所有身份服务引擎安装的1/2只有在VMware上。是的,这是真的。在这个世界上部署的所有ISE节点中约有45%是虚拟的。我不知道的是:生产中有多少,实验室里有多少。
让我给你另一个统计(我自己)。当我与在生产中使用VMWare公司,90%的VMware基础架构是由完全不同的团队不是谁拥有ISE和家电(虚拟的和物理的)管理的一个管理的时间工作。
一个统计数据。其中90%不管理VMware,其中80%不允许访问其ISE节点的控制台。这是对的,一个安全团队,在VMware ESX服务器上安装了安全设备,不允许访问控制台;只有ssh / web到设备中。
无论你从没有访问控制台权限/权限相同的痛苦遭遇,或者你只是寻找一种方式来简化控制台访问,而无需首先推出的VMware vSphere:我已经为你解决!VNC!
这是正确的,VMWare的有预谋建立VNC到ESX服务器,他们只是不让它如何启用它明显。这是(希望),我进来了。现在你只需要得到您的VMware管理员按照这个博客帖子。让我们开始吧。
将虚拟机配置为VNC到控制台。
我通常建立一个新的ISE VM时,这些更改添加到我的标准程序。我所做的更改之前,我完成了创建虚拟机(使用“编辑虚拟机设置完成前”复选框以使其更容易)。但是,您也可以编辑现有虚拟机的设置和VNC的配置添加到虚拟机了。
注意:必须关闭VM以进行此更改。
Aaron Woland.
如图一 - 编辑之前完成VM
如果已经创建了虚拟机,只需编辑设置:
Aaron Woland.
Figure2 - 编辑设置
无论哪种方式,你结束了这个画面。从这里点击OPTIONS。
Aaron Woland.
Figure3 - 点击选项
现在高级下,单击常规>>,然后点击“配置参数”
Aaron Woland.
Figure4 - 配置参数
该屏幕可以是空的(如果一个新的虚拟机),也可以有一堆东西在里面,如果VM已经存在(修改现有VM)。无论哪种方式,点击添加行:
Aaron Woland.
Figure5 - 添加行
键盘固定延迟。我们使用VMware控制台远程工作时,因为经常这样做,键盘重复率是太敏感,你会sssssooooooommmmmmeeeeettttttiiiiiiiiiimmmmmmeeeeeeesssss gggggeeeeeettttt kkkkkkeeeeeeyyyyyy reeeepppeaaaaattttttttttssssss。这个修复了这一点。
在您的新行,给该行的名称keyboard.typematicMinDelay然后将值设置为2000000。然后单击“添加行”以继续下一个条目。
命名第二个条目RemoteDisplay.vnc.enabled值应该是真的。单击“添加行”以移动到下一个条目。
命名此第三项remotedisplay.vnc.port.价值需要59.XX(具有00-64之间的端口替换XX)。5900 - 5964是VNC端口号,需要每个虚拟机是唯一的。请参见下面的屏幕截图
最后,添加命名的最后一行RemoteDisplay.vnc.password和值设置为任何密码,您想使用。
Aaron Woland.
Figure6 - 所有参数
之前,你可以通过VNC连接到控制台,您可能需要修改的ESX Server的防火墙设置。默认情况下,ESX的防火墙不具有的VNC端口的规则。所以,为了保持这个博客帖子简称打开端口,我们只需要进入防火墙属性并启用名为“虚拟机的串口连接通过网络”的现有规则。这将允许连接。
导航到ESX Server本身(不是VM)。单击“配置”>>安全配置文件。然后单击防火墙的属性链接。
Aaron Woland.
Figure7 - 安全设置
在防火墙属性,启用默认规则现有的“连接在网络虚拟串行端口”的复选框。这将允许连接必要的。
注意:您的VMware管理员始终可以从ESX Server的命令行界面修改IPTables规则,以允许所需的VNC端口。但是,为了这个博客文章的目的,我们正在保持这种简单。
Aaron Woland.
Figure8 - 防火墙
现在VM是设置的!你准备好摇滚这个。让我们设置VNC客户端。显然,您可以使用您想要的客户。我个人在我的Mac上使用JollyFastVNC。
注:除非虚拟机启动VNC将无法连接。
添加一个新的VNC连接到客户端。网络地址应为ESX服务器(未在vCenter)的IP地址。端口应与补充说,进入虚拟机时选择的59XX端口号。
Aaron Woland.
Figure9 - VNC设置
当您连接,你会被提示输入VNC密码。
Aaron Woland.
Figure10 - 密码
噗!您是虚拟机的控制台上。
Aaron Woland.
Figure11 - 它的作品!
嗯,我希望这是有帮助的!现在,您可以访问所有的ISE虚拟机的控制台,而不必去通过vSphere Client。与往常一样,反馈是非常欢迎的。
住在寻找更多的提示和技巧!
亚伦