Bereiten Sie zwei Computer darauf vor, als aktiver und passiver Knoten für das Kaspersky Security Center Linux Failover-Cluster zu fungieren.
Um die Knoten für das Kaspersky Security Center Linux Failover-Cluster vorzubereiten:
Führen Sie den folgenden Befehl aus:
sudo yum install nfs-utils
sudo mkdir -p /mnt/KlFocStateShare
sudo mkdir -p /mnt/KlFocDataShare_klfoc
Führen Sie die folgenden Befehle aus:
sudo mount -t nfs -o vers=4,nolock,local_lock=none,auto,user,rw {server
}:{path to the KlFocStateShare folder
} /mnt/KlFocStateShare
sudo mount -t nfs -o vers=4,nolock,local_lock=none,noauto,user,rw {server
}:{path to the KlFocDataShare_klfoc folder
} /mnt/KlFocDataShare_klfoc
Dabei sind {server
}:{path to the KlFocStateShare folder
} und {server
}:{path to the KlFocDataShare_klfoc folder
} die Netzwerkpfade der freigegebenen Ordner auf dem Dateiserver.
Nachdem die freigegebenen Ordner erfolgreich bereitgestellt wurden, heben Sie die Bereitstellung auf, indem Sie die folgenden Befehle ausführen:
sudo umount /mnt/KlFocStateShare
sudo umount /mnt/KlFocDataShare_klfoc
sudo vi /etc/fstab
{Server
}:{path to the KlFocStateShare folder
} /mnt/KlFocStateShare nfs vers=4,nolock,local_lock=none,auto,user,rw 0 0
{Server
}:{Pfad zum Order KlFocDataShare_klfoc
} /mnt/KlFocDataShare_klfoc nfs vers=4,nolock,local_lock=none,noauto,user,rw,exec 0 0
Dabei sind {server
}:{Pfad zum Ordner KlFocDataShare_klfoc
} und {Server
}:{Pfad zum Ordner KlFocDataShare_klfoc
} die Netzwerkpfade der freigegebenen Ordner auf dem Dateiserver.
mount /mnt/KlFocStateShare
mount /mnt/KlFocDataShare_klfoc
Führen Sie den folgenden Befehl aus:
sudo ls -la /mnt/
Ein sekundärer Netzwerkadapter kann physisch oder virtuell sein. Wenn Sie einen physischen Netzwerkadapter verwenden möchten, schließen Sie ihn an und konfigurieren Sie ihn mit den Standardtools des Betriebssystems. Wenn Sie einen virtuellen Netzwerkadapter verwenden möchten, erstellen Sie ihn mithilfe von Drittanbieter-Software.
Führen Sie eine der folgenden Aktionen aus:
nmcli device status
Wenn der physische Adapter in der Ausgabe als nicht verwaltet angezeigt wird, konfigurieren Sie den NetworkManager für die Verwaltung des physischen Adapters. Die genauen Konfigurationsschritte hängen von Ihrer Distribution ab.
ip a
nmcli connection add type macvlan dev <physische Schnittstelle
> mode bridge ifname <virtuelle Schnittstelle
> ipv4.addresses <Adressmaske
> ipv4.method manual autoconnect no
nmcli con del <Verbindungsname
>
Verwenden Sie den folgenden Befehl, um zu überprüfen, ob die Zielschnittstelle noch Verbindungen besitzt:
nmcli con show
[keyfile]
unmanaged-devices=interface-name:<Schnittstellenname
>
systemctl reload NetworkManager
Verwenden Sie den folgenden Befehl, um zu überprüfen, dass die Zielschnittstelle nicht verwaltet wird:
nmcli dev status
Die Knoten sind vorbereitet. Um das Kaspersky Security Center Linux Failover-Cluster bereitzustellen, folgen Sie den weiteren Anweisungen des Szenarios.