本帖最后由 yzy 于 2020-3-10 17:55 编辑
系统要求:Centos 64位系统 需要提前准备好一个安装好Centos 操作系统
1、安装包下载 在自助服务->软件下载->SSL VPN/EMM->下载SSL 新外置数据中心v1.0.0,下载后是rpm格式。
3、Centos 分区设置和挂载 由于我做虚拟机的时候系统是在100G的磁盘中,后面使用一个2T的磁盘做外置数据中心的存储,所以要对这2T的盘做分区和挂载 注意事项: MBR只支持不超过2T的硬盘,超过2T的硬盘只能使用2T空间,超过2T的磁盘需要使用GPT格式 在安装系统的时候做好分区可忽略这一步,需要独立做一个/data文件夹做为挂载点,安装后的日志是存储在/data这个文件夹下面点,而且文件系统格式需要是ext3) ①MBR磁盘配置,只支持少于2T磁盘 输入 fdisk -l 查看磁盘路径,方便后面进行做分区
#fdisk /dev/vdb #进入/dev/vdb进行分区 命令(输入 m 获取帮助):n #创建分区 Partition type: p primary (0 primary, 0 extended, 4 free) e extended Select (default p): p #创建主分区 命令(输入 m 获取帮助):w #保存
# mkfs.ext3 /dev/vdb #格式化磁盘,文件系统为ext3 # mkdir /data #在/目录下创建一个名字为data的文件目录 # mount /dev/vdb /data/ #把磁盘挂载给data文件目录 # echo “/dev/vdb /data ext3 defaults 0 0” >>/etc/fstab #添加开机自动挂载
# df -l 查看挂载情况
②GPT磁盘配置,支持大于2T磁盘 输入 fdisk -l 查看磁盘路径,方便后面进行做分区
# parted /dev/vdb #进入/dev/vdb进行分区 (parted) mklabel gpt # 使用GPT格式
(parted) unit GB(MB,GB,TB)#设置单位 (parted)mkpart primary 1 2199 #第一主分区从1G-2199G (parted)p #查看分区情况 (parted) quit #退出
# mkfs.ext3 /dev/vdb #格式化磁盘,文件系统为ext3 # mkdir /data #在/目录下创建一个名字为data的文件目录 # mount /dev/vdb /data/ #把磁盘挂载给data文件目录 # echo “/dev/vdb /data ext3 defaults 0 0” >>/etc/fstab #添加开机自动挂载
# df -l 查看挂载情况
3、安装外置数据中心①使用shell工具、共享等方式把安装包上传到Centos系统中
②#cd /data #进入安装包所在的文件目录 #ls #列出目录内容 #rpm -ivh SSLVPN-datacenter1.0.0\(20200115\).rpm #安装外置数据中心 安装完成会在data文件目录加多了两个文件目录
4、配置外置数据中心 ①通过浏览器输入 https://Centos 的IP地址:4430 访问到登录界面 默认帐号:admin 默认密码:admin
②用默认的账号密码登录后会强制修改帐号和密码,帐号不能是admin,密码要求 不能包含用户名 最小长度为8个字符 新密码不能与旧密码相同 同一字符不能连续出现大于3次,必须包含大写字母,小写字母,数字和特殊字符(~!$@#%^&*()_+-={}[];:'|<>`",./?\)
③到系统管理-系统设置,在传输限制中添加SSL VPN的IP地址,然后点保存,记得点保存不然添加无效的
④登录SSL VPN,在系统设置-系统配置-数据中心,启用启用Syslog设置,添加新外置数据的IP地址,使用TCP协议,使用默认的514端口,记得选择一下日志类型,不然到时候同步过去没有想要的日志就尴尬了,保存后点立即生效
⑤登录外置数据中心查看是否有日志,有日志证明配置正确,数据能正常同步。 |