Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Instalación de la OVA del recopilador virtual del dispositivo ATP

Las opciones de despliegue extensible de ATP Appliance incluyen un producto Virtual Collector (vCollector), como un Open Virtual Appliance, u OVA, que se ejecuta en máquinas virtuales. En concreto, hay disponible una imagen empaquetada en OVA de ATP Appliance para VMware Hypervisor for vSphere 6.5, 6.0, 5.5 y 5.0. Hay disponibles modelos de Virtual Collector compatibles con 25 Mbps, 100 Mbps, 500 Mbps y 1,0 Gbps.

Un paquete de OVF consta de varios archivos contenidos en un único directorio con un archivo descriptor de OVF que describe la plantilla y el paquete de máquina virtual del dispositivo ATP: metadatos para el paquete de OVF y una imagen del software del dispositivo ATP. El directorio se distribuye como un paquete OVA (un archivo tar con el directorio OVF dentro).

Figura 1: Tanto el vSwitch como el grupo de puertos están en modo Both the vSwitch and the port-group are in promiscuous mode promiscuo

Opciones de despliegue de Virtual Collector

Se admiten dos tipos de implementaciones de vCollector para un conmutador de red SPAN/TAP:

  1. Tráfico que se extiende a un vCollector desde un conmutador físico. En este caso, el tráfico se extiende desde el puerto A al puerto B. ESXi que contiene el OVA vCollector del dispositivo ATP está conectado al puerto B. Este escenario de implementación se muestra en la figura anterior.

  2. Tráfico de una máquina virtual que se encuentra en el mismo vSwitch que vCollector. En este escenario de implementación, dado que el vSwitch que contiene vCollector está en modo promiscuo, de forma predeterminada todos los grupos de puertos creados también estarán en modo promiscuo. Por lo tanto, se recomiendan 2 grupos de puertos en los que el grupo de puertoA (vCollector) en modo promiscuo está asociado con el vCollector y el grupo de puertos B (vTraffic) representa el tráfico que no está en modo promiscuo.

    Nota:

    No se admite el tráfico de una máquina virtual que no esté en el mismo vSwitch que vCollector. Además, se requiere un adaptador NIC dedicado para la implementación de vCollector; conecte la NIC a un conmutador virtual en modo promiscuo (para recopilar todo el tráfico). Si un vSwitch está en modo promiscuo, de forma predeterminada todos los grupos de puertos se ponen en modo promiscuo, lo que significa que otras máquinas virtuales normales también reciben tráfico innecesario. Una solución para eso es crear un grupo de puertos diferente para las otras máquinas virtuales y configurarlo sin modo promiscuo.

Tabla 1: Requisitos de aprovisionamiento para el recopilador de tráfico y correo electrónico

Compatibilidad con la versión de VM vCenter

Hardware de vCollector ESXi recomendado

CPU de vCollector

Memoria vCollector

Versión de VM vCenter Server: 6.5, 6.0, 5.5 y 5.0.

Versión de vSphere Client: 6.5, 6.0, 5.5 y 5.0.

Versión de ESXi: 5.5.0 y 5.5.1

Velocidad del procesador 2.3-3.3 GHz

Tantas CORES físicas como CPU virtuales

Hyperthreading: habilitar o deshabilitar

Reserva: Predeterminada

Límite de CPU: Ilimitado

Modo de uso compartido de núcleo de hiperproceso: ninguno (si Hyperthreading está habilitado en ESXi)

Reserva de memoria: predeterminada

Límite de memoria: Ilimitado

Tabla 2: Opciones de tamaño para el recopilador de tráfico

Modelo

Rendimiento e

Número de vCPU

Memoria

Almacenamiento en disco

vC - v500M

500 Mbps

4

16 GB

512 GB

vC--v1G

1 Gbps

8

32 GB

512 GB

vC-v2.5G

2,5 Gbps

24

64 GB

512 GB

Tabla 3: Opciones de tamaño para Email Collector

Modelo

Rendimiento

Número de vCPU

Memoria

Almacenamiento en disco

Correos electrónicos/día

vC - v500M

500 Mbps

8

16 GB

512 GB

720 mil

vC--v1G

1 Gbps

16

16 GB

512 GB

1,4 millones

vC-v2.5G

2,5 Gbps

24

32 GB

512 GB

2,4 millones

Nota:

VDS y DVS no son compatibles con esta versión.

Configuración de vSwitch de implementación de OVA

  1. Identifique el adaptador de red físico desde el que se recibe el tráfico distribuido y, a continuación, cree un nuevo conmutador virtual VMware y asócielo al adaptador de red físico.
  2. Haga clic en Propiedades del conmutador virtual. En la pestaña Puertos, seleccione vSwitch y haga clic en el botón Editar.
  3. Seleccione la ficha Seguridad y cambie el Modo promiscuo para aceptar, luego haga clic en Aceptar. Haga clic en Aceptar de nuevo para salir.
  4. Cree un nuevo grupo de puertos "vtraffic" en el conmutador virtual. Este nuevo grupo de puertos se asignará a su vCollector más adelante. Consulte vSwitch Tip a continuación para obtener información sobre cómo solucionar problemas de esta configuración.

Para instalar el OVA del dispositivo ATP Traffic Collector en una máquina virtual

  1. Descargue el archivo OVA del dispositivo ATP en un sistema de escritorio que pueda acceder a VMware vCenter.
  2. Conéctese a vCenter y haga clic en File>Deploy OVF Template (Implementar plantilla de OVF).
  3. Examine el directorio Descargas y seleccione el archivo OVA, luego haga clic en Siguiente para ver la página Detalles de la plantilla OVF.
  4. Haga clic en Siguiente para mostrar y revisar la página Contrato de licencia para el usuario final.
  5. Acepte el EULA y haga clic en Siguiente para ver la página Nombre y ubicación.
  6. Se crea un nombre predeterminado para el recopilador virtual. Si lo desea, introduzca un nombre nuevo.
  7. Elija el centro de datos en el que se implementará vCollector y, a continuación, haga clic en Siguiente para ver la página Host/Cluster.
  8. Elija el host o clúster en el que residirá vCollector y, a continuación, haga clic en Siguiente para ver la página Almacenamiento.
  9. Elija el almacenamiento de archivos de destino para los archivos de la máquina virtual vCollector y, a continuación, haga clic en Siguiente para ver la página Formato de disco. El valor predeterminado es THIN PROVISION LAZY ZEROED, que requiere 512 GB de espacio libre en el dispositivo de almacenamiento. También se admite el uso del aprovisionamiento de disco fino para ahorrar inicialmente espacio en disco.

    Haga clic en Siguiente para ver la página Asignación de red.

  10. Configure las dos interfaces de vCollector:
    • Administración (administrativa): esta interfaz se utiliza para comunicarse con ATP Appliance Central Manager (CM). Asigne la red de destino al grupo de puertos que tiene conectividad con la dirección IP de la red de administración de CM.

    • Monitoreo: Esta interfaz se utiliza para inspeccionar y recopilar el tráfico de red. Asigne la red de destino a un grupo de puertos que reciba tráfico reflejado; Este es el grupo de puertos "vTraffic" configurado en la sección de requisitos anterior. Haga clic en Siguiente para ver la página Propiedades del dispositivo ATP.

  11. La política de asignación de IP se puede configurar para DHCP o direccionamiento estático: Juniper recomienda usar el direccionamiento estático. Para obtener instrucciones de DHCP, vaya al paso 12. Para la directiva de asignación de IP como estática, realice las siguientes asignaciones:
    • Dirección IP: Asigne la dirección IP de la red de administración para el recopilador virtual; debe estar en la misma subred que la dirección IP de administración de ATP Appliance Central Manager.

    • Máscara de red: Asigne la máscara de red para el recopilador virtual.

    • Puerta de enlace: Asigne la puerta de enlace para el recopilador virtual.

    • Dirección DNS 1: Asigne la dirección DNS principal para el recopilador virtual.

    • Dirección DNS 2: Asigne la dirección DNS secundaria para el recopilador virtual.

  12. Escriba el dominio de búsqueda y el nombre de host del recopilador virtual.
  13. Complete la configuración de vCollector del dispositivo ATP:
    • Nueva contraseña de administrador de CLI del dispositivo ATP: esta es la contraseña para acceder al recopilador virtual desde la CLI.

    • Dirección IP de ATP Appliance Central Manager: Introduzca la dirección IP de la red de administración configurada para el Administrador central. La dirección IP de administración del recopilador virtual debe poder acceder a esta dirección IP.

    • Nombre del dispositivo ATP: escriba un nombre de dispositivo único para Virtual Collector.

    • Descripción del dispositivo ATP: Escriba una descripción para el recopilador virtual.

    • Contraseña de clave de dispositivo ATP: Introduzca la frase de contraseña del recopilador virtual; debe ser idéntica a la frase de contraseña configurada en el Administrador central para el núcleo/CM. Haga clic en Siguiente para ver la página Listo para finalizar.

  14. No active la opción Encendido después del despliegue porque primero (siguiente) debe modificar los requisitos de CPU y memoria (según el modelo del recopilador virtual: 100 Mbps, 500 Mbps o 1 Gbps). Es importante reservar CPU y memoria para cualquier despliegue virtual.
  15. Para configurar el número de vCPU y memoria:
    1. Apague el recolector virtual.

    2. Haga clic derecho en el recopilador virtual -> Editar configuración

    3. Seleccione Memoria en la pestaña hardware. Introduzca la memoria necesaria en el cuadro de combinación Tamaño de memoria de la derecha.

    4. Seleccione CPU en la pestaña de hardware. Introduzca el cuadro de combinación del número necesario de CPU virtuales a la derecha. Haga clic en Aceptar para configurar.

  16. Para configurar la reserva de CPU y memoria:
    • Para la reserva de CPU: Haga clic derecho en vCollector-> Editar configuración:

    • Seleccione la pestaña Recursos y, a continuación, seleccione CPU.

    • En Reserva, especifique la asignación de CPU garantizada para la máquina virtual. Se puede calcular en función del número de vCPU * velocidad del procesador.

    • Para la reserva de memoria: Haga clic derecho en vCollector -> Editar configuración.

    • En la pestaña Recursos, seleccione Memoria.

    • En Reserva, especifique la cantidad de memoria que desea reservar para la máquina virtual. Debe ser la misma que la memoria especificada por la guía de tamaño.

  17. Si Hyperthreading está habilitado, realice las siguientes selecciones:
    • Haga clic derecho en el recopilador virtual -> Editar configuración.

    • En la pestaña Recursos, seleccione Uso compartido de HT: Ninguno para CPU avanzada.

  18. Encienda el recolector virtual.
    Propina:

    vSwitch Solución de problemas de configuración: si el recopilador virtual no ve tráfico, (1) confirme la configuración del entorno [Instalación de ESXi con instalación OVA de un vCollector de un dispositivo ATP de Juniper; su vNIC para la recopilación de tráfico está conectado a un conmutador de agregación de topas]. (2) Verifique los síntomas [La supervisión de la interfaz a nivel de host de ESXi muestra los niveles de tráfico de tap esperados; La captura de paquetes TCPdump solo muestra tráfico de árbol de expansión y ningún dato; La configuración básica del sistema se ajusta a la documentación. Solución probable: Si el puerto del conmutador conserva las etiquetas VLAN (trunking), configure el adaptador VMkernel para que solo observe TODAS las VLAN (4095) y no solo la VLAN predeterminada (0), como se muestra en Configuración a continuación:

    Figura 2: Configuración de solución de problemas de vSwitch VLAN en grupos vSwitch VLAN Troubleshooting Config in port-groups de puertos
    Propina:

    Juniper genera un archivo .ovf y un archivo .vmdk para cada versión. El .ovf y el .vmdk se agrupan en un archivo .tar que se descarga y expande. Para los clientes que no deseen utilizar vCenter para la implementación del recopilador virtual: descargue el archivo .tar y expanda el OVF y el VMDK en el mismo directorio. Luego, desde el cliente de vSphere, haga clic en Archivo -> Implementar plantilla de OVF. Elija el archivo .ovf y, a continuación, complete la implementación del asistente para ovf. El asistente de configuración solicita propiedades de recopilador o núcleo, como la dirección IP, el nombre de host y la clave del dispositivo. Inicie sesión en la CLI y configure cada opción.

Para instalar el OVA del dispositivo ATP de Email Collector en una máquina virtual

  1. Descargue el archivo OVA del dispositivo ATP en un sistema de escritorio que pueda acceder a VMware vCenter.
  2. Conéctese a vCenter y haga clic en File>Deploy OVF Template (Implementar plantilla de OVF).
  3. Examine el directorio Descargas y seleccione el archivo OVA, luego haga clic en Siguiente para ver la página Detalles de la plantilla OVF.
  4. Haga clic en Siguiente para mostrar y revisar la página Contrato de licencia para el usuario final
  5. Acepte el EULA y haga clic en Siguiente para ver la página Nombre y ubicación
  6. se crea un nombre predeterminado para Virtual Email Collector. Si lo desea, introduzca un nombre nuevo.
  7. Elija el centro de datos en el que se implementará vCollector y, a continuación, haga clic en Siguiente para ver la página Host/Cluster.
  8. Elija el host o clúster en el que residirá vCollector y, a continuación, haga clic en Siguiente para ver la página Almacenamiento.
  9. Elija el almacenamiento de archivos de destino para los archivos de la máquina virtual vCollector y, a continuación, haga clic en Siguiente para ver la página Formato de disco. El valor predeterminado es THIN PROVISION LAZY ZEROED, que requiere 512 GB de espacio libre en el dispositivo de almacenamiento. También se admite el uso del aprovisionamiento de disco fino para ahorrar inicialmente espacio en disco.

    Haga clic en Siguiente para ver la página Asignación de red.

  10. Configurar la interfaz de administración de Virtual Email Collector: esta interfaz se utiliza para comunicarse con ATP Appliance Central Manager (CM). Asigne la red de destino al grupo de puertos que tiene conectividad con la dirección IP de la red de administración de CM.
  11. La política de asignación de IP se puede configurar para DHCP o direccionamiento estático: Juniper recomienda usar el direccionamiento estático. Para obtener instrucciones de DHCP, vaya al paso 12. Para la directiva de asignación de IP como estática, realice las siguientes asignaciones:
    • Dirección IP: Asigne la dirección IP de la red de administración para el recopilador virtual; debe estar en la misma subred que la dirección IP de administración de ATP Appliance Central Manager.

    • Máscara de red: Asigne la máscara de red para el recopilador virtual.

    • Puerta de enlace: Asigne la puerta de enlace para el recopilador virtual.

    • Dirección DNS 1: Asigne la dirección DNS principal para el recopilador virtual.

    • Dirección DNS 2: Asigne la dirección DNS secundaria para el recopilador virtual.

  12. Escriba el dominio de búsqueda y el nombre de host del recopilador virtual.
  13. Complete la configuración de vCollector del dispositivo ATP:
    • Nueva contraseña de administrador de CLI del dispositivo ATP: esta es la contraseña para acceder al recopilador virtual desde la CLI.

    • Dirección IP de ATP Appliance Central Manager: Introduzca la dirección IP de la red de administración configurada para el Administrador central. La dirección IP de administración del recopilador virtual debe poder acceder a esta dirección IP.

    • Nombre del dispositivo ATP: escriba un nombre de dispositivo único para Virtual Collector.

    • Descripción del dispositivo ATP: Escriba una descripción para el recopilador virtual.

    • Contraseña de clave de dispositivo ATP: Introduzca la frase de contraseña del recopilador virtual; debe ser idéntica a la frase de contraseña configurada en el Administrador central para el núcleo/CM. Haga clic en Siguiente para ver la página Listo para finalizar.

  14. No active la opción Encendido después del despliegue porque primero (siguiente) debe modificar los requisitos de CPU y memoria (dependiendo de las opciones de tamaño disponibles). Es importante reservar CPU y memoria para cualquier despliegue virtual.
  15. Para configurar la reserva de CPU y memoria:
    • Para la reserva de CPU: Haga clic derecho en vCollector-> Editar configuración:

    • Seleccione la pestaña Recursos y, a continuación, seleccione CPU.

    • En Reserva, especifique la asignación de CPU garantizada para la máquina virtual. Se puede calcular en función del número de velocidades del procesador de la vCPU.

    • Para la reserva de memoria: Haga clic derecho en vCollector -> Editar configuración.

    • En la pestaña Recursos, seleccione Memoria.

    • En Reserva, especifique la cantidad de memoria que desea reservar para la máquina virtual. Debe ser la misma que la memoria especificada por la guía de tamaño.

  16. Si Hyperthreading está habilitado, realice las siguientes elecciones:
    • Haga clic derecho en el recopilador virtual -> Editar configuración.

    • En la pestaña Recursos, seleccione Uso compartido de HT: Ninguno para CPU avanzada.

  17. Encienda el recopilador de correo electrónico virtual.