image054

clip_image056

clip_image058

clip_image060

clip_image062

clip_image064


本文转自 mabofeng  51CTO博客,原文链接:http://blog.51cto.com/mabofeng/710579 ,如需转载请自行联系原作者

相关文章
|
9天前
|
Linux 调度 虚拟化
Linux系统——初识Linux、虚拟机介绍、VMware WorkStation安装、在VMware上安装Linux
Linux系统——初识Linux、虚拟机介绍、VMware WorkStation安装、在VMware上安装Linux
42 4
|
9天前
|
Web App开发 弹性计算 运维
快速部署1Panel运维面板
1Panel是一款Linux服务器管理面板,提供Web界面进行主机监控、文件、数据库和容器管理。本文介绍如何通过计算巢快速部署1Panel面板。
快速部署1Panel运维面板
|
26天前
|
运维 监控 JavaScript
【阿里云云原生专栏】Serverless架构下的应用部署与运维:阿里云Function Compute深度探索
【5月更文挑战第21天】阿里云Function Compute是事件驱动的无服务器计算服务,让用户无需关注基础设施,专注业务逻辑。本文详述了在FC上部署应用的步骤,包括创建函数、编写代码和部署,并介绍了运维功能:监控告警、日志管理、版本管理和授权管理,提供高效低成本的计算服务。
238 6
|
26天前
|
运维 Linux 程序员
最全树莓派4B安装64位Linux(不用显示器键盘鼠标),Linux运维面试送分题
最全树莓派4B安装64位Linux(不用显示器键盘鼠标),Linux运维面试送分题
最全树莓派4B安装64位Linux(不用显示器键盘鼠标),Linux运维面试送分题
|
26天前
|
大数据 Linux 虚拟化
大数据软件基础(3) —— 在VMware上安装Linux集群
大数据软件基础(3) —— 在VMware上安装Linux集群
41 0
|
27天前
|
运维 网络协议 Linux
2024年最全CentOS8 Consul微服务架构安装(1)_agent(1),Linux运维开发面试
2024年最全CentOS8 Consul微服务架构安装(1)_agent(1),Linux运维开发面试
|
30天前
|
运维 Linux Docker
ChatGLM3在Docker环境部署,Linux运维免打包多渠道统计如何实现
ChatGLM3在Docker环境部署,Linux运维免打包多渠道统计如何实现
|
30天前
|
运维 Linux Docker
ChatGLM3在Docker环境部署(1),Linux运维电话面试技巧
ChatGLM3在Docker环境部署(1),Linux运维电话面试技巧
|
1月前
|
运维 Kubernetes 持续交付
构建高效自动化运维体系:基于容器技术的持续集成与部署实践
【5月更文挑战第13天】 在现代软件开发周期中,持续集成(CI)和持续部署(CD)已成为提升开发效率、保障产品质量的关键环节。随着云计算和微服务架构的普及,容器技术如Docker和Kubernetes为运维领域带来了革命性的变革。本文旨在探讨如何利用容器技术构建一个高效、可靠的自动化运维体系,实现从代码提交到产品发布的全过程自动化管理。通过深入分析容器化技术的核心原理,结合实际案例,我们将阐述如何优化持续集成流程、确保自动化测试的覆盖率、以及实现无缝的持续部署。
34 2
|
1月前
|
运维 监控 Linux
如何在Linux上部署1Panel运维管理面板并远程访问内网进行操作
如何在Linux上部署1Panel运维管理面板并远程访问内网进行操作
63 0
如何在Linux上部署1Panel运维管理面板并远程访问内网进行操作