12、配置UAG网关

12.1、部署UAG1、在 vCenter 中,导航到要在其中安装 Unified Access G

12.1、部署UAG

1、在 vCenter 中,导航到要在其中安装 Unified Access Gateway 设备的虚拟机文件夹,右键单击,然后选择部署 OVF 模板。

2、使用租户安装工作表中的信息,填写文本框,然后单击完成以进行部署。

#-NIC 部署选项包括 1-NIC、 2-NIC 和 3-NIC

无线路由器-网关-dtu无线路由器-网关-dtu无线路由器-网关-dtu

本次测试使用单网卡

无线路由器-网关-dtu无线路由器-网关-dtu无线路由器-网关-dtu无线路由器-网关-dtu无线路由器-网关-dtu无线路由器-网关-dtu无线路由器-网关-dtu

12.2、配置UAG服务器

打开浏览器登录https://uag-ip:9443

无线路由器-网关-dtu无线路由器-网关-dtu

选择手动配置

无线路由器-网关-dtu

开启horizon

无线路由器-网关-dtu

  • 为uag配置证书

高级设置下,单击 TLS 服务器证书设置旁边的齿轮图标。

无线路由器-网关-dtu

选中 Internet 接口复选框。

私钥旁边,单击超链接以浏览到包含您的证书的文件夹。

注:您可能需要在弹出的 打开文件对话框中的文件类型下拉菜单中单击 所有文件

证书链执行同样的操作,然后单击蓝色的保存按钮。

无线路由器-网关-dtu

在浏览器框架的右上角,将以绿色显示文本 服务器证书已成功上载

  1. 等待 UAG 服务重新启动和配置完成。这可能需要 5 到 10 分钟时间。
  2. 通过检查外部连接来验证配置是否成功。
  • 将根证书导入到本地pc

无线路由器-网关-dtu无线路由器-网关-dtu无线路由器-网关-dtu无线路由器-网关-dtu无线路由器-网关-dtu无线路由器-网关-dtu无线路由器-网关-dtu无线路由器-网关-dtu无线路由器-网关-dtu

  • 配置连接服务器URL
  • 连接服务器URL指纹
  • 使用火狐浏览器打开连接服务器administrator console 左上角的查看证书详细信息

查看证书

无线路由器-网关-dtu

  • 找到指纹

无线路由器-网关-dtu

  • 格式如下

Sha1=93:F1:4D:85:DC:CF:E0:0E:0C:7C:6A:B8:5E:1C:79:E5:B4:7F:7E:A3

  • 配置pcoip blast 外部URL,需要注意的是blast需要fqdn配置,另外如果您给UAG网关做了负载均衡,或者配置外网访问,需要将上面pcoip和blast 配置为对应的IP地址和fqdn

无线路由器-网关-dtu

12.3、Horizon注册UAG网关

打开connection01后台管理系统呢,注册UAG服务器

无线路由器-网关-dtu无线路由器-网关-dtu