Sie können die Unified Access Gateway-Appliance bereitstellen, indem Sie sich in vCenter Server anmelden und den Assistenten zum Bereitstellen von OVF-Vorlagen verwenden.
Warum und wann dieser Vorgang ausgeführt wird
Zwei Versionen der Unified Access Gateway-OVA-Datei sind verfügbar: eine standardmäßige OVA und eine FIPS-Version der OVA.
Die FIPS-Version der OVA unterstützt die folgenden Edge-Dienste:
Horizon (nur bei Passthrough-Authentifizierung)
VMware per-App-Tunnel
Die FIPS 140-2-Version wird mit einem Satz durch FIPS zertifizierter Verschlüsselungen und Hashes ausgeführt, wobei einschränkende Dienste aktiviert sind, die durch FIPS zertifizierte Bibliotheken unterstützen. Wenn Unified Access Gateway im FIPS-Modus bereitgestellt wird, kann die Appliance nicht in den standardmäßigen OVA-Bereitstellungsmodus wechseln.
Voraussetzungen
Überprüfen Sie die Bereitstellungsoptionen, die im Assistenten verfügbar sind. Siehe System- und Netzwerkanforderungen von Unified Access Gateway.
Legen Sie fest, wie viele Netzwerkschnittstellen und statische IP-Adressen für die Unified Access Gateway-Appliance konfiguriert werden sollen. Siehe Anforderungen an die Netzwerkkonfiguration.
Laden Sie die .ova-Installationsdatei für die Unified Access Gateway-Appliance von dieser VMware Website herunter: https://my.vmware.com/web/vmware/downloads. Oder geben Sie die URL an, die Sie verwenden möchten (Beispiel: http://example.com/vapps/euc-access-point-Y.Y.0.0-xxxxxxx_OVF10.ova), wobei Y.Y die Versionsnummer ist und xxxxxxx die Build-Nummer.
Bei Verwendung des nativen vSphere Client müssen Sie sicherstellen, dass jedem Netzwerk ein IP-Pool zugewiesen wurde. Um einen IP-Pool in vCenter Server mithilfe des systemeigenen vSphere-Clients hinzuzufügen, wechseln Sie zur Registerkarte „IP-Pools“ des Datencenters. Wenn Sie alternativ dazu den vSphere Web Client verwenden, können Sie ein Netzwerkprotokollprofil erstellen. Wechseln Sie zur Registerkarte Verwalten des Rechenzentrums und wählen Sie die Registerkarte Netzwerkprotokollprofile aus.
Prozedur
Ergebnisse
Die Unified Access Gateway-Appliance ist bereitgestellt und startet automatisch.
Nächste Maßnahme
Melden Sie sich bei der Verwaltungsoberfläche von Unified Access Gateway an und konfigurieren Sie die Desktop- und Anwendungsressourcen, um den Remote-Zugriff aus dem Internet über Unified Access Gateway und die in der DMZ verwendeten Authentifizierungsmethoden zuzulassen. Die URL der Verwaltungskonsole hat das Format https://<mycoUnified Access Gatewayappliance.com:9443/admin/index.html
.
Wenn Sie nicht auf die Verwaltungsoberfläche zugreifen können, überprüfen Sie, ob die virtuelle Maschine die IP-Adresse aufweist, die während der Installation der OVA angezeigt wurde. Wenn die IP-Adresse nicht konfiguriert wurde, verwenden Sie den auf der Benutzeroberfläche angegebenen VAMI-Befehl, um die NICs neu zu konfigurieren. Führen Sie den Befehl " cd /opt/vmware/share/vami"
und dann den Befehl "./vami_config_net"
aus.