【HCI6.8.0新功能】二、网络可视化(aNI)功能介绍及部署配置
一、网络可视化功能介绍
网络可视化实现虚拟机访问关系自动采集梳理,新增资产自动添加展示,及时同步资产情况。从业务的角度提供直观、清晰的虚拟机间的访问关系拓扑图和访问详情,便于优化策略配置、发现业务访问风险、减少风险端口暴露。
二、网络可视化部署前准备
三、网络可视化部署配置
1、网络可视化部署 登录超融合平台点击【网络】------>【网络可视化】,可以看到网络可视化配置指引,如下图所示: 点击配置指引,可以看到网络可视化部署三大步骤,如下图所示:
2、导入网络可视化模板虚拟机 点击立即部署到虚拟机导入界面,如下图所示: 然后点击开始导入。
3、aNI虚拟机网络配置 导入成功后,编辑虚拟机,把网络桥接到可用网络出口上,然后配置规划好的IP 地址,如下图所示:
4、网络可视化配置: 开启虚拟机,点击控制台,待完全启动后到aNI登录界面,如下图所示: 输入aNI系统密码,默认密码为Sfcsec@123 ,初次登录需要修改密码,如下图所示: 修改完密码需要重新登录,登录之后进入如下界面:
5、平台认证配置 选择平台认证配置,进入配置界面,如下图所示: 与HCI对接,下移到HCI按空格键选择HCI确认,进入配置界面。如下图所示: 输入超融合平台集群的IP地址,以及用户名和密码。集群端口默认使用的是4433端口(在系统管理---端口管理----合作伙伴服务开启即可)。输入完后,选择【建立认证】即可。
6、开启网络可视化功能 平台认证完成后,在点击往【网络】------>【网络可视化】,点击部署引导可以看到如下界面。 点击已完成,开启功能,进入网络可视化界面,如下图所示: 点击访问详情,可以查看到存在未知通信、无任何访问、存在访问拦截等,如下图所示:
四、注意事项 1、aNI跟平台建立完成后,修改aNI地址会导致平台离线告警,如下图所示: 修改完地址后,重新点击建立认证,等一段时间才能恢复正常。 |