• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

05-H3C U-Center AOM 7.3 (E07xx)部署指导

手册下载

05-H3C U-Center AOM 7.3 (E07xx)部署指导-整本手册.pdf  (8.01 MB)

  • 发布时间:2024/8/21 19:38:15
  • 浏览量:
  • 下载量:

 

 

H3C U-Center AOM 7.3 (E07xx)

部署指导

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

新华三技术有限公司

http://www.h3c.com

 

资料版本:5W104-20230320


Copyright © 2021-2023 新华三技术有限公司及其许可者 版权所有,保留一切权利。

未经本公司书面许可,任何单位和个人不得擅自摘抄、复制本书内容的部分或全部,并不得以任何形式传播。

除新华三技术有限公司的商标外,本手册中出现的其它公司的商标、产品标识及商品名称,由各自权利人拥有。

由于产品版本升级或其他原因,本手册内容有可能变更。H3C保留在没有任何通知或者提示的情况下对本手册的内容进行修改的权利。本手册仅作为使用指导,H3C尽全力在本手册中提供准确的信息,但是H3C并不确保手册内容完全没有错误,本手册中的所有陈述、信息和建议也不构成任何明示或暗示的担保。


 

·     H3C U-Center AOM 7.3 (E07xx)部署指导各章节内容如下:

·     1 概述。介绍AOM的特点、功能结构和安装说明。

·     2 安装前提。介绍AOM安装前提及安装前准备工作。

·     3 安装操作系统。详细介绍CentOS操作系统的安装和配置。

·     4 安装AOM详细介绍AOM的安装和部署方法。

·     5 应用访问。介绍AOM应用的访问方法。

·     6 产品升级。介绍AOM的升级方法。

·     7 产品卸载。介绍AOM的卸载方法。

·     8 产品注册。介绍AOM的注册方法。

·     9 常见问题解答。介绍AOM的常见问题解答。

前言部分包含如下内容:

·     读者对象

·     本书约定

·     资料意见反馈

读者对象

本手册主要适用于如下工程师:

·     网络规划人员

·     现场技术支持与维护人员

·     负责网络配置和维护的网络管理员

本书约定

1.     图形界面格式约定

   

   

< >

带尖括号“< >”表示按钮名,如“单击<确定>按钮”。

[ ]

带方括号“[ ]”表示窗口名、菜单名和数据表,如“弹出[新建用户]窗口”。

/

多级菜单用“/”隔开。如[文件/新建/文件夹]多级菜单表示[文件]菜单下的[新建]子菜单下的[文件夹]菜单项。

 

2.     各类标志

本书还采用各种醒目标志来表示在操作过程中应该特别注意的地方,这些标志的意义如下:

警告

该标志后的注释需给予格外关注,不当的操作可能会对人身造成伤害。

注意

提醒操作中应注意的事项,不当的操作可能会导致数据丢失或者设备损坏。

提示

为确保设备配置成功或者正常工作而需要特别关注的操作或信息。

说明

对操作内容的描述进行必要的补充和说明。

 

资料意见反馈

如果您在使用过程中发现产品资料的任何问题,可以通过以下方式反馈:

E-mailinfo@h3c.com

感谢您的反馈,让我们做得更好!

 

 


 

1 概述··· 1-1

2 安装前提··· 2-1

2.1 服务器配置要求·· 2-1

2.1.1 硬件配置需求·· 2-1

2.1.2 软件配置需求·· 2-2

2.2 采集器服务器配置要求·· 2-2

2.3 客户端配置需求·· 2-3

2.4 其它配置需求·· 2-3

2.4.1 系统时间设置·· 2-3

2.4.2 端口设置·· 2-3

3 安装操作系统··· 3-1

3.1 安装前准备·· 3-1

3.1.1 获取安装镜像·· 3-1

3.1.2 收集系统的安装信息·· 3-2

3.2 安装步骤·· 3-2

3.2.1 安装CentOS 7.4操作系统·· 3-2

3.2.2 安装RedHat 7.9操作系统·· 3-26

3.3 安装后配置·· 3-51

3.3.1 单网卡配置·· 3-51

3.3.2 双网卡配置·· 3-53

4 安装AOM·· 4-1

4.1 简要说明·· 4-1

4.2 安装环境准备·· 4-1

4.2.1 卸载已安装的AOM组件·· 4-1

4.2.2 安装环境确认·· 4-1

4.3 用户权限确认·· 4-2

4.3.1 root用户安装AOM·· 4-2

4.3.2 root用户安装AOM·· 4-2

4.4 修改访问端口(可选)·· 4-3

4.5 关闭/开启访问端口(可选)·· 4-4

4.6 部署AOM PLAT组件·· 4-5

4.7 部署AOM其它组件·· 4-7

4.8 网闸穿越模式(可选)·· 4-9

4.8.2 平台开启网闸模式·· 4-10

4.8.3 平台端网闸适配器配置·· 4-11

4.8.4 采集器开启网闸模式·· 4-13

4.8.5 采集端网闸适配器配置·· 4-15

5 应用访问··· 5-1

6 产品升级··· 6-1

6.1 升级说明·· 6-1

6.2 升级前提·· 6-1

6.3 备份·· 6-1

6.4 注意事项·· 6-2

6.5 升级AOM·· 6-2

6.6 恢复AOM·· 6-3

7 产品卸载··· 7-1

8 产品注册··· 8-1

8.1 安装并获取授权(单机)·· 8-1

8.1.1 获取设备信息文件·· 8-1

8.1.2 申请激活文件·· 8-1

8.1.3 安装激活文件·· 8-1

8.2 查看授权·· 8-1

8.3 授权迁移·· 8-2

8.3.1 授权迁移流程图·· 8-2

8.3.2 配置限制和指导·· 8-2

8.3.3 获取卸载文件(需在源AOM A上操作)·· 8-2

8.3.4 获取设备信息文件(需在目的AOM上操作)·· 8-3

8.3.5 设备授权迁移申请(需在H3C License管理平台上操作)·· 8-3

8.3.6 安装新激活文件(需在目的AOM上操作)·· 8-4

8.4 授权卸载·· 8-4

8.4.1 配置限制和指导·· 8-4

8.4.2 获取卸载文件(需在AOM上操作)·· 8-4

8.4.3 设备授权卸载申请(需在H3C License管理平台上操作)·· 8-4

9 常见问题解答··· 9-1

9.1 服务器IP修改后需要进行哪些配置?·· 9-1


1 概述

网络自动化运维管理(AOM)是H3C公司推出的基于B/S架构的网络运维系统,可极大的简化网络系统的操作与维护。平台系统实现了功能组件All in one趋势,可集成安装多个网络运维业务的组件。用户可按需激活组件并在平台中统一管理,以降低系统操作难度和维护成本。

AOM支持在CentOSRedHat操作系统下安装,AOM版本及操作系统对应关系如1-1所示。本文档以CentOS 7.4RedHat 7.9为例,描述了安装CentOS 7.4RedHat 7.9操作系统的过程和安装完成后需要关注的配置,并提供了使用脚本一键式安装部署AOM的方法。

表1-1 版本对应关系

AOM版本

操作系统

U-Center AOM 7.3 (E0708)及其补丁版本

·     CentOS 7.4

·     CentOS 7.7

U-Center AOM 7.3 (E0710)及之后版本

·     CentOS 7.4

·     CentOS 7.7

·     CentOS 8.0

·     CentOS 8.3

U-Center AOM 7.3 (E0714)及之后版本

·     CentOS 7.4

·     CentOS 7.7

·     CentOS 8.0

·     CentOS 8.3

·     RedHat 7.9

 


2 安装前提

2.1  服务器配置要求

注意

AOM平台软件程序(包括采集器)默认安装在根目录下,请确保根目录的磁盘空间分配200GB

 

2.1.1  硬件配置需求

智能运维平台AOM组件在Linux 64位操作系统下推荐的服务器配置如2-1所示,IP节点数配置需求如2-2所示。

表2-1 Linux 64位操作系统下的服务器配置需求(最低要求)

管理规模

系统要求

节点数

CPU(主频≥2.4GHz)

内存

安装软件所需磁盘空间

运行期间数据存储所需磁盘空间

0~200

8cores

16GB

8GB

智能巡检管家:150GB

IP地址管理:50GB

配置合规管理:100GB

排障:150 GB

200~1k

8cores

16GB

8GB

智能巡检管家:200GB

IP地址管理:50GB

配置合规管理:100GB

排障:150 GB

1k~2k

8cores

24GB

8GB

智能巡检管家:250GB

IP地址管理:80GB

配置合规管理:150GB

排障:200GB

2k~5k

16cores

32GB

8GB

智能巡检管家:500GB

IP地址管理:100GB

配置合规管理:200GB

排障:300GB

 

表2-2 Linux 64位操作系统下的IP节点数配置需求

IP数量

CPU(主频≥ 2.5GHz)

内存

安装软件所需磁盘空间(aomInstallDir)

运行期间数据存储所需磁盘空间(aomDataDir)

5000~10000

8cores

16GB

8GB

IP地址管理:50GB

10000~50000

8cores

24GB

8GB

IP地址管理:50GB

50000~100000

16cores

32GB

8GB

IP地址管理:100GB

 

说明

·     节点数:所有已加入智能运维平台AOM组件的CT全资源统称为节点,包括网络设备。节点数为所有资源数量的总和。

·     Java heap sizeJava进程在智能运维平台AOM组件Web服务中使用的最大内存。

 

2.1.2  软件配置需求

智能运维平台AOM组件对软件的需求和推荐配置如2-3所示。

表2-3 服务器软件配置需求

配置项

AOM版本

配置要求

备注

操作系统

U-Center AOM 7.3 (E0708)及其补丁版本

·     CentOS 7.4

·     CentOS 7.7

推荐桌面版(Desktop)安装

U-Center AOM 7.3 (E0710)及之后版本

·     CentOS 7.4

·     CentOS 7.7

·     CentOS 8.0

·     CentOS 8.3

U-Center AOM 7.3 (E0714)及之后版本

·     CentOS 7.4

·     CentOS 7.7

·     CentOS 8.0

·     CentOS 8.3

·     RedHat 7.9

数据库

所有版本

MariaDB

内嵌数据库

 

2.2  采集器服务器配置要求

采集器支持与AOM部署在同一服务器、单独部署在其它服务器或同时部署在AOM服务器与其它服务器上,并且各环境都支持部署一个或多个采集器,目前最多支持安装10个采集器,请根据环境上安装采集器个数进行阶梯式内存分配,分配策略如2-4所示。

表2-4 采集器内存分配

采集器安装个数

系统内存配置(GB

1

16

2

17

3

18

4

19

5

20

6

21

7

22

8

23

9

24

10

25

 

2.3  客户端配置需求

用户不需要安装客户端软件,使用浏览器即可访问AOM,客户端配置要求如2-5所示。

表2-5 客户端配置需求

操作系统

硬件要求

浏览器配置要求

Windows(简体中文版)

CPU主频2.0GHz以上、内存2GB以上、硬盘50GB以上、网卡100M以上、声卡

·     关闭浏览器的弹出窗口阻塞设置

·     必须使能浏览器的Cookies

·     AOM站点加入受信任站点

·     客户端分辨率显示宽度至少为1600

·     推荐使用Chrome 70及以上版本

 

2.4  其它配置需求

2.4.1  系统时间设置

在安装AOM之前请确认服务器的系统时间、日期及所选时区的正确性。如果存在差异,请进行调整。

AOM开始运行后,建议用户不要再修改服务器的系统时间,否则将会出现不可预知的问题。如果将系统时间修改到已过去的时间,将会导致系统的数据处理出现异常。

2.4.2  端口设置

请确保AOM使用的端口号不被占用。端口号使用说明如2-6所示。

为保证AOM使用端口不被占用,部署AOM的服务器环境中只安装AOM软件。

注意

E0714及之后版本,不再对外开放48001/48002/48003/48004/48020/48021/48022/48023/48024/48051等端口。

 

表2-6 端口号使用说明

容器名称

容器内部端口号

端口说明

外部映射端口

splus_plat_server(基础服务)

8000

PLAT知识库服务端口

/

8080

访问智动运维平台端口

48001(跳转48000)

8088

基础平台后端端口

48020

80

Nginx服务HTTP端口

48000

8761

Eureka服务端口

48051

443

Nginx服务HTTPS端口

48443

splus_ini_server(巡检管家)

8000

INI知识库服务端口

/

8080

访问巡检服务的端口

48002

8088

巡检服务后端端口

48021

splus_ipms_serverIP地址管理)

8000

IPMS知识库服务端口

/

8080

访问IP地址服务的端口

48003

8088

IP地址服务后端端口

48022

splus_ccms_server(配置合规)

8000

CCMS知识库服务端口

/

8080

访问配置合规服务的端口

48004

8088

配置合规服务后端端口

48023

splus_omts_server(云图排障)

8000

OMTS知识库服务端口

/

8080

访问排障服务的端口

48005

8088

排障服务后端端口

48024

splus_probe_server0(采集器1

8088

采集器1服务端口

48100

21

FTP服务端口

48110

48500-48519

FTP传输文件随机端口

48500-48519

splus_probe_server1(采集器2

8088

采集器2服务端口

48101

21

FTP服务端口

48111

48500-48519

FTP传输文件随机端口

48520-48539

splus_probe_server2(采集器3

8088

采集器3服务端口

48102

21

FTP服务端口

48112

48500-48519

FTP传输文件随机端口

48540-48559

splus_probe_server3(采集器4

8088

采集器4服务端口

48103

21

FTP服务端口

48113

48500-48519

FTP传输文件随机端口

48560-48579

splus_probe_server4(采集器5

8088

采集器5服务端口

48104

21

FTP服务端口

48114

48500-48519

FTP传输文件随机端口

48580-48599

splus_probe_server5(采集器6

8088

采集器6服务端口

48105

21

FTP服务端口

48115

48500-48519

FTP传输文件随机端口

48600-48619

splus_probe_server6(采集器7

8088

采集器7服务端口

48106

21

FTP服务端口

48116

48500-48519

FTP传输文件随机端口

48620-48639

splus_probe_server7(采集器8

8088

采集器8服务端口

48107

21

FTP服务端口

48117

48500-48519

FTP传输文件随机端口

48640-48659

splus_probe_server8(采集器9

8088

采集器9服务端口

48108

21

FTP服务端口

48118

48500-48519

FTP传输文件随机端口

48660-48679

splus_probe_server9(采集器10

8088

采集器10服务端口

48109

21

FTP服务端口

48119

48500-48519

FTP传输文件随机端口

48680-48699

splus_mariadb(数据库)

3306

数据库服务端口

/

splus_plat_gap_server(平台网闸适配器)

8066

网闸适配器Web端口

48036

8884

TCP运维场景文件接收端口

48054

8885

TCP运维场景消息接收端口

48055

8886

TCP消息接收端口

48056

8887

TCP测试消息接收端口

48057

8888

TCP采集文件接收端口

48058

splus_probe_gap_server(采集器网闸适配器)

8077

网闸适配器Web端口

48037

5555/UDP

反向文件传输任务文件接收端口

48061/UDP

5556/UDP

反向文件传输秘钥文件接收端口

48062/UDP


3 安装操作系统

3.1  安装前准备

3.1.1  获取安装镜像

准备配套AOMCentOS操作系统完整安装软件,AOM组件与操作系统配套关系,请参见1-1。在浏览器地址栏中输入如下URL获取操作系统安装文件:

·     CentOS 7.4的镜像下载路径:http://mirror.nsc.liu.se/centos-store/7.4.1708/isos/x86_64/

·     CentOS 7.7的镜像下载路径:http://mirror.nsc.liu.se/centos-store/7.7.1908/isos/x86_64/

·     CentOS 8.0的镜像下载路径:http://mirror.nsc.liu.se/centos-store/8.0.1905/isos/x86_64/

·     CentOS 8.3的镜像下载路径:http://mirror.nsc.liu.se/centos-store/8.3.2011/isos/x86_64/

·     RedHat 7.9的镜像下载路径:http://rdmirrors.h3c.com/iso/rhel-server-7.9-x86_64-dvd.iso

本文档以CentOS 7.4RedHat7.9为例介绍如何安装操作系统。进入CentOS 7.4RedHat7.9镜像下载路径,点击镜像文件名称,下载CentOS-7-x86_64-DVD-1708.isorhel-server-7.9-x86_64-dvd.iso,如3-13-2所示。

图3-1 CentOS-7-x86_64-DVD-1708.iso

 

图3-2 rhel-server-7.9-x86_64-dvd.iso

 

3.1.2  收集系统的安装信息

在安装过程中,系统会提示输入一些信息,主要包括安装主机的主机名、IP地址、网络信息等。关于主机的IP地址和网络信息可以从安装主机所在网络的管理员处获得。

3.2  安装步骤

说明

CentOS 7.7CentOS 8.0CentOS 8.3/RedHat 7.9安装步骤与CentOS 7.4安装步骤一致。

 

3.2.1  安装CentOS 7.4操作系统

(1)     创建虚拟机并针对虚拟机进行设定,涉及虚拟机的硬件配置和网络设定,以及加载安装镜像文件。

(2)     启动虚拟机,出现如3-3所示的安装界面,界面参数如3-1所示。选择“Install CentOS Linux 7”选项,按<Enter>键。

图3-3 选择系统安装

 

表3-1 界面参数说明

指标

说明

Install CentOS 7

安装CentOS 7

Test this media & install CentOS 7

测试安装文件并安装CentOS 7

Troubleshooting

修复故障

 

(3)     下面仅对需要特别关注的界面进行介绍,对于没有介绍的界面一般使用缺省配置即可。

进入安装向导使用的语言种类选择界面选择English选项单击<Continue>按钮进入INSTALLATION SUMMARY页面3-4所示。

图3-4 选择安装语言

 

(4)     INSTALLATION SUMMARY页面的LOCALIZATION区域点击“DATE & TIME”链接,设置系统的日期和时间,调整其与当前实际时间一致(本例中Region选择AsiaCity选择Shanghai),单击<Done>按钮,如3-5所示。

图3-5 配置DATE & TIME

 

(5)     点击“SOFTWARE”栏目下的“SOFTWARE SELECTION”链接进入SOFTWARE SELECTION配置页面,3-6所示。勾选“GNOME Desktop”选项后单击<Done>按钮,返回INSTALLATION SUMMARY页面,如3-7所示。

图3-6 配置SOFTWARE SELECTION

 

图3-7 选择Base Environment

 

(6)     SYSTEM区域,如3-8所示。点击“INSTALLTION DESTINATION”链接,进入INSTALLTION DESTINATION页面,如3-9所示。

图3-8 SYSTEM区域

 

图3-9 INSTALLTION DESTINATION页面

 

(7)     Other Storage Options区域的Partitioning下方,勾选“I will configure partitioning”选项,单击<Done>按钮后,进入MANUAL PARTITIONING页面,如3-10所示。

图3-10 MANUAL PARTITIONING页面

 

(8)     在“New mount points will use the following partitioning scheme”的下拉列表中选择“LVM”分区方式,如3-11所示。

图3-11 选择分区方式

 

(9)     点击“Click here to create them automatically”链接,进行磁盘空间设置,如3-12所示。

图3-12 创建分区

 

(10)     230GB磁盘容量为例,进行磁盘分区空间分配,需要进行如下操作。磁盘容量分配建议如3-2所示。

表3-2 磁盘容量分配建议(以230GB为例)

分区

容量

备注

/boot

1GB

-

/

221GB

-

swap

8GB

由分配服务器的内存大小决定,内存一般情况下大于等于8GB

 

a.     将“/home”挂载路径删除,如3-13所示。并将“/home”的磁盘空间分配至根目录下,如3-14所示。

图3-13 删除/home挂载路径

 

图3-14 修改分区“/”的容量

 

b.     将“/boot”和“/”挂载目录的文件格式修改为ext4后,单击<Done>按钮,如3-153-16所示。

图3-15 修改“/”的文件格式

 

图3-16 修改“/boot”的文件格式

 

c.     在弹出窗口中单击<Accept Changes>按钮,如3-17所示。

图3-17 SUMMARY OF CHANGES窗口

 

(11)     SYSTEM区域,如3-18所示。点击“KDUMP”链接,进入KDUMP页面。

图3-18 SYSTEM区域

 

(12)     将“Enable kdump”项去勾选后,单击<Done>按钮,如3-19所示。

图3-19 KDUMP页面

 

(13)     SYSTEM区域,如3-20所示。点击“SECURITY POLICY”链接,进入SECURITY POLICY页面。

图3-20 SYSTEM区域

 

(14)     Apply security policy关闭后,3-21所示。单击<Done>按钮,返回INSTALLATION SUMMARY页面。

图3-21 SECURITY POLICY页面

 

(15)     单击<Begin Installation>按钮,进入系统安装过程,如3-22所示。

图3-22 INSTALLATION SUMMARY页面

 

(16)     CONFIGURATION页面,如3-23所示。安装过程中需要点击“ROOT PASSWORD”链接设置ROOT密码,否则无法进行下一步操作(如果密码不符合规范,双击完成即可),如3-24所示。

图3-23 CONFIGURATION页面

 

图3-24 设置ROOT PASSWORD

 

(17)     安装完成后,单击<Finish configuration>按钮,如3-25所示。

图3-25 安装完成

 

(18)     配置完成后,单击<Reboot>按钮重启,如3-26所示。

图3-26 重启操作系统

 

3.2.2  安装RedHat 7.9操作系统

(1)     创建虚拟机并针对虚拟机进行设定,涉及虚拟机的硬件配置和网络设定,以及加载安装镜像文件。

(2)     启动虚拟机,出现如3-27所示的安装界面,界面参数如3-3所示。选择“Install Red Hat Enterprise Linux 7.9”选项,按<Enter>键。

图3-27 选择系统安装

 

表3-3 界面参数说明

指标

说明

Install Red Hat Enterprise Linux 7.9

安装RedHat7.9

Test this media & Install Red Hat Enterprise Linux 7.9

测试安装文件并安装RedHat7.9

Troubleshooting

修复故障

 

(3)     下面仅对需要特别关注的界面进行介绍,对于没有介绍的界面一般使用缺省配置即可。

进入安装向导使用的语言种类选择界面选择English选项单击<Continue>按钮进入INSTALLATION SUMMARY页面3-28所示。

图3-28 选择安装语言

 

(4)     INSTALLATION SUMMARY页面的LOCALIZATION区域点击“DATE & TIME”链接,设置系统的日期和时间,调整其与当前实际时间一致(本例中Region选择AsiaCity选择Shanghai),单击<Done>按钮,如3-29所示。

图3-29 配置DATE & TIME

 

(5)     点击“SOFTWARE”栏目下的“SOFTWARE SELECTION”链接进入SOFTWARE SELECTION配置页面,如3-30所示。勾选“Server with GUI”选项后单击<Done>按钮,返回INSTALLATION SUMMARY页面,3-31所示。

图3-30 配置SOFTWARE SELECTION

 

图3-31 选择Base Environment

 

(6)     SYSTEM区域点击“INSTALLTION DESTINATION”链接,进入INSTALLTION DESTINATION页面3-32所示。

图3-32 SYSTEM区域

 

(7)     Other Storage Options区域的Partitioning下方,勾选“I will configure partitioning”选项,单击<Done>按钮3-33所示。完成后进入MANUAL PARTITIONING页面3-34所示。

图3-33 INSTALLTION DESTINATION页面

 

图3-34 MANUAL PARTITIONING页面

 

(8)     在“New mount points will use the following partitioning scheme”的下拉列表中选择“LVM”分区方式,如3-35所示。

图3-35 选择分区方式

 

(9)     点击“Click here to create them automatically”链接,进行磁盘空间设置,如3-36所示。

图3-36 创建分区

 

(10)     230GB磁盘容量为例,进行磁盘分区空间分配,磁盘容量分配建议如3-4所示。需要进行如下操作。

表3-4 磁盘容量分配建议(以230GB为例)

分区

容量

备注

/boot

1GB

-

/

221GB

-

swap

8GB

由分配服务器的内存大小决定,内存一般情况下大于等于8GB

 

a.     将“/home”挂载路径删除,如3-37所示。并将“/home”的磁盘空间分配至根目录下,如3-38所示。

图3-37 删除/home挂载路径

 

图3-38 修改分区“/”的容量

 

b.     将“/boot”和“/”挂载目录的文件格式修改为ext4后,单击<Done>按钮,如3-393-40所示。

图3-39 修改“/”的文件格式

 

图3-40 修改“/boot”的文件格式

 

c.     在弹出窗口中单击<Accept Changes>按钮,如3-41所示。

图3-41 SUMMARY OF CHANGES窗口

 

(11)     SYSTEM区域点击“KDUMP”链接,进入KDUMP页面,如3-42所示。

图3-42 SYSTEM区域

 

(12)     将“Enable kdump”项去勾选后,单击<Done>按钮,如3-43所示。

图3-43 KDUMP页面

 

(13)     SYSTEM区域点击“SECURITY POLICY”链接,进入SECURITY POLICY页面,如3-44所示。

图3-44 SYSTEM区域

 

(14)     Apply security policy关闭后,单击<Done>按钮,返回INSTALLATION SUMMARY页面,如3-45所示。

图3-45 SECURITY POLICY页面

 

(15)     单击<Begin Installation>按钮,进入系统安装过程3-46所示。

图3-46 INSTALLATION SUMMARY页面

 

(16)     CONFIGURATION页面,如3-47所示。在安装过程中需要点击“ROOT PASSWORD”链接设置ROOT密码,否则无法进行下一步操作(如果密码不符合规范,双击完成即可),如3-48所示。

图3-47 CONFIGURATION页面

 

图3-48 设置ROOT PASSWORD

 

(17)     安装完成后,击“LICENSE INFORMATION”链接,如3-49所示。勾选“I accept license agreement”,点击<Done>按钮,如3-50所示。

图3-49 安装完成

 

图3-50 LICENSE INFORMATION页面

 

(18)     配置完成后,单击<FINISH CONFIGURATION>按钮完成安装,如3-51所示。

图3-51 重启操作系统

 

3.3  安装后配置

为使AOM正确安装、运行,操作系统安装完成后,需进行网络配置,单网卡配置请参见3.3.1  单网卡配置,双网卡配置请参见3.3.2  双网卡配置

3.3.1  单网卡配置

注意

单网卡环境如果需要访问外部网络,需保证DEFROUTE=yes

 

(1)     使用root用户和设置的密码登录操作系统。

(2)     在操作系统桌面右键空白界面,选择Open Terminal选项进入命令终端界面

(3)     通过“vi /etc/sysconfig/network-scripts/ifcfg-ethX”命令打开配置文件,输入“i”编辑配置文件,如3-52所示。根据3-5中内容进行修改,修改完成后按键盘ESC键退出编辑模式,使用命令“:wq”保存退出。

说明

·     请根据设备的实际网卡情况进行配置,例如ifcfg-ethX中的参数“ethX”请根据实际情况进行修改。

·     配置文件名为ifcfg-ethX,请到配置目录下查看并确认设备网卡名称。

 

表3-5 参数说明

配置项

备注

修改ONBOOT=yes

开机自动启用网络连接

修改BOOTPROTO=static

启用静态IP地址

DEFROUTE=yes

设置默认路由,用于外网访问配置

IPADDR= XX.XX.XX.XX

设置IP地址,根据网关自行调整,例如172.16.50.93

NETMASK=255.255.255.0PREFIX=24

设置子网掩码,请根据实际环境的子网掩码进行配置,如果子网掩码为24位,则可以添加“NETMASK=255.255.255.0PREFIX=24”,其它情况以此类推

GATEWAY=XX.XX.XX.XX

设置网关,例如:172.16.0.1

 

图3-52 编辑配置文件

 

(4)     使用“systemctl restart network”命令重启网络。

(5)     测试网络,如3-53所示。

图3-53 配置网络

 

a.     通过“ip address命令检查IP地址是否生效。

b.     通过“systemctl status network命令检查网络服务

3.3.2  双网卡配置

以如下网络环境为例,介绍双网卡配置:

操作系统中包含2个物理地址接口,分别为ens3ens4,该环境中有2DHCP服务器,分别为ens3ens4提供自动获取IP地址服务。使用ens3对应的网关作为缺省路由的出口地址。

注意

·     双网卡配置需要关注DEFROUTE=yes将非默认路由的网卡DEFROUTE参数配置为no

·     若实际环境中没有DHCP服务器,则接口地址可手动配置,包括接口IP、接口掩码和网关地址。

 

配置过程如下:

(1)     通过“ip address命令查看接口信息,如3-54所示。

图3-54 查看接口信息

 

(2)     通过“vi /etc/sysconfig/network-scripts/ifcfg-ens4”命令打开配置文件,输入“i”编辑ens4的接口配置文件,将DEFROUTE=yes修改为DEFROUTE=no,修改完成后按键盘ESC键退出编辑模式,使用命令“:wq”保存退出,如3-55所示。

图3-55 修改DEFROUTE参数

 

(3)     使用“systemctl restart network”命令重启网络。

(4)     使用“ip route”命令查看路由,如3-56所示。

图3-56 查看路由

 


4 安装AOM

4.1  简要说明

AOM安装包列表如4-1所示。

表4-1 安装包列表

应用

安装包

安装顺序

是否必选

基础服务

U-Center-AOM-PLAT-[version].tar

必须第一个安装

必选

巡检管家

U-Center-AOM-INI-[version].tar

无顺序要求

可选

IP地址管理

U-Center-AOM-IPMS-[version].tar

无顺序要求

可选

配置合规

U-Center-AOM-CCMS-[version].tar

无顺序要求

可选

云图排障

U-Center-AOM-OMTS-[version].tar

无顺序要求

可选

采集器

U-Center-AOM-PROBE-[version].tar

无顺序要求

必选

平台网闸适配器

U-Center-AOM-PLAT-GAP-[version].tar

无顺序要求

可选

采集器网闸适配器

U-Center-AOM-PROBE-GAP-[version].tar

无顺序要求

可选

升级包

H3C_U-Center_AOM_[version].tar

无顺序要求

可选

 

注意

·     请确保部署Linux环境尽量纯净,未安装其它网管产品,以免造成兼容冲突。

·     一键式Docker镜像部署方式,Docker服务会基于基础服务一键式部署脚本自动安装,无需用户手动搭建Docker环境。

·     Centos 7.78.08.3RedHat7.9操作系统上安装智能运维平台AOM的方法同Centos 7.4操作系统。

 

4.2  安装环境准备

4.2.1  卸载已安装的AOM组件

工程师可通过执行各安装包解压后路径下的卸载脚本卸载组件(以PLAT组件为例,执行“sh uninstallSPlusPlat[OS].sh”命令,进行卸载,其它组件卸载方法与此一致)。

4.2.2  安装环境确认

请参考4-2所示的检测项目,确保安装智能运维平台AOM组件的条件已经具备。

表4-2 安装环境检查

检测项

检测标准

硬件检查

检查硬件是否符合硬件配置需求(包括CPU、内存、硬盘等)。

软件检查

检查软件是否符合软件配置需求(包括操作系统类型及版本、运行环境版本)。

防火墙

防火墙必须处于开启状态。

 

4.3  用户权限确认

4.3.1  root用户安装AOM

使用root用户登录系统时可直接安装AOM,安装过程参见4.6  部署AOM PLAT组件4.7  部署AOM其它组件

4.3.2  root用户安装AOM

使用非root用户安装AOM时需配置用户权限。

本文档以root用户创建admin用户为例,并授予admin用户部分指令可执行权限。若系统中已有其它用户,也可无需创建新用户。

(1)     使用root用户登录系统。

(2)     执行如下命令,创建用户admin

useradd admin

passwd admin(根据提示输入admin用户密码)

(3)     授予admin用户部分指令可执行权限,如4-1所示。

a.     执行visudo指令修改权限文件。

b.     输入“i”,在root    ALL=(ALL)       ALL下新增如下内容

admin   localhost=NOPASSWD: /usr/bin/yum, /bin/rpm, /usr/bin/systemctl, /usr/bin/docker, /usr/bin/firewall-cmd, /usr/bin/openssl, /usr/bin/cp, /usr/bin/rm, /usr/bin/ls

图4-1 修改权限文件

 

c.     修改完成后,按键盘ESC键退出编辑模式,使用命令“:wq”保存退出。

说明

yumrpm指令用于安装软件包,systemctldockerfirewall-cmd指令用于服务管理,openssl指令用于HTTPS支持,cp指令用于License文件挂载,rm指令用于保留客户自定义文件,ls查看当前环境中目录文件

 

(4)     将安装包上传至/home/admin目录。

说明

安装包只能上传到指定用户目录,否则可能无法访问。

 

(5)     以基础服务安装包为例,执行如下命令更新用户权限。

chown -R admin:admin /home/admin/ U-Center-AOM-PLAT-[version].tar

(6)     切换至非root用户admin登录,执行脚本正常安装AOM即可,AOM安装过程请参见4.6  部署AOM PLAT组件4.7  部署AOM其它组件

说明

若环境未安装docker,安装基础服务时会自动安装docker,非root用户需根据提示输入密码。

 

4.4  修改访问端口(可选)

智能运维平台AOM服务安装部署前,支持手动修改HTTP&HTTPS访问端口。若使用默认端口,无需进行此操作。

注意

·     如需修改访问端口(HTTP&HTTPS),必须在安装AOM前完成安装文件修改。

·     HTTP&HTTPS需要调整访问端口号安装时,请参考2-6避开AOM其它程序安装时用到的端口号,且需要确保新的端口号不被系统中的其它程序占用。

 

需要修改的安装脚本及所在安装包如4-3所示。

表4-3 安装脚本

应用

安装包

安装脚本

基础服务

U-Center-AOM-PLAT-[version].tar

installSPlusPlat[OS].sh

巡检管家

U-Center-AOM-INI-[version].tar

installSPlusIni[OS].sh

IP地址管理

U-Center-AOM-IPMS-[version].tar

installSPlusIpms[OS].sh

配置合规

U-Center-AOM-CCMS-[version].tar

installSPlusCcms[OS].sh

云图排障

U-Center-AOM-OMTS-[version].tar

installSPlusOmts[OS].sh

 

上传需要安装的AOM组件安装包至Linux服务器,并执行“tar -xvf xxx.tar”命令解压,其中xxx.tar为安装包名称。

(2)     修改基础服务安装脚本:

a.     执行“vi /U-Center-AOM-PLAT-[version]/installSPlusPlat[OS].sh”打开脚本文件。

b.     输入“i”进行编辑,如4-2所示,将HTTP访问端口变量(splusWebPort)的变量值“48000”和HTTPS访问端口变量(splusHttpsWebPort)的变量值“48443”,修改为新的未被其它程序占用端口号。AOM使用的端口如2-6所示,修改时请避免冲突。

c.     修改完成后按键盘ESC键退出编辑模式,使用命令“:wq”保存退出。

图4-2 修改端口号

 

(3)     参照步骤(2)中操作,修改其它应用的安装脚本。

(4)     执行如下命令,在防火墙规则中放行修改后的端口。

firewall-cmd --zone=public --add-port=$splusWebPort/tcp --permanent

//$splusWebPort为修改后的HTTP端口

firewall-cmd --zone=public --add-port=$splusHttpsWebPort/tcp --permanent

//$splusHttpsWebPort为修改后的HTTPS端口

firewall-cmd --reload

(5)     修改完成后,执行脚本正常安装AOM即可,AOM安装过程请参见4.6  部署AOM PLAT组件4.7  部署AOM其它组件

4.5  关闭/开启访问端口(可选)

U-Center AOM 7.3 (E0714)及之后版本部署AOM后,支持手动关闭/开启HTTP&HTTPS访问端口。

(1)     上传需要安装的AOM组件安装包至Linux服务器,并执行“tar -xvf U-Center-AOM-PLAT-[version].tar”命令解压。

(2)     HTTPHTTPS操作方式相同,以关闭HTTP访问端口为例:

a.     执行“cd /U-Center-AOM-PLAT-[version]/tools”,进入脚本所在目录。

b.     执行“sh closehttpport.sh”关闭http访问端口admin用户执行“sudo sh closehttpport.sh”。

(3)     关闭HTTP访问端口后,页面不可通过HTTP访问环境,但HTTPS访问环境、执行任务均不受影响

(4)     开启HTTP访问端口:

a.     执行“cd /U-Center-AOM-PLAT-[version]/tools”,进入脚本所在目录。

b.     执行“sh openhttpport.sh”关闭http访问端口admin用户执行“sudo sh openhttpport.sh”。

(5)     开启HTTP端口后,页面可以通过HTTP访问环境、执行任务。

4.6  部署AOM PLAT组件

注意

·     安装部署时必须保证AOM-PLAT基础服务组件第一个安装部署,其它组件(采集器除外)安装无先后顺序要求。

·     采集器(PROBE)部署(和AOM-PLAT无先后顺序)时需要输入需要安装的采集器个数,目前最多支持安装10个采集器。

·     安装包里的文件数量、名称与AOM版本有关,请以实际情况为准。

 

(1)     通过执行“df -h”命令查看磁盘空间规划及使用情况,如4-3所示,判断Linux环境“/”目录磁盘分配空间大小是否满足根分区磁盘≥200G & 根分区可用磁盘≥100G的规格要求。

图4-3 检查磁盘空间容量

 

(2)     上传AOM安装包至Linux服务器并解压(以基础服务组件为例)。安装文件内容如4-4所示。

AOM镜像安装包通过U盘或者共享等方式,上传至Linux服务器任意路径(例如/opt/)。然后执行tar -xvf U-Center-AOM-PLAT-[version].tar”命令解压文件。

图4-4 安装文件内容

 

(3)     执行安装部署脚本,如4-5所示。

在安装包解压目录执行“sh installSPlusPlat[OS].sh”命令,并按照提示输入操作系统的IP地址。

图4-5 执行安装部署脚本

 

(4)     安装成功后,如4-6所示。

图4-6 安装成功

 

说明

安装成功后标识与AOM版本有关,U-Center AOM 7.3 (E0708)及其补丁为splus_plat_serverU-Center AOM 7.3 (E0710)及之后版本为splusplatserver请以实际情况为准。

 

(5)     使用“docker images命令查看镜像ID,如4-7所示。

图4-7 查看镜像ID

 

说明

PLAT基础服务容器安装成功后,License文件licData自动挂载到所在环境的/usr/local目录下

 

4.7  部署AOM其它组件

(1)     上传AOM安装包至Linux服务器并解压(以巡检管家组件为例)。

AOM镜像安装包通过U盘或者共享等方式,上传至Linux服务器任意路径(例如/opt/)。然后,执行tar -xvf U-Center-AOM-INI-[version].tar”命令解压文件。

(2)     执行安装部署脚本,如4-8所示。

在安装包解压目录执行“sh installSPlusIni[OS].sh”命令。

图4-8 安装部署

 

(3)     安装完成后,如4-9所示。

图4-9 安装成功

 

说明

安装成功后标识与AOM版本有关,U-Center AOM 7.3 (E0708)及其补丁为splus_ini_serverU-Center AOM 7.3 (E0710)及之后版本为splusiniserver请以实际情况为准。

 

(4)     通过执行“docker images | grep ini”命令查看INI镜像ID,如4-10所示。

图4-10 查看镜像ID

 

(5)     参照上述操作,部署AOM其它组件。

说明

·     采集器支持与AOM部署在同一服务器、单独部署在其它服务器或同时部署在AOM服务器与其它服务器上,并且各环境都支持部署一个或多个采集器。采集器安装过程与其它组件相同。

·     部署采集器时,需保证AOM环境能访问页面配置的采集器IP端口,采集器环境能访问平台的IP端口。

·     采集器三种安装方式区别如下:installSPlusProbe.sh,不支持内置ftp/tftp功能,安装个数限制为10个;installSPlusProbeWithftp.sh,仅支持内置ftp功能,安装个数限制为10个;installSPlusProbeWithftptftp.sh支持内置ftp/tftp功能安装个数限制为1个。

 

(6)     打开浏览器,在地址栏中输入“http://<本机IP>:<port>,可访问AOM页面(例如:http://172.16.50.93:48000)。

(7)     容器管理,如4-11所示。

执行docker ps命令获取[container id]

图4-11 获取[container id]

 

说明

U-Center AOM 7.3 (E0714)及之后版本,不再对外开放48001/48020等端口,因此执行“docker ps”后的回显内容可能不同,请以实际情况为准。

 

¡     进入容器:

docker exec -it [container id] /bin/bash

docker exec -it [container name] /bin/bash   //注意:[container id][container name]对应中括号“[”“]”需去除

¡     退出容器:

exit

¡     重启容器(针对服务异常,可执行重启容器命令恢复):

docker restart [container id]

docker restart [container name]

¡     停止容器:

docker stop [container id]

docker stop [container name]

¡     删除容器:

docker rm [container id]

docker rm [container name]

4.8  网闸穿越模式(可选)

AOM提供了网闸穿越模式,AOM部署环境有如下限制时可采用AOM的网闸穿越模式,其它环境条件无需进行本节配置。

·     网络安全控制AOM-PLAT平台所在网络BAOM-PROBE采集器所在网络A在物理上有隔离。

·     网络AB之间通信通过网闸设备进行控制,网闸分为正向网闸和反向网闸,分别控制两个方向的数据流量。正向网闸可以单向传送TCP/UDP报文,反向网闸可以传送文本文件,即网络A发到网络B的数据要经过正向隔离装置,网络B发到网络A的数据要经过反向隔离装置。

说明

网闸设备指用于隔离两个网络的一对物理设备。网闸可以通过配置过滤两端网络间的报文,支持发送TCP协议的称为正向网闸,只支持文本传输的称为反向网闸。网闸穿越支持的设备,仅以测试的设备同系列范围为准。

 

在此类网络条件中,平台无法直接连通普通采集器,用户需要在平台端网闸环境安装平台网闸适配器,在采集器端网闸环境安装采集器网闸适配器,并开启平台和采集器的网闸模式来进行数据采集。本节将以如4-12所示的组网为例,介绍配置AOM网闸穿越模式。

说明

下方组网图中,A区和B区需要通过网闸设备进行通信,其中AOM-PLAT部署在了B区的192.168.13.145环境,B区的网闸设备所在环境IP192.168.51.129AOM-PROBE部署在了A区的172.23.0.153环境,A区的网闸设备所在环境IP172.23.0.150,现在需要通过配置实现AOM-PLATAOM-PROBE之间的通信。

 

图4-12 网闸穿越模式图

 

4.8.2  平台开启网闸模式

(1)     首先需确保已参见4.6  部署AOM PLAT组件B区安装了AOM-PLAT组件,本例中AOM-PLAT安装在了B192.168.13.145环境中

(2)     执行“docker ps”命令获取PLAT组件[container id]

说明

[container id]AOM版本有关,U-Center AOM 7.3 (E0708)及其补丁为splus_plat_serverU-Center AOM 7.3 (E0710)及之后版本为splusplatserver请以实际情况为准。

 

(3)     执行docker exec -it [container id] bash进入PLAT组件docker容器。

(4)     执行“vi /opt/iMC/splus/splus/platWebServer/rsjar/application.yml”打开平台配置文件,如4-13所示。

图4-13 打开平台配置文件

 

(5)     在平台配置文件application.yml中进行修改,如4-14所示。修改如下

图4-14 修改平台配置文件

 

¡     gapModefalse改为true在平台开启网闸模式。

¡     plat-gap项中的IP地址改为平台端网闸适配器的服务IP地址(本例中需改为192.168.51.129),端口改为平台端网闸适配器的服务端口(平台端网闸适配器安装后端口号默认为48036,如无调整则不需修改端口号)。

(6)     修改完成后按键盘ESC键退出编辑模式,使用命令“:wq”保存退出。

(7)     执行exit退出PLAT组件docker容器。

(8)     执行docker restart [container id]重启容器使配置生效,如4-15所示。

图4-15 退出并重启容器

 

(9)     重启成功提示[container id]

4.8.3  平台端网闸适配器配置

(1)     参见4.7  部署AOM其它组件将平台端网闸适配器安装包U-Center-AOM-PLAT-GAP-[version].tar上传到平台端网闸所在的Linux环境中本例中为192.168.51.129环境),并完成安装。

(2)     执行“docker ps”命令获取平台端网闸适配器[container id]splus_plat_gap_server

(3)     执行“docker exec -it splus_plat_gap_server bash”进入平台端网闸适配器splus_plat_gap_server容器。

(4)     执行vi /opt/iMC/splus/splus/splusgapWebServer/application.yml打开平台端网闸适配器的配置文件,如4-16所示。

图4-16 打开配置文件

 

(5)     在平台端网闸适配器的配置文件application.yml中进行修改,如4-17所示。修改如下:

图4-17 修改平台端网闸适配器的application.yml文件

 

¡     webIp改为平台端网闸适配器服务IP(本例中需改为192.168.51.129)。

¡     webPort改为平台端网闸适配器服务端口号(若端口没有调整则无需修改)。

¡     platIp改为AOM-PLAT平台端服务IP(本例中需改为192.168.13.145)。

¡     platPort改为AOM-PLAT平台服务端口(若端口没有调整则无需修改)。

(6)     修改完成后按键盘ESC键退出编辑模式,使用命令“:wq”保存退出。

(7)     执行vi /opt/iMC/splus/splus/splusgapWebServer/client.xml打开平台端网闸适配器的客户端配置文件。

(8)     在平台端网闸适配器的client.xml文件中进行修改,如4-18所示。将两处<ips>x.x.x.x</ips>中的IP地址都改为采集端网闸适配器的服务IP地址(本例中需改为172.23.0.150)。

图4-18 修改平台端网闸适配器的client.xml文件

 

(9)     修改完成后按键盘ESC键退出编辑模式,使用命令“:wq”保存退出。

(10)     执行exit退出splus_plat_gap_server容器。

(11)     执行docker restart splus_plat_gap_server重启splus_plat_gap_server容器使修改的配置生效,如4-19所示。

图4-19 退出并重启容器

 

(12)     重启成功提示splus_plat_gap_server

4.8.4  采集器开启网闸模式

(1)     首先需确保已参见4.7  部署AOM其它组件A172.23.0.153环境完成了AOM-PROBE的安装。

(2)     执行“docker ps”命令获取采集器[container id]splus_probe_serverX,其中X为采集器编号

(2)     以开启默认采集器的网闸模式为例,执行docker exec -it splus_probe_server0 bash进入默认采集器splus_probe_server0容器。

(3)     执行vi /opt/iMC/splus/probe/probeWebServer/application.yml打开采集器配置文件,如4-20所示。

图4-20 打开采集器配置文件

 

(4)     采集器配置文件application.yml中进行修改,如4-21所示。修改如下:

图4-21 修改采集器配置文件

 

 

¡     gapModefalse改为true在采集器开启网闸模式

¡     probeGapIp项中的IP地址改为采集端网闸适配器IP地址本例中需改为172.23.0.150)。

¡     probeGapPort的端口号改为采集端网闸适配器端口(采集器端网闸适配器安装后端口号默认为48037,如无调整则不需修改端口号)。

(5)     修改完成后按键盘ESC键退出编辑模式,使用命令“:wq”保存退出。

(6)     执行exit退出splus_probe_server0容器。

(7)     执行docker restart splus_probe_server0重启splus_probe_server0容器使修改的配置生效,如4-22所示。

图4-22 退出并重启容器

 

(8)     重启成功提示splus_probe_server0

4.8.5  采集端网闸适配器配置

注意

采集端网闸适配器可在隔离区的任意环境部署,需确保能和隔离区的网闸采集器正常交互。

 

(1)     参见4.7  部署AOM其它组件,将采集器端网闸适配器安装包U-Center-AOM-PROBE-GAP-[version].tar上传到采集器端网闸所在的linux环境中本例中为172.23.0.150环境),并完成安装。

(2)     执行“docker ps”命令获取采集器端网闸适配器[container id]splus_probe_gap_server

(3)     执行docker exec -it splus_probe_gap_server bash进入采集器端网闸适配器splus_probe_gap_server容器。

(4)     执行vi /opt/iMC/splus/probe/probegapWebServer/application.yml打开采集器端网闸适配器的配置文件,如4-23所示。

图4-23 打开配置文件

 

(5)     在采集器端网闸适配器的配置文件application.yml进行修改,如4-24所示。修改如下:

图4-24 修改采集器端网闸适配器的application.yml文件

 

¡     platGapIp改为平台端网闸适配器服务IP地址本例中需改为192.168.51.129)。

¡     platGapPort改为平台端网闸适配器端口号(平台端网闸适配器安装后端口号默认为48058,如无调整则不需修改端口号)。

(6)     修改完成后按键盘ESC键退出编辑模式,使用命令“:wq”保存退出。

(7)     执行exit退出splus_probe_gap_server容器。

(8)     执行docker restart splus_probe_gap_server重启splus_probe_gap_server容器使修改的配置生效,如4-25所示。

图4-25 退出并重启容器

 

(9)     重启成功提示splus_probe_gap_server

 

 


5 应用访问

为保证智能运维平台AOM组件系统能够正常使用,推荐使用Google Chrome 70或更高版本。

访问智能运维平台AOM组件的方法汇总如下:

·     打开浏览器,在地址栏中输入“https://<主机IP>:<port>”(例如:http://172.16.50.93:48000)。进入智能运维平台AOM组件的登录页面后,需输入用户名“admin”和密码“admin”,单击<登录>按钮,进入智能运维平台AOM组件的首页。

·     另外,智能运维平台AOM组件也支持HTTPS协议访问,直接在地址栏中输入“https://<主机IP>:<port>”进行访问,其中<主机IP>是部署AOM的服务器主机IP地址,<port>默认48443


6 产品升级

版本升级后不能回退,如果升级过程发生错误,可以按照升级步骤重新升级一次或者寻求新华三技术有限公司进行技术支持。

6.1  升级说明

升级包包含在版本发布包里面,名称为H3C_U-Center_AOM_7.3_[version]_x86.tar,如U-Center AOM 7.3 (E0710)中包含的H3C_U-Center_AOM_7.3_E0708P03toE0710_x86.tar是指支持从E0708P03版本升级到E0710版本。

6.2  升级前提

·     升级包应拷贝到服务器本地使用,避免通过远程共享等方式使用。

·     若为非root用户升级,需配置用户权限,请参考4.3.2  root用户安装AOM进行配置。

6.3  备份

在执行AOM的升级操作前,依据以下步骤,对原有的AOM数据进行备份,以便于在升级失败时,能够快速恢复到之前的状态。

(1)     AOM服务器将AOM各组件容器中文件拷出。

mkdir update_aom_backup

cd update_aom_backup/

mkdir plat

mkdir probe0

mkdir ipms

mkdir ini

mkdir omts

mkdir ccms

 

docker cp [plat容器名]:/opt/iMC/splus plat/

docker cp [ini容器名]:/opt/iMC/splus ini/

docker cp [ccms容器名]:/opt/iMC/splus ccms/

docker cp [omts容器名]:/opt/iMC/splus omts/

docker cp [ipms容器名]:/opt/iMC/splus ipms/

docker cp [probe0容器名]:/opt/iMC/splus probe0/  //若环境中包含多个采集器,请逐一执行该命令。

(2)     登录AOM页面,选择“系统管理 > 系统维护 > 数据导出工具”菜单项,进入数据导出工具页面,如6-1所示。单击<生成备份文件>按钮,备份完成后,可在文件详情列表内将备份的数据库下载到本地保存。

图6-1 备份数据库

 

6.4  注意事项

AOM升级之后,如下数据会被清空,需重新配置。

·     云图排障组件升级前的任务数据、任务记录、自定义节点和模板、纳管的设备信息会被清空,需要重新纳管设备、建立任务。

·     配置合规组件的流程变更模块升级前的任务数据、任务记录、自定义节点和模板会被清空,需要重新建立任务。

·     配置合规组件的批量变更模块升级前的任务数据、任务记录、自定义节点和模板会被清空,需要重新建立任务。

6.5  升级AOM

升级AOM包括以下步骤:

(1)     H3C_U-Center-AOM-7.3-[version]-x86.zip解压后H3C_U-Center_AOM_7.3_[version]_x86.tar上传至Linux服务器任意路径。执行命令:tar -xvf H3C_U-Center_AOM_7.3_[version]_x86.tar进行解压。

(2)     进入解压后的H3C_U-Center_AOM_7.3_[version]_x86文件夹内,执行sh update.sh命令并按照提示输入操作系统的IP地址以及HTTPHTTPS访问端口,如6-2所示。

图6-2 执行升级脚本

 

(3)     升级完成后,提示“exec update.sh done”。

说明

·     若采集器与平台部署在不同的操作系统上,需要在安装采集器的操作系统上重复以上操作。

·     脚本名称、升级成功后的标记等与AOM版本有关,请以实际情况为准。

 

6.6  恢复AOM

如果AOM在升级过程中出现错误,需要恢复到升级前的环境,可参照如下步骤执行。

(1)     数据库还原

将导出的数据库文件上传至/root目录下,并执行如下命令(注意数据库初始密码DB-pwd@123,如有修改请填写实际的密码):

unzip UCENTER_AOM_DB_BACKUP_*.zip

docker cp splus.sql splus_mariadb:/root/

docker exec -it splus_mariadb bash

mysql -uroot -pDB-pwd@123

source /root/splus.sql

exit

exit

(2)     文件还原。

进入之前存放导出文件的目录,执行如下命令:

cd update_aom_backup/

 

docker cp plat/splus [plat容器名]:/opt/iMC/

docker cp ccms/splus [ccms容器名]:/opt/iMC/

docker cp ini/splus [ini容器名]:/opt/iMC/ 

docker cp omts/splus [omts容器名]:/opt/iMC/

docker cp ipms/splus [ipms容器名]:/opt/iMC/

docker cp probe0/splus [probe0容器名]:/opt/iMC/  //若环境中包含多个采集器,请逐一执行该命令。

(3)     放开48050端口,并按顺序重启容器,执行如下命令:

firewall-cmd --zone=public --add-port=48050/tcp --permanent

firewall-cmd --reload

docker restart [plat容器名]

docker restart [ini容器名]

docker restart [ccms容器名]

docker restart [omts容器名]

docker restart [ipms容器名]

docker restart [probe0容器名]//若环境中包含多个采集器,请逐一执行该命令。

 


7 产品卸载

可通过执行各安装包解压后路径下的卸载脚本卸载组件,各组件卸载脚本如7-1所示。

PLAT组件为例,执行“sh uninstallSPlusPlat[OS].sh”命令卸载,其它组件卸载方法保持一致。

表7-1 卸载脚本

应用

安装包

卸载脚本

基础服务

U-Center-AOM-PLAT-[version].tar

uninstallSPlusPlat[OS].sh

巡检管家

U-Center-AOM-INI-[version].tar

uninstallSPlusIni[OS].sh

IP地址管理

U-Center-AOM-IPMS-[version].tar

uninstallSPlusIpms[OS].sh

配置合规

U-Center-AOM-CCMS-[version].tar

uninstallSPlusCcms[OS].sh

云图排障

U-Center-AOM-OMTS-[version].tar

uninstallSPlusOmts[OS].sh

采集器

U-Center-AOM-PROBE-[version].tar

uninstallSPlusProbe[OS].sh

平台网闸适配器

U-Center-AOM-PLAT-GAP-[version].tar

uninstallSPlusPlatGap[OS].sh

采集器网闸适配器

U-Center-AOM-PROBE-GAP-[version].tar

uninstallSPlusProbeGap[OS].sh

 

注意

升级后若需卸载组件,应执行升级后对应版本组件的卸载脚本。如U-Center AOM 7.3 (E0710)升级至U-Center AOM 7.3 (E0712)后,卸载PLAT组件,应执行U-Center-AOM-PLAT-E0712文件夹内的uninstallSPlusPlat[OS].sh脚本。


8 产品注册

8.1  安装并获取授权(单机)

AOM支持License本地授权,关于授权的申请和安装过程,请参见《H3C智能管理中心License使用指南》中“2 License本地授权”章节的描述。其中,获取设备信息文件及安装激活文件操作如下:

8.1.1  获取设备信息文件

设备信息用于在H3C License管理平台申请激活文件。您可通过Web页面获取设备信息。

(1)     登录AOM系统。

(2)     选择“系统管理 > 系统配置 > License管理”菜单项,进入License管理页面。

(3)     单击<获取主机文件>按钮,获取AOM的主机信息文件。系统将主机信息文件备份保存在主服务器的下载目录下:..\Downloads,主机信息文件的名称为“主机文件<时间>”。

8.1.2  申请激活文件

详细操作请参考《H3C智能管理中心License使用指南》。

8.1.3  安装激活文件

注意

在安装激活文件前,请备份并妥善保管您获取的激活文件。当误操作将激活文件删除,或者设备故障授权不可用时,可使用备份的激活文件恢复授权。

 

请您将从H3C License管理平台申请到的激活文件安装到主机上,以便获得授权。

(1)     登录AOM系统。

(2)     选择“系统管理 > 系统配置 > License管理”菜单项,进入License管理页面

(3)     单击<注册>按钮,进入License注册页面。

(4)     单击<选择>按钮,选择已申请好的激活文件。

(5)     单击<注册>按钮,完成注册。

8.2  查看授权

安装授权后,登录Web页面查看授权信息。执行以下操作查看授权信息:

(1)     登录AOM系统。

(2)     选择“系统管理 > 系统配置 > License管理”菜单项,进入License管理页面

(3)     查看页面列表中是否已经存在已注册授权。

8.3  授权迁移

一台AOM服务器上无需使用的、未过期的授权,可以迁移到其它AOM服务器上继续使用。例如,将源AOM A上不再使用的授权迁移到目的AOM B上。您需要在AOM Web页面和H3C License管理平台上执行相应的操作来实现授权迁移。

8.3.1  授权迁移流程图

License授权迁移流程图如8-1所示。

图8-1 License授权迁移流程图

 

8.3.2  配置限制和指导

授权迁移功能仅支持对未到期的正式授权进行迁移。

8.3.3  获取卸载文件(需在源AOM A上操作)

(1)     登录AOM系统。

(2)     选择“系统管理 > 系统配置管理 > License管理”菜单项,进入License管理页面。

(3)     点击操作列“卸载”图标,在弹出的确认对话框单击<确定>按钮,卸载授权。

(4)     当“License当前状态”显示为“已卸载”时,点击操作列“下载卸载文件”图标,将卸载文件文件下载到本地。系统将卸载文件文件备份保存在主服务器的下载目录下:..\Downloads,卸载文件的名称为:“卸载文件<时间>”。

8.3.4  获取设备信息文件(需在目的AOM上操作)

(1)     登录AOM系统。

(2)     选择“系统管理 > 系统配置管理 > License管理”菜单项,进入License管理页面

(3)     单击<获取主机文件>按钮,获取目的AOM的主机信息文件。系统将主机信息文件备份保存在主服务器的下载目录下:..\Downloads,主机信息文件的名称为“主机文件<时间>”。

8.3.5  设备授权迁移申请(需在H3C License管理平台上操作)

1. 输入卸载信息

(1)     请您登录H3C License管理平台(网址为http://www.h3c.com/cn/License)进入“License激活申请”页面,单击“设备授权迁移申请”,进入“设备授权迁移申请”页签。

(2)     选择“卸载文件”,上传源AOM A的卸载文件,单击<搜索&追加>按钮,获取卸载信息。选中需要卸载的卸载信息,单击<下一步>按钮进入“绑定硬件设备”页面。

2. 绑定硬件设备

绑定硬件设备,上传目的AOM B的设备信息文件。

(1)     单击按钮,设置硬件设备标识,选择产品分类,各功能授权的产品分类如8-1所示。上传目的AOM B的设备信息文件,将授权码和目的AOM B绑定。

表8-1 产品分类

License说明

产品分类

IP地址管理授权

服务_IP地址管理

智动排障授权

服务_H3C智动排障软件

配置合规授权

服务_H3C智动运维配置合规管理软件

智能巡检授权

服务_智能巡检管家

 

(2)     阅读并勾选“授权码与硬件设备绑定后,对应的授权就与硬件设备进行了绑定。进行绑定操作时,请确保输入信息的准确,以免因授权码与硬件设备的错误绑定,导致目标设备没有获得正确的授权。”。

(3)     单击<下一步>按钮进入“用户数据录入”页面。

3. 用户数据录入

录入用户数据,单击<下一步>按钮进入“确认并激活”页面。操作方法请参见H3C智能管理中心License使用指南》

4. 确认并激活

确认并激活License,获取新的激活文件。操作方法请参见H3C智能管理中心License使用指南》。

8.3.6  安装新激活文件(需在目的AOM上操作)

注意

在安装激活文件前,请备份并妥善保管您获取的激活文件。当误操作将激活文件删除,或者设备故障授权不可用时,可使用备份的激活文件恢复授权。

 

安装激活文件操作请参见8.1.2  申请激活文件,详细操作请参考《H3C智能管理中心License使用指南》安装激活文件,安装成功后,在License管理页面或显示获取的授权信息。

8.4  授权卸载

当您在H3C License管理平台激活授权码后,该授权码便和指定AOM服务器进行了绑定,不能和其它AOM服务器再次绑定。对于未过期的授权,如果您需要解除授权码和AOM服务器的绑定关系,请在AOM Web页面导出卸载文件,再在H3C License管理平台上完成License卸载申请。

授权卸载申请成功后,您可以使用该授权码在H3C License管理平台申请新的激活文件。

·     新激活文件可以安装到其它AOM上,实现License的迁移。

·     新激活文件也可以安装到本AOM上,实现License的恢复。

8.4.1  配置限制和指导

授权卸载功能仅支持对未到期的正式授权进行卸载。

8.4.2  获取卸载文件(需在AOM上操作)

获取卸载文件操作请参见8.3.3  获取卸载文件(需在源AOM A上操作)

8.4.3  设备授权卸载申请(需在H3C License管理平台上操作)

1. 输入卸载信息

(1)     请您登录H3C License管理平台(http://www.h3c.com/cn/License),请在导航栏中选择“设备授权卸载申请”,进入“设备授权卸载申请”页面。

(2)     选择“卸载文件”,上传卸载文件,单击<搜索&追加>按钮,获取卸载信息。选中需要卸载的卸载信息,单击<下一步>按钮进入“用户数据录入”页面。

2. 用户数据录入

录入用户数据,单击<下一步>按钮进入“确认并卸载”页面。操作方法请参见H3C智能管理中心License使用指南》

3. 确认并卸载

(1)     请您核对卸载信息,确认无误后,阅读并勾选“已阅读并同意法律声明所述服务条款各项内容H3C授权服务门户法律声明”。

(2)     单击<确认并卸载License>按钮。

(3)     再次核对授权信息和设备信息,单击<确定>按钮后,H3C License管理平台会取消设备和授权码的绑定关系。


9 常见问题解答

9.1  服务器IP修改后需要进行哪些配置?

服务器IP地址变更后,需要完成如下配置:

·     未开启网闸模式:请联系技术支持获取并执行脚本文件,修改AOM配置。

·     开启了网闸模式,请联系技术支持获取并执行脚本文件,修改AOM配置,并手动修改网闸配置文件。

 

新华三官网
联系我们