在 VMware NSX-T Manager 管理的基础架构中部署带有网络威胁防护组件的 SVM

要部署带有网络威胁防护组件的 SVM:

  1. 在 VMware NSX Manager Web 控制台的“系统”→“服务部署”部分中,在“部署”选项卡上的“合作伙伴服务”字段中选择 Kaspersky Network Protection 服务。
  2. 单击“部署服务”按钮,然后指定部署设置,如下所示:
    • 服务部署名称 – 任意部署名称。
    • 计算管理器 – VMware NSX-T Manager 连接到的 VMware vCenter Server。
    • 部署类型 – 带有网络威胁防护组件的 SVM 的部署方式:
      • 基于主机 – SVM 将部署在所选 VMware 集群中的每个 Hypervisor 上。当新的 Hypervisor 添加到集群后,SVM 也将部署在该 Hypervisor 上。
      • 已集群 – 将在选定的 VMware 集群内部署“集群部署计数”字段中指定的数量的 SVM。在“主机”字段中,可以指定将部署这些 SVM 的 Hypervisor。如果“主机”字段设置为“任何”,则会自动选择将在其中部署 SVM 的 Hypervisor。
    • 集群 – 将在其中部署 SVM 的 VMware 集群。
    • 数据存储 – 用于 SVM 部署的存储。
    • 网络 – 将部署在 Hypervisor 上的所有 SVM 的网络设置。对于带有网络威胁防护组件的 SVM,需要同时使用两个网络接口。为此,在通过单击“设置”链接打开的窗口中,执行以下操作:
      1. 为 eth0 网络接口指定以下设置:
        • 网络 – 将被 SVM 使用的网络。
        • 网络类型 – 分配 IP 地址的方法。默认情况下,SVM 通过 DHCP 协议接收网络设置。您可以设置用于分配 IP 地址给 SVM 的静态 IP 地址池。
      2. 选中 eth1 网络接口旁边的复选框。所有设置均保留默认值。
    • 部署规范 – 将在 Hypervisor 上部署的带有网络威胁防护组件的 SVM 的配置(“小”、“中”或“大”)。
    • 部署模板KSVNS_DeploymentTemplate
    • 服务分段 – NSX 服务分段。如果之前未创建 NSX 服务分段,可以单击“操作”按钮来进行创建。指定任意的 NSX 服务分段名称和 NSX 传输区域。必须在连接到字段中指定未设置值。
  3. 单击“保存”,然后等待至 Kaspersky Network Protection 服务部署完成。

如果 Kaspersky Network Protection 服务的部署成功完成,则“状态”列中将显示“正常”值。所选 VMware 集群的 Hypervisor 具有已部署网络威胁防护组件的 SVM。

部署完成后,您可以随时更改 SVM 配置,方法是部署其他配置的 SVM,该 SVM 来自于 Kaspersky Network Protection 服务中注册的 SVM 镜像集。要执行此操作,请单击部署名称左侧的按钮打开可用操作菜单,选择“更改设备”操作,在打开的窗口中选择 SVM 配置,然后单击“更新”。先前部署的 SVM 将从 Hypervisor 中删除,并且将部署所选配置的新 SVM。完成该过程后,在所有新 SVM 上激活应用程序,并确保已更新应用程序数据库

有关服务部署的详细信息,请参阅 VMware 产品文档知识库

页面顶部