Instal·lació de vShield Manager
vShield Manager posibilita la gestió centralitzada de los components vShield de la red, es un virtual applicance instalado en uno dels nostres hosts ESXi (uno por vCenter). Desde su consola de gestión podremos instalar, configurar (o realizar tareas de mantenimiento) en els components de vShield. En aquest primer document veremos el despliegue d'aquest aparell i la seva configuració inicial,
Bajaremos VMware vShield Manager 5.0.0 de la web de VMware, será un appliance en format OVA que tendremos que importar en nuestro vCenter.
Lo importamos desde “File” > “Deploy OVF Template…”,
Seleccionamos l'archivo OVA, en aquest cas: VMware vShield Manager 5.0.1-638924.ova, “Next”,
Confirmamos la información de la plantilla OVF & “Next”,
“Accept” & “Next”,
Indicamos un nombre a la MV y una ubicación,
Indicamos el host donde lo desplegaremos, se recomana ubicar esta màquina fora de los clústeres que administrarà, “Next”,
Indicamos su datastore y el formato de disco, “Next”,
Le conectamos a la red correspondiente, “Next”,
Confirmaos el resumen & “Finish”,
…
Nos logeamos como admin/default
Configuraremos los parámetros de red, executant:
enable
setup
E introduimos la direcció IP, màscara de xarxa, porta d' enllaç i servidors DNS.
Abrimos un navegador i nos connectamos a https://vSHIELD_MANAGER, nos autenticamos como admin/default
Lo primer de tot a part de canviar la contraseña del usuario admin será registrarnos contra un servidor vCenter, introducimos la IP de dicho servidor, un usuario con credenciales administrativos, dejaremos marcado el check 'Assign vShield “Enterprise Administrator” role to this user’ y guardamos para registrarlo a continuació.
En vSphere Plug-In pulsamos “Register”,
Llist, podremos continuar configurando el NTP, los logs…
Si abrimos el client de vCenter, comprobaremos que ya tenemos el plugin instalado y habilitado.
Este seria el interfície principal d'administració des de vShield Manager, donde podremos desplegar el software necesario o crear reglas.
Por comentar, una forma sencilla de administrarlo será mediante la creació de grupos de seguretat,
Podremos crear grupos por máquinas virtuales, vNICs, port groups o datacenters! En el següent document verem com desplegar vShield App on analitzaremos el trànsit de red de les màquines virtuales i aplicarem regles de seguretat!



























































