版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
等保一體機(jī)安裝部署手冊
目錄
1安裝前準(zhǔn)備..............................................................2
1.1準(zhǔn)備基礎(chǔ)軟件包.........................................................2
2擎安云系統(tǒng)安裝..........................................................2
2.1核對硬件設(shè)備...........................................................2
2.2鏡像刻錄U盤...........................................................3
2.3安裝操作系...........................................................5
2.4安裝二管理平臺(tái)...............13
2.5補(bǔ)充說明..............................................................14
3擎安保系統(tǒng)安裝.........................................................14
3.1環(huán)境準(zhǔn)備.............................................................14
3.2擎安保管理平臺(tái)創(chuàng)建及安裝............................................16
4分布式交換機(jī)及服務(wù)實(shí)例虛擬機(jī)創(chuàng)建......................................36
4.1分布式交換機(jī)創(chuàng)建....................................................36
5安全設(shè)備虛擬機(jī)創(chuàng)建....................................................43
5.1安全設(shè)備鏡像創(chuàng)建....................................................44
5.2虛擬機(jī)規(guī)格創(chuàng)建......................................................49
5.3云盤規(guī)格創(chuàng)建創(chuàng)建.....................................................51
6安全設(shè)備部署安裝.......................................................53
6.1擎安云對接及擎安保授權(quán)...............................................54
6.2安全設(shè)備模板創(chuàng)建....................................................56
6.3安全設(shè)備類型修改....................................................64
6.4NAT引擎配置........................................................65
6.5安全設(shè)備創(chuàng)建及配置...................................................67
6.6安全設(shè)備授權(quán)及使用配置..............................................107
7.1安全實(shí)例web配置...................................................111
8等保一體機(jī)更改IP步驟.................................................114
8.1修改擎安云管理IP.........................................................................................114
8.2擎安保修改IP.................................................................................................115
8.3NAT引擎配置修改...................................................116
8.4安全產(chǎn)品實(shí)例IP修改................................................118
1安裝前準(zhǔn)備
等保一體機(jī)是為等保建設(shè)提供一站式解決的整體解決方案,包含統(tǒng)一管理平
臺(tái)及7個(gè)虛擬安全產(chǎn)品。底層為擎安云系統(tǒng),安裝前需準(zhǔn)備最少5個(gè)IP地址(這
是單機(jī)的情況,如果是主備的情況,則擎安云、掌安池各需3各IP,比單機(jī)的
情況多再4個(gè))。IP最少5個(gè)的應(yīng)用場景,是大部分安全設(shè)備采用內(nèi)網(wǎng)映射:1
擎安云、2擎安保、3內(nèi)網(wǎng)映射IP、4綜合安全檢查評估系統(tǒng)、5堡壘機(jī)。其中,
綜合安全檢查評估系統(tǒng)與堡壘機(jī)不建議用內(nèi)網(wǎng)映射,所以,需要給他們分配兩個(gè)
IPo
1.1準(zhǔn)備基礎(chǔ)軟件包
請準(zhǔn)備下面的軟件,為等保一體機(jī)基礎(chǔ)平臺(tái)做準(zhǔn)備:
?擎安云、擎安保系統(tǒng)鏡像:datacloudsec_vx.x.iso
?擎安云安裝包:datacloudscc_vx.x.x.bin
?擎安保安裝包:datacloud_security_protection_vrx.x.x.bin
2擎安云系統(tǒng)安裝
2.1核對硬件設(shè)備
以單節(jié)點(diǎn)服務(wù)器作為部署案例,對服務(wù)器硬件需求如下
?服務(wù)器:CPU支持64位,支持IntelVT或AMDVT硬件虛擬
化技術(shù),不低于8核
心;內(nèi)存不低于16GB;至少1個(gè)SATA硬盤,容量不低于1TB;至少配
備
1塊千兆網(wǎng)卡;
?網(wǎng)絡(luò)交換機(jī):至少配備1個(gè)千兆交換機(jī),推薦萬兆交換機(jī);若干
五類跳線;
2.2鏡像刻錄U盤
?前文所述,管理員已經(jīng)獲取安裝光盤。在Windows環(huán)境下,管理員
使用UltralSO工具可把ISO文件刻錄到U盤。
?打開UltralSO,點(diǎn)擊“文件”按鈕,選擇打開已下載好的ISO文
件:
①UltralSO,D:\Work\setup\datacloudsec_vl,0.i$o1-回
文件(F)饅作(A)自動(dòng)(B)IB(T)選項(xiàng)(O)幫助(H)
」'?港Xk;3R如魅?>,i,大小總計(jì):2144IIB|47%of47GB-2331NBfree
光盤目錄.可引導(dǎo)光盤./X'飛0一路徑:/Packages
里
類
E文件名日期/時(shí)間
文
E國abrt-2.1.11-36.elT.centos..KB2015-12-020154
文
1?畫abrt-addon-ccpp-21.11-36..KB2015-12-0201:54
KB文
i國?brt"addon-k?rn?loopx-2.1..KB2015-12-0201:54
文
L國abrt-addon-pstorcoops-2.1..KB2015-12-0201:54
KB文
面abrt-addon-python-2.1.11-3.2015-12-0201:54
KB文
rebrt-addon-vncore-2.1.11-3.KB2015-12-02Ok55
文
r茴?brL?ddonror=2.1.11~36..KB2015-12-0201:55
sKB文
gabrt-di-2.1.11-36.elT.cmKR2015-12-0201:55
文
窗1abrt-console-notification".2015-12-0201:55
文
國abrx-dbus-2.1.11-36.elT.c?.2015-12-020155
。
raiAhr?-lihc-2111-3AA17”ni雨
本地目錄:十°X30③路徑:d:\Docunents\UyISOFiles
心硼勺電腦文件名大小莫里日期/時(shí)間
/■我的ISO文檔
我的文檔
由-■京面
山口Win7C:)
日O軟件8:)
圖0文檔0)
回口工具『:)
版權(quán)所有(c)2002-2015B2BSystos,Inc.光盤目錄1460文件,806MB本地目錄0文件,0KB
圖1.1在UltralSO打開datacloudDVD鏡像
在UltralSO點(diǎn)擊“啟動(dòng)”按鈕,選擇“寫入硬盤鏡像”:
①UltralSO-D:\Work\setup\datadoudsec_vlQ.isolol回
文件(F)或作(A)同動(dòng)(B)TJl(T)選項(xiàng)(0)
],▼也I"夢O大小總計(jì):|2144HBI47%of47GB-2331MBfr”~
光盤目錄:口二路徑:/Package
Qzs
日期/時(shí)間
件
3)-0EFI文
7.c?ntos.2015-12-0201:54
件
團(tuán)口Extra文
從由逝取引導(dǎo)向區(qū)….1.11-36.2015-12-0201:54
件
@images文
從CD/DVD提收引導(dǎo)文件...oops-2.I.2015-12-0201:54
isolinwc件
文
oops"2I2015-12-0201:54
QLively件
叁力曦引導(dǎo)文件文
ojjEsni-2.1.11-32015-12-0201:54
件
文
保何導(dǎo)文件-2.1.11-32015-12-0201:55
口rop。件
文
flrepodata清解I導(dǎo)信息-1.11-36.2015-12-0201:55
件
文
6.elT.cen.2015-12-0201:55
Oscripts件
??
生成e動(dòng)信表文
xic<tion".件2015-12-0201:55
0制作率重啟動(dòng)無理文
36仕2015-12-0201:55
。
ahl-1i2,111■■徜el7”01SS
本地目錄T-X,t0路徑d:\Documents\MyISOFiles
斯崩跑腦文件名大小類型日和時(shí)間
,■費(fèi)的iso又檔
⑷IF我的文檔
(5-■卓面
?aWin7(CJ
由J軟件8:)
出J文檔CE:)
工具伊:)
版權(quán)所有(c)2002-201SKBSyst.ns,lac.光盤目錄:1460文件,8C6MB本地目錄:0文件,0KB
圖1.2在UltralSO寫入datacloudDVD鏡像
在硬盤驅(qū)動(dòng)器列表選擇相應(yīng)的U盤進(jìn)行刻錄,如果系統(tǒng)只插了一個(gè)U盤,
則默認(rèn)以此U盤進(jìn)行刻錄和寫入,在刻錄前,注意備份U盤內(nèi)容。其他選項(xiàng),
按照默認(rèn)設(shè)置。點(diǎn)擊“寫入”按鈕。在新界面中點(diǎn)擊“是”按鈕進(jìn)行確認(rèn),
UltralSO將會(huì)把此ISO刻錄到U盤。
寫入硬盤映像X
消息:保存
時(shí)間
事件
上
09:44:08(H:,31GB)PhisonUSBDISK50X
上
0944:33正在準(zhǔn)備數(shù)據(jù)
上
09:44:34寫入方式USB-HDD+
上
09:44:34C/H/S:3824/255/63
上
09:44:34弓I導(dǎo)扇區(qū)Syslinuxv4
上09:44:34正在準(zhǔn)備介質(zhì)
上09:44:34ISO映像文件的扇區(qū)數(shù)為4550416
上0944:34開始寫入
<
速度:7.04MB/S
終止[A]
口
EZBSystems,Inc.光盤目錄:12文件,222MB本地目錄:0文件,0KB
圖1.3在UltralSO確認(rèn)寫入datacloudDVD鏡像
至此,ISO鏡像已經(jīng)刻錄到U盤。此時(shí)U盤可用來作為啟動(dòng)盤,支持
Ixgacy模式和UEFI模式引導(dǎo)。
2.3安裝操作系統(tǒng)
管理員需要預(yù)先在服務(wù)器進(jìn)行以下配置:
?確認(rèn)服務(wù)器內(nèi)硬盤的數(shù)據(jù)已作備份,安裝過程會(huì)覆蓋寫入;
?進(jìn)入BIOS,開啟CPUVT選項(xiàng);開啟超線程HT選項(xiàng);
?進(jìn)入陣列卡配置,合適的RAID級別,以提供一定的數(shù)據(jù)冗余特性,
建議開啟RAID1,主備冗余;
?設(shè)置U盤為第一啟動(dòng)順序;
以上設(shè)置完畢后,服務(wù)器重啟或上電后,進(jìn)入U(xiǎn)盤操作系統(tǒng)安裝引導(dǎo)界面:
QingYouCustomOS
InstallQingYouCustomOS
Testthismedia&installQingYouCustomOS
Troub1eshooting>
PressTabforfullconfigurationoptionsonnenuitems.
AutomaticbootinZ3seconds...
圖1.4U盤引導(dǎo)界面
默認(rèn)選擇"InstallQingYou"開始安裝操作系統(tǒng)。在進(jìn)入安裝界面后,已經(jīng)
預(yù)先配置默認(rèn)選項(xiàng);
INSTALLATIONSUMMARYCENTOS7INSTALLATION
CentOSLOCALIZATION
DATE&TIME
KEYBOARD
OAs⑶ShanghaitimezoneEnglish(US)
JLANSUAGESUPPORT
Engtsh(UnitedStates)
SECURITY
SECURITYPOLICY
Noprofileselected
SOFTWARE
INSTALLATIONSOURCE
SOFTiVARESELECTION
?LocalmediaMinimalInstall
SYSTEM
IdINSTALLATIONDESTINATIONKDUMP
].演餐N。3MsieleaedKdumpisenabled
Nodisksselected
|Begin
Wewon'ttwKhyour雄峨sune4youcbck
Pleasecompleteitemsmarkedwiththisiconbeforecontinuingtothenextstep.
圖1.5系統(tǒng)安裝界面
在安裝界面選中"INSTALLATIONDESTINATION"按鈕,進(jìn)行硬盤配置。
管理員選擇指定的物理硬盤,執(zhí)行自動(dòng)分區(qū):
圖1.6進(jìn)行自動(dòng)分區(qū)
如果系統(tǒng)當(dāng)前已經(jīng)安裝過云平臺(tái),重復(fù)安裝,會(huì)提示空間不足,如下圖,需
要點(diǎn)擊“Reclaimspace”按鈕,先釋放系統(tǒng)空間,在彈出的頁面(圖1.8),點(diǎn)擊
Deleteall”按鈕,然后點(diǎn)擊"Reclaimspace”按鈕,把當(dāng)前系統(tǒng)的所有的空間
都刪除,然后再開始安裝。
INSTALLATIONDESTINATIONCENTOS7INSTALLATION
Devicebelection
Selectthedevlce(s)you'dUketoinstallto.Theywillbeleftuntoucheduntilyouelideonthemainmenu's'BeginInstallation-button.
LocalStandardDisks
80GiBINSTALLATIONOPTIONS
YourcurrentC,ntOS?【wares-onrequires1179.09MiBofavailablespace,
includtfig1179.09MiBforsoftwareand0Bforswapspace.Thedisksyou*\eselected
VirtioBlockDevicehavethefollowingamountsoffreespace:
vda/992.5KiBfree992.5KiBFreespaceavailableforuse.
0BFreespaceunavailablebutreclaimablefromexistingpartitions.
SpecUUzed&NetwodcDtsktYoudon'thaveenoughspaceavailabletoinstallCentOS.Youcanshrinkorremove
?xisbngpartiticnsviaourguidedrec(dimspacetooloryoucanadjustyourpartitionson
yourowninth<custompartitiorw)ginterface.
Addadisk...
OtherStorageOpticxis
Partitioning
?Automaticallyconfigurepart
_Iwouldliketom?ic?addicioCancel&addmoredisksRechimspoce
Encryption
CEncryptmyrout/tef<
FWd儀wnmyygotloX"1Mks?le<t?d;80G8capacity:9W.5KiBfrtt
圖1.7提示空間不足
圖1.8釋放系統(tǒng)空間
?管理員在網(wǎng)卡配置設(shè)置不需要做操作,默認(rèn)情況會(huì)把網(wǎng)卡開啟。
?注意Hostname選項(xiàng)不設(shè)置為帶點(diǎn)的hostname,如果設(shè)置帶點(diǎn)”.
之后,安裝擎安云后,管理節(jié)點(diǎn)會(huì)啟動(dòng)不起來。
圖1.9網(wǎng)卡配置信息
如果默認(rèn)網(wǎng)絡(luò)配置方案不能滿足需要,或者實(shí)際環(huán)境中無DHCP服務(wù),可
以選擇“NETWORK&HOSTNAME”進(jìn)入網(wǎng)絡(luò)配置頁面:
1.選中待配置網(wǎng)卡
2.點(diǎn)擊“Configure”喚出網(wǎng)卡配置選項(xiàng)卡
3.點(diǎn)擊“IPv4Settings”
4.點(diǎn)擊“Add”添加配置項(xiàng),并填寫IP地址等信息
5.點(diǎn)擊"General”選項(xiàng)卡
圖1.10網(wǎng)卡具體配置
6進(jìn)入“General”選項(xiàng)卡后,勾選uAutomaticallyconnecttothisnet^rork
whenitisavailable,確保該網(wǎng)卡在每次機(jī)器重啟后都能自動(dòng)啟動(dòng)。
7.點(diǎn)擊“Save”保存配置信息
8.點(diǎn)擊確認(rèn)
OEthernet(ethO)
Ethernet(ethO)
占H*tIncVrwrwf?oma
Connected
Ho?fw?e1W1680100CurrenthostnameloceUioftlocaMocnam
圖1.11網(wǎng)卡配置信息
9確認(rèn)自定義網(wǎng)絡(luò)配置信息
10.建議根據(jù)所IP地址配置HOSTNAME,將地址中的點(diǎn)變短橫,并點(diǎn)擊
Apply
11.點(diǎn)擊確認(rèn)退回主界面
NETWORK&HOSTNAMEZSTACK2INSTALLATION
HardwareAddressFA:51O6646600
Spted
IPAd4r?s>192.16t,0100o
SubnetM?tk255.2S5.255.O
DefauttRoutt192.1M.O1
DNS223,5,
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度崗?fù)きh(huán)保節(jié)能產(chǎn)品采購合同2篇
- 2025年環(huán)保空調(diào)設(shè)備采購與節(jié)能改造服務(wù)合同
- 北京中醫(yī)藥大學(xué)《電化學(xué)原理》2023-2024學(xué)年第一學(xué)期期末試卷
- 2024年辣根粉項(xiàng)目可行性研究報(bào)告
- 2025版頁巖磚深加工產(chǎn)品定制銷售合同3篇
- 二零二五年醫(yī)院醫(yī)療費(fèi)用結(jié)算合同3篇
- 2025版二手車鑒定評估及車輛檢測合同3篇
- 項(xiàng)目策劃方案模板13篇
- 二零二五年北京市新能源指標(biāo)租賃與區(qū)域合作合同3篇
- 2025版家禽疫病防控禽類采購禽類防疫合同3篇
- 2023年小學(xué)五年級下冊英語期末試卷分析,菁選3篇
- DL-T 2231-2021 油紙絕緣電力設(shè)備頻域介電譜測試導(dǎo)則
- 員工月度績效考核管理辦法
- 2023年云南保山電力股份有限公司招聘筆試題庫及答案解析
- GB/T 41904-2022信息技術(shù)自動(dòng)化基礎(chǔ)設(shè)施管理(AIM)系統(tǒng)要求、數(shù)據(jù)交換及應(yīng)用
- GB/T 41908-2022人類糞便樣本采集與處理
- GB/T 3745.1-1983卡套式三通管接頭
- 信息系統(tǒng)運(yùn)維服務(wù)方案
- 簡支梁、懸臂梁撓度計(jì)算程序(自動(dòng)版)
- 統(tǒng)編版小學(xué)四年級語文上冊五六單元測試卷(附答案)
- 商票保貼協(xié)議
評論
0/150
提交評論