超融合HCI

深信服超融合SANGFOR HCI是面向下一代数据中心的软件定义基础架构,通过虚拟化技术融合计算、存储、网络和安全等资源,并提供运维管理、容灾备份、智能监控等高级特性,帮助用户构建极简、稳定、高性能的云化数据中心基石。
点击可切换产品版本
知道了
不再提醒
HCI6.8.0(R1-R2)
超融合HCI 文档 产品手册 HCI集群初始化 云安全中心安装部署
{{sendMatomoQuery("超融合HCI","云安全中心安装部署")}}

云安全中心安装部署

更新时间:2023-10-20

深信服超融合平台HCI支持通过导入虚拟机的形式部署云安全中心。本章节主要介绍云安全中心的安装部署,包括云安全中心虚拟机aSEC安装和安全防护管理平台部署。

云安全中心安装部署流程图如下图所示。

云安全中心部署网络拓扑规划如下图所示,云安全中心平台需要和HCI的管理网络正常通信(推荐与HCI管理网同一网段),主要用于云安全中心平台调用HCIAPI接口执行打快照或创建分布式防火墙等策略;虚拟机安全防护平台的管理口配置连接到物理出口(该物理出口必须桥接HCI的管理口,推荐与HCI管理网规划成同一网段),虚拟机安全防护平台的业务通信口配置(可选)连接到业务网物理出口,用于连接病毒库、云查服务等安全服务器,实现病毒库的自动更新。

紧急隔离的虚拟机会加入云安全中心网络隔离策略,若虚拟机直连物理出口,则策略不生效。

 

云安全中心推荐配置说明可参考下表。

aSEC虚拟机服务器推荐配置

接入终端数

CPU

内存

磁盘

1-300(默认规格)

4

8G

300G

300-1000

4

16G

300G

1000-2000

8

32G

300G

安全防护管理平台虚拟机服务器推荐配置

接入终端数

CPU

内存

磁盘

1-300(默认规格)

2

2G

300G

300-1000

2

4G

300G

1000-2000

4

8G

300G