نشر خادم DHCP في Azure على جهاز ظاهري
تعرف على كيفية نشر خادم DHCP عالي التوفر في Azure على جهاز ظاهري. يستخدم هذا الخادم كهدف لعامل ترحيل DHCP محلي لتوفير تخصيص عنوان IP ديناميكي للعملاء المحليين. لا يعمل بث الحزم مباشرة من العملاء إلى خادم DHCP في شبكة Azure الظاهرية حسب التصميم.
إشعار
لا يزال العميل المحلي لخادم DHCP (منفذ المصدر UDP/68، منفذ الوجهة UDP/67) غير مدعوم في Azure، حيث يتم اعتراض نسبة استخدام الشبكة هذه ومعالجتها بشكل مختلف. سيؤدي هذا إلى رسائل المهلة في وقت تجديد DHCP في T1 عندما يحاول العميل مباشرة الوصول إلى خادم DHCP في Azure. سينجح تجديد DHCP عند إجراء محاولة تجديد DHCP في T2 عبر عامل ترحيل DHCP. لمزيد من التفاصيل حول مؤقتات تجديد T1 وT2 DHCP، راجع RFC 2131.
المتطلبات الأساسية
- حساب Azure مع اشتراك نشط. أنشئ حسابًا مجانًا.
إنشاء شبكة ظاهرية ومضيف Azure Bastion
ينشئ الإجراء التالي شبكة ظاهرية مع شبكة فرعية لمورد وشبكة فرعية Azure Bastion ومضيف Bastion:
في المدخل، ابحث عن Virtual networks وحددها.
في صفحة الشبكة الظاهرية، حدد + إنشاء.
في علامة التبويب Basics في Create virtual network، أدخل المعلومات التالية أو حددها:
الإعداد القيمة تفاصيل المشروع الاشتراك حدد Subscription الخاص بك. مجموعة الموارد حدد إنشاء جديد.
أدخل test-rg للاسم.
حدد موافق.تفاصيل المثيل الاسم أدخل vnet-1. المنطقة حدد شرق الولايات المتحدة 2. حدد التالي للمتابعة إلى علامة التبويب الأمان .
في قسم Azure Bastion ، حدد Enable Azure Bastion.
يستخدم Bastion المستعرض للاتصال بالأجهزة الظاهرية في شبكتك الظاهرية عبر Secure Shell (SSH) أو بروتوكول سطح المكتب البعيد (RDP) باستخدام عناوين IP الخاصة بها. لا تحتاج الأجهزة الظاهرية إلى عناوين IP عامة أو برامج عميل أو تكوين خاص. لمزيد من المعلومات، راجع ما هو Azure Bastion؟.
في Azure Bastion، أدخل المعلومات التالية أو حددها:
الإعداد القيمة اسم مضيف Azure Bastion أدخل bastion. عنوان IP العام ل Azure Bastion حدد إنشاء عنوان IP عام.
أدخل public-ip-bastion في Name.
حدد موافق.حدد التالي للمتابعة إلى علامة التبويب عناوين IP.
في مربع مساحة العنوان في الشبكات الفرعية، حدد الشبكة الفرعية الافتراضية.
في تحرير الشبكة الفرعية، أدخل المعلومات التالية أو حددها:
الإعداد القيمة الغرض من الشبكة الفرعية اترك الإعداد الافتراضي الافتراضي. الاسم أدخل subnet-1. IPv4 نطاق عناوين IPv4 اترك الإعداد الافتراضي 10.0.0.0/16. عنوان البدء اترك الإعداد الافتراضي 10.0.0.0. الحجم اترك القيمة الافتراضية ل /24 (256 عنوانا) . حدد حفظ.
حدد Review + create في أسفل النافذة. بعد تجاوز التحقق من الصحة، حدد Create.
إنشاء موازنة تحميل داخلي
في هذا القسم، يمكنك إنشاء موازن تحميل داخلي يوازن التحميل بين الأجهزة الظاهرية. يتم استخدام موازن تحميل داخلي لتحميل نسبة استخدام الشبكة داخل شبكة ظاهرية بعنوان IP خاص.
أثناء إنشاء موازن التحميل، يمكنك تكوين:
- عنوان IP للواجهة الأمامية
- مجموعة خلفية
- قواعد موازنة التحميل الواردة
في مربع البحث في أعلى المدخل، أدخل Load balancer. حدد «Load balancers» في نتائج البحث.
في الصفحة «Load balancer»، حدد «Create».
في علامة التبويب "Basics" لصفحة "Create load balancer"، أدخل المعلومات التالية أو حددها:
الإعداد القيمة تفاصيل المشروع الاشتراك حدد Subscription الخاص بك. مجموعة الموارد حدد test-rg. تفاصيل المثيل الاسم أدخل load-balancer المنطقة حدد (US) Eeast US 2 وحدة حفظ المخزون SKU اترك Standardالافتراضي. نوع حدد Internal. المستوى اترك Regional الافتراضي. قم بتحديد "Next: Frontend IP configuration" أسفل الصفحة.
في تكوين IP للواجهة الأمامية، حدد + إضافة تكوين عنوان IP للواجهة الأمامية.
أدخل frontend-1 في Name.
حدد subnet-1 (10.0.0.0/24) في الشبكة الفرعية.
في Assignment، حدد Static.
في عنوان IP، أدخل 10.0.0.100.
حدد إضافة.
حدد Next: Backend pools في أسفل الصفحة.
في علامة التبويب «Backend pools»، حدد «+ Add a backend pool».
أدخل backend-pool ل Name في Add backend pool.
حدد NIC أو IP Address لـ Backend Pool Configuration.
حدد حفظ.
قم بتحديد الزر الأزرق "Review + create" أسفل الصفحة.
حدد إنشاء.
تكوين الواجهة الأمامية لموازن التحميل الثاني
مطلوب واجهة أمامية ثانية لموازن التحميل لتوفير قابلية وصول عالية لخادم DHCP. استخدم الخطوات التالية لإضافة واجهة أمامية ثانية إلى موازن التحميل.
في مدخل Microsoft Azure، ابحث عن Load balancers وحددها.
حدد load-balancer.
في Settings، حدد Frontend IP configuration.
حدد + إضافة.
أدخل المعلومات التالية أو حددها في إضافة تكوين IP للواجهة الأمامية:
الإعداد القيمة الاسم أدخل frontend-2. الشبكه الفرعيه حدد subnet-1 (10.0.0.0/24). المهمة حدد ثابت. عنوان IP أدخل 10.0.0.200. مناطق التوفّر حدد "Zone-redundant". حدد إضافة.
تحقق من أنه في تكوين IP للواجهة الأمامية، لديك frontend-1 والواجهة الأمامية-2.
إنشاء قواعد موازن التحميل
تستخدم قواعد موازن التحميل لتوزيع نسبة استخدام الشبكة على الأجهزة الظاهرية. استخدم الخطوات التالية لإنشاء قواعد موازن التحميل.
في مدخل Microsoft Azure، ابحث عن Load balancers وحددها.
حدد load-balancer.
في الإعدادات ، حدد قواعد موازنة التحميل .
حدد + إضافة.
أدخل المعلومات التالية أو حددها في إضافة قاعدة موازنة التحميل:
الإعداد القيمة الاسم أدخل lb-rule-1. إصدار IP حدد IPv4. عنوان IP للواجهة الأمامية حدد frontend-1. مجموعة خلفية حدد backend-pool. البروتوكول حدد UDP. منفذ أدخل 67. منفذ خلفي أدخل 67. فحص سلامة حدد إنشاء جديد.
أدخل dhcp-health-probe للاسم.
حدد TCP للبروتوكول.
أدخل 3389 للمنفذ.
أدخل 67 للفاصل الزمني.
أدخل 5 لحد غير صحي.
حدد حفظ.تمكين IP العائم حدد المربع. حدد حفظ.
كرر الخطوات السابقة لإنشاء قاعدة موازنة التحميل الثانية. استبدل القيم التالية بقيم الواجهة الأمامية الثانية:
الإعداد القيمة الاسم أدخل lb-rule-2. عنوان IP للواجهة الأمامية حدد frontend-2. فحص سلامة حدد dhcp-health-probe.
أنشئ الأجهزة الظاهرية
في هذا القسم، يمكنك إنشاء جهازين ظاهريين (vm-1 وvm-2) في منطقتين مختلفتين (المنطقة 1 والمنطقة 2).
تتم إضافة هذه الأجهزة الظاهرية إلى تجمع الواجهة الخلفية لموازن التحميل الذي تم إنشاؤه سابقًا.
في مربع البحث الموجود أعلى المدخل، أدخل Virtual machine. حدد "Virtual machines" في نتائج البحث.
حدد + إنشاء ثم + جهاز Azure الظاهري.
ضمن إنشاء جهاز ظاهري، اكتب أو حدد القيم في علامة التبويب الأساسيات:
الإعداد القيمة تفاصيل المشروع الاشتراك حدد Subscription الخاص بك. مجموعة الموارد حدد test-rg. تفاصيل المثيل اسم الجهاز الظاهري أدخل vm-1. المنطقة حدد شرق الولايات المتحدة 2. خيارات التوفر حدد "Availability zones". مناطق التوفّر حدد المناطق 1. نوع الأمان حدد قياسي. الصورة حدد Windows Server 2022 Datacenter - x64 Gen2. بنية الجهاز الظاهري اترك الإعداد الافتراضي x64. الحجم تحديد الحجم. حساب المسؤول نوع المصادقة اختر كلمة السر. اسم مستخدم أدخل azureuser. كلمة المرور إدخال «password». تأكيد كلمة المرور أعد إدخال كلمة المرور. قواعد المنفذ الوارد المنافذ العامة الواردة حدد لا شيء. حدد علامة التبويب Networking، أو حدد Next: Disks، ثم Next: Networking.
في علامة التبويب شبكة الاتصال، أدخل أو حدد المعلومات التالية:
الإعداد القيمة واجهة الشبكة الشبكة الظاهرية حدد vnet-1. الشبكة الفرعية حدد subnet-1 (10.0.0.0/24) عنوان IP عام حدد لا شيء. المجموعة الأمنية للشبكة NIC حدد Basic المنافذ العامة الواردة اترك الإعداد الافتراضي "None". موازنة الأحمال قم بوضع هذا الجهاز الظاهري خلف حل موازنة التحميل الحالي؟ حدد خانة الاختيار. إعدادات موازنة التحميل خيارات موازنة التحميل حدد موازن تحميل Azure تحديد load balancer حدد load-balancer حدد "backend pool" حدد backend-pool حدد "Review + create".
راجع الإعدادات، ثم حدّد "إنشاء".
اتبع الخطوات السابقة لإنشاء جهاز ظاهري بالقيم التالية وجميع الإعدادات الأخرى مثل vm-1:
الإعدادات الجهاز الظاهري 2 الاسم vm-2 مناطق التوفّر 2 خيارات موازنة التحميل حدد موازن تحميل Azure تحديد load balancer حدد load-balancer حدد "backend pool" حدد backend-pool
تكوين محولات شبكة خادم DHCP
ستقوم بتسجيل الدخول إلى الأجهزة الظاهرية باستخدام Azure Bastion وتكوين إعدادات محول الشبكة ودور خادم DHCP لكل جهاز ظاهري.
في مدخل Azure، ابحث عن "Virtual machines" وحددها.
حدد vm-1.
في صفحة vm-1 ، حدد Connect ثم Connect via Bastion.
أدخل اسم المستخدم وكلمة المرور التي أنشأتها عند إنشاء الجهاز الظاهري.
افتح PowerShell كمسؤول.
قم بتشغيل الأمر التالي لتثبيت دور خادم DHCP:
Install-WindowsFeature -Name DHCP -IncludeManagementTools
تثبيت Microsoft Loopback Adapter
استخدم الخطوات التالية لتثبيت Microsoft Loopback Adapter باستخدام معالج الأجهزة:
افتح إدارة الأجهزة على الجهاز الظاهري.
حدد اسم الكمبيوتر vm-1 في إدارة الأجهزة.
في شريط القوائم، حدد Action ثم Add legacy hardware.
في Add Hardware Wizard، حدد Next.
حدد Install the hardware that I manually select from a list (Advanced), and then select Next
في قائمة أنواع الأجهزة الشائعة، حدد محولات الشبكة، ثم حدد التالي.
في مربع قائمة الشركات المصنعة، حدد Microsoft.
في مربع قائمة محول الشبكة، حدد Microsoft Loopback Adapter، ثم حدد التالي.
حدد التالي لبدء تثبيت برامج التشغيل لأجهزتك.
حدد إنهاء.
في إدارة الأجهزة، قم بتوسيع محولات الشبكة. تحقق من إدراج Microsoft Loopback Adapter.
أغلق إدارة الأجهزة.
تعيين عنوان IP ثابت ل Microsoft Loopback Adapter
استخدم الخطوات التالية لتعيين عنوان IP ثابت لمحول Microsoft Loopback:
افتح إعدادات الشبكة والإنترنت على الجهاز الظاهري.
حدد تغيير خيارات المحول.
انقر بزر الماوس الأيمن فوق Microsoft Loopback Adapter وحدد Properties.
حدد Internet Protocol الإصدار 4 (TCP/IPv4) وحدد Properties.
حدد استخدام عنوان IP التالي.
أدخل المعلومات التالية:
الإعداد القيمة عنوان IP أدخل 10.0.0.100. قناع الشبكة الفرعية أدخل 255.255.255.0. حدد موافق.
حدد إغلاق.
تمكين التوجيه بين واجهة الحفظ مع التحديث ومحول الشبكة
استخدم الخطوات التالية لتمكين التوجيه بين واجهة الاستعادة ومحول الشبكة:
افتح CMD كمسؤول.
قم بتشغيل الأمر التالي لسرد واجهات الشبكة:
netsh int ipv4 show int
C:\Users\azureuser>netsh int ipv4 show int Idx Met MTU State Name --- ---------- ---------- ------------ --------------------------- 1 75 4294967295 connected Loopback Pseudo-Interface 1 6 5 1500 connected Ethernet 11 25 1500 connected Ethernet 3
في هذا المثال، واجهة الشبكة المتصلة بشبكة Azure الظاهرية هي Ethernet. واجهة الارتجاع التي قمت بتثبيتها في القسم السابق هي Ethernet 3.
دون
Idx
رقم محول الشبكة الأساسي ومحول الارتجاع. في هذا المثال، محول الشبكة الأساسي هو6
ومحول الارتجاع هو11
. ستحتاج إلى هذه القيم للخطوات التالية.تنبيه
لا تخلط بين Loopback Loopback Pseudo-Interface 1 وMicrosoft Loopback Adapter. لا يتم استخدام Loopback Pseudo-Interface 1 في هذا السيناريو.
قم بتشغيل الأمر التالي لتمكين weakhostreceive and weakhostsend على محول الشبكة الأساسي:
netsh int ipv4 set int 6 weakhostreceive=enabled weakhostsend=enabled
قم بتشغيل الأمر التالي لتمكين weakhostreceive and weakhostsend على محول التكرار:
netsh int ipv4 set int 11 weakhostreceive=enabled weakhostsend=enabled
أغلق اتصال bastion إلى vm-1.
كرر الخطوات السابقة لتكوين vm-2. استبدل عنوان IP 10.0.0.100 ب 10.0.0.200 في تكوين عنوان IP الثابت لمحول الارتجاع.
الخطوة التالية
في هذه المقالة، تعلمت كيفية نشر خادم DHCP عالي التوفر في Azure على جهاز ظاهري. كما تعلمت كيفية تكوين محولات الشبكة وتثبيت دور DHCP على الأجهزة الظاهرية. مطلوب مزيد من التكوين لخادم DHCP لتوفير خدمات DHCP للعملاء المحليين من أجهزة Azure الظاهرية. يجب تكوين عامل ترحيل DHCP على الشبكة المحلية لإعادة توجيه طلبات DHCP إلى خوادم DHCP في Azure. راجع وثائق الشركة المصنعة لعامل ترحيل DHCP للحصول على خطوات التكوين.