更新时间:2024-10-11
集团多分支场景,aES管理端部署在集团,aES客户端安装时需要通过vpn或专线接入集团管理端下载组件,导致下载占用专线带宽、安装过程慢。使用终端全量包安装时可以直接安装、无需从管理端下载组件,避免占用专线带宽。
打开[系统管理/客户端部署/终端部署],选中[Linux],打开[通用部署/离线全量包部署],如下图。
终端离线全量安装包步骤如下:
下载安装包
点击<前往深信服社区>下载终端离线全量包,如下图。
全量包安装
将Linux终端全量安装包上传,并执行“tar -zxvf 包名.tar.gz”解压,如下图。
解压后按如下命令进行安装(注意命令参数间的空格)
./agent_installer.sh -o -h [管理端_ip] -p [终端和管理端通信端口]
参数说明:(注意本地aES与SASE aES的区别)
-o:参数中有 -o ,表示执行全量包安装流程。
-h:管理端IP地址。如果是本地aES,则填写本地aES管理端IP;如果是SASE aES,则地址为aESinterconnection.sangfor.com.cn
-p:终端和管理端通信端口。如果是本地aES,则端口默认为4430(可以在管理端修改);如果是SASE aES,则端口为443。
-u:客户ID,SASE aES全量包安装需要用到此参数,本地aES全量包安装不需要此参数。
客户ID需要登录深信服云图获取,如下图。
则SASE aES安装命令为:
./agent_installer.sh -o -h [管理端_ip] -p [终端和管理端通信端口] -u [客户ID]
例1:本地aES Linux全量包安装
本地aES管理端IP为10.62.23.5,通信端口为4430,则执行安装命令为./agent_installer.sh -o -h 10.62.23.5 -p 4430 ,如下图。
例2:SASE aES Linux全量包安装
SASE aES客户ID为36138639,则执行
./agent_installer.sh -o -h aESinterconnection.sangfor.com.cn -p 443 -u 36138638