【2022争霸赛*干货满满】scp以及cssp搭建
  

弘锐_薛泽雨 34983人觉得有帮助

{{ttag.title}}
本帖最后由 弘锐_薛泽雨 于 2022-9-29 22:19 编辑

Scp产品简介
深信服云计算平台是一个功能全面、安全可靠的云管理平台,能够跨地域纳管HCI
群和VMware集群,并将纳管的集群关联资源池,实现多资源池的管理。
平台通过“产品与服务”、“可靠中心”、“运营中心”和“监控中心”,提供云主
机、多租户管理、VPC网络、弹性IP、企业专线等基础服务的同时,还将备份、容灾、
监控中心等可靠性服务集成到平台,降低了运维的难度,保证了业务的连续性与可靠

   这次也是在超融合里面搭建scp,然后在scp里面搭建cssp以及组件实施
简易流程大概是这样
需提前在社区下载scp的安装包以及准备好授权key和授权文件
注意事项
请确保配置SCP的IP不与其它主机IP地址冲突。
前提条件
1. 已正确部署深信服超融合HCI平台。
2. 为SCP准备与HCI管理口在同一网段的IP地址。
操作步骤

1.在超融合虚拟机界面进行导入scp   注意:SCP 云计算平台不支持部署在 VMware 平台和物理机上
2.
(1)点击虚拟机编辑界面,选中物理出口进行网络调通,配置地址
(2)添加USB硬件,选择对应超融合授权key进行映射

[size=10.5000pt]3. 将导入的SCP虚拟机开机,登录SCP虚拟机控制台。
鼠标点击虚拟机控制台任意一处,键盘键入enter”键,进入维护模式,输入密
码(初始密码是admin)使用上下键盘选择ipv4进行网卡编辑
4.

5.根据编辑好的地址访问scp平台  注意:超级管理员(admin)登录需要加 4430 端口,租户和租户子账户用户登录则直接通
IP 地址登录即可,如 https://设置的 IP。
1. 进入scp之后添加授权,导入授权文件

4. 进行添加集群,注意:根据集群实际情况可以为不同的存储卷设置不同的标签,默认包括:高性能、性能型和容量型。
高性能存储:读写性能强,用来创建高性能的云主机,一般给 SSD 存储类打此标签。
性能型存储:读写性能较强,但是相对老化,一般是老旧存储。
容量型存储:读写性能一般,但是容量大,安全性高,性价比高




2. 添加完集群进行集群授权下发
3授权下发之后创建资源池,填写相关信息即可。需注意:资源池属性分为专属和共享两类,共享资源池可以分配给多个租户使用,专属资
源池只能提供给一个租户使用;VMware资源池只能选择共享属性
最后建议备注一下
深信服SCP云计算平台镜像可分为公共镜像、私有镜像、NFV镜像
1.上传镜像时,必须要选择一个分发的资源池。
2.镜像分发到一个资源池后,可以通过[编辑]分发到其他的资源池。

二.
创建cssp,部署SCP去纳管HCL,再到SCP上部署一个安全中心,通过安全中心去下发授权,安全中心的也得开授权,还得单独开,SCP授权+安全中心授权
1. 首先在社区上下载csso镜像文件,进行镜像导入
2.在服务管理界面开启安全服务,配置ip填写scp平台ip地址
3.进入到配置界面,选择导入csso镜像,配置管理口,要能与外部通信
4. 进入安全中心,进行授权导入激活

5. 进行导入安全组件镜像完成之后可在网络拓扑进行拖出进行网络配置
6,进入设备界面配置组件ip完成,配置界面选择接入安全中心,此时安全中心会自动下发授权,配置完成进行测试ip访问正常,查看授权测试正常

681976335a5700fa63.png (30.35 KB, 下载次数: 163)

681976335a5700fa63.png

打赏鼓励作者,期待更多好文!

打赏
2人已打赏

HNing 发表于 2022-9-30 10:53
  
感谢分享,作者以scp以及cssp搭建为主线详细介绍了部署过程,内容丰富,图文并茂,为你点赞
一个无趣的人 发表于 2022-10-4 09:17
  
楼主分析的很详细,不错的实战经验,小白用户一看就懂,非常好的技术干货帖,顶一个!
白鹭先生 发表于 2022-10-11 20:51
  

好帖子,感谢楼主的分享!!
白鹭先生 发表于 2022-10-12 20:41
  
学习了,感谢分享。。。。。。。。。。
RIP·KOBE 发表于 2023-7-5 15:14
  
楼主分析的很详细,不错的实战经验,小白用户一看就懂,非常好的技术干货帖,顶一个!
新手576195 发表于 2023-8-31 09:31
  
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!
发表新帖
热门标签
全部标签>
西北区每日一问
技术盲盒
安全效果
技术笔记
【 社区to talk】
干货满满
每日一问
新版本体验
GIF动图学习
产品连连看
技术咨询
2023技术争霸赛专题
信服课堂视频
安装部署配置
功能体验
通用技术
秒懂零信任
技术晨报
自助服务平台操作指引
原创分享
标准化排查
排障笔记本
玩转零信任
每周精选
排障那些事
SDP百科
深信服技术支持平台
POC测试案例
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
高手请过招
升级&主动服务
高频问题集锦
社区新周刊
全能先锋系列
云化安全能力

本版版主

189
299
979

发帖

粉丝

关注

217
288
151

发帖

粉丝

关注

25
13
5

发帖

粉丝

关注

7
11
24

发帖

粉丝

关注

5
7
7

发帖

粉丝

关注

31
34
45

发帖

粉丝

关注

本版达人

皮皮虾·真

本周建议达人

郑州网络

本周分享达人

二进制网络

本周提问达人