当前位置:首页 > 技术分享 > 正文内容

深信服EDR 在虚拟机部署的详细方法

admin2年前 (2024-01-03)技术分享2368
关于虚拟化平台的部署方式就更加比较灵活了,例如在windows Sever服务器或者终端(不推荐)里面装入VMware虚拟化软件,直接导入后使用就可以了。


这里主要是借鉴的大佬的帖子https://bbs.sangfor.com.cn/forum ... d=107297&highlight=


首先去深信服社区下载好OVA的镜像,然后去VM下导入模板虚拟机,这里就发一下大佬的帖子内容防止翻来过去觉得麻烦。


安装步骤:
ova模板部署不用上传镜像,直接加载本地模板文件,但这里教教大家vmware上传文件的方法
1.1.  使用vmware客户端登录管理平台,点击数据存储和数据存储集群




1.2.随便选择一块数据存储磁盘,右击选择浏览数据存储





1.3.点击图中图标,选择上载文件





1.4.然后选择自己桌面上需要上传的文件后,点击打开等待文件上传完成





下面开始部署OVA模板



2.1.点击【文件】【部署OVF模板】,OVF和OVA模板都是可以部署的,他们的区别在于封装不同,OVF包构造了必要的几个文件,所有这些在定义和部署的虚拟机必须用到的。相比之下,OVA包是一个单一的文件,所有必要的信息都封装在里面。





2.2.点击【浏览】,选择本地ova模板,打开





2.3.接着一直点下一步,磁盘格式根据需求情况选择,这里选的是第三个精简配置





2.4.最后一步勾选上部署后打开电源





2.5.右击新建的虚拟机,选择【编辑设置】-【选项】可以更改虚拟机名称







2.6.右击虚拟机,选择【打开控制台】,安装完成打开效果如图







2.7.输入用户名密码更改系统网卡ip地址和DNS,账户/密码为:root/edr@sangfor


执行ip addr查看网卡,eth0为相应物理网卡




执行find / -name *eth0,查找网卡默认位置




执行vi /etc/sysconfig/network-scripts/ifcfg-eth0,按i进入网卡修改地址






修改完成记得先按ESC,然后再按shift+i,输入wq!回车才能退出




执行:vi /etc/resolv.conf修改DNS好上网更新规则库




编辑退出方法同上
最后执行:severice network restart 重启网络,生效配置。




使用内网pc测试平台是否安装成功






平台登陆成功,这里是ova模板部署,就不用担心端口开放问题,系统默认开了的,如果出现能ping通但是访问不了页面,再去排查是否客户网络安全设备封堵了相关端口




好的再次感谢大佬的知识分享!其实这位大佬的配置已经可以说相当的详细了



关于在部署过程中要补充的几点:




1.虚拟化平台的MGR部署一定要注意避免虚拟化套虚拟化的情况:例如我在华为云部署一台windows sever服务器,然后再在里面装个VMware部署MGR,这样基本是不被允许的,至少VMware的启动是会有问题的,除非搭载的虚拟化支持这种




2.大佬用的是3.2.17版本的EDR,我们一般建议OVA的MGR的部署按照最新的版本去部署,但是特别需要注意的一点是如果你是需要通过linux服务器使用shell脚本去搭建,那最高只能用3.2.17版本去做!!!!!!!!!!!!!!




3.再就是注意端口的放通状态,一般搭建以后是没有问题的,需要的端口有443、54120、8083、51111、22345端口




好的OVA模板的部署方式已经说完了,现在说一下使用shell脚本通过linux怎么去部署MGR终端,首先上面说过了linux全新虚拟机通过shell脚本搭建最高支持版本为3.2.17,如果想要最新版本,那就需要先搭建3.2.17版本,正常搭建完成以后通过WEB控制台导入3.2.21版本然后再导入3.5.6就可以升级到最新版本了。




关于版本包以及脚本就需要问助手姐姐或者二线寻求了


扫描二维码推送至手机访问。

版权声明:本文由信安苑发布,如需转载请注明出处。

本文链接:http://www.cmznet.cn/?id=45

分享给朋友:
返回列表

上一篇:深信服 EDR 的详细部署

没有最新的文章了...

“深信服EDR 在虚拟机部署的详细方法” 的相关文章

Oracle数据库用户操作指南

Oracle数据库用户操作指南

上文我们已经建立了名为orcl66的数据库。想要在数据库中创建、修改用户需要我们以管理员权限登录到数据库中。首先我们通过sqlplus命令登录连接数据库。   输入sqlplus命令--用户名: sys as sysdba (回车)--口令:(任意字符都可以登录)登陆成功后就可以...

Windows 11 无法加载.NET 3.5应用程序的安装及使用时的解决方法

Windows 11 无法加载.NET 3.5应用程序的安装及使用时的解决方法

最近因公司部分电脑升级至 Windows 11之后,重新安装某些需要加载.net3.5组件的应用软件时,都提示无法完成加载或安装.net 3.5而导致无法完成安装。使用离线安装包亦一样无法完成安装。一直提示如下错误:无法安装以下功能:.NET Framework 3.5 (包括.NET 2.0和3....

Linux的防火墙设置指南

Linux的防火墙设置指南

在上节的笔记中,大家还记得那条防火墙的设置命令么?为什么要使用防火墙呢?Linux 系统中,安全的第一道防线就是它。跟 Windows中防火墙一样,都是要设置端口的开放与关闭。那除了增加的命令之外,还有没有其它的操作呢?是如何实现的?那我们本节进行简单地讲解一下与防火墙有关的笔记内容。防火墙的配置,...

Linux磁盘查看的命令lsblk/df/du不同特点及用法

Linux磁盘查看的命令lsblk/df/du不同特点及用法

一、lsblk1.功能:列出系统上的所有的磁盘列表2.命令格式lablk  [选项]  [设备文件名]3.选项-d:仅列出磁盘本身,并不会列出该磁盘的分区信息-f:同时列出该磁盘内的文件系统名称-i:使用ASCII的字符输出,不要使用使用复杂的编码(在某些环境...

SQL Server 备份操作指南

SQL Server 备份操作指南

一、概述SQLSERVER有两个命令用于创建备份,分别是:BACKUP DATABASEBACKUP LOG这些命令具有可用于创建完整、差异、文件、事务日志备份等的各种选项,以及用于指定备份命令应如何运行以及与备份如何存储的其他选项。二、BACKUP DATABASEBACKUP DATABASE命...

企业信息化建设的四个步骤

企业信息化建设的四个步骤

   对于中小企业的IT经理来说,其是信息化建设的牵头者,压力很大。尤其是当公司正处于业务模式转型的时候,业务量激增,人工作业效率低,成本不断上升,同时又处于数字化浪潮的时代背景下,进行信息化建设几乎是唯一选择。对信息化建设,IT经理要先知而后行,行必有所为一、先知:清楚自家企业...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。