Μηχανική Απλότητα
Σημειώσεις Έκδοσης
JSA 7.5.0 Ενημέρωση πακέτου 5 qcow2
Δημοσιεύθηκε
2023-06-25
Σημειώσεις διαχειριστή
Αυτός ο οδηγός καλύπτει τις πτυχές της εγκατάστασης, της αναβάθμισης και της λειτουργίας μιας συσκευής vJSA (virtual Juniper Secure Analytics) πάνω από μια εικονική μηχανή πυρήνα (KVM) ή περιβάλλον Open Stack. Υποτίθεται ότι ο αναγνώστης είναι εξοικειωμένος με τα περιβάλλοντα KVM, virtualization και Ubuntu Linux ή Open Stack. Ο πρώηνampΟι οδηγίες σε αυτόν τον οδηγό εκτελούνται ως εξής:
- Αρχική εγκατάσταση και επέκταση αποθήκευσης της εικόνας vJSA στην ανάπτυξη του KVM στο Ubuntu 18.04.
- Πρότυπα θερμότητας αξιοποίησης ανάπτυξης OpenStack.
Προϋποθέσεις για την εγκατάσταση του πακέτου ενημέρωσης JSA 7.5.0 5 qcow2
Συνιστούμε τις ακόλουθες ρυθμίσεις συστήματος πριν κάνετε αναβάθμιση σε JSA Release 7.5.0 Update Package 5 qcow2:
- Δημιουργήστε τις εικονικές μηχανές JSA στην ίδια μη ομοιόμορφη πρόσβαση στη μνήμη (NUMA) με τον ελεγκτή δίσκου ή τον ελεγκτή RAID στο κεντρικό σύστημα. Αυτό βελτιστοποιεί τις λειτουργίες εισόδου/εξόδου του δίσκου και αποφεύγει τη διέλευση της διασύνδεσης QuickPath (QPI).
- Ορίστε την πολιτική NUMA ως αυστηρή για εικονική μηχανή που βασίζεται σε πυρήνα (KVM), έτσι ώστε οι πόροι μνήμης και CPU να εκχωρούνται όλοι από το ίδιο NUMA.
- Για καλύτερη απόδοση εισόδου/εξόδου, συνιστάται τουλάχιστον η προκατανομή μεταδεδομένων. Απαιτείται πλήρης κατανομή του δίσκου για μέγιστη απόδοση και συνιστάται για όλες τις εγκαταστάσεις στο KVM.
- Αυξήστε τον αποθηκευτικό χώρο που εκχωρείται σε ένα συγκεκριμένο διαμέρισμα στην εικόνα του δίσκου.
ΣΗΜΕΙΩΜΑ: Η Juniper Networks δεν παρέχει καμία υποστήριξη για την εγκατάσταση και τη διαμόρφωση του διακομιστή KVM. Πρέπει να εγκαταστήσετε την εικόνα εικονικής συσκευής και να τη διαμορφώσετε σύμφωνα με τις προτεινόμενες προδιαγραφές για την εικονική συσκευή. Η Juniper Networks θα παρέχει υποστήριξη μόνο μετά την επιτυχή εκκίνηση του Juniper Secure Analytics.
Οι προϋποθέσεις για την ανάπτυξη ενός Juniper Secure Analytics σε έναν διακομιστή KVM είναι οι εξής:
- Γνώσεις σχετικά με τη διαμόρφωση και εγκατάσταση διακομιστή KVM.
- Ο διακομιστής KVM και τα υποστηριζόμενα πακέτα πρέπει να είναι εγκατεστημένα στο σύστημά σας που βασίζεται σε Linux. Επικοινωνήστε με τον προμηθευτή ή την τεκμηρίωση του Linux για πληροφορίες σχετικά με την εγκατάσταση του KVM.
- Μια εφαρμογή ή μέθοδος για view την εικονική οθόνη του απομακρυσμένου συστήματος, όπως η εικονική μηχανή
Διαχειριστής (VMM), Υπολογισμός εικονικού δικτύου (VNC) Viewή οποιαδήποτε άλλη εφαρμογή. - Το Bridge Interface έχει ρυθμιστεί σύμφωνα με το περιβάλλον σας και τουλάχιστον δύο δωρεάν στατικές διευθύνσεις IP.
Ελάχιστες απαιτήσεις λογισμικού για την εγκατάσταση του πακέτου ενημέρωσης JSA 7.5.0 5 qcow2
Οι ελάχιστες απαιτήσεις λογισμικού για την εγκατάσταση του JSA 7.5.0 Update Package 5 qcow2 είναι οι εξής:
- 32 GB RAM
- 16 πυρήνες CPU
- 512 GB χώρος στο δίσκο
Προαπαιτούμενα εξαρτήματα υλικού για το πακέτο ενημέρωσης JSA 7.5.0 5 qcow2
Προτού εγκαταστήσετε προϊόντα JSA, βεβαιωθείτε ότι έχετε πρόσβαση στα απαιτούμενα αξεσουάρ υλικού και το λογισμικό επιτραπέζιου υπολογιστή.
Αξεσουάρ υλικού
Βεβαιωθείτε ότι έχετε πρόσβαση στα ακόλουθα στοιχεία υλικού:
- Οθόνη και πληκτρολόγιο ή σειριακή κονσόλα
- Τροφοδοτικό χωρίς διακοπή (UPS) για όλα τα συστήματα που αποθηκεύουν δεδομένα, όπως κονσόλα JSA, στοιχεία Επεξεργαστή συμβάντων ή στοιχεία επεξεργαστή ροής JSA
- Καλώδιο μηδενικού μόντεμ εάν θέλετε να συνδέσετε το σύστημα σε σειριακή κονσόλα
ΣΗΜΕΙΩΜΑ: Τα προϊόντα JSA υποστηρίζουν υλοποιήσεις Redundant Array of Independent Disk (RAID) που βασίζονται σε υλικό, αλλά δεν υποστηρίζουν εγκαταστάσεις RAID που βασίζονται σε λογισμικό ή εγκαταστάσεις RAID με υποβοήθηση υλικού.
Εγκατάσταση JSA σε εικονική μηχανή
Δημιουργήστε μια εικονική μηχανή. Για περισσότερες πληροφορίες, ανατρέξτε στην ενότητα Χωρίς τίτλο συνδέσμου.
ΣΗΜΕΙΩΜΑ: Το μενού εγκατάστασης λογισμικού δεν θα είναι ορατό στον οδηγό εγκατάστασης από προεπιλογή. Εάν θέλετε να κάνετε εγκατάσταση λογισμικού JSA, ανατρέξτε στις Εγκαταστάσεις μόνο λογισμικού JSA.
Αφού δημιουργήσετε την εικονική μηχανή σας, πρέπει να εγκαταστήσετε το λογισμικό JSA στην εικονική μηχανή.
- Συνδεθείτε στην εικονική μηχανή πληκτρολογώντας root για το όνομα χρήστη. Το όνομα χρήστη κάνει διάκριση πεζών-κεφαλαίων.
- Αποδεχτείτε την Άδεια Χρήσης Τελικού Χρήστη.
ΑΚΡΟ: Πατήστε το πλήκτρο διαστήματος για να προχωρήσετε στο έγγραφο. - Επιλέξτε τον τύπο της συσκευής:
· Εγκατάσταση συσκευής (αγοράστηκε ως συσκευή)
· Συσκευή υψηλής διαθεσιμότητας
· App Host Appliance
· Εργαλείο καταγραφής Analytics
ΣΗΜΕΙΩΜΑ: Μπορείτε να επιλέξετε τον τύπο της συσκευής με βάση την προβλεπόμενη λειτουργικότητα της συσκευής. - Εάν επιλέξατε μια συσκευή για υψηλή διαθεσιμότητα (HA), επιλέξτε εάν η συσκευή είναι κονσόλα.
- Εάν επιλέξατε ένα εργαλείο για το Log Analytics Appliance, επιλέξτε LA (Log Analytics "All-in-One" ή Console 8099).
- Για τον τύπο της ρύθμισης, επιλέξτε Κανονική ρύθμιση (προεπιλογή) ή Ρύθμιση αποκατάστασης HA και επιλέξτε Επόμενο.
- Εμφανίζεται η σελίδα Ρύθμιση ημερομηνίας/ώρας. Εισαγάγετε την τρέχουσα ημερομηνία στο πεδίο Τρέχουσα ημερομηνία (ΕΕΕΕ/ΜΜ/ΗΗ) στη μορφή που εμφανίζεται. Εμφανίζεται επίσης μια ημερομηνία για αναφορά σας. Εισαγάγετε την ώρα σε μορφή 24 ωρών στο πεδίο Ώρα ρολογιού 24 ωρών (ΩΩ: ΜΛ: SS). Εναλλακτικά, μπορείτε να εισαγάγετε το όνομα ή τη διεύθυνση IP του διακομιστή ώρας στον οποίο μπορεί να συγχρονιστεί η ώρα στο πεδίο Διακομιστής ώρας. Αφού εισαγάγετε τα στοιχεία ημερομηνίας και ώρας, επιλέξτε Επόμενο.
- Εμφανίζεται η σελίδα Επιλογή ηπείρου/περιοχής. Επιλέξτε την Ήπειρο ή Περιοχή Ζώνης ώρας όπως απαιτείται και επιλέξτε Επόμενο. Η προεπιλεγμένη τιμή είναι η Αμερική.
- Εμφανίζεται η σελίδα Επιλογή ζώνης ώρας. Επιλέξτε την πόλη ή την περιοχή της ζώνης ώρας όπως απαιτείται και επιλέξτε Επόμενο. Η προεπιλεγμένη τιμή είναι η Νέα Υόρκη.
- Εάν επιλέξατε HA Recovery Setup, εισαγάγετε την εικονική διεύθυνση IP του συμπλέγματος.
- Επιλέξτε την έκδοση του Πρωτοκόλλου Διαδικτύου: · Επιλέξτε ipv4 ή ipv6.
- Εάν επιλέξατε ipv6, επιλέξτε χειροκίνητη ή αυτόματη για τον τύπο διαμόρφωσης.
- Επιλέξτε τη ρύθμιση της συνδεδεμένης διεπαφής.
- Επιλέξτε τη διεπαφή διαχείρισης.
ΣΗΜΕΙΩΜΑ: Εάν η διασύνδεση έχει σύνδεσμο (συνδεδεμένο καλώδιο), εμφανίζεται ένα σύμβολο συν (+) πριν από την περιγραφή. - Στο παράθυρο Network Information Setup, διαμορφώστε τις ακόλουθες ρυθμίσεις δικτύου και επιλέξτε Next.
· Όνομα κεντρικού υπολογιστή: Εισαγάγετε ένα πλήρως αναγνωρισμένο όνομα τομέα ως όνομα κεντρικού υπολογιστή συστήματος
· Διεύθυνση IP: Εισαγάγετε τη διεύθυνση IP του συστήματος
· Μάσκα δικτύου: Εισαγάγετε τη μάσκα δικτύου για το σύστημα
· Gateway: Εισαγάγετε την προεπιλεγμένη πύλη του συστήματος
· Κύριο DNS: Εισαγάγετε τη διεύθυνση του κύριου διακομιστή DNS
· Δευτερεύον DNS: (Προαιρετικό) Πληκτρολογήστε τη διεύθυνση του δευτερεύοντος διακομιστή DNS
· Δημόσια IP: (Προαιρετικό) Εισαγάγετε τη δημόσια διεύθυνση IP του διακομιστή
ΣΗΜΕΙΩΜΑ: Εάν διαμορφώνετε αυτόν τον κεντρικό υπολογιστή ως κύριο κεντρικό υπολογιστή για ένα σύμπλεγμα υψηλής διαθεσιμότητας (HA) και επιλέξατε Ναι για αυτόματη ρύθμιση παραμέτρων, πρέπει να καταγράψετε τη διεύθυνση IP που δημιουργείται αυτόματα. Η παραγόμενη διεύθυνση IP εισάγεται κατά τη διαμόρφωση HA. Για περισσότερες πληροφορίες, ανατρέξτε στον Οδηγό υψηλής διαθεσιμότητας του Juniper Secure Analytics. - Εάν εγκαθιστάτε μια Κονσόλα, εισαγάγετε έναν κωδικό πρόσβασης διαχειριστή που πληροί τα ακόλουθα κριτήρια:
· Περιέχει τουλάχιστον 8 χαρακτήρες
· Περιέχει τουλάχιστον έναν κεφαλαίο χαρακτήρα
· Περιέχει τουλάχιστον έναν πεζό χαρακτήρα
· Περιέχει τουλάχιστον ένα ψηφίο
· Περιέχει τουλάχιστον έναν ειδικό χαρακτήρα: @, #, ^ ή *. - Εισαγάγετε τον κωδικό πρόσβασης root που πληροί τα ακόλουθα κριτήρια:
· Περιέχει τουλάχιστον 5 χαρακτήρες
· Δεν περιέχει κενά
· Μπορεί να περιλαμβάνει τους ακόλουθους ειδικούς χαρακτήρες: @, #, ^ και *. - Κάντε κλικ στο Επόμενο.
- Εφαρμόστε το κλειδί άδειας χρήσης.
ένα. Συνδεθείτε στο JSA. Το προεπιλεγμένο όνομα χρήστη είναι admin. Ο κωδικός πρόσβασης είναι ο κωδικός πρόσβασης του λογαριασμού χρήστη διαχειριστή που ορίσατε κατά την εγκατάσταση.
σι. Κάντε κλικ στην επιλογή Σύνδεση σε JSA.
ντο. Κάντε κλικ στην καρτέλα Διαχειριστής.
ρε. Στο παράθυρο πλοήγησης, κάντε κλικ στην επιλογή Διαμόρφωση συστήματος.
μι. Κάντε κλικ στο εικονίδιο Διαχείριση συστήματος και άδειας χρήσης.
φά. Από το πλαίσιο λίστας Εμφάνιση, επιλέξτε Άδειες και μεταφορτώστε το κλειδί άδειας χρήσης.
σολ. Επιλέξτε την άδεια που δεν έχει εκχωρηθεί και κάντε κλικ στην επιλογή Εκχώρηση συστήματος σε άδεια χρήσης.
η. Από τη λίστα συστημάτων, επιλέξτε ένα σύστημα και κάντε κλικ στην επιλογή Εκχώρηση συστήματος σε άδεια χρήσης.
Εγώ. Κάντε κλικ στην επιλογή Ανάπτυξη αλλαγών άδειας χρήσης.
Εγκατάσταση του JSA 7.5.0 Update Package 5 qcow2 στον διακομιστή KVM χρησιμοποιώντας VMM
Χρησιμοποιήστε τον υπολογιστή-πελάτη εικονικής μηχανής VMM για να εγκαταστήσετε το JSA 7.5.0 Update Package 5 qcow2 σε διακομιστή KVM.
Για να εγκαταστήσετε το JSA 7.5.0 Update Package 5 qcow2 σε διακομιστή KVM χρησιμοποιώντας VMM:
- Κατεβάστε την εικόνα του πακέτου ενημέρωσης JSA 7.5.0 5 qcow2 από https://support.juniper.net/support/downloads/ στο τοπικό σας σύστημα.
ΣΗΜΕΙΩΜΑ: Μην αλλάξετε το όνομα της εικόνας του JSA 7.5.0 Update Package 5 qcow2 file που κατεβάζετε από τον ιστότοπο υποστήριξης του Juniper Networks. Εάν αλλάξετε το όνομα της εικόνας file, η δημιουργία του JSA 7.5.0 Update Package 5 qcow2 μπορεί να αποτύχει. - Εκκινήστε τον πελάτη VMM.
- Επιλέγω File > Νέα εικονική μηχανή στη γραμμή μενού του VMM για να εγκαταστήσετε μια νέα εικονική μηχανή σε διακομιστή KVM. Εμφανίζεται και εμφανίζεται το πλαίσιο διαλόγου New VM. Βήμα 1 από 4 της εγκατάστασης New VM.
- Στην περιοχή Επιλέξτε πώς θέλετε να εγκαταστήσετε το λειτουργικό σύστημα, κάντε κλικ στην επιλογή Εισαγωγή υπάρχουσας εικόνας δίσκου.
- Κάντε κλικ στο Forward για να μεταβείτε στο επόμενο βήμα. Εμφανίζεται το βήμα 2 από 4.
- Στην περιοχή Παροχή της υπάρχουσας διαδρομής αποθήκευσης, κάντε κλικ στην Αναζήτηση.
- Στην περιοχή Επιλογή όγκου αποθήκευσης, κάντε κλικ στην επιλογή Τοπική περιήγηση στο κάτω μέρος του παραθύρου διαλόγου για να εντοπίσετε και να επιλέξετε την εικόνα JSA 7.5.0 Update Package 5 qcow2 file (.qcow2) αποθηκεύτηκε στο σύστημά σας.
- Στην περιοχή Επιλέξτε τύπο και έκδοση λειτουργικού συστήματος, επιλέξτε Linux για τύπο λειτουργικού συστήματος και αριθμός έκδοσης Red Hat Enterprise Linux για Έκδοση.
ΣΗΜΕΙΩΜΑ: Συνιστούμε να χρησιμοποιήσετε την ίδια έκδοση Linux που χρησιμοποιεί το JSA 7.5.0 Update Package 5 qcow2. - Κάντε κλικ στο Forward για να μεταβείτε στο επόμενο βήμα.
Εμφανίζεται το βήμα 3 από 4. - Στην ενότητα Επιλογή ρυθμίσεων μνήμης και CPU, βεβαιωθείτε ότι έχει οριστεί το 4 για CPU και επιλέξτε ή εισαγάγετε την ακόλουθη τιμή για τη Μνήμη (RAM):
· 32768 MB Για να αναπτυχθεί το πακέτο ενημέρωσης JSA 7.5.0 5 qcow2 ως κόμβος Junos Space ή ως κόμβος FMPM - Κάντε κλικ στο Forward για να μεταβείτε στο επόμενο βήμα.
Εμφανίζεται το βήμα 4. - Στην περιοχή Επιλογή δικτύου, επιλέξτε τις επιλογές με βάση τον τρόπο με τον οποίο θέλετε να διαμορφώσετε την επικοινωνία δικτύου στη ρύθμιση JSA 7.5.0 Update Package 5 qcow2.
- Στην περιοχή Έτοιμος για έναρξη της εγκατάστασης, στο πεδίο Όνομα, εισαγάγετε ένα όνομα για το πακέτο ενημέρωσης JSA 7.5.0 Update Package 5 qcow2.
Εκκαθάριση της προσωρινής μνήμης
Αφού ολοκληρώσετε την εγκατάσταση, πρέπει να διαγράψετε την προσωρινή μνήμη Java και τη δική σας web cache του προγράμματος περιήγησης πριν συνδεθείτε στη συσκευή JSA.
Πριν ξεκινήσετε
Βεβαιωθείτε ότι έχετε ανοιχτή μόνο μία παρουσία του προγράμματος περιήγησής σας. Εάν έχετε ανοιχτές πολλές εκδόσεις του προγράμματος περιήγησής σας, η προσωρινή μνήμη ενδέχεται να μην διαγραφεί.
Βεβαιωθείτε ότι το Java Runtime Environment είναι εγκατεστημένο στο επιτραπέζιο σύστημα που χρησιμοποιείτε view τη διεπαφή χρήστη. Μπορείτε να κάνετε λήψη της έκδοσης Java 1.7 από την Java webτοποθεσία: http://java.com/.
Σχετικά με αυτήν την εργασία
Εάν χρησιμοποιείτε το λειτουργικό σύστημα Microsoft Windows 7, το εικονίδιο Java βρίσκεται συνήθως κάτω από το παράθυρο Προγράμματα.
Για να καθαρίσετε την προσωρινή μνήμη:
- Εκκαθαρίστε την προσωρινή μνήμη Java:
ένα. Στην επιφάνεια εργασίας σας, επιλέξτε Έναρξη > Πίνακας Ελέγχου.
σι. Κάντε διπλό κλικ στο εικονίδιο Java.
ντο. Στο Προσωρινό Διαδίκτυο Files παράθυρο, κάντε κλικ View.
ρε. Στην προσωρινή μνήμη Java Viewστο παράθυρο, επιλέξτε όλες τις καταχωρήσεις του Deployment Editor.
μι. Κάντε κλικ στο εικονίδιο Διαγραφή.
φά. Κάντε κλικ στο Κλείσιμο. σολ. Κάντε κλικ στο OK. - Ανοίξτε το web πρόγραμμα περιήγησης.
- Εκκαθαρίστε την κρυφή μνήμη σας web πρόγραμμα περιήγησης.
Εάν χρησιμοποιείτε το Mozilla Firefox web πρόγραμμα περιήγησης, πρέπει να διαγράψετε την προσωρινή μνήμη στον Microsoft Internet Explorer και στο Mozilla Firefox web browsers. - Συνδεθείτε στο JSA.
Γνωστά Θέματα και Περιορισμοί
- Εάν η φάση Έλεγχος ότι η tomcat εκτελείται και είναι έτοιμη (προσπάθεια 0/30) έχει παρέλθει (προσπάθεια 10/30), θα πρέπει να χρησιμοποιήσετε μια άλλη περίοδο λειτουργίας SSH για να συνδεθείτε στη διεύθυνση IP του συστήματος κατά την εγκατάσταση και να αφαιρέσετε το κλείδωμα imqbroker file. Επανεκκινήστε την υπηρεσία imqbroker ως εξής:
systemctl επανεκκίνηση του imqbroker
ΣΗΜΕΙΩΜΑ: Εάν η εγκατάσταση λήξει, επανεκκινήστε το σύστημα και εκτελέστε τη ρύθμιση για δεύτερη φορά. - Ο κωδικός πρόσβασης διαχειριστή δεν έχει οριστεί κατάλληλα από τα σενάρια εγκατάστασης.
Μετά την εγκατάσταση της κονσόλας, αλλάξτε τον κωδικό πρόσβασης διαχειριστή μέσω του CLI ακολουθώντας τα παρακάτω βήματα:
- Συνδεθείτε στην κονσόλα σας χρησιμοποιώντας το SSH ως βασικό χρήστη.
2. Ορίστε τον κωδικό πρόσβασης εκτελώντας την ακόλουθη εντολή: /opt/qradar/support/changePasswd.sh -a - Εισαγάγετε τον νέο κωδικό πρόσβασης όταν σας ζητηθεί.
- Εισαγάγετε ξανά τον νέο κωδικό πρόσβασης όταν σας ζητηθεί.
- Επανεκκινήστε την υπηρεσία διεπαφής χρήστη με την ακόλουθη εντολή: service tomcat restart
- Συνδεθείτε στη διεπαφή χρήστη με τον λογαριασμό διαχειριστή και τον νέο κωδικό πρόσβασης.
- Εκτελέστε αλλαγές ανάπτυξης. Ο κωδικός πρόσβασης του λογαριασμού διαχειριστή έχει πλέον αλλάξει.
Επιλυμένα Θέματα
Κανένας.
Το Juniper Networks, το λογότυπο Juniper Networks, το Juniper και το Junos είναι σήματα κατατεθέντα της Juniper Networks, Inc. στις Ηνωμένες Πολιτείες και σε άλλες χώρες. Όλα τα άλλα εμπορικά σήματα, σήματα υπηρεσιών, σήματα κατατεθέντα ή σήματα κατατεθέντα υπηρεσιών είναι ιδιοκτησία των αντίστοιχων κατόχων τους. Η Juniper Networks δεν αναλαμβάνει καμία ευθύνη για τυχόν ανακρίβειες σε αυτό το έγγραφο. Η Juniper Networks διατηρεί το δικαίωμα να αλλάξει, να τροποποιήσει, να μεταφέρει ή με άλλο τρόπο να αναθεωρήσει αυτήν τη δημοσίευση χωρίς προειδοποίηση. Πνευματικά δικαιώματα © 2023 Juniper Networks, Inc. Με την επιφύλαξη παντός δικαιώματος.
Έγγραφα / Πόροι
![]() |
JUNIPER NETWORKS JSA Juniper Secure Analytics [pdf] Οδηγός χρήστη JSA Juniper Secure Analytics, JSA, Juniper Secure Analytics, Secure Analytics, Analytics |
