您可以登录到 vCenter Server 并使用“部署 OVF 模板”向导部署 Unified Access Gateway 设备。
有两个版本的 Unified Access Gateway OVA 可用:标准 OVA 和 FIPS 版本的 OVA。
OVA 的 FIPS 版本支持以下 Edge 服务:
- Horizon(仅限直通身份验证)
- VMware 每应用隧道
重要事项: FIPS 140-2 版本通过一组 FIPS 认证的密码和哈希来运行,并启用了支持 FIPS 认证库的限制性服务。在 FIPS 模式中部署
Unified Access Gateway 时,无法将设备更改为标准 OVA 部署模式。
前提条件
- 查看向导中可用的部署选项。请参阅Unified Access Gateway 系统和网络要求。
- 确定要为 Unified Access Gateway 设备配置的网络接口和静态 IP 地址数。请参阅网络配置要求。
- 从 VMware 网站(网址为 https://my.vmware.com/web/vmware/downloads)下载 Unified Access Gateway 设备的 .ova 安装程序文件,或确定要使用的 URL(例如:http://example.com/vapps/euc-access-point-Y.Y.0.0-xxxxxxx_OVF10.ova),其中 Y.Y 是版本号,xxxxxxx 是内部版本号。
- 如果使用本机 vSphere Client,请确认为每个网络分配了一个 IP 池。要在 vCenter Server 中使用本机 vSphere Client 添加 IP 池,请转到数据中心的“IP 池”选项卡。或者,如果使用 vSphere Web Client,您可以创建一个网络协议配置文件。转到数据中心的管理选项卡,选择网络协议配置文件选项卡。
过程
结果
将部署并自动启动 Unified Access Gateway 设备。
后续步骤
登录到 Unified Access Gateway 管理员用户界面 (User Interface, UI),然后配置允许从 Internet 中通过 Unified Access Gateway 远程访问的桌面和应用程序资源以及在 DMZ 中使用的身份验证方法。管理控制台 URL 的格式为 https://<mycoUnified Access Gatewayappliance.com:9443/admin/index.html
。
注: 如果无法访问管理 UI 登录屏幕,请检查虚拟机是否具有在 OVA 安装期间显示的 IP 地址。如果未配置 IP 地址,请使用 UI 中提到的 VAMI 命令重新配置网卡。运行命令
" cd /opt/vmware/share/vami"
,然后运行命令
"./vami_config_net"
。