本帖最后由 韩立春 于 2025-12-30 11:16 编辑
「配置指引」aNI网络可视化的安装与配置 网络可视化ANI是SCP云计算平台网络模块的其中一个功能模块。能够实现虚拟机之间访问关系的自动采集梳理,新增资产的自动添加展示功能,用来及时同步资产情况。在业务角度提供清晰的虚拟机之间的访问关系拓扑和访问详情。优化网络策略配置,发现业务访问风险,减少风险端口暴露。本次SCP版本是6.10R1版本,具体实施部署过程如下。 一、ANI网络可视化创建用户及开启公共模块 1.创建ANI用户 在SCP平台,登录选择用户与访问管理-用户-平台管理员,点击创建
点击创建ani_admin用户,并设置登录名称、登录用户名、邮箱、手机、设置密码,点击提交并下一步
选择aNI管理员,确定。
2.开启API服务,在scp里选择产品与服务-管理-系统管理
开启API服务
超融合系统管理-端口管理-合作伙伴服务开启服务。
3.开通高级服务及网络可视化服务
二、ANI网络可视化模板的安装与下载 1、ANI网络可视化模板的下载地址是https://support.sangfor.com.cn/p ... d=33&category_id=13
2.在scp平台输入产品与服务-云主机
3.选择默认分组-创建-超融合一期-导入云主机
4.导入本地文件aNI2.0.0_R1_x86(20240530).vma,设置网卡物理出口1为管理业务出口
5,正在导入ani虚拟机模板
6.导入成功,转成云主机。
7.点击开机
8.点击ani虚拟机编辑-配置与网络-网络-网卡1-网卡启用-连接到物理出口1管理口vlan10-配置完IP-确定-确定
9.输入默认密码Sfcsec@123
10.前往修改默认密码
11.设置新的密码,使用上下键切换输入密码。
12.待设置成功密码后,重新输入新的密码进入后台
13.选择平台认证配置,确定
14.平台类型配置选择SCP,确定
15.建立SCP认证配置,输入集群IP、端口、用户名是建立的用户ani_admin、密码是ani_admin设置的密码,点击建立认证。
16.建立认证成功,ani安装部署完成。
三、ani的配置 1.登录SCP界面,点击产品与服务-网络-网络可视化
2.在网络可视化点击去开启
3.点击开启
4.展示网络可视化界面
5.网络可视化的访问记录-云主机访问记录
6.信息系统的详细访问信息
7.IP访问记录
8.IP访问记录的详细记录
9.内网IP管理添加的详细IP网段设置
10.推荐策略集的策略设置
|