Nach der Bereitstellung weist der Endpoint-Schutz (EPP) in vCenter einen „unbekannten“ Status auf oder die Endpoint-Schutz-VM erhält keine IP-Adresse.

Problem

Nach der Bereitstellung zeigt der Endpoint-Schutz den Status „Nicht bereit“ an. Andererseits ist EPP erreichbar und es ist eine gültige IP-Adresse zugewiesen. „Status des Anwendungstaktsignals für Trend-SVM“ wird rot angezeigt.

Ursache

Bereitgestellter Endpoint-Schutz hat keine gültige IP-Adresse.

Endpoint-Schutz-Dienstbereitstellung zeigt den Status „Unbekannt“

Lösung

  1. Wenn für den Endpoint-Schutz keine IP-Adresse verfügbar ist oder „Fehlgeschlagen“ angezeigt wird: Netzwerk:
    1. Stellen Sie auf dem Host sicher, dass jeder Host ordnungsgemäß konfiguriert wurde. Siehe Installationshandbuch für NSX-T Data Center.
    2. Stellen Sie vSwitch und die verteilte Portgruppe für EPP bereit. EPP sollte in einer DVPortGroup bereitgestellt werden, die für das Netzwerk auf einem vorhandenen NSX-vSwitch erstellt wurde.
    3. Stellen Sie sicher, dass die physische Firewall und die vorhandene Netzwerkkonfiguration gültig sind.
  2. Wenn für den Endpoint-Schutz keine IP-Adresse verfügbar ist:
    1. Wenn der Endpoint-Schutz statische IP-Adressen-Pools verwendet, müssen Sie sicherstellen, dass der statische IP-Pool verfügbar ist und dass die einzelnen IP-Adressen, die dem IP-Pool zugewiesen wurden, nicht bereits von einer anderen VM oder Maschine verwendet werden. Entfernen Sie die betreffenden IP-Adressen aus dem Pool oder geben Sie die betreffenden IP-Adressen manuell frei.
    2. Wenn der Endpoint-Schutz DHCP oder eine dynamische IP-Adressierung verwendet, sollten Sie prüfen, ob der DHCP-Server richtig konfiguriert ist.
    vSphere 6.x unterstützt VIB-Downloads über Port 443 (statt Port 80). Dieser Port wird dynamisch geöffnet und geschlossen. Die Zwischengeräte zwischen den ESXi-Hosts und vCenter Server müssen Datenverkehr über diesen Port zulassen.
  3. Wenn der NSX Manager meldet, dass die Installation des Endpoint-Schutzes für jeden Cluster fehlschlägt, finden Sie weitere Informationen unter Installing NSX Guest Introspection services (MUX VIB) on the ESXi host fails in VMware NSX for vSphere 6.x (2135278) (Installation von NSX Guest Introspection-Diensten (MUX-VIB) auf dem ESXi-Host schlägt in VMware NSX für vSphere 6.x fehl)

Lösung

Dem Endpoint-Schutz sollte eine gültige IP-Adresse zugewiesen sein und er sollte im Fenster „Dienstbereitstellung“ als betriebsbereit angezeigt werden.