vCenter Server에 로그인하여 OVF 템플릿 배포 마법사를 사용하면 Unified Access Gateway 장치를 배포할 수 있습니다.

두 버전의 Unified Access Gateway OVA(표준 OVA 및 OVA의 FIPS 버전)를 사용할 수 있습니다.

OVA의 FIPS 버전은 다음 Edge 서비스를 지원합니다.
  • Horizon(패스스루 인증만 해당)
  • VMware 애플리케이션별 Tunnel
중요: FIPS 140-2 버전은 FIPS 인증 암호 및 해시 집합으로 실행되며, FIPS 인증 라이브러리를 지원하는 제한적인 서비스가 사용되도록 설정되어 있습니다. FIPS 모드에서 Unified Access Gateway가 배포되면 장치를 표준 OVA 배포 모드로 변경할 수 없습니다.

사전 요구 사항

  • 마법사에서 사용할 수 있는 배포 옵션을 검토합니다. Unified Access Gateway 시스템 및 네트워크 요구 사항를 참조하십시오.
  • Unified Access Gateway 장치에 대해 구성할 네트워크 인터페이스와 고정 IP 주소의 수를 결정합니다. 네트워킹 구성 요구 사항를 참조하십시오.
  • https://my.vmware.com/web/vmware/downloads의 VMware 웹 사이트에서 Unified Access Gateway 장치에 대한 .ova 설치 관리자 파일을 다운로드하거나, 사용할 URL을 결정합니다(예: http://example.com/vapps/euc-access-point-Y.Y.0.0-xxxxxxx_OVF10.ova, 여기서 Y.Y는 버전 번호이고 xxxxxxx는 빌드 번호).
  • 기본 vSphere Client를 사용하는 경우에는 각 네트워크에 IP 풀을 할당했는지 확인합니다. 기본 vSphere Client를 사용하여 vCenter Server에 IP 풀을 추가하려면 데이터 센터의 [IP 풀] 탭으로 이동합니다. 또는 vSphere Web Client를 사용하는 경우 네트워크 프로토콜 프로파일을 생성할 수 있습니다. 데이터 센터의 관리 탭으로 이동하여 네트워크 프로토콜 프로파일 탭을 선택합니다.

프로시저

  1. 기본 vSphereClient 또는 vSphere Web Client를 사용하여 vCenter Server 인스턴스에 로그인합니다.
    IPv4 네트워크의 경우에는 기본 vSphere Client 또는 vSphere Web Client를 사용합니다. IPv6 네트워크의 경우에는 vSphere Web Client를 사용합니다.
  2. OVF 템플릿 배포 마법사를 실행하는 메뉴 명령을 선택합니다.
    옵션 메뉴 명령
    vSphere Client 파일 > OVF 템플릿 배포를 선택합니다.
    vSphere Web Client 데이터 센터, 폴더, 클러스터, 리소스 풀 또는 호스트와 같이 가상 시스템의 유효한 상위 개체인 인벤토리 개체를 선택하고 작업 메뉴에서 OVF 템플릿 배포를 선택합니다.
  3. [소스 선택] 페이지에서 다운로드한 .ova 파일로 이동하거나 URL을 입력하고 다음을 클릭합니다.
    제품 세부 정보, 버전 및 크기 요구 사항을 검토합니다.
  4. 마법사의 메시지에 따르고 다음 지침을 고려하여 마법사를 완료합니다.
    옵션 설명
    이름 및 위치 Unified Access Gateway 가상 장치의 이름을 입력합니다. 이름은 인벤토리 폴더 내에서 고유해야 합니다. 이름은 대/소문자를 구분합니다.

    가상 장치의 위치를 선택합니다.

    배포 구성 IPv4 네트워크의 경우에는 1~3개의 NIC(네트워크 인터페이스)를 사용할 수 있고 IPv6 네트워크의 경우에는 3개의 NIC를 사용합니다. Unified Access Gateway에서는 각 NIC별로 별도의 고정 IP 주소가 필요합니다. 많은 DMZ 구현에서 별도의 네트워크를 사용하여 서로 다른 여러 트래픽 유형을 보호합니다. 배포된 DMZ의 네트워크 설계에 따라 Unified Access Gateway를 구성합니다.
    호스트/클러스터 가상 장치를 실행할 호스트 또는 클러스터를 선택합니다.
    디스크 포맷 평가 및 테스트 환경에서는 씬 프로비저닝 형식을 선택합니다. 운영 환경에서는 씩 프로비저닝 형식 중 하나를 선택합니다. 빠르게 비워지는 씩 프로비저닝은 Fault Tolerance와 같은 클러스터링 기능을 지원하지만 다른 유형의 가상 디스크보다 생성 시간이 오래 걸리는 씩 가상 디스크 형식 유형입니다.
    네트워크/네트워크 매핑 설정 vSphere Web Client를 사용하는 경우에는 네트워크 설정 페이지를 통해 각 NIC를 네트워크에 매핑하고 프로토콜 설정을 지정할 수 있습니다.

    OVF 템플릿에 사용된 네트워크를 인벤토리의 네트워크에 매핑합니다.

    1. IP 프로토콜 드롭다운 목록에서 IPv4 또는 IPv6를 선택합니다.
    2. 테이블에서 첫 번째 행 Internet을 선택한 다음 아래쪽 화살표를 클릭하여 대상 네트워크를 선택합니다. IP 프로토콜로 IPv6를 선택할 경우 IPv6 기능이 있는 네트워크를 선택해야 합니다.

      행을 선택한 후에 창의 아래쪽 부분에 DNS 서버, 게이트웨이 및 넷마스크의 IP 주소를 입력할 수도 있습니다.

    3. 2개 이상의 NIC를 사용하는 경우에는 다음 행 ManagementNetwork를 선택하고 대상 네트워크를 선택하면 해당 네트워크의 DNS 서버, 게이트웨이 및 넷마스크 IP 주소를 입력할 수 있습니다.

      NIC를 하나만 사용하는 경우는 모든 행이 같은 네트워크에 매핑됩니다.

    4. 세 번째 NIC가 있는 경우는 세 번째 행도 선택하고 설정을 완료합니다.

      2개의 NIC만 사용하는 경우는 이 세 번째 행 BackendNetwork에서 ManagementNetwork에 사용한 것과 같은 네트워크를 선택합니다.

    vSphere Web Client에서는 마법사를 완료한 후에 네트워크 프로토콜 프로파일이 없으면 이를 자동으로 생성합니다.

    기본 vSphere Client를 사용하는 경우에는 [네트워크 매핑] 페이지를 통해 각 NIC를 네트워크에 매핑할 수 있지만 DNS 서버, 게이트웨이 및 넷마스크 주소를 지정하는 필드는 없습니다. 전제 조건에 설명된 것과 같이, 이미 각 네트워크에 IP 풀을 할당했거나 네트워크 프로토콜 프로파일을 생성했어야 합니다.

    네트워크 속성 사용자 지정 속성 페이지의 텍스트 상자는 Unified Access Gateway와 관련되어 있으며 다른 유형의 가상 장치에는 필요하지 않을 수 있습니다. 각 마법사 페이지의 텍스트에서 각 설정에 대해 설명합니다. 마법사의 오른쪽에서 텍스트가 잘린 경우에는 오른쪽 하단 모서리를 끌어서 창의 크기를 조정합니다.
    • IPMode:STATICV4/STATICV6. STATICV4를 입력할 경우에는 NIC에 IPv4 주소를 입력해야 하고 STATICV6를 입력할 경우에는 NIC에 IPv6 주소를 입력해야 합니다.
    • 쉼표로 구분된 전달 규칙 목록 형식: {tcp|udp}/listening-port-number/destination-ip-address:destination-port-nu
    • NIC 1(ETH0) IPv4 주소. NIC 모드에 STATICV4를 입력한 경우 NIC에 IPv4 주소를 입력합니다.
    • NIC 1(eth0)에 대한 쉼표로 구분된 IPv4 사용자 지정 경로 목록 형식: ipv4-network-address/bits.ipv4-gateway-address
    • NIC 1(eth0) IPv6 주소. NIC 모드에 STATICV6를 입력한 경우 NIC에 IPv6 주소를 입력합니다.
    • NIC 1(eth0) IPv4 재정의 넷마스크. 네트워크 프로토콜 프로필(NPP)에서 eth0 기본 넷마스크를 재정의할 NIC의 IPv4 넷마스크를 입력합니다.
    • NIC 1(eth0) IPv6 재정의 접두사. 네트워크 프로토콜 프로필(NPP)에서 eth0 기본 접두사를 재정의할 NIC의 IPv6 접두사를 입력합니다.
    • DNS 서버 주소. Unified Access Gateway 장치용 도메인 이름 서버의 IPv4 또는 IPv6 주소를 공백으로 구분하여 입력합니다. IPv4 항목의 예는 192.0.2.1 192.0.2.2입니다. IPv6 항목의 예는 fc00:10:112:54::1입니다.
    • 기본 게이트웨이 vSphere 네트워크 프로토콜 프로파일에 의해 설정된 기본값을 입력합니다(참고: IP 모드가 STATICV4/STATICV6인 경우에만 기본 게이트웨이 값 입력).
    • NIC 2(eth1) IPv4 주소. NIC 모드에 STATICV4를 입력한 경우 NIC에 IPv4 주소를 입력합니다.
    • NIC 2(eth1)에 대한 쉼표로 구분된 IPv4 사용자 지정 경로 목록 형식: ipv4-network-address/bits.ipv4-gateway-address
    • NIC 2(eth1) IPv6 주소. NIC 모드에 STATICV6를 입력한 경우 NIC에 IPv6 주소를 입력합니다.
    • NIC 2(eth1) IPv4 재정의 넷마스크. 네트워크 프로토콜 프로필(NPP)에서 eth1 기본 넷마스크를 재정의할 NIC의 IPv4 넷마스크를 입력합니다.
    • NIC 2(eth1) IPv6 재정의 접두사. 네트워크 프로토콜 프로필(NPP)에서 eth1 기본 접두사를 재정의할 NIC의 IPv6 접두사를 입력합니다.
    • NIC 3(eth2) IPv4 주소. NIC 모드에 STATICV4를 입력한 경우 NIC에 IPv4 주소를 입력합니다.
    • NIC 3(eth2)에 대한 쉼표로 구분된 IPv4 사용자 지정 경로 목록 형식: ipv4-network-address/bits.ipv4-gateway-address
    • NIC 3(eth2) IPv6 주소. NIC 모드에 STATICV6를 입력한 경우 NIC에 IPv6 주소를 입력합니다.
    • NIC 3(eth2) IPv4 재정의 넷마스크. 네트워크 프로토콜 프로필(NPP)에서 eth2 기본 넷마스크를 재정의할 NIC의 IPv4 넷마스크를 입력합니다.
    • NIC 3(eth2) IPv6 재정의 접두사. 네트워크 프로토콜 프로필(NPP)에서 eth2 기본 접두사를 재정의할 NIC의 IPv6 접두사를 입력합니다.
    • 암호 옵션. 이 VM의 루트 사용자 암호와 관리 콘솔에 액세스하고 REST API 액세스를 사용하도록 설정하는 관리자의 암호를 입력합니다.
    • 암호 옵션. 관리 UI에 로그인하는 관리 사용자의 암호를 입력하여 Unified Access Gateway 및 REST API 액세스를 사용하도록 설정할 수 있는 사용자를 구성합니다.
    • TLS 포트 443 공유. HA 프록시 및 port 443 공유를 사용하려면 이 확인란을 선택합니다. 여기에서 선택한 경우 이 값은 관리 UI에서 수정할 수 없습니다. 관리 UI에서 VMware 터널 또는 Content Gateway 설정의 TLS SNI 규칙을 볼 수 있습니다.
      참고: 포트 443이 다른 구성 요소와 공유되지 않더라도 이 포트를 사용하려면 Content Gateway에 대해 이 확인란을 선택해야 합니다.

    기타 설정은 옵션이거나 이미 기본 설정이 입력되어 있습니다.

    CEIP 참여 VMware 고객 환경 향상 프로그램 가입을 선택하여 CEIP에 참여하거나 해당 옵션을 선택 취소하여 CEIP에서 탈퇴합니다.
  5. 완료 준비 페이지에서 배포 후 전원 켜기를 선택하고 마침을 클릭합니다.
    배포를 모니터링할 수 있도록 vCenter Server 상태 영역에 OVF 템플릿 배포 작업이 나타납니다. 가상 시스템에서 콘솔을 열고 시스템 부팅 중에 표시되는 콘솔 메시지를 볼 수도 있습니다. /var/log/boot.msg 파일에서도 이러한 메시지의 로그를 사용할 수 있습니다.
  6. 배포가 완료되면 브라우저를 열고 다음 URL을 입력하여 최종 사용자가 장치에 연결할 수 있는지 확인합니다.
    https://FQDN-of-UAG-appliance

    이 URL에서 FQDN-of-UAG-appliance는 DNS 확인이 가능하며 Unified Access Gateway 장치의 정규화된 도메인 이름입니다.

    배포에 성공하면 Unified Access Gateway가 가리키는 서버에서 제공하는 웹 페이지가 표시됩니다. 배포에 성공하지 못한 경우에는 장치 가상 시스템을 삭제하고 장치를 다시 배포할 수 있습니다. 가장 일반적인 오류는 인증서 지문을 올바르게 입력하지 않는 것입니다.

결과

Unified Access Gateway 장치가 배포되고 자동으로 시작됩니다.

다음에 수행할 작업

Unified Access Gateway 관리 UI(사용자 인터페이스)에 로그인하고 Unified Access Gateway를 통해 인터넷에서 원격으로 액세스하도록 데스크톱 및 애플리케이션 리소스를 구성하고 DMZ에서 사용할 인증 방법을 구성합니다. 관리 콘솔 URL은 https://<mycoUnified Access Gatewayappliance.com:9443/admin/index.html 형식입니다.

참고: 관리 UI 로그인 화면에 액세스할 수 없는 경우 OVA를 설치하는 동안 가상 시스템에 IP 주소가 표시되는지 확인하십시오. IP 주소가 구성되지 않은 경우 UI에 언급된 VAMI 명령을 사용하여 NIC를 재구성합니다. 해당 명령을 " cd /opt/vmware/share/vami"로 실행한 후 명령 "./vami_config_net"을 실행합니다.