Preparare due computer affinché fungano da nodi attivi e passivi del cluster di failover Kaspersky Security Center Linux.
Per preparare i nodi per il cluster di failover Kaspersky Security Center Linux:
Eseguire il seguente comando:
sudo yum install nfs-utils
sudo mkdir -p /mnt/KlFocStateShare
sudo mkdir -p /mnt/KlFocDataShare_klfoc
Eseguire i seguenti comandi:
sudo mount -t nfs -o vers=4,nolock,local_lock=none,auto,user,rw {server
}:{percorso della cartella KlFocStateShare
} /mnt/KlFocStateShare
sudo mount -t nfs -o vers=4,nolock,local_lock=none,noauto,user,rw {server
}:{percorso della cartella KlFocDataShare_klfoc
} /mnt/KlFocDataShare_klfoc
Qui, {server
}:{percorso della cartella KlFocStateShare
} e {server
}:{percorso della cartella KlFocDataShare_klfoc
} sono i percorsi di rete delle cartelle condivise nel file server.
Dopo che le cartelle condivise sono state montate correttamente, smontarle eseguendo i seguenti comandi:
sudo umount /mnt/KlFocStateShare
sudo umount /mnt/KlFocDataShare_klfoc
sudo vi /etc/fstab
{server
}:{percorso della cartella KlFocStateShare
} /mnt/KlFocStateShare nfs vers=4,nolock,local_lock=none,auto,user,rw 0 0
{server
}:{percorso della cartella KlFocDataShare_klfoc
} /mnt/KlFocDataShare_klfoc nfs vers=4,nolock,local_lock=none,noauto,user,rw,exec 0 0
Qui, {server
}:{percorso della cartella KlFocStateShare
} e {server
}:{percorso della cartella KlFocDataShare_klfoc
} sono i percorsi di rete delle cartelle condivise nel file server.
mount /mnt/KlFocStateShare
mount /mnt/KlFocDataShare_klfoc
Eseguire il seguente comando:
sudo ls -la /mnt/
Una scheda di rete secondaria può essere fisica o virtuale. Se si desidera utilizzare una scheda di rete fisica, connetterla e configurarla con gli strumenti standard del sistema operativo. Se si desidera utilizzare una scheda di rete virtuale, crearla utilizzando software di terzi.
Eseguire una delle seguenti operazioni:
nmcli device status
Se la scheda fisica viene mostrata come non gestita nell'output, configurare NetworkManager in modo che gestisca la scheda fisica. Gli esatti passaggi di configurazione dipendono dalla distribuzione effettiva.
ip a
nmcli connection add type macvlan dev <interfaccia fisica
> mode bridge ifname <interfaccia virtuale
> ipv4.addresses <maschera indirizzo
> ipv4.method manual autoconnect no
nmcli con del <nome connessione
>
Utilizzare il seguente comando per verificare se l'interfaccia di destinazione dispone di connessioni:
nmcli con show
[keyfile]
unmanaged-devices=interface-name:<nome interfaccia
>
systemctl reload NetworkManager
Utilizzare il seguente comando per verificare che l'interfaccia di destinazione non sia gestita:
nmcli dev status
I nodi sono pronti. Per distribuire il cluster di failover Kaspersky Security Center Linux, seguire le istruzioni aggiuntive dello scenario.