連接器安裝環境
針對CPU架構、操作系統進行區分安裝環境的要求,目前推薦的CPU廠家、操作系統為內部適配驗證后提供,若不在推薦范圍內,可聯系我們進行確認。
支持的CPU架構
目前僅支持ARM、X86的CPU架構,對應支持CPU架構集如下:
| CPU架構 | 推薦CPU廠家 |
|---|---|
| x86_64 | Intel x86(英特爾) C86-4G(海光) AMD |
| ARM | 鯤鵬920(鯤鵬) |
支持的安裝環境
同時連接器支持多種系統安裝方式,可針對企業自身場景進行選擇不同操作系統的安裝命令進行部署。
安裝環境 CPU架構 推薦操作系統 適用場景 注意事項 Docker x86_64、ARM 支持安裝部署Docker的操作系統。
安裝前請先確認Docker已經安裝并啟動,詳見Docker環境安裝指導。
遠程辦公、辦公組網 在辦公組網場景使用時:
如果您選擇加速模式,默認安裝為橋接模式。
如果您選擇連接模式,默認安裝為主機模式。
Red?Hat x86_64、ARM Red Hat類型,請在Centos 7.9以下版本安裝。Red Hat類型目前在部分Centos 8.x,Centos 9.x的系統存在不兼容情況。 遠程辦公、辦公組網 在辦公組網場景使用時:默認安裝為主機模式。 Windows x86_64、ARM 64位的Windows?10及以上
64位的Windows?Server2016及以上
遠程辦公 Window連接器僅支持遠程辦公。 Debian x86_64、ARM Ubuntu 18/20 遠程辦公、辦公組網 在辦公組網場景使用時:默認安裝為主機模式。 麒麟Kylin x86_64、ARM 銀河麒麟?V10(服務器) 遠程辦公、辦公組網 暫未上線控制臺,可聯系我們提供安裝命令,提交工單。 統信UOS x86_64、ARM 統信UOS V20(服務器) 遠程辦公、辦公組網 暫未上線控制臺,可聯系我們提供安裝命令,提交工單。 歐拉Euler x86_64、ARM 歐拉系統openEuler 22 遠程辦公、辦公組網 暫未上線控制臺,可聯系我們提供安裝命令,提交工單。
連接器安裝選型
注意連接器所安裝部署的虛擬機或服務器需由客戶自行購買提供,可根據推薦參數規格進行配置。為保障訪問連接高可用,建議您一個連接器集群安裝并啟動至少2個服務器或虛擬機。
虛擬機或服務器配置
連接器所安裝部署的虛擬機或者服務器的配置要求如下:
注意理論轉發帶寬指標值,將受連接器轉發鏈路上的帶寬值以及鏈路上的網卡帶寬性能影響,例如若需達到100Mbps的轉發帶寬,則需要使用千兆網卡,若需達到1000Mbps的轉發帶寬,則需配置使用萬兆網卡,若完整訪問鏈路需經過互聯網,則將受限于連接器互聯網網絡的帶寬峰值。
CPU核心數 內存 磁盤 網絡訪問要求 理論支持轉發帶寬 2核 2GB 40GB 主機需要能訪問公網(如百度) 100Mbps 2核 4GB 40GB 主機需要能訪問公網(如百度) 200Mbps 4核 8GB 40GB 主機需要能訪問公網(如百度) 500Mbps 8核 16GB 40GB 主機需要能訪問公網(如百度) 800Mbps 16核 32GB 40GB 主機需要能訪問公網(如百度) 1000Mbps
網絡配置
可以訪問公網,如果存在防火墻且出方向流量存在限制,則需進行放行,允許連接器可以訪問公網的TCP 443端口、UDP 53端口和UDP xxx端口,具體端口號請在生成連接器后的頁面獲取。
其中出方向流量指連接器需對外進行連通,安裝連接器后并不會產生公網端口暴露。
為保障訪問連接高可用,建議您一個連接器集群安裝并啟動至少2個服務器或虛擬機。
Docker環境安裝指導
零信任連接器當前支持多種部署方式,若您選擇Docker方式,且所需部署的服務器沒有Docker環境,可以按照如下方式部署Docker環境:
- 安裝必要的一些系統工具:
sudo yum install -y yum-utils device-mapper-persistent-data lvm
- 添加軟件源信息,請選擇合適的docker鏡像源,以下命令行請補充替換docker源地址后使用:
sudo yum-config-manager --add-repo docker源地址
- 以下命令行請補充替換docker源地址后使用:
sudo sed -i 's+download.docker.com+docker源地址/docker-ce+' /etc/yum.repos.d/docker-ce.repo
- 更新并安裝Docker-CE:
sudo yum makecache fast
sudo yum -y install docker-ce
- 開啟Docker服務
sudo service docker start
- 開啟Docker服務開機自啟動
sudo systemctl enable docker