Aruba ClearPass [Lab_20] - Cài đặt ClearPass trên môi trường Proxmox VE

Xin chào mọi người, ở bài viết này mình sẽ hướng dẫn mọi người cách cài đặt ClearPass trên Proxmox VE. Quá trình cài đặt này sẽ tốn khá nhiều thời gian nên trong lúc đợi, mọi người có thể lấy một ly coca và một bịch bắp rang cùng một bộ phim để giết thời gian :D


Mục lục
I. Chuẩn bị môi trường, file cần tải
1. Proxmox Virtual Environment​
2. Tải image ClearPass KVM Raw Image​
II. Cài đặt ClearPass trên Proxmox VE
1. Tạo VM Trên Proxmox VE​
2. Ghi RAW Image vào VM Disk​
3. Khởi động và cấu hình ClearPass​


I. Chuẩn bị môi trường, file cần tải
1. Proxmox Virtual Environment

Các bạn cần cài đặt Proxmox, file iso để cài đặt có thể tải được ở website chính thức của Proxmox.

Sau khi cài đặt và config các thông tin cơ bản, ta có thể truy cập vào Web GUI của Proxmox như sau:

lab20-01-Proxmox_Web_GUI.png


Để cài đặt ClearPass thành công, ta cần đảm bảo Proxmox có hỗ trợ tính năng KVM Hardware Virtualization. Với VMWare, tính năng này có thể được bật như sau:​
  • VMware Workstation:​
lab20-02-VMwareWS_KVM.png
  • VMware vSphere:​
lab20-03-VMwareVS_KVM.png


2. Tải image ClearPass KVM Raw Image
Để cài đặt ClearPass trên Proxmox ta cần tải image KVM liên quan:​
lab20-04-HPE_software.png
  • Tại đây, search "Clearpass KVM" và chọn phiên bản CPPM muốn sử dụng, file tải về sẽ là file .zip với kích thước tầm 3-4GB, tuy nhiên sau khi giải nén ra kích thước tổng sẽ là 40GB+, nên các bạn chú ý nhé :v​
lab20-05-CPPM_KVM_Image.png


Sau khi có được image, ta sẽ chuyển file này qua Proxmox, ở đây mình sử dụng WinSCP để chuyển file, ta sẽ chuyển file .zip đến /var/lib/vz/template/iso
  • Mọi người nhớ chuyển file .zip chứ đừng giải nén rồi chuyển nhé...​
lab20-06-WinSCP_transfer.png


Sau đó, chúng ta sẽ giải nén file với lệnh "unzip". Sau khi unzip, file giải nén sẽ nằm ở /var/lib/vz/template/iso/home/jenkins/KVMImage:

lab20-07-Unzip_CPPM_KVM.png



II. Cài đặt ClearPass trên Proxmox VE
1. Tạo VM Trên Proxmox VE

Ta sẽ tạo một VM mới để chứa ClearPass:​
  • Trên GUI của Proxmox chọn "Create VM":​
lab20-08-Proxmox_Create_VM.png
  • General: Điền tên và ID cho ClearPass:​
lab20-09-Proxmox_CreateVM_General.png
  • OS:
    • Chọn "Do not use any media"​
    • Type: "Linux"​
    • Version: "6.x - 2.6 Kernal"​
lab20-10-Proxmox_CreateVM_OS.png
  • System: không chỉnh sửa​
lab20-11-Proxmox_CreateVM_System.png
  • Disk: Tại đây ta cần tạo 2 Virtual Disk cho ClearPass, một Disk 60GB cho system và 40GB cho data. Loại Disk sẽ là IDE, không được chọn SCSI/SATA để không gặp lỗi về UUID. Cấu hình cho disk như sau:
    • Để thêm một Disk nữa, chọn "Add" và cấu hình như Disk trên.​
lab20-12-Proxmox_CreateVM_Disk.png
  • CPU: Mình đang sử dụng cho LAB nên mình để 2 Sockets với 4 Cores (Tổng 8 Cores):​
lab20-13-Proxmox_CreateVM_CPU.png
  • Memory: Tối thiểu 8GB RAM​
lab20-14-Proxmox_CreateVM_Memory.png
  • Network:​
lab20-15-Proxmox_CreateVM_Network.png
  • Confirm: Kiểm tra lại cấu hình và Finish​
lab20-16-Proxmox_CreateVM_Confirm.png


(Optional) Nếu muốn tạo thêm một Network Adapter cho ClearPass dành cho Data Port:

lab20-17-Proxmox_Add_Network.png


2. Ghi RAW Image vào VM Disk
Kế đến, ta sẽ tải RAW Image đã extract từ file .zip vào disk của VM vừa tạo, các bước thực hiện như sau:​
  • SSH vài cmd của Proxmox sau đó chạy câu lệnh:
    • lvdisplay
lab20-18-lvdisplay.png
  • Tìm đúng 2 disk của VM đã tạo, sau đó để ý phần Block device của Disk dành cho system - ide0 (60GB). Ở trong hình là 252:6 vậy nên device path sẽ là /dev/dm-6, khúc này cần phải cẩn thận vì nếu ghi nhầm vào disk khác có thể khiến VM khác bị hỏng.
    • Nếu Logical Volume mà không hiện Block Device thì mọi người thử Start VM của ClearPass trên Proxmox và thử lại.​
  • Ghi RAW Image vào disk trên với lệnh "dd" dưới đây, quá trình này sẽ khá lâu (có thể tầm vài tiếng tùy vào tốc độ ghi của disk).
    • dd if=/var/lib/vz/template/iso/home/jenkims/KVMImage/CPPM-VM-...-KVM.raw of=/dev/dm-<dm_id>
lab20-19-dd.png


3. Khởi động và cấu hình ClearPass
Sau khi upload image thành công, ta Restart lại VM ClearPass trên Proxmox, sau đó ta sẽ có được ClearPass trên môi trường Proxmox VE, cuối cùng chúng ta sẽ cấu hình các thông tin cơ bản dành cho ClearPass:​
  • Chọn loại VM ClearPass muốn sử dụng (CLABV, C1000V, C2000V, C3000V)​
lab20-20-CPPM_01.png
  • Login vào CLI của ClearPass với default account: appadmin/eTIPS123​
lab20-21-CPPM_02.png
  • Cấu hình IP, DNS,... cho ClearPass:​
lab20-22-CPPM_03.png


Truy cập url: https://<MGMT_IP> để truy cập GUI của ClearPass:

lab20-23-CPPM_GUI.png


Upload Platform License để có thể sử dụng:

lab20-24-Upload_License.png


Sau đó login với account admin/<new_password>:

lab20-25-CPPM_Login.png

lab20-26-End.png



Mình cảm ơn mọi người đã theo dõi bài viết của mình !​
 

Đính kèm

  • lab20-01-Proxmox_Web_GUI.png
    lab20-01-Proxmox_Web_GUI.png
    132.4 KB · Lượt xem: 0
Back
Top