admin管理员组

文章数量:1532046

2024年7月20日发(作者:)

一、安装Linux OS的基础架构组件 ...................................................................................................................................................

创建Linux OS基础架构虚拟机 ...................................................................................................................................................

安装GaussDB/HDC/WI/License组件 ..........................................................................................................................................

安装vAG/vLB组件 .......................................................................................................................................................................

二、安装Windows OS的基础架构组件 ............................................................................................................................................

AD/DNS/DHCP部署场景介绍 ..............................................................................................................................................................

制作基础架构虚拟机模板 ...................................................................................................................................................................

创建并设置基础架构虚拟机 ...............................................................................................................................................................

新建AD/DNS/DHCP组件 ........................................................................................................................................................... 错误!

安装AD/DNS服务 .............................................................................................................................................................. 错误!

安装DHCP服务 .................................................................................................................................................................. 错误!

创建域帐号 ......................................................................................................................................................................... 错误!

配置备份和安全 ................................................................................................................................................................. 错误!

配置DNS策略 .................................................................................................................................................................... 错误!

配置局方AD/DNS/DHCP组件 ................................................................................................................................................... 错误!

安装ITA组件 ............................................................................................................................................................................. 错误!

安装Loggetter/TCM组件 .......................................................................................................................................................... 错误!

安装Loggetter组件 ................................................................................................................................................................... 错误!

安装TCM组件 ........................................................................................................................................................................... 错误!

初始配置 ..................................................................................................................................................................................... 错误!

配置虚拟化环境 ......................................................................................................................................................................... 错误!

配置域 ......................................................................................................................................................................................... 错误!

配置桌面组件 ............................................................................................................................................................................. 错误!

配置告警组件 ............................................................................................................................................................................. 错误!

配置时间同步 ............................................................................................................................................................................. 错误!

检查组件状态 ............................................................................................................................................................................. 错误!

激活Windows基础架构虚拟机的操作系统 ............................................................................................................................ 错误!

(可选)配置桌面云地址 ......................................................................................................................................................... 错误!

操作场景 ............................................................................................................................................................................. 错误!

一、安装Linux OS的基础架构组件

创建Linux OS基础架构虚拟机

操作场景

该任务指导软件安装工程师创建Linux OS基础架构虚拟机。

必备事项

前提条件

该操作无特殊要求。

数据

所需参数在步骤中介绍。

软件

执行该任务需要准备的软件:FusionAccess_Installer_Linux_

操作步骤

创建基础架构虚拟机

说明:

若部署方案已经确定,则可直接忽略,直接执行。

表1 Linux OS基础架构组件部署要求

部署组件

GaussDB/HDC/WI/License 2台

数量

部署要求

第一台:部署GaussDB/HDC/WI/License组件。

第二台:部署GaussDB/HDC/WI组件。

2台VM必须部署在不同CNA节点上。

vAG/vLB 2台

当不使用物理SVN作为网关与负载均衡服务器时,vAG/vL

采用方案,在管理集群上创建该虚拟机。

采用方案,且用户数为500以下,在管理集群上创建

采用方案,且用户数为500~1000,在管理集群上创

台VM必须部署在不同CNA节点上。

采用方案,且用户数为1000~2200,在管理集群上创

2

说明:

当用户数超过2200时,建议使用物理SVN作为网关与负载

(可选)vAG 3台或6台

用户数在500~

1000之间时,部署

3台vAG。

用户数在1000~

2200之间时,部署

6台vAG。

用户数少于

20000:2台。

基于可靠性角度,在采用方案,且当用户数为500~220

虚拟机。

采用方案,且用户数为500~1000,使用1台CNA作

3台虚拟机专门用于部署vAG,vAG虚拟机规格为4V

采用方案,且用户数为1000~2200,两台网关集群的

建3个虚拟机用于部署vAG,vAG虚拟机规格为4VC

(可选)UNS

当用户需要通过统一域名访问有不同WI域名的虚拟

该组件。具体方案请参见。

表1 Linux OS基础架构组件部署要求

部署组件

数量

用户数20000~

40000:3台。

后续用户数每增加

20000,增加1台虚

拟机。

部署要求

(可选)vLB 2台 当用户需要通过统一域名访问有不同WI域名的虚拟

于20000且无本地优先接入需求时,需要部署该组

参见。

作为HDA升级服务器。 (可选)AUS 1台

1. 在FusionCompute中,选择“虚拟机和模板”,单击“创建虚拟机”。

说明:

若FusionCompute的版本为V100R003C10,则操作入口为:

在FusionCompute中,选择“虚拟数据中心管理 > 虚拟机和模板”,在“概要”页签的

“操作”区域框中,单击“创建虚拟机”。

2. 选择“主机”。

主备两台VM选择创建在管理集群“ManagementCluster”不同的CNA节点。主节点创建在第

一个CNA节点上,备节点创建在第二个CNA节点上,如所示。

图1 创建虚拟机

说明:

若FusionCompute的版本为V100R003C10,则操作入口如所示:

图2 创建虚拟机

3. 其余参数保持默认设置,单击“下一步”,进入“属性”页面,界面参数设置要求如所示,

请根据界面提示完成虚拟机创建。

表2 Linux各组件虚拟机规格

部署组件 创建位置和属性

GaussDB/HDC/WI/License

创建位置

WI 主备两台VM选择创建在管理集群

“ManagementCluster”不同CNA节点。主节点创建

在第一个CNA节点上,备节点创建在第二个CNA节点

上。

虚拟机名称:

用户自定义,推荐主节点为“FA-DBHDCWILI”,备节

点为“FA-DBHDCWI”

网卡

平面

磁盘

操作系统类型:Linux

操作系统版本号:

Novell SUSE Linux Enterprise Server 11 SP1

64bit

硬件:

4VCPU/8GB内存/1个磁盘/1块网卡

说明

为提

于有

机,

上的

磁盘

Qos设置

CPU资源控制—份额:

选择“自定义”,设置成最高值“128000”。表

示同一台CNA上,当资源处于竞争时,管理节点

VM可以优先使用CPU资源。

内存资源控制—预留(MB):

“8192”。

其他参数保持默认值

vAG/vLB 创建位置

主备两台VM选择创建在管理集群

“ManagementCluster”不同CNA节点。主节点创建

在第一个CNA节点上,备节点创建在第二个CNA节点

上。

虚拟机名称:

用户自定义,推荐主节点为“FA-vAGvLB-01”,备节

点为“FA-vAGvLB-02”

说明

为提

于有

机,

上的

其他

网卡

配置

第二

平面

磁盘

操作系统类型:Linux

操作系统版本号:

Novell SUSE Linux Enterprise Server 11 SP1

64bit

硬件:

4VCPU/4GB内存/1个磁盘/2块网卡

说明

为提

于有

机,

上的

磁盘

Qos设置

CPU资源控制—份额:

选择“自定义”,设置成最高值“128000”。表

表2 Linux各组件虚拟机规格

部署组件 创建位置和属性

示同一台CNA上,当资源处于竞争时,管理节点

VM可以优先使用CPU资源。

CPU资源控制—预留:

设置为最大值。

内存资源控制—预留(MB):

“4096”。

说明

为提

于有

机,

上的

其他

在“高级设置”中,将网卡类型设置为“HW_V_NET”。

其他参数保持默认值

vAG 创建位置:

每台部署vAG的虚拟机需创建在网关集群不同CNA节

点上。

虚拟机名称:

用户自定义,推荐主节点为“FA-vAG-01”,备节点

为“FA-vAG-02”

操作系统类型:Linux

操作系统版本号:

Novell SUSE Linux Enterprise Server 11 SP1

64bit

硬件:

4VCPU/4GB内存/1个磁盘/2块网卡

Qos设置

CPU资源控制—份额:

选择“自定义”,设置成最高值“128000”。表

示同一台CNA上,当资源处于竞争时,管理节点

VM可以优先使用CPU资源。

CPU资源控制—预留:

设置为最大值。

内存资源控制—预留(MB):

“8192”。

在“高级设置”中,将网卡类型设置为“HW_V_NET”。

其他参数保持默认值

UNS 创建位置:

每台部署UNS的虚拟机需创建在管理集群

“ManagementCluster”不同CNA节点上。

虚拟机名称:

用户自定义,推荐名称为“FA-UNS-01”、“FA-UNS-

02”等。

网卡

平面

磁盘

操作系统类型:Linux

操作系统版本号:

Novell SUSE Linux Enterprise Server 11 SP1

64bit

说明

为提

于有

表2 Linux各组件虚拟机规格

部署组件

创建位置和属性

硬件:

4VCPU/4GB内存/1个磁盘/1块网卡

Qos设置

机,

上的

CPU资源控制—份额:

选择“自定义”,设置成最高值“128000”。表

示同一台CNA上,当资源处于竞争时,管理节点

VM可以优先使用CPU资源。

内存资源控制—预留(MB):

“4096”。

vLB 创建位置:

每台部署vLB的虚拟机需创建在管理集群

“ManagementCluster”不同CNA节点上。

虚拟机名称:

用户自定义,推荐名称为“FA-vLB-01”、“FA-vLB-

02”等。

操作系统类型:Linux

操作系统版本号:

Novell SUSE Linux Enterprise Server 11 SP1

64bit

硬件:

2VCPU/2GB内存/1个磁盘/1块网卡

Qos设置

CPU资源控制—份额:

选择“自定义”,设置成最高值“128000”。表

示同一台CNA上,当资源处于竞争时,管理节点

VM可以优先使用CPU资源。

内存资源控制—预留(MB):

“2048”。

在“高级设置”中,将“网卡类型”设置为“HW_V_NET”。

(可选)AUS 创建位置

一台AUS VM创建在管理集群

“ManagementCluster”。

虚拟机名称:

用户自定义,推荐为“FA-AUS”

操作系统类型:Linux

操作系统版本号:

Novell SUSE Linux Enterprise Server 11 SP1

64bit

硬件:

4VCPU/4GB内存/1个磁盘/1块网卡

Qos设置

表2 Linux各组件虚拟机规格

部署组件

创建位置和属性

CPU资源控制—份额:

选择“自定义”,设置成最高值“128000”。表

示同一台CNA上,当资源处于竞争时,管理节点

VM可以优先使用CPU资源。

内存资源控制—预留(MB):

“4096”。

其他参数保持默认值

4. 根据界面提示完成基础架构虚拟机创建。

5. 单击“继续部署”,进入创建虚拟机页面,完成GaussDB/HDC/WI/License虚拟机、

GaussDB/HDC/WI虚拟机和主备用vAG/vLB(可选)虚拟机创建。

设置虚拟机互斥

说明:

将GaussDB/HDC/WI/License和GaussDB/HDC/WI虚拟机设置为互斥虚拟机,将vAG/vLB等互为主

备关系的虚拟机设置为互斥虚拟机。

6. 选择“计算池”。

7. 在左侧导航中,选择“

站点名称

>

集群名称

”。例如:“Site > ManagementCluster”。

8. 在“配置”页签中,单击“计算资源调度配置”。

9. 单击“集群资源控制”,在弹出的“设置集群资源控制”中,勾选“开启计算资源调度”,

并连续两次单击“确定”。

10. 在“规则组”页面,单击“集群资源控制”。

11. 在弹出的“设置集群资源控制”中,单击“添加”。

12. 设置规则的名称,并将规则“类型”设置为“互斥虚拟机”,从“待选虚拟机”区域框,选

择主备服务器,单击移动到“已选虚拟机”。

说明:

互斥虚拟机:列出的虚拟机必须在不同主机上运行,一个虚拟机只能被加入一条互斥虚拟机

规则中。

13. 根据界面提示连续单击“确定”,完成互斥虚拟机调度规则的添加。

说明:

若FusionCompute的版本为V100R003C10,则操作步骤为:

a. 选择“主机和集群”。

b. 在左侧导航中,选择“

站点名称

>

集群名称

”。例如:“Site > ManagementCluster”。

c. 在“入门”页签,单击“设置计算资源调度”。

d. 在“基本信息”页面,勾选“开启计算资源调度”。

e. 在“规则管理”页面,单击“添加”。

f. 设置规则的名称,并将规则“类型”设置为“互斥虚拟机”,从“待选虚拟机”区域

框,选择主备服务器,单击

设置基础架构虚拟机自恢复属性

移动到“已选虚拟机”。

说明:

存储网络异常可能引起虚拟机无法自恢复,请执行该操作以保证系统可靠性。

使用“putty”工具,通过“VRM浮动IP”,登录到VRM主节点虚拟机。登录帐户为

“gandalf”,默认密码为“Huawei@CLOUD8”。

根据以下命令切换到“root”用户,并按提示输入root帐户密码,密码默认为

“Huawei@CLOUD8!”。

su - root

执行以下命令,防止“PuTTY”超时退出。

TMOUT=0

针对每台虚拟机,执行以下命令。

sh /opt/galax/vrm/tomcat/script/

vmId

true

vmId

为虚拟机ID,针对每台基础架构虚拟机需执行一次该命令。

虚拟机ID可以在FusionCompute界面上查询,如所示。

图3 虚拟机ID

说明:

若FusionCompute的版本为V100R003C10,则操作入口如所示:

图4 虚拟机ID

重启VRM进程。

service vrmd restart

在FusionCompute中,选择“虚拟机和模板”,在“虚拟机”页签,在基础架构虚拟机所在

行,选中“更多 > 强制关闭”,关闭虚拟机。待虚拟机“状态”变为“已停止”时,在该虚

拟机所在行,选中“更多”“打开电源”,启动虚拟机。

说明:

若FusionCompute的版本为V100R003C10,则操作入口为:

在FusionCompute中,选择“虚拟数据中心管理 > 虚拟机和模板”,在“虚拟机”页签,

在基础架构虚拟机所在行,选中“操作 > 强制关闭”,关闭虚拟机。待虚拟机“状态”

变为“已停止”时,在该虚拟机所在行,选中“操作”“打开电源”,启动虚拟机。

重复,完成其他基础架构虚拟机的关闭和启动。

登录虚拟机

在刚创建的裸虚拟机所在的行,单击“VNC登录”,具体操作请参见。

安装操作系统

说明:

安装操作系统过程中,等待系统自动执行安装时,可并行执行其他虚拟机操作系统的安装。

在VNC登录窗口单击,挂载操作系统ISO文件

FusionAccess_Installer_Linux_,勾选“立即重启虚拟机,安装操作系统”

后,单击“确定”。

虚拟机重启成功后,当进入“Welcome to UVP!”界面时,在30秒内选择“Install”,按

“Enter”。

说明:

30秒内未进行选择,则默认从本地硬盘启动。

系统开始自动加载。加载大约耗时3分钟,加载成功后,进入“Main Installation Window”

界面,如所示。

图5 Main Installation Window

说明:

按“Tab”或“↑”“↓”方向键移动光标。

按“Enter”选择或执行光标所选项目。

按空格键选中光标所选项目。

输入数字时请使用主键盘区上方的数字键。

按“↓”键将光标调到左侧导航中的“Network”,按“Enter”。

按“Enter”,在弹出的“IP Configuration for eth0”界面,选中“Manual address

configuration”,设置以下信息,并保存设置:

“IP Address”:业务平面IP地址

“Netmask”:子网掩码

说明:

如果需要配置管理平面IP地址,请选中“eth1: not configured”,参考本步骤配置管理

平面IP地址信息。

对于部署vAG组件的虚拟机,必须配置管理平面IP地址。

在“Network Configuration”界面,配置业务平面所在网段对应的网关信息,并保存设置。

在左侧导航中,选中“Hostname”,按“Enter”,在“Hostname Configuration”界面,设

置实际规划的虚拟机名称,并保存设置。

在左侧导航中,选中“Timezone”,按“Enter”。在“Time Zone Selection”界面,修改时

区和时间,并保存设置。

在左侧导航中,选中“Password”,按“Enter”。在“Root Password Configuration”界面,

输入实际规划的root帐号密码,并保存设置。

按“F12”键,弹出确认对话框,连续2次按“Enter”。

系统进入“Package Installation”界面,开始安装Linux操作系统。

说明:

安装过程大约耗时10分钟。

安装成功后,虚拟机自动重启。弹出失去连接对话框,单击“是”。在“Welcome to UVP!”

界面,选择“Boot from local disk”,按“Enter”。

说明:

操作系统安装完成后,在重启过程中,若屏幕显示有个别项目检查结果为“Failed”,请忽

略并继续执行后续操作。这些项目不影响虚拟机的正常使用。

使用root帐号登录虚拟机。

卸载虚拟机光驱。

安装PV Driver

在“FusionCompute”中,在待操作的虚拟机所在的行,单击“更多 > 挂载tools”,连续两

次单击“确定”。

说明:

若FusionCompute的版本为V100R003C10,则操作入口为:

在“FusionCompute”中,在待操作的虚拟机所在的行,单击“操作 > 挂载tools”,连

续两次单击“确定”。

在刚安装Linux操作系统的虚拟机中,将光标调到左侧导航中的“PV Driver”,按“Enter”,

根据界面提示完成“PV Driver”安装。

说明:

安装过程大约耗时80秒。

当显示包含如下提示时,代表PV Driver安装成功。按“F8”重启虚拟机。

“PV Driver Installed successfully.”

(可选)修改Linux基础架构虚拟机的IP地址

说明:

在实际安装过程中,可能存在新增网卡和修改已有网卡IP地址的情况,此时可通过手动方式设置

或修改网卡的IP地址(非浮动IP地址)。

输入“ifconfig”,查看虚拟机网络配置信息。

输入“yast”,进入“YaST2 Control Center”界面。

选择“Network Devices > Network Settings”,在网卡列表中选择待配置的网卡,按“F4”。

选中“Statically assigned IP Address”,配置以下信息:

“IP Address”:输入待修改的IP地址。

“Subnet Mask”:子网掩码。

按“F10”继续加载。

按“Alt+U”,在“Default Gateway”输入框中输入网关信息,按“F10”保存配置,返回

“YaST2 Control Center”主界面。

按“F9”退出。

重复执行 ~ ,针对刚创建的每一个基础架构虚拟机分别进行操作。

安装GaussDB/HDC/WI/License组件

操作场景

该任务指导软件安装工程师在一台虚拟机上,安装GaussDB/HDC/WI和License四个Linux组件,并进

行相应的配置。

必备事项

前提条件

已完成创建并设置Linux虚拟机。

数据

所需参数在步骤中介绍。

操作步骤

安装组件

1. 通过VNC方式,使用root帐号登录主用GaussDB/HDC/WI/License服务器。

2. 输入startTools,弹出“FusionAccess”界面。如所示。

图1 “FusionAccess”界面

说明:

如果root帐号是首次登录虚拟机,系统会直接进入“FusionAccess”界面。

“↑”“↓”键,可纵向调节光标。

3. 进入“Software”目录,执行“INSTALL ALL”,根据界面提示操作,当出现以下提示时说明

安装成功,按“Enter”。

“GaussDB installed successfully.”

“HDC installed successfully.”

“WI installed successfully.”

“LICENSE installed successfully.”

说明:

安装GaussDB时,会自动创建三个数据库帐号:GaussDB管理员帐号,用户名为

“gaussdba”与“fauser”,密码为“Huawei@123”,HDC数据库实例的帐号,用户名

“hdcdbuser”,密码为“Huawei@123”。帐号的用户名无法修改,密码修改请参见。

待备GaussDB搭建完成且双机通道建立成功后,才能修改数据库帐户的密码。

配置GaussDB

所有安装了Linux操作系统的基础架构虚拟机,在安装操作系统的过程中都默认安装了HA组件。

当虚拟机安装了GaussDB/HDC/WI/License/vAG/vLB组件后,虚拟机通过HA组件监控

GaussDB/HDC/WI/License/vAG/vLB服务,当HA发现某个服务出现故障时,会重启该服务保证该组

件可以正常工作。

为保证数据库系统的正常、稳定运行,需要为GaussDB组件所在服务器的HA组件配置主备倒换功

能。当主虚拟机发生故障时,可以通过HA组件自动倒换到备虚拟机,不影响整个数据库系统的正

常运作。

4. 在左侧导航树中,进入“GaussDB > Configure GaussDB > Configure HA”,配置以下信息:

Local HA IP address:该虚拟机的业务平面IP地址。

Peer HA IP address:和该虚拟机有主备关系的另一台虚拟机的业务平面IP地址。

Gateway:该虚拟机的业务平面网关。

当显示“HA configured successfully.”提示时,代表HA信息配置成功。

5. 在左侧导航树中,进入“GaussDB > Configure GaussDB > Configure Float IP address”,在弹出

的界面中输入如下参数:

Float IP address:虚拟机的浮动IP地址。

Subnet mask:虚拟机的子网掩码。

当显示“Float IP address configured successfully.”提示时,代表浮动IP配置成功。

安装备用GaussDB/HDC/WI服务器

6. 备用服务器安装与主用服务器安装没有差异,请参考 ~ ,完成备用服务器的相应组件的安

装与GaussDB的配置。

安装vAG/vLB组件

操作场景

网关/负载均衡器功能介绍如下:

负载均衡器

可通过vLB或者SVN实现该功能。负载均衡器用于将用户的HTTP(S)请求分配到不同的WI。负载

均衡器能够自动对WI进行健康检查,确保所有的用户请求都能分配到可用的WI。

网关

可通过vAG或者SVN实现该功能。网关用于业务接入(桌面协议HDP的接入)和自助维护接入,

对客户端的接入进行加密保护,提高系统的安全性。

注意:

若不配置网关,则用户数据没有经过加密,存在泄露隐患。

vAG和vLB为在虚拟机上部署的组件,SVN为在指定硬件服务器上部署的组件。根据用户接入类型不同,

有如下部署方案:

企业内网用户接入时的部署方案,如所示。

互联网用户接入时的部署方案,请参见。

表1 网关/负载均衡器部署方案

场景 部署组件

支持用户数

2台vAG/vLB虚拟机,最大支持5000用户。

场景一:虚拟机部署,桌面协议HDP不经过

vAG/vLB

网关。

场景二:虚拟机部署,桌面协议HDP经过网

vAG/vLB

关。

用户数为500以下时,在管理集群上部署2台vAG/v

vAG

用户数为500~1000时,使用1台CNA作为网关集群

于部署vAG,vAG虚拟机规格为4VCPU/4GB。

用户数为1000~2200时,在“用户数为500~1000”的

加1台CNA节点,两台网关集群的CNA节点,分别创

vAG,vAG虚拟机规格为4VCPU/4GB。

用户数为2200以上时,建议部署SVN,具体请联系华

案。

场景三:物理服务器部署,桌面协议HDP不

SVN

经过网关。

场景四:物理服务器部署,桌面协议HDP经

SVN

过网关。

2台SVN服务器最大支持1000用户;每增加1000用户,增

详细方案请参见。

本章仅介绍虚拟机部署的安装操作,所有vAG/vLB虚拟机的安装无差异,对于vAG/vLB虚拟机网卡通信

要求如下:

当虚拟机的业务平面和TC的平面互通时,此时虚拟机需要配置两块网卡,一块网卡与业务平面互

通,另一块网卡与管理平面互通;

当虚拟机的业务平面和TC的平面不通时,虚拟机需要配置三块网卡,除业务平面和管理平面网卡

外,需增加第三张网卡与TC的平面互通。针对第三张网卡的配置要求如下:

1. 创建一个用于与TC平面互通的端口组。

2. 创建虚拟机时,第三张网卡选择与TC平面互通的端口组。

3. 登录虚拟机,添加从第三张网卡到TC平面的路由。

vAG虚拟机为可选虚拟机,所有vAG虚拟机安装操作无差异,其安装操作请参见。

说明:

vLB一定不能和WI部署在同一台虚拟机上。

必备事项

前提条件

已完成创建并设置Linux虚拟机。

数据

所需参数在步骤中介绍。

操作步骤

安装vAG

1. 通过VNC方式,使用root帐号登录第一台vAG/vLB服务器。

2. 输入startTools,弹出“FusionAccess”界面。

说明:

“↑”“↓”键,可纵向调节光标。

3. 在左侧导航树中,进入“Software > vAG[Option]”,按“Enter”。

4. 在弹出的“Install or Uninstall or Configure vAG”界面中,选择“Install vAG”,按“Enter”。

5. 弹出的确认提示框,按“Enter”。

6. 当显示如下提示时,代表vAG安装成功。按“Enter”。

“vAG installed successfully.”

安装vLB

说明:

安装vLB时,还需要在DNS上配置登录域名与浮动IP地址的对应关系,具体操作请参见中的“配

置DNS正向解析”,请按照本文档提供的操作顺序执行。

7. 在左侧导航树中,进入“Software > vLB[Option]”。

8. 在弹出的“Install or Uninstall or Configure vLB”界面中,选择“Install vLB”,按“Enter”。

9. 弹出的确认提示框,按“Enter”。

10. 当显示如下提示时,代表vLB安装成功。

“vLB installed successfully.”

11. 按“Enter”。

配置WI/UNS服务器的IP

12. 在左侧导航树中,进入“vLB[Option] > Configure vLB > Configure WIs”。

13. 在弹出的界面中输入WI/UNS服务器的业务平面IP地址。

用于企业内部用户接入时,填写企业内部用户访问的WI/UNS服务器的IP地址。

用户互联网用户接入时,填写互联网用户访问的WI/UNS服务器的IP地址。

说明:

如果实际规划只有一台WI/UNS服务器,只需输入此台WI/UNS服务器的业务平面IP地址即

可。

14. 按“Enter”。当显示“WI/UNS IP address configured Successfully.”提示时,代表配置成功。

按“Enter”。

配置HA和浮动IP

15. 在左侧导航树中,进入“vLB[Option] > Configure vLB > Configure HA”,配置以下信息:

Local HA IP address:该虚拟机的业务平面IP地址。

Peer HA IP address:和该虚拟机有主备关系的另一台虚拟机的业务平面IP地址。

Gateway:该虚拟机的业务平面网关。

当显示“HA configured successfully.”提示时,代表HA信息配置成功。

16. 在左侧导航树中,进入“vLB[Option] > Configure vLB > Configure Float IP address”,配置以下

信息:

Float IP address:虚拟机的浮动IP地址。

Subnet mask:虚拟机的子网掩码。

当显示“Float IP address configured successfully.”提示时,代表浮动IP配置成功。

安装备用vAG/vLB组件

17. 通过VNC方式登录第二台vAG/vLB服务器。

18. 参考~,完成第二台vAG/vLB组件的安装以及第二台vLB组件的配置。

(可选)修改vAG/vLB配置

19. 修改“/opt/VNCGate/config/”文件中的“sslv3enable”的值。

说明:

vAG配置项中默认开启了SSLV3以保证兼容性,若需提高安全性,则需关闭SSLV3使能。

sslv3eanble=1,则支持SSLV3协议,保证兼容。

sslv3enable=0,则不支持SSLV3,使用TLSV1.0,保证高安全,则用户虚拟机的VNC客

户端必须升级到最新版本。

20. 执行下面命令,重启vAG服务。

/opt/VNCGate/ha/ stop

二、安装Windows OS的基础架构组件

AD/DNS/DHCP部署场景介绍

AD/DNS/DHCP部署包含场景如所示。

表1 AD/DNS/DHCP部署场景

使用场景

新建AD/DNS/DHCP服

务器

对接已有

AD/DNS/DHCP服务器

场景描述

客户计划部署AD/DNS/DHCP,需要新建AD/DNS/DHCP。

客户已有AD/DNS/DHCP服务器,且无新建需求。此时需在已有AD/DNS/DHCP服务器

说明:

FusionAccess系统仅兼容操作系统为Windows Server 2003、Windows Serve

Server 2012 R2的AD服务器,使用时请确认。

需在客户已有AD服务器上配置时钟同步信息。

制作基础架构虚拟机模板

操作场景

在FusionCompute上制作并配置Windows OS基础架构虚拟机模板,用于创建基础架构虚拟机。

必备事项

前提条件

已完成FusionCompute安装。

数据

所需参数在步骤中介绍。

软件

说明:

解压其中任何一个软件包得到操作系统ISO文件。

操作步骤

创建裸虚拟机

1. 登录FusionCompute。

2. 在FusionCompute中,选择“虚拟机和模板”,单击“创建虚拟机”。

说明:

若FusionCompute的版本为V100R003C10,则操作入口为:

在FusionCompute中,选择“虚拟数据中心管理 > 虚拟机和模板”,在“概要”页签的

“操作”区域框中,单击“创建虚拟机”。

3. 依次选择“集群 > ManagementCluster”,如所示。

图1 创建虚拟机

说明:

若FusionCompute的版本为V100R003C10,则操作入口如所示:

图2 创建虚拟机

4. 其余参数保持默认设置,单击“下一步”,进入“属性”页面,关键参数设置说明如所示。

图3 关键参数设置

说明:

若FusionCompute的版本为V100R003C10,则操作入口如所示:

图4 创建虚拟机

5. 其余参数保持默认设置,单击“下一步”,进入“虚拟机设置”页面,关键参数的设置说明

如下:

网卡设置:配置为业务平面端口组。

磁盘设置

数据存储:选择该节点关联的数据存储。

配置模式:普通

容量:50

说明:

设置“磁盘设置”参数时,数据存储类型若选择“FusionStorage”,按该模板发放虚拟机时

无法改选为“本地硬盘”;若选择“本地硬盘”,按该模板发放虚拟机时无法改选为

“FusionStorage”。

6. 保持参数默认设置,按照界面提示,完成虚拟机创建。

7. 选择“虚拟机和模板 > 虚拟机”,在刚创建的裸虚拟机所在的行,单击“更多 > VNC登录”。

说明:

若FusionCompute的版本为V100R003C10,则操作入口为:

选择“虚拟数据中心管理 > 虚拟机和模板”,在刚创建的裸虚拟机所在的行,单击“操

作 > VNC登录”。

安装操作系统

8. 在VNC登录窗口单击,将操作系统ISO文件“”挂载至虚拟机,

勾选“立即重启虚拟机,安装操作系统”后,单击“确定”。

9. 虚拟机重启后,按照界面提示完成Windows操作系统安装。

安装时“操作系统”选择“Windows Server 2008 R2 Standard (完全安装)”,如所示设

置。

图5 操作系统

10. 安装完成后,设置Administrator帐号密码,登录虚拟机。

11. 卸载虚拟机光驱。

(可选)开启远程服务连接

如果选择了开启此任务,可通过远程连接方式访问基础架构虚拟机。这里不选择开启,也可在每

台虚拟机上单独执行此任务。

12. 在裸虚拟机的VNC窗口中,单击“开始”,在“搜索程序和文件”中输入“”,

打开“系统属性”窗口。

13. 在“远程”页签中,选中“允许运行任意版本远程桌面的计算机连接(较不安全)”,如所

示设置,单击“确定”。

图6 开启远程服务连接

(可选)修改组策略

如果选择了修改此任务,当关闭基础架构虚拟机时,将不会弹出输入确认信息的对话框。这里不

选择修改,也可在每台虚拟机上单独执行此任务。

14. 单击“开始”,在“搜索程序和文件”中输入“”,打开“本地组策略编辑器”

窗口。

15. 将“激活“关闭事件跟踪程序系统状态数据”功能”和“显示“关闭事件跟踪程序””的状

态都设置为“已禁用”,如所示设置。

图7 修改组策略

禁用防火墙

若不禁用防火墙操作,当Windows基础架构虚拟机出现故障或故障恢复时,会导致通信异常;业

务发放完成后,若有需要可手动开启防火墙,详细操作步骤参见。

16. 在“本地组策略编辑器”窗口中,将“域配置文件”中“Windows 防火墙: 保护所有网络连

接”的状态设置为“已禁用”。如所示设置。

说明:

可在“搜索程序和文件”中输入“”,打开“本地组策略编辑器”窗口。

图8 关闭Windows防火墙

17. 将“标准配置文件”中“Windows 防火墙: 保护所有网络连接”的状态设置为“已禁用”,

如所示。

图9 关闭Windows防火墙

18. 关闭“本地组策略编辑器”窗口。

19. 选择“开始”,在“搜索程序和文件”框中,输入“”,打开“服务”窗口。

20. 禁用“Application Layer Gateway Service”服务,如所示设置。

图10 Application Layer Gateway Service 的属性(本地计算机)参数设置

21. 参考上一步,禁用“Windows Firewall”服务。

22. 关闭“服务”窗口。

安装PV Driver

23. 在“FusionCompute”中,在待操作的虚拟机所在的行,单击“更多 > 挂载tools”,连续两

次单击“确定”。

说明:

若FusionCompute的版本为V100R003C10,则操作入口为:

在“FusionCompute”中,在待操作的虚拟机所在的行,单击“操作 > 挂载tools”,连

续两次单击“确定”。

24. 进入虚拟机光盘目录,右键单击“Setup”,并选择“以管理员身份运行”,根据界面提示

按照默认设置完成软件安装。

25. 卸载虚拟机光驱。

拷贝日志收集与健康检查工具

26. 在VNC登录窗口单击,挂载FusionAccess_Installer_Win_文件。

27. 右键单击该虚拟机光驱,选择“打开”,进入虚拟机光盘目录,将“tools”文件夹下的

“FusionCare”文件夹拷贝到虚拟机的C盘根目录下。

安装.NET Framework 3.5.1

28. 在任务栏上单击,打开“服务器管理器”窗口。

29. 在左侧导航中,单击“功能”,在右侧界面单击“添加功能”,在“功能”列表中勾选

“.NET Framework 3.5.1 功能”,在弹出的对话框中单击“添加所需的角色服务”。

30. 根据界面提示按照默认设置完成软件安装。

31. 关闭“服务器管理器”窗口。

封装模板

32. 进入“C:WindowsSystem32sysprep”路径,双击“”。

33. 封装模板的参数设置如下:

“系统清理操作”:“进入系统全新体验(OOBE)”

勾选“通用”

“关机选项”:“关机”

如所示。

图11 封装模板参数设置

34. 单击“确定”。

弹出“Sysprep 正在工作”提示框。封装完成后系统将自动关机。

说明:

待提示“虚拟机已经关闭”时,才可以将虚拟机“转为模板”。

制作基础架构模板

35. 在“FusionCompute”中,选择“虚拟机和模板”,进入“虚拟机”页签。

36. 在模板虚拟机所在行,选择“更多 > 转为模板”,根据提示完成操作。

当“模板与规格 > 虚拟机”页签下,显示该虚拟机时,表示虚拟机已转为模板。

说明:

若FusionCompute的版本为V100R003C10,则操作入口为:

在模板虚拟机所在行,选择“操作 > 转为模板”,根据提示完成操作。

当左侧导航树中虚拟机的图标由变为时,表示虚拟机已转为模板。

创建并设置基础架构虚拟机

操作场景

创建Windows OS基础架构虚拟机,并对基础架构虚拟机进行以下设置:

添加用户磁盘

添加网卡

设置虚拟机时间

设置IP地址

必备事项

前提条件

已完成制作基础架构虚拟机模板。

数据

所需参数在步骤中介绍。

操作步骤

创建基础架构虚拟机

表1 Windows组件虚拟机部署原则

部署组件

AD/DNS/DHCP

说明:

对接局方已有AD服务器时,无

需部署AD/DNS/DHCP。

数量

两台

备注

第一台VM:根域控制器、主用DNS、DHCP。

第二台VM:额外域控制器、备用DNS、DHCP。

两台VM必须部署在不同CNA节点上。

ITA

Loggetter/TCM/AntiVirus

两台

一台

两台VM必须部署在不同CNA节点上。

Loggetter/TCM/AntiVirus组件合一部署。

AntiVirus为可选组件。当企业不需要部署防病毒

安装AntiVirus组件。

1. 在FusionCompute中,选择“虚拟机和模板”,进入“模板和规格”页签。在虚拟机模板所

在行,单击“更多”并选择“按模板部署虚拟机”。

说明:

若FusionCompute的版本为V100R003C10,则操作入口为:

在FusionCompute中,选择“虚拟数据中心管理 > 虚拟机和模板”,展开“site > 最

近查看的模板”,在虚拟机模板的右键菜单中,选择“按模板部署虚拟机”。

2. 选择“主机”,其余参数保持默认设置。

主备两台VM选择创建在管理集群“ManagementCluster”不同的CNA节点。主节点创建在第

一个CNA节点上,备节点创建在第二个CNA节点上,如所示。

图1 创建虚拟机

说明:

若FusionCompute的版本为V100R003C10,则操作入口如所示:

图2 创建虚拟机

3. 其余参数保持默认设置,单击“下一步”,根据界面提示进入“属性”页面,标准配置下

“属性”设置要求如所示。

表2 Windows各组件属性

部署组件

AD/DNS/DHCP

创建位置和属性

创建位置:

主备两台VM选择不同

CNA节点。

名称:

自定义名称。

虚拟机规格:

2VCPU/2GB内存/50GB系

统盘/20GB用户盘

其他参数保持默认值

创建位置:

主备两台VM选择不同

CNA节点。

名称:

自定义名称。

虚拟机规格:

4VCPU/4GB内存/50GB系

统盘

其他参数保持默认值

Qos设置

CPU资源控制—份额:

选择“自定义”,设置成最高值“128000

一台CNA上,当资源处于竞争时,管理节

优先使用CPU资源。

内存资源控制—预留(MB):

“2048”,设置为内存最大值。

其他参数保持默认值

ITA CPU资源控制—份额:

选择“自定义”,设置成最高值“128000

一台CNA上,当资源处于竞争时,管理节

优先使用CPU资源。

内存资源控制—预留(MB):

“4096”,设置为内存最大值。

其他参数保持默认值

Loggetter/TCM 名称:

CPU资源控制—份额:

(可选)自定义名称

AntiVirus/Patch

虚拟机规格:

2VCPU/2GB内存/50GB系

统盘/50GB用户盘

其他参数保持默认值

选择“自定义”,设置成最高值“128000

一台CNA上,当资源处于竞争时,管理节

优先使用CPU资源。

内存资源控制—预留(MB):

“2048”,设置为内存最大值。

其他参数保持默认值

4. 其他参数保持默认值,根据界面提示完成AD/DNS/DHCP基础架构虚拟机创建。

说明:

对于有主备关系的虚拟机,请选择不同Raid组上的数据存储。

“虚拟机设置”页面只能选择一张网卡,在完成创建虚拟机后,请根据本文档指引添加

管理平面网卡。

5. 单击“继续部署”进入创建虚拟机页面,参考完成主备用AD/DNS/DHCP虚拟机、主备用ITA

虚拟机和Loggetter/TCM基础架构虚拟机创建。

设置虚拟机互斥

将主用和备用AD/DNS/DHCP虚拟机设置为互斥虚拟机。

将主用和备用ITA服务器虚拟机设置为互斥虚拟机。

6. 选择“计算池”。

7. 在左侧导航中,选择“

站点名称

>

集群名称

”。例如:“Site > ManagementCluster”。

8. 在“配置”页签中,单击“计算资源调度配置”。

9. 单击“集群资源控制”,在弹出的“设置集群资源控制”中,勾选“开启计算资源调度”,

并连续两次单击“确定”。

10. 在“规则组”页面,单击“集群资源控制”。

11. 在弹出的“设置集群资源控制”中,单击“添加”。

12. 设置规则的名称,并将规则“类型”设置为“互斥虚拟机”,从“待选虚拟机”区域框,选

择主备服务器,单击移动到“已选虚拟机”。

说明:

互斥虚拟机:列出的虚拟机必须在不同主机上运行,一个虚拟机只能被加入一条互斥虚拟机

规则中。

13. 根据界面提示连续单击“确定”,完成互斥虚拟机调度规则的添加。

说明:

若FusionCompute的版本为V100R003C10,则操作步骤为:

a. 选择“主机和集群”。

b. 在左侧导航中,选择“

站点名称

>

集群名称

”。例如:“Site > ManagementCluster”。

c. 在“入门”页签,单击“设置计算资源调度”。

d. 在“基本信息”页面,勾选“开启计算资源调度”。

e. 在“规则管理”页面,单击“添加”。

f. 设置规则的名称,并将规则“类型”设置为“互斥虚拟机”,从“待选虚拟机”区域

框,选择主备服务器,单击

设置基础架构虚拟机自恢复属性

移动到“已选虚拟机”。

说明:

存储网络异常可能引起虚拟机无法自恢复,请执行该操作以保证系统可靠性。

14. 使用“putty”工具,通过“VRM浮动IP”,登录到VRM主节点虚拟机。登录帐户为

“gandalf”,默认密码为“Huawei@CLOUD8”。

15. 根据以下命令切换到“root”用户,并按提示输入root帐户密码,密码默认为

“Huawei@CLOUD8!”。

su - root

16. 执行以下命令,防止“PuTTY”超时退出。

TMOUT=0

17. 针对每台虚拟机,执行以下命令。

sh /opt/galax/vrm/tomcat/script/

vmId

true

vmId

为虚拟机ID,针对每台基础架构虚拟机需执行一次该命令。

虚拟机ID可以在FusionCompute界面上查询,如所示。

图3 虚拟机ID

说明:

若FusionCompute的版本为V100R003C10,则操作入口如所示:

图4 虚拟机ID

18. 重启VRM进程。

service vrmd restart

19. 在FusionCompute中,选择“虚拟机和模板”,在“虚拟机”页签,在基础架构虚拟机所在

行,选中“更多 > 强制关闭”,关闭虚拟机。待虚拟机“状态”变为“已停止”时,在该虚

拟机所在行,选中“更多”“打开电源”,启动虚拟机。

说明:

若FusionCompute的版本为V100R003C10,则操作入口为:

在FusionCompute中,选择“虚拟数据中心管理 > 虚拟机和模板”,在“虚拟机”页签,

在基础架构虚拟机所在行,选中“操作 > 强制关闭”,关闭虚拟机。待虚拟机“状态”

变为“已停止”时,在该虚拟机所在行,选中“操作”“打开电源”,启动虚拟机。

20. 重复,完成其他基础架构虚拟机的关闭和启动。

配置虚拟机

21. 通过VNC方式登录所有新创建的虚拟机,根据界面提示完成地区、时间、键盘等设置,重

置虚拟机Administrator帐号密码后启动虚拟机。

添加用户磁盘

22. 在FusionCompute中,选择“存储池”,在左侧导航树,选择“数据存储 >

数据存储名称

”。

说明:

数据存储请选择“未启用虚拟化的数据存储”。

说明:

若FusionCompute的版本为V100R003C10,则操作入口为:

在FusionCompute中,选择“虚拟数据中心管理 > 存储管理”,在左侧导航树,选择

站点名称

>

数据存储名称

”。

23. 在页面右边区域,单击“创建磁盘”。推荐的标准部署方案中的关键参数配置如下:

“名称”:填写用户磁盘名称。

“容量(GB)”:

AD/DNS/DHCP虚拟机:20GB

Loggetter/TCM/AntiVirus/Patch虚拟机:50GB

其他参数保持默认值,连续2次单击“确定”,完成磁盘的创建。

在“磁盘”页签,待绑定磁盘所在行的“更多”下拉框中,单击“绑定虚拟机”。

在列表中选中目标虚拟机,连续2次单击“确定”,完成磁盘的绑定。

在虚拟机中单击“开始”,在“搜索程序和文件”中输入“”。

选择“存储 > 磁盘管理”根据提示初始化磁盘。

“磁盘分区”选择“MBR”。

在“未分配”磁盘右键菜单中,选择“新建简单卷”,根据提示完成磁盘格式化。

添加网卡

创建虚拟机时,只为虚拟机创建了业务平面的网卡,ITA虚拟机还需要增加管理平面网卡,

AD/DNS/DHCP虚拟机如果AD需要与VRM所在CNA进行时钟同步,也需要增加管理平面网卡,如所

示。

表3 添加网卡

服务器类型 网卡数量和类型

表3 添加网卡

服务器类型 网卡数量和类型

主用和备用AD/DNS/DHCP 可选。当AD需要与VRM所在CNA进行时钟同步时,才需要配置该网卡,每

加1块管理平面网卡。

主用和备用ITA 每台虚拟机分别增加1块管理平面网卡。

选择“虚拟机和模板 > VM”。

进入“VM”页签,在“名称”列,单击需要添加网卡的虚拟机。

在“硬件”页签,单击“网卡”,在右边区域单击“添加网卡”。

分布式交换机选择“ManagementDVS”,端口组选择“ManagePortgroup”,单击“确定”。

设置虚拟机时区、时间和夏令时规则

在已创建的基础架构虚拟机上按照当前局点信息设置时区和时间。

对于实行夏令时的时区,根据局点需要自行选择是否勾选“自动调整夏令时时钟”,如

所示。

图5 时区设置

对于当前Windows系统不支持夏令时的地区,如果要实行夏令时机制,用户请自行从

网站下载“”文件,并根据软件界面提示设置夏令时规则。

设置虚拟机IP地址

说明:

如果是单网卡的基础架构虚拟机,只配置业务平面网卡信息。

本文标签: 选择设置部署配置创建