资源描述
一、安装Linux OS的基础架构组件 1
创建Linux OS基础架构虚拟机 1
安装GaussDB/HDC/WI/License组件 22
安装vAG/vLB组件 26
二、安装Windows OS的基础架构组件 32
AD/DNS/DHCP部署场景介绍 33
制作基础架构虚拟机模板 33
创建并设置基础架构虚拟机 53
新建AD/DNS/DHCP组件 69
安装AD/DNS服务 69
安装DHCP服务 80
创建域帐号 86
配置备份和安全 93
配置DNS策略 95
配置局方AD/DNS/DHCP组件 105
安装ITA组件 110
安装Loggetter/TCM组件 118
安装Loggetter组件 118
安装TCM组件 123
初始配置 127
配置虚拟化环境 128
配置域 130
配置桌面组件 132
配置告警组件 140
配置时间同步 143
检查组件状态 146
激活Windows基础架构虚拟机的操作系统 148
(可选)配置桌面云地址 149
操作场景 150
一、安装Linux OS的基础架构组件
·
·
·
·
创建Linux OS基础架构虚拟机
·
·
·
操作场景
该任务指导软件安装工程师创建Linux OS基础架构虚拟机。
必备事项
前提条件
该操作无特殊要求。
数据
所需参数在步骤中介绍。
软件
执行该任务需要准备的软件:FusionAccess_Installer_Linux_V100R005C20SPCxxx.iso
操作步骤
创建基础架构虚拟机
说明:
若部署方案已经确定,则可直接忽略,直接执行。
表1 Linux OS基础架构组件部署要求
部署组件
数量
部署要求
GaussDB/HDC/WI/License
2台
· 第一台:部署GaussDB/HDC/WI/License组件。
· 第二台:部署GaussDB/HDC/WI组件。
· 2台VM必须部署在不同CNA节点上。
vAG/vLB
2台
当不使用物理SVN作为网关与负载均衡服务器时,vAG/vLB为必选。
· 采用方案,在管理集群上创建该虚拟机。
· 采用方案,且用户数为500以下,在管理集群上创建该虚拟机。
· 采用方案,且用户数为500~1000,在管理集群上创建该虚拟机。
· 采用方案,且用户数为1000~2200,在管理集群上创建该虚拟机。
· 台VM必须部署在不同CNA节点上。
2
说明:
当用户数超过2200时,建议使用物理SVN作为网关与负载均衡服务器。
(可选)vAG
3台或6台
· 用户数在500~1000之间时,部署3台vAG。
· 用户数在1000~2200之间时,部署6台vAG。
基于可靠性角度,在采用方案,且当用户数为500~2200时,需要创建vAG虚拟机。
· 采用方案,且用户数为500~1000,使用1台CNA作为网关集群,创建3台虚拟机专门用于部署vAG,vAG虚拟机规格为4VCPU/4GB。
· 采用方案,且用户数为1000~2200,两台网关集群的CNA节点,分别创建3个虚拟机用于部署vAG,vAG虚拟机规格为4VCPU/4GB。
(可选)UNS
· 用户数少于20000:2台。
· 用户数20000~40000:3台。
· 后续用户数每增加20000,增加1台虚拟机。
当用户需要通过统一域名访问有不同WI域名的虚拟机时,需要部署该组件。具体方案请参见。
(可选)vLB
2台
当用户需要通过统一域名访问有不同WI域名的虚拟机时,用户数少于20000且无本地优先接入需求时,需要部署该组件。具体方案请参见。
(可选)AUS
1台
作为HDA升级服务器。
1. 在FusionCompute中,选择“虚拟机和模板”,单击“创建虚拟机”。
说明:
若FusionCompute的版本为V100R003C10,则操作入口为:
在FusionCompute中,选择“虚拟数据中心管理 > 虚拟机和模板”,在“概要”页签的“操作”区域框中,单击“创建虚拟机”。
2. 选择“主机”。
主备两台VM选择创建在管理集群“ManagementCluster”不同的CNA节点。主节点创建在第一个CNA节点上,备节点创建在第二个CNA节点上,如所示。
图1 创建虚拟机
说明:
若FusionCompute的版本为V100R003C10,则操作入口如所示:
图2 创建虚拟机
3. 其余参数保持默认设置,单击“下一步”,进入“属性”页面,界面参数设置要求如所示,请根据界面提示完成虚拟机创建。
表2 Linux各组件虚拟机规格
部署组件
创建位置和属性
虚拟机设置
GaussDB/HDC/WI/License
WI
· 创建位置
主备两台VM选择创建在管理集群“ManagementCluster”不同CNA节点。主节点创建在第一个CNA节点上,备节点创建在第二个CNA节点上。
· 虚拟机名称:
用户自定义,推荐主节点为“FA-DBHDCWILI”,备节点为“FA-DBHDCWI”
· 操作系统类型:Linux
· 操作系统版本号:
Novell SUSE Linux Enterprise Server 11 SP1 64bit
· 硬件:
4VCPU/8GB内存/1个磁盘/1块网卡
· Qos设置
§ CPU资源控制—份额:
选择“自定义”,设置成最高值“128000”。表示同一台CNA上,当资源处于竞争时,管理节点VM可以优先使用CPU资源。
§ 内存资源控制—预留(MB):
“8192”。
· 其他参数保持默认值
· 网卡设置:配置为业务平面端口组。
· 磁盘设置
§ 数据存储:选择未启用虚拟化的数据存储。
§ 配置模式:普通
§ 容量:30
说明:
为提高数据可靠性,对于有主备关系的虚拟机,请选择不同Raid组上的数据存储。
· 磁盘设置
§ 数据存储:选择“FusionStorage”。
§ 容量:30
说明:
为提高数据可靠性,对于有主备关系的虚拟机,请选择不同Raid组上的数据存储。
· 其他参数保持默认值
vAG/vLB
· 创建位置
主备两台VM选择创建在管理集群“ManagementCluster”不同CNA节点。主节点创建在第一个CNA节点上,备节点创建在第二个CNA节点上。
· 虚拟机名称:
用户自定义,推荐主节点为“FA-vAGvLB-01”,备节点为“FA-vAGvLB-02”
· 操作系统类型:Linux
· 操作系统版本号:
Novell SUSE Linux Enterprise Server 11 SP1 64bit
· 硬件:
4VCPU/4GB内存/1个磁盘/2块网卡
· Qos设置
§ CPU资源控制—份额:
选择“自定义”,设置成最高值“128000”。表示同一台CNA上,当资源处于竞争时,管理节点VM可以优先使用CPU资源。
§ CPU资源控制—预留:
设置为最大值。
§ 内存资源控制—预留(MB):
“4096”。
· 在“高级设置”中,将网卡类型设置为“HW_V_NET”。
· 其他参数保持默认值
· 网卡设置:第一块网卡配置为业务平面网卡,第二块网卡配置为管理平面网卡。
· 磁盘设置
§ 数据存储:选择未启用虚拟化的数据存储。
§ 配置模式:普通
§ 容量:30
说明:
为提高数据可靠性,对于有主备关系的虚拟机,请选择不同Raid组上的数据存储。
· 磁盘设置
§ 数据存储:选择“FusionStorage”。
§ 容量:30
说明:
为提高数据可靠性,对于有主备关系的虚拟机,请选择不同Raid组上的数据存储。
· 其他参数保持默认值
vAG
· 创建位置:
每台部署vAG的虚拟机需创建在网关集群不同CNA节点上。
· 虚拟机名称:
用户自定义,推荐主节点为“FA-vAG-01”,备节点为“FA-vAG-02”
· 操作系统类型:Linux
· 操作系统版本号:
Novell SUSE Linux Enterprise Server 11 SP1 64bit
· 硬件:
4VCPU/4GB内存/1个磁盘/2块网卡
· Qos设置
§ CPU资源控制—份额:
选择“自定义”,设置成最高值“128000”。表示同一台CNA上,当资源处于竞争时,管理节点VM可以优先使用CPU资源。
§ CPU资源控制—预留:
设置为最大值。
§ 内存资源控制—预留(MB):
“8192”。
· 在“高级设置”中,将网卡类型设置为“HW_V_NET”。
· 其他参数保持默认值
UNS
· 创建位置:
每台部署UNS的虚拟机需创建在管理集群“ManagementCluster”不同CNA节点上。
· 虚拟机名称:
用户自定义,推荐名称为“FA-UNS-01”、“FA-UNS-02”等。
· 操作系统类型:Linux
· 操作系统版本号:
Novell SUSE Linux Enterprise Server 11 SP1 64bit
· 硬件:
4VCPU/4GB内存/1个磁盘/1块网卡
· Qos设置
§ CPU资源控制—份额:
选择“自定义”,设置成最高值“128000”。表示同一台CNA上,当资源处于竞争时,管理节点VM可以优先使用CPU资源。
§ 内存资源控制—预留(MB):
“4096”。
· 网卡设置:配置为业务平面端口组。
· 磁盘设置
§ 数据存储:选择未启用虚拟化的数据存储。
§ 配置模式:普通
§ 容量:30
说明:
为提高数据可靠性,对于有主备关系的虚拟机,请选择不同Raid组上的数据存储。
vLB
· 创建位置:
每台部署vLB的虚拟机需创建在管理集群“ManagementCluster”不同CNA节点上。
· 虚拟机名称:
用户自定义,推荐名称为“FA-vLB-01”、“FA-vLB-02”等。
· 操作系统类型:Linux
· 操作系统版本号:
Novell SUSE Linux Enterprise Server 11 SP1 64bit
· 硬件:
2VCPU/2GB内存/1个磁盘/1块网卡
· Qos设置
§ CPU资源控制—份额:
选择“自定义”,设置成最高值“128000”。表示同一台CNA上,当资源处于竞争时,管理节点VM可以优先使用CPU资源。
§ 内存资源控制—预留(MB):
“2048”。
§ 在“高级设置”中,将“网卡类型”设置为“HW_V_NET”。
(可选)AUS
· 创建位置
一台AUS VM创建在管理集群“ManagementCluster”。
· 虚拟机名称:
用户自定义,推荐为“FA-AUS”
· 操作系统类型:Linux
· 操作系统版本号:
Novell SUSE Linux Enterprise Server 11 SP1 64bit
· 硬件:
4VCPU/4GB内存/1个磁盘/1块网卡
· Qos设置
§ CPU资源控制—份额:
选择“自定义”,设置成最高值“128000”。表示同一台CNA上,当资源处于竞争时,管理节点VM可以优先使用CPU资源。
§ 内存资源控制—预留(MB):
“4096”。
· 其他参数保持默认值
4. 根据界面提示完成基础架构虚拟机创建。
5. 单击“继续部署”,进入创建虚拟机页面,完成GaussDB/HDC/WI/License虚拟机、GaussDB/HDC/WI虚拟机和主备用vAG/vLB(可选)虚拟机创建。
设置虚拟机互斥
说明:
将GaussDB/HDC/WI/License和GaussDB/HDC/WI虚拟机设置为互斥虚拟机,将vAG/vLB等互为主备关系的虚拟机设置为互斥虚拟机。
6. 选择“计算池”。
7. 在左侧导航中,选择“站点名称 > 集群名称”。例如:“Site > ManagementCluster”。
8. 在“配置”页签中,单击“计算资源调度配置”。
9. 单击“集群资源控制”,在弹出的“设置集群资源控制”中,勾选“开启计算资源调度”,并连续两次单击“确定”。
10. 在“规则组”页面,单击“集群资源控制”。
11. 在弹出的“设置集群资源控制”中,单击“添加”。
12. 设置规则的名称,并将规则“类型”设置为“互斥虚拟机”,从“待选虚拟机”区域框,选择主备服务器,单击移动到“已选虚拟机”。
说明:
互斥虚拟机:列出的虚拟机必须在不同主机上运行,一个虚拟机只能被加入一条互斥虚拟机规则中。
13. 根据界面提示连续单击“确定”,完成互斥虚拟机调度规则的添加。
说明:
若FusionCompute的版本为V100R003C10,则操作步骤为:
. 选择“主机和集群”。
a. 在左侧导航中,选择“站点名称 > 集群名称”。例如:“Site > ManagementCluster”。
b. 在“入门”页签,单击“设置计算资源调度”。
c. 在“基本信息”页面,勾选“开启计算资源调度”。
d. 在“规则管理”页面,单击“添加”。
e. 设置规则的名称,并将规则“类型”设置为“互斥虚拟机”,从“待选虚拟机”区域框,选择主备服务器,单击移动到“已选虚拟机”。
设置基础架构虚拟机自恢复属性
说明:
存储网络异常可能引起虚拟机无法自恢复,请执行该操作以保证系统可靠性。
使用“putty”工具,通过“VRM浮动IP”,登录到VRM主节点虚拟机。登录帐户为“gandalf”,默认密码为“Huawei@CLOUD8”。
根据以下命令切换到“root”用户,并按提示输入root帐户密码,密码默认为“Huawei@CLOUD8!”。
su - root
执行以下命令,防止“PuTTY”超时退出。
TMOUT=0
针对每台虚拟机,执行以下命令。
sh /opt/galax/vrm/tomcat/script/modifyRecover.sh vmId true
vmId为虚拟机ID,针对每台基础架构虚拟机需执行一次该命令。
虚拟机ID可以在FusionCompute界面上查询,如所示。
图3 虚拟机ID
说明:
若FusionCompute的版本为V100R003C10,则操作入口如所示:
图4 虚拟机ID
重启VRM进程。
service vrmd restart
在FusionCompute中,选择“虚拟机和模板”,在“虚拟机”页签,在基础架构虚拟机所在行,选中“更多 > 强制关闭”,关闭虚拟机。待虚拟机“状态”变为“已停止”时,在该虚拟机所在行,选中“更多”“打开电源”,启动虚拟机。
说明:
若FusionCompute的版本为V100R003C10,则操作入口为:
在FusionCompute中,选择“虚拟数据中心管理 > 虚拟机和模板”,在“虚拟机”页签,在基础架构虚拟机所在行,选中“操作 > 强制关闭”,关闭虚拟机。待虚拟机“状态”变为“已停止”时,在该虚拟机所在行,选中“操作”“打开电源”,启动虚拟机。
重复,完成其他基础架构虚拟机的关闭和启动。
登录虚拟机
在刚创建的裸虚拟机所在的行,单击“VNC登录”,具体操作请参见。
安装操作系统
说明:
安装操作系统过程中,等待系统自动执行安装时,可并行执行其他虚拟机操作系统的安装。
在VNC登录窗口单击,挂载操作系统ISO文件FusionAccess_Installer_Linux_V100R005C20SPCxxx.iso,勾选“立即重启虚拟机,安装操作系统”后,单击“确定”。
虚拟机重启成功后,当进入“Welcome to UVP!”界面时,在30秒内选择“Install”,按“Enter”。
说明:
30秒内未进行选择,则默认从本地硬盘启动。
系统开始自动加载。加载大约耗时3分钟,加载成功后,进入“Main Installation Window”界面,如所示。
图5 Main Installation Window
说明:
· 按“Tab”或“↑”“↓”方向键移动光标。
· 按“Enter”选择或执行光标所选项目。
· 按空格键选中光标所选项目。
· 输入数字时请使用主键盘区上方的数字键。
按“↓”键将光标调到左侧导航中的“Network”,按“Enter”。
按“Enter”,在弹出的“IP Configuration for eth0”界面,选中“Manual address configuration”,设置以下信息,并保存设置:
· “IP Address”:业务平面IP地址
· “Netmask”:子网掩码
说明:
· 如果需要配置管理平面IP地址,请选中“eth1: not configured”,参考本步骤配置管理平面IP地址信息。
· 对于部署vAG组件的虚拟机,必须配置管理平面IP地址。
在“Network Configuration”界面,配置业务平面所在网段对应的网关信息,并保存设置。
在左侧导航中,选中“Hostname”,按“Enter”,在“Hostname Configuration”界面,设置实际规划的虚拟机名称,并保存设置。
在左侧导航中,选中“Timezone”,按“Enter”。在“Time Zone Selection”界面,修改时区和时间,并保存设置。
在左侧导航中,选中“Password”,按“Enter”。在“Root Password Configuration”界面,输入实际规划的root帐号密码,并保存设置。
按“F12”键,弹出确认对话框,连续2次按“Enter”。
系统进入“Package Installation”界面,开始安装Linux操作系统。
说明:
安装过程大约耗时10分钟。
安装成功后,虚拟机自动重启。弹出失去连接对话框,单击“是”。在“Welcome to UVP!”界面,选择“Boot from local disk”,按“Enter”。
说明:
操作系统安装完成后,在重启过程中,若屏幕显示有个别项目检查结果为“Failed”,请忽略并继续执行后续操作。这些项目不影响虚拟机的正常使用。
使用root帐号登录虚拟机。
卸载虚拟机光驱。
安装PV Driver
在“FusionCompute”中,在待操作的虚拟机所在的行,单击“更多 > 挂载tools”,连续两次单击“确定”。
说明:
若FusionCompute的版本为V100R003C10,则操作入口为:
在“FusionCompute”中,在待操作的虚拟机所在的行,单击“操作 > 挂载tools”,连续两次单击“确定”。
在刚安装Linux操作系统的虚拟机中,将光标调到左侧导航中的“PV Driver”,按“Enter”,根据界面提示完成“PV Driver”安装。
说明:
安装过程大约耗时80秒。
当显示包含如下提示时,代表PV Driver安装成功。按“F8”重启虚拟机。
“PV Driver Installed successfully.”
(可选)修改Linux基础架构虚拟机的IP地址
说明:
在实际安装过程中,可能存在新增网卡和修改已有网卡IP地址的情况,此时可通过手动方式设置或修改网卡的IP地址(非浮动IP地址)。
输入“ifconfig”,查看虚拟机网络配置信息。
输入“yast”,进入“YaST2 Control Center”界面。
选择“Network Devices > Network Settings”,在网卡列表中选择待配置的网卡,按“F4”。
选中“Statically assigned IP Address”,配置以下信息:
· “IP Address”:输入待修改的IP地址。
· “Subnet Mask”:子网掩码。
按“F10”继续加载。
按“Alt+U”,在“Default Gateway”输入框中输入网关信息,按“F10”保存配置,返回“YaST2 Control Center”主界面。
按“F9”退出。
重复执行 ~ ,针对刚创建的每一个基础架构虚拟机分别进行操作。
安装GaussDB/HDC/WI/License组件
·
·
·
操作场景
该任务指导软件安装工程师在一台虚拟机上,安装GaussDB/HDC/WI和License四个Linux组件,并进行相应的配置。
必备事项
前提条件
已完成创建并设置Linux虚拟机。
数据
所需参数在步骤中介绍。
操作步骤
安装组件
1. 通过VNC方式,使用root帐号登录主用GaussDB/HDC/WI/License服务器。
2. 输入startTools,弹出“FusionAccess”界面。如所示。
图1 “FusionAccess”界面
说明:
· 如果root帐号是首次登录虚拟机,系统会直接进入“FusionAccess”界面。
· “↑”“↓”键,可纵向调节光标。
3. 进入“Software”目录,执行“INSTALL ALL”,根据界面提示操作,当出现以下提示时说明安装成功,按“Enter”。
“GaussDB installed successfully.”
“HDC installed successfully.”
“WI installed successfully.”
“LICENSE installed successfully.”
说明:
· 安装GaussDB时,会自动创建三个数据库帐号:GaussDB管理员帐号,用户名为“gaussdba”与“fauser”,密码为“Huawei@123”,HDC数据库实例的帐号,用户名“hdcdbuser”,密码为“Huawei@123”。帐号的用户名无法修改,密码修改请参见。
· 待备GaussDB搭建完成且双机通道建立成功后,才能修改数据库帐户的密码。
配置GaussDB
所有安装了Linux操作系统的基础架构虚拟机,在安装操作系统的过程中都默认安装了HA组件。当虚拟机安装了GaussDB/HDC/WI/License/vAG/vLB组件后,虚拟机通过HA组件监控GaussDB/HDC/WI/License/vAG/vLB服务,当HA发现某个服务出现故障时,会重启该服务保证该组件可以正常工作。
为保证数据库系统的正常、稳定运行,需要为GaussDB组件所在服务器的HA组件配置主备倒换功能。当主虚拟机发生故障时,可以通过HA组件自动倒换到备虚拟机,不影响整个数据库系统的正常运作。
4. 在左侧导航树中,进入“GaussDB > Configure GaussDB > Configure HA”,配置以下信息:
· Local HA IP address:该虚拟机的业务平面IP地址。
· Peer HA IP address:和该虚拟机有主备关系的另一台虚拟机的业务平面IP地址。
· Gateway:该虚拟机的业务平面网关。
当显示“HA configured successfully.”提示时,代表HA信息配置成功。
5. 在左侧导航树中,进入“GaussDB > Configure GaussDB > Configure Float IP address”,在弹出的界面中输入如下参数:
· Float IP address:虚拟机的浮动IP地址。
· Subnet mask:虚拟机的子网掩码。
当显示“Float IP address configured successfully.”提示时,代表浮动IP配置成功。
安装备用GaussDB/HDC/WI服务器
6. 备用服务器安装与主用服务器安装没有差异,请参考 ~ ,完成备用服务器的相应组件的安装与GaussDB的配置。
安装vAG/vLB组件
·
·
·
操作场景
网关/负载均衡器功能介绍如下:
· 负载均衡器
可通过vLB或者SVN实现该功能。负载均衡器用于将用户的HTTP(S)请求分配到不同的WI。负载均衡器能够自动对WI进行健康检查,确保所有的用户请求都能分配到可用的WI。
· 网关
可通过vAG或者SVN实现该功能。网关用于业务接入(桌面协议HDP的接入)和自助维护接入,对客户端的接入进行加密保护,提高系统的安全性。
注意:
若不配置网关,则用户数据没有经过加密,存在泄露隐患。
vAG和vLB为在虚拟机上部署的组件,SVN为在指定硬件服务器上部署的组件。根据用户接入类型不同,有如下部署方案:
· 企业内网用户接入时的部署方案,如所示。
· 互联网用户接入时的部署方案,请参见。
表1 网关/负载均衡器部署方案
场景
部署组件
支持用户数
场景一:虚拟机部署,桌面协议HDP不经过网关。
vAG/vLB
2台vAG/vLB虚拟机,最大支持5000用户。
场景二:虚拟机部署,桌面协议HDP经过网关。
vAG/vLB
vAG
· 用户数为500以下时,在管理集群上部署2台vAG/vLB虚拟机。
· 用户数为500~1000时,使用1台CNA作为网关集群,创建3台虚拟机专门用于部署vAG,vAG虚拟机规格为4VCPU/4GB。
· 用户数为1000~2200时,在“用户数为500~1000”的基础上在网关集群中再增加1台CNA节点,两台网关集群的CNA节点,分别创建3个虚拟机用于部署vAG,vAG虚拟机规格为4VCPU/4GB。
· 用户数为2200以上时,建议部署SVN,具体请联系华为技术支持提供部署方案。
场景三:物理服务器部署,桌面协议HDP不经过网关。
SVN
2台SVN服务器最大支持1000用户;每增加1000用户,增加2台SVN服务器。
场景四:物理服务器部署,桌面协议HDP经过网关。
SVN
详细方案请参见。
本章仅介绍虚拟机部署的安装操作,所有vAG/vLB虚拟机的安装无差异,对于vAG/vLB虚拟机网卡通信要求如下:
· 当虚拟机的业务平面和TC的平面互通时,此时虚拟机需要配置两块网卡,一块网卡与业务平面互通,另一块网卡与管理平面互通;
· 当虚拟机的业务平面和TC的平面不通时,虚拟机需要配置三块网卡,除业务平面和管理平面网卡外,需增加第三张网卡与TC的平面互通。针对第三张网卡的配置要求如下:
1. 创建一个用于与TC平面互通的端口组。
2. 创建虚拟机时,第三张网卡选择与TC平面互通的端口组。
3. 登录虚拟机,添加从第三张网卡到TC平面的路由。
vAG虚拟机为可选虚拟机,所有vAG虚拟机安装操作无差异,其安装操作请参见。
说明:
vLB一定不能和WI部署在同一台虚拟机上。
必备事项
前提条件
已完成创建并设置Linux虚拟机。
数据
所需参数在步骤中介绍。
操作步骤
安装vAG
1. 通过VNC方式,使用root帐号登录第一台vAG/vLB服务器。
2. 输入startTools,弹出“FusionAccess”界面。
说明:
“↑”“↓”键,可纵向调节光标。
3. 在左侧导航树中,进入“Software > vAG[Option]”,按“Enter”。
4. 在弹出的“Install or Uninstall or Configure vAG”界面中,选择“Install vAG”,按“Enter”。
5. 弹出的确认提示框,按“Enter”。
6. 当显示如下提示时,代表vAG安装成功。按“Enter”。
“vAG installed successfully.”
安装vLB
说明:
安装vLB时,还需要在DNS上配置登录域名与浮动IP地址的对应关系,具体操作请参见中的“配置DNS正向解析”,请按照本文档提供的操作顺序执行。
7. 在左侧导航树中,进入“Software > vLB[Option]”。
8. 在弹出的“Install or Uninstall or Configure vLB”界面中,选择“Install vLB”,按“Enter”。
9. 弹出的确认提示框,按“Enter”。
10. 当显示如下提示时,代表vLB安装成功。
“vLB installed successfully.”
11. 按“Enter”。
配置WI/UNS服务器的IP
12. 在左侧导航树中,进入“vLB[Option] > Configure vLB > Configure WIs”。
13. 在弹出的界面中输入WI/UNS服务器的业务平面IP地址。
· 用于企业内部用户接入时,填写企业内部用户访问的WI/UNS服务器的IP地址。
· 用户互联网用户接入时,填写互联网用户访问的WI/UNS服务器的IP地址。
说明:
如果实际规划只有一台WI/UNS服务器,只需输入此台WI/UNS服务器的业务平面IP地址即可。
14. 按“Enter”。当显示“WI/UNS IP address configured Successfully.”提示时,代表配置成功。按“Enter”。
配置HA和浮动IP
15. 在左侧导航树中,进入“vLB[Option] > Configure vLB > Configure HA”,配置以下信息:
· Local HA IP address:该虚拟机的业务平面IP地址。
· Peer HA IP address:和该虚拟机有主备关系的另一台虚拟机的业务平面IP地址。
· Gateway:该虚拟机的业务平面网关。
当显示“HA configured successfully.”提示时,代表HA信息配置成功。
16. 在左侧导航树中,进入“vLB[Option] > Configure vLB > Configure Float IP address”,配置以下信息:
· Float IP address:虚拟机的浮动IP地址。
· Subnet mask:虚拟机的子网掩码。
当显示“Float IP address configured successfully.”提示时,代表浮动IP配置成功。
安装备用vAG/vLB组件
17. 通过VNC方式登录第二台vAG/vLB服务器。
18. 参考~,完成第二台vAG/vLB组件的安装以及第二台vLB组件的配置。
(可选)修改vAG/vLB配置
19. 修改“/opt/VNCGate/config/vnc.conf”文件中的“sslv3enable”的值。
说明:
vAG配置项中默认开启了SSLV3以保证兼容性,若需提高安全性,则需关闭SSLV3使能。
· sslv3eanble=1,则支持SSLV3协议,保证兼容。
· sslv3enable=0,则不支持SSLV3,使用TLSV1.0,保证高安全,则用户虚拟机的VNC客户端必须升级到最新版本。
20. 执行下面命令,重启vAG服务。
/opt/VNCGate/ha/vncgate.sh stop
二、安装Windows OS的基础架构组件
·
·
·
·
·
·
·
AD/DNS/DHCP部署场景介绍
AD/DNS/DHCP部署包含场景如所示。
表1 AD/DNS/DHCP部署场景
使用场景
场景描述
新建AD/DNS/DHCP服务器
客户计划部署AD/DNS/DHCP,需要新建AD/DNS/DHCP。
对接已有AD/DNS/DHCP服务器
客户已有AD/DNS/DHCP服务器,且无新建需求。此时需在已有AD/DNS/DHCP服务器执行配置。
说明:
· FusionAccess系统仅兼容操作系统为Windows Server 2003、Windows Server 2008 R2和Windows Server 2012 R2的AD服务器,使用时请确认。
· 需在客户已有AD服务器上配置时钟同步信息。
制作基础架构虚拟机模板
·
·
·
操作场景
在FusionCompute上制作并配置Windows OS基础架构虚拟机模板,用于创建基础架构虚拟机。
必备事项
前提条件
已完成FusionCompute安装。
数据
所需参数在步骤中介绍。
软件
· Windows2008R2SP1.part1.rar
· Windows2008R2SP1.part2.rar
说明:
解压其中任何一个软件包得到操作系统ISO文件Windows2008R2SP1.iso。
操作步骤
创建裸虚拟机
1. 登录FusionCompute。
2. 在FusionCompute中,选择“虚拟机和模板”,单击“创建虚拟机”。
说明:
若FusionCompute的版本为V100R003C10,则操作入口为:
在FusionCompute中,选择“虚拟数据中心管理 > 虚拟机和模板”,在“概要”页签的“操作”区域框中,单击“创建虚拟机”。
3. 依次选择“集群 > ManagementCluster”,如所示。
图1 创建虚拟机
说明:
若FusionCompute的版本为V100R003C10,则操作入口如所示:
图2 创建虚拟机
4. 其余参数保持默认设置,单击“下一步”,进入“属性”页面,关键参数设置说明如所示。
图3 关键参数设置
说明:
若FusionCompute的版本为V100R003C10,则操作入口如所示:
图4 创建虚拟机
5. 其余参数保持默认设置,单击“下一步”,进入“虚拟机设置”页面,关键参数的设置说明如下:
· 网卡设置:配置为业务平面端口组。
· 磁盘设置
§ 数据存储:选择该节点关联的数据存储。
§ 配置模式:普通
§ 容量:50
说明:
设置“磁盘设置”参数时,数据存储类型若选择“FusionStorage”,按该模板发放虚拟机时无法改选为“本地硬盘”;若选择“本地硬盘”,按该模板发放虚拟机时无法改选为“FusionStorage”。
6. 保持参数默认设置,按照界面提示,完成虚拟机创建。
7. 选择“虚拟机和模板 > 虚拟机”,在刚创建的裸虚拟机所在的行,单击“更多 > VNC登录”。
说明:
若FusionCompute的版本为V100R003C10,则操作入口为:
选择“虚拟数据中心管理 > 虚拟机和模板”,在刚创建的裸虚拟机所在的行,单击“操作 > VNC登录”。
安装操作系统
8. 在VNC登录窗口单击,将操作系统ISO文件“Windows2008R2SP1.iso”挂载至虚拟机,勾选“立即重启虚拟机,安装操作系统”后,单击“确定”。
9. 虚拟机重启后,按照界面提示完成Windows操作系统安装。
安装时“操作系统”选择“Windows Server 2008 R2 Standard (完全安装)”,如所示设置。
图5 操作系统
10. 安装完成后,设置Administrator帐号密码,登录虚拟机。
11. 卸载虚拟机光驱。
(可选)开启远程服务连接
如果选择了开启此任务,可通过远程连接方式访问基础架构虚拟机。这里不选择开启,也可在每台虚拟机上单独执行此任务。
12. 在裸虚拟机的VNC窗口中,单击“开始”,在“搜索程序和文件”中输入“sysdm.cpl”,打开“系统属性”窗口。
13. 在“远程
展开阅读全文