Prepare dos equipos para que funcionen como nodos activo y pasivo del clúster de conmutación por error de Kaspersky Security Center Linux.
Para preparar los nodos del clúster de conmutación por error de Kaspersky Security Center Linux, haga lo siguiente:
Ejecute el siguiente comando:
sudo yum instalar nfs-utils
sudo mkdir -p /mnt/KlFocStateShare
sudo mkdir -p /mnt/KlFocDataShare_klfoc
Ejecute los siguientes comandos:
sudo mount -t nfs -o vers=4,nolock,local_lock=none,auto,user,rw {server
}:{ruta a la carpeta KlFocStateShare
} /mnt/KlFocStateShare
sudo mount -t nfs -o vers=4,nolock,local_lock=none,noauto,user,rw {server
}:{ruta a la carpeta KlFocDataShare_klfoc
} /mnt/KlFocDataShare_klfoc
Aquí, {server
}:{ruta a la carpeta KlFocStateShare
} y {server
}:{ruta a la carpeta KlFocDataShare_klfoc
} son las rutas de red a las carpetas compartidas en el servidor de archivos.
Una vez que las carpetas compartidas se hayan montado correctamente, desmóntelas ejecutando los siguientes comandos:
sudo umount /mnt/KlFocStateShare
sudo umount /mnt/KlFocDataShare_klfoc
sudo vi /etc/fstab
{server
}:{ruta a la carpeta KlFocStateShare
} /mnt/KlFocStateShare nfs vers=4,nolock,local_lock=none,auto,user,rw 0 0
{server
}:{ruta a la carpeta KlFocDataShare_klfoc
} /mnt/KlFocDataShare_klfoc nfs vers=4,nolock,local_lock=none,noauto,user,rw,exec 0 0
Aquí, {server
}:{ruta a la carpeta KlFocStateShare
} y {server
}:{ruta a la carpeta KlFocDataShare_klfoc
} son las rutas de red a las carpetas compartidas en el servidor de archivos.
mount /mnt/KlFocStateShare
mount /mnt/KlFocDataShare_klfoc
Ejecute el siguiente comando:
sudo ls -la /mnt/
Un adaptador de red secundario puede ser físico o virtual. Si desea utilizar un adaptador de red físico, conéctelo y configúrelo con herramientas estándar del sistema operativo. Si desea utilizar un adaptador de red virtual, créelo con un software de terceros.
Realice una de las siguientes acciones:
nmcli device status
Si el adaptador físico aparece como no administrado en la salida, configure NetworkManager para administrar el adaptador físico. Los pasos de configuración exactos dependen de su distribución.
ip a
nmcli connection add type macvlan dev <interfaz física
> mode bridge ifname <interfaz virtual
> ipv4.addresses <máscara de dirección
> ipv4.method manual autoconnect no
nmcli con del <nombre de conexión
>
Use el siguiente comando para comprobar si la interfaz de destino tiene conexiones:
nmcli con show
[keyfile]
unmanaged-devices=interface-name:<nombre de interfaz
>
systemctl reload NetworkManager
Use el siguiente comando para comprobar que la interfaz de destino no esté administrada:
nmcli dev status
Los nodos están preparados. Para desplegar el clúster de conmutación por error de Kaspersky Security Center Linux, siga las demás instrucciones del escenario.