在 VMware NSX-T Manager 管理的基础架构中部署带有网络威胁防护组件的 SVM
要部署带有网络威胁防护组件的 SVM:
- 在 VMware NSX Manager Web 控制台的“系统”→“服务部署”部分中,在“部署”选项卡上的“合作伙伴服务”字段中选择 Kaspersky Network Protection 服务。
- 单击“部署服务”按钮,然后指定部署设置,如下所示:
- 服务部署名称 – 任意部署名称。
- 计算管理器 – VMware NSX-T Manager 连接到的 VMware vCenter Server。
- 部署类型 – 带有网络威胁防护组件的 SVM 的部署方式:
基于主机
– SVM 将部署在所选 VMware 集群中的每个 Hypervisor 上。当新的 Hypervisor 添加到集群后,SVM 也将部署在该 Hypervisor 上。已集群
– 将在选定的 VMware 集群内部署“集群部署计数”字段中指定的数量的 SVM。在“主机”字段中,可以指定将部署这些 SVM 的 Hypervisor。如果“主机”字段设置为“任何
”,则会自动选择将在其中部署 SVM 的 Hypervisor。
- 集群 – 将在其中部署 SVM 的 VMware 集群。
- 数据存储 – 用于 SVM 部署的存储。
- 网络 – 将部署在 Hypervisor 上的所有 SVM 的网络设置。对于带有网络威胁防护组件的 SVM,需要同时使用两个网络接口。为此,在通过单击“设置”链接打开的窗口中,执行以下操作:
- 为 eth0 网络接口指定以下设置:
- 网络 – 将被 SVM 使用的网络。
- 网络类型 – 分配 IP 地址的方法。默认情况下,SVM 通过 DHCP 协议接收网络设置。您可以设置用于分配 IP 地址给 SVM 的静态 IP 地址池。
- 选中 eth1 网络接口旁边的复选框。所有设置均保留默认值。
- 部署规范 – 将在 Hypervisor 上部署的带有网络威胁防护组件的 SVM 的配置(“小”、“中”或“大”)。
- 部署模板 –
KSVNS_DeploymentTemplate
。 - 服务分段 – NSX 服务分段。如果之前未创建 NSX 服务分段,可以单击“操作”按钮来进行创建。指定任意的 NSX 服务分段名称和 NSX 传输区域。必须在连接到字段中指定
未设置
值。
- 单击“保存”,然后等待至 Kaspersky Network Protection 服务部署完成。
如果 Kaspersky Network Protection 服务的部署成功完成,则“状态”列中将显示“正常
”值。所选 VMware 集群的 Hypervisor 具有已部署网络威胁防护组件的 SVM。
部署完成后,您可以随时更改 SVM 配置,方法是部署其他配置的 SVM,该 SVM 来自于 Kaspersky Network Protection 服务中注册的 SVM 镜像集。要执行此操作,请单击部署名称左侧的按钮打开可用操作菜单,选择“更改设备”操作,在打开的窗口中选择 SVM 配置,然后单击“更新”。先前部署的 SVM 将从 Hypervisor 中删除,并且将部署所选配置的新 SVM。完成该过程后,在所有新 SVM 上激活应用程序,并确保已更新应用程序数据库。
有关服务部署的详细信息,请参阅 VMware 产品文档和知识库。
页面顶部