Vous pouvez déployer le dispositif Access Point en ouvrant une session sur vCenter Server et en utilisant l'assistant Déployer le modèle OVF.

Note : Si vous utilisez vSphere Web Client pour déployer OVF, vous pouvez également spécifier les adresses du serveur DNS, de la passerelle et du masque réseau pour chaque réseau. Si vous utilisez vSphere Client natif, vérifiez que vous avez affecté un pool IP à chaque réseau. Pour ajouter un pool IP dans vCenter Server au moyen du vSphere Client natif, accédez à l'onglet Pools IP du centre de données. Si vous utilisez vSphere Web Client, vous pouvez également créer un profil de protocole réseau. Accédez à l'onglet Gérer du centre de données et sélectionnez l'onglet Profils de protocole réseau.

Conditions préalables

Procédure

  1. Utilisez le vSphere Client natif ou vSphere Web Client pour ouvrir une session sur une instance de vCenter Server.
    Pour un réseau IPv4, utilisez l'instance native de vSphere Client ou vSphere Web Client. Pour un réseau IPv6, utilisez vSphere Web Client.
  2. Sélectionnez une commande de menu pour lancer l'assistant Déployer le modèle OVF.
    Option Commande de menu
    vSphere Client Sélectionnez Fichier > Déployer le modèle OVF.
    vSphere Web Client Sélectionnez un objet d'inventaire qui est un objet parent valide d'une machine virtuelle, tel qu'un centre de données, un dossier, un cluster, un pool de ressources ou un hôte et, dans le menu Actions, sélectionnez Déployer le modèle OVF.
  3. Sur la page Sélectionner la source de l'assistant, accédez à l'emplacement du fichier .ova que vous avez téléchargé ou entrez une URL et cliquez sur Suivant.
    Une page d'informations détaillées s'affiche. Examinez les détails du produit, la version et les exigences de taille.
  4. Suivez les invites de l'assistant en tenant compte des conseils suivants.
    Option Description
    Sélectionner une configuration de déploiement Pour un réseau IPv4, vous pouvez utiliser une, deux ou trois interfaces réseau (cartes réseau). Pour un réseau IPv6, utilisez trois cartes réseau. Access Point requiert une adresse IP statique séparée pour chaque carte réseau. De nombreuses implémentations de zone DMZ utilisent des réseaux distincts pour sécuriser les différents types de trafic. Configurez Access Point en fonction de la conception de réseau de la zone DMZ dans laquelle il est déployé.
    Format de disque Pour les environnements d'évaluation et de test, sélectionnez le format Provisionnement fin. Pour les environnements de production, sélectionnez l'un des formats Provisionnement statique. Provisionnement statique immédiatement mis à zéro est un type de format de disque virtuel statique qui prend en charge les fonctionnalités de cluster, telles que la tolérance aux pannes, mais qui prend beaucoup plus de temps pour créer d'autres types de disques virtuels.
    Stratégie de stockage VM (vSphere Web Client uniquement) Cette option est disponible si des stratégies de stockage sont activées sur la ressource de destination.
    Configuration des réseaux/Mappage réseau Si vous utilisez vSphere Web Client, la page Configuration des réseaux vous permet de mapper chaque carte réseau vers un réseau et de spécifier des paramètres de protocole.
    1. Sélectionnez IPv4 ou IPv6 dans la liste déroulante Protocole IP.
    2. Sélectionnez la première ligne du tableau Internet et cliquez sur la flèche vers le bas pour sélectionner le réseau de destination. Si vous sélectionnez IPv6 comme protocole IP, vous devez sélectionner le réseau avec des capacités IPv6.

      Après avoir sélectionné la ligne, vous pouvez également entrer des adresses IP pour le serveur DNS, la passerelle et le masque de réseau dans la partie inférieure de la fenêtre.

    3. Si vous utilisez plusieurs cartes réseau, sélectionnez la ligne suivante ManagementNetwork, sélectionnez le réseau de destination ; vous pouvez ensuite entrer les adresses IP pour le serveur DNS, la passerelle et le masque de réseau pour ce réseau.

      Si vous n'utilisez qu'une seule carte réseau, toutes les lignes sont mappées vers le même réseau.

    4. Si vous avez une troisième carte réseau, sélectionnez également la troisième ligne et remplissez les paramètres.

      Si vous n'utilisez que deux cartes réseau, pour cette troisième ligne BackendNetwork, sélectionnez le réseau que vous avez utilisé pour ManagementNetwork.

    Avec vSphere Web Client, s'il n'existe pas encore de profil de protocole réseau, il est automatiquement créé lorsque l'assistant est terminé.

    Si vous utilisez le vSphere Client natif (plutôt que Web Client), la page Mappage réseau vous permet de mapper chaque carte réseau vers un réseau, mais il n'y a pas de champ pour spécifier les adresses du serveur DNS, de la passerelle et du masque de réseau. Comme décrit dans les conditions préalables, vous devez déjà avoir attribué un pool IP à chaque réseau ou avoir créé un profil de protocole réseau.

    Personnaliser le modèle Propriétés Les cases sur la page Propriétés sont spécifiques à Access Point et il est probable qu'elles ne soient pas requises pour d'autres types de dispositifs virtuels. Le texte sur la page de l'assistant explique chaque paramètre. Si le texte est tronqué sur le côté droit de l'assistant, redimensionnez la fenêtre en faisant glisser le curseur à partir de l'angle inférieur droit. Vous devez entrer des valeurs dans les cases suivantes :
    • IPMode:STATICV4/STATICV6. Si vous entrez STATICV4, vous devez entrer l'adresse IPv4 de la carte réseau. Si vous entrez STATICV6, vous devez entrer l'adresse IPv6 de la carte réseau.
    • Liste de règles de transfert séparées par une virgule au format {tcp|udp}/listening-port-number/destination-ip-address:destination-port-nu
    • Adresse IPv4 de la carte réseau 1 (ETH0). Entrez l'adresse IPv4 de la carte réseau si vous avez entré STATICV4 pour le mode de carte réseau.
    • Liste d'itinéraires personnalisés IPv4 séparée par une virgule pour la carte réseau 1 (eth0) au format ipv4-network-address/bits.ipv4-gateway-address
    • Adresse IPv6. Entrez l'adresse IPv6 de la carte réseau si vous avez entré STATICV6 pour le mode de carte réseau.
    • Adresses de serveur DNS. Entrez les adresses IPv4 ou IPv6 séparées par des espaces des serveurs de nom de domaine de la VM.
    • Adresse IP du réseau de gestion si vous avez spécifié 2 cartes réseau et Adresse IP du réseau principal si vous avez spécifié 3 cartes réseau
    • Options de mot de passe. Entrez le mot de passe de l'utilisateur racine de cette VM et le mot de passe de l'administrateur qui accède à la console d'administration et qui active l'accès à REST API.

    Tous les autres paramètres sont facultatifs ou ont déjà un paramètre par défaut. Notez les exigences de mot de passe répertoriées sur la page de l'assistant. Pour voir une description de toutes les propriétés de déploiement, reportez-vous à la section Propriétés du déploiement d'Access Point.

  5. Sur la page Prêt à terminer, sélectionnez Mettre sous tension après le déploiement et cliquez sur Terminer.
    Une tâche Déployer le modèle OVF apparaît dans la zone d'état de vCenter Server pour que vous puissiez contrôler le déploiement. Vous pouvez également ouvrir une console sur la machine virtuelle pour afficher les messages de console qui sont affichés lors du démarrage du système. Un journal de ces messages est également disponible dans le fichier /var/log/boot.msg.
  6. Lorsque le déploiement est terminé, vérifiez que les utilisateurs finaux peuvent se connecter au dispositif en ouvrant un navigateur et en entrant l'URL suivante :
    https://FQDN-of-AP-appliance

    Dans cette URL, FQDN-of-AP-appliance est le nom de domaine complet pouvant être résolu par DNS du dispositif Access Point.

    En cas de réussite du déploiement, la page Web fournie par le serveur vers laquelle pointe Access Points'affiche. Si le déploiement échoue, vous pouvez supprimer la machine virtuelle de dispositif et déployer de nouveau le dispositif. L'erreur la plus courante est l'entrée erronée des empreintes numériques de certificat.

Résultats

Le dispositif Access Point est déployé et démarre automatiquement.

Que faire ensuite

Connectez-vous à l'interface utilisateur d'administration d'Access Point et configurez les ressources de poste de travail et d'application pour permettre un accès distant à partir d'Internet par le biais d'Access Point et les méthodes d'authentification à utiliser dans la zone DMZ. L'URL de la console d'administration présente le format https://<mycoAccessPointappliance.com:9443/admin/index.html.