您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 质量控制/管理 > Deep-Security-Manager-9.0-SP1实施文档
一、ESXi主机上的VMwarevShieldEndpoint部署1.通过浏览到在设置和报告配置选项卡中,输入vCenterServer信息3.在左侧导航窗格中,选择趋势科技服务器深度安全防护系统要保护的ESXi虚拟机监控程序。4.在摘要选项卡上,单击vShieldEndpoint服务的安装链接5.选择要安装/升级的服务,选中vShieldEndpoint并单击窗口右上方的安装按钮。单击确定。6.安装后,确保服务vShieldEndpoint正确显示安装的版本(安装链接已更改为卸载)二、在ESXi主机要保护的VM上安装vShieldEndpoint驱动程序在受趋势科技服务器深度安全防护系统虚拟设备无客户端保护的每台VM上1.安装客户虚拟机操作系统。(如果使用Windows2003Server,请确保安装ServicePack2)2.确保客户VM具有基本磁盘卷。不支持动态磁盘。(注意:Windows2003的缺省安装包含基本磁盘卷。)3.将VMwarevShieldEndpoint驱动程序安装到此计算机。vShieldEndpoint驱动程序包含在VMwareTools的vShield驱动程序中。(请注意,安装VMwareTools期间缺省情况下不安装vShield驱动程序。)1.启动VMwareTools安装程序并选择执行交互式安装。2.在VMwareTools安装期间,选择自定义安装3.展开VMwareDeviceDrivers。4.展开VMCIDriver。5.选择“vShield驱动程序”并选择此功能将安装在本地驱动器上。6.单击是重新启动计算机。三、安装趋势科技服务器深度安全防护系统数据库四、安装趋势科技服务器深度安全防护系统管理中心五、将vCenter添加到趋势科技服务器深度安全防护系统管理中心的被管理计算机列表。六、通过安装过滤器驱动程序为虚拟设备部署准备ESXi七、部署趋势科技服务器深度安全防护系统虚拟设备1.从趋势科技服务器深度安全防护系统管理中心,选择计算机vCenter。2.右键单击受保护的ESXi主机,然后选择操作部署设备。单击下一步。3.输入设备的“设备名称”并为设备选择数据存储。选择数据中心的文件夹,然后选择设备的管理网络。单击下一步。4.定义设备主机名。输入设备的IPv4地址和/或IPv6地址。(缺省情况下启用DHCP)。单击下一步。5.选择完整配置格式。6.单击完成,并等待DSVA上传完成。7.在激活趋势科技服务器深度安全防护系统设备部分中,选择不,稍后激活。(激活在后面讲述)。单击关闭。此时,虚拟设备会与其他计算机一同显示在趋势科技服务器深度安全防护系统管理中心计算机vCenter列表中的vCenter组中。验证步骤:1.在vCenter控制台上,转至“DSVA控制台”选项卡。记下DSVA的管理地址以及它是使用eth0还是eth1。确保正确配置网络适配器并且它们位于正确的网络池中。2.转至虚拟机属性摘要选项卡,然后单击编辑设置。3.转至“硬件”选项卡,其中提供了3个接口。网络适配器0始终是管理网络。DSVA使用此接口与趋势科技服务器深度安全防护系统管理中心通信。网络适配器1由DSVA用来与VM内核VNICIP通信。检查ESXi网络配置,确保vmservicetrend-pg与vmservice-vmknic-pg位于同一虚拟交换机上。vShieldEndpoint安装默认创建的是VSS虚拟标准交换机,本次测试采用的是VDS虚拟分布式交换机,所以需要更改虚拟交换机配置。八、vSphere网络设置九、激活趋势科技服务器深度安全防护系统虚拟设备十、输入许可十一、激活虚拟机并应用策略
本文标题:Deep-Security-Manager-9.0-SP1实施文档
链接地址:https://www.777doc.com/doc-5257459 .html