Megosztás a következőn keresztül:


SDN-hálózati vezérlő beállítása a VMM-hálóban

Ez a cikk bemutatja, hogyan állíthat be szoftveralapú hálózatkezelési (SDN) hálózati vezérlőt a System Center Virtual Machine Manager (VMM) hálóban.

Az SDN hálózati vezérlő egy méretezhető és magas rendelkezésre állású kiszolgálói szerepkör, amely lehetővé teszi a hálózati infrastruktúra konfigurációjának automatizálását a manuális hálózati eszközkonfiguráció helyett. További információ.

A VMM 2025 és 2022 kettős protokollverem-támogatást biztosít az SDN hálózati vezérlőhöz.

A nagyszerű bevezetés érdekében egy videó (~ öt perc), amely áttekintést nyújt a hálózati vezérlő üzembe helyezéséről.

Jegyzet

Jegyzet

  • VMM 2025 és 2022 támogatja a kettős halmazt (IPv4 + IPv6) az SDN-összetevőkhöz.
  • A támogatott kiszolgálói operációs rendszer teljes listájáért tekintse meg rendszerkövetelmények.

Előfeltételek

• Szoftveralapú hálózat (SDN) tervezése. További információ.

• SDN hálózati vezérlő telepítésének és üzembe helyezésének megtervezése. További információ.

Kezdés előtt

Az SDN A VMM-hálóban való beállításához a következőkre van szükség:

  • Szolgáltatássablon: A VMM szolgáltatássablon használatával automatizálja a hálózati vezérlő üzembe helyezését. A hálózati vezérlő szolgáltatássablonjai támogatják a többcsomópontos üzembe helyezést az 1. és a 2. generációs virtuális gépeken.
  • Virtuális merevlemez: A szolgáltatássablonhoz a VMM-kódtárba importált előkészített virtuális merevlemezre van szükség. Ezt a virtuális merevlemezt hálózati vezérlő virtuális gépekhez használják.
    • A virtuális merevlemeznek a Windows Server megfelelő verzióját kell futtatnia, és a legújabb javítások telepítve vannak.
    • Lehet VHD vagy VHDX formátumban is.
  • Felügyeleti logikai hálózat: Ez modellezi a fizikai felügyeleti hálózatnak a kapcsolódási rendszerét a VMM-gazdagépekhez, a hálózati vezérlő gazdagépekhez és a bérlői virtuálisgép-gazdagépekhez.
  • Logikai kapcsoló: A felügyeleti logikai hálózat hálózati vezérlő virtuális gépekkel való kapcsolatának biztosítása.
  • SSL-tanúsítvány: A VMM-kiszolgáló és a hálózati vezérlő közötti kommunikáció hitelesítése.
  • HNV-szolgáltató logikai hálózata és bérlői virtuálisgép-hálózatai: A hálózati vezérlő üzembe helyezésének ellenőrzése.
  • Egyéb előfeltételek: Ellenőrizze egyéb követelményeket.

Üzembe helyezési lépések

Az SDN-hálózati vezérlő beállításához a következő műveleteket kell elvégeznie:

  1. Gazdagépek és fizikai hálózati infrastruktúra konfigurálása: A virtuális hálózatok, az útválasztás és mások konfigurálásához hozzá kell férnie a fizikai hálózati eszközökhöz. Az SDN-infrastruktúra és a bérlői virtuális gépek üzemeltetéséhez Hyper-V gazdagépekre is szükség van. További információ.

  2. Virtuális merevlemez előkészítése: A kiválasztott szolgáltatássablon-létrehozáshoz szükség szerint VHD vagy VHDX formátumban készíthet elő egy virtuális merevlemezt a hálózati vezérlő szolgáltatássablonjához.

  3. A szolgáltatássablonok letöltése: Töltse le a hálózati vezérlő szolgáltatássablonjait, és importálja őket a VMM-tárba.

  4. Active Directory biztonsági csoportok beállítása: Szüksége lesz egy Active Directory biztonsági csoportra a hálózati vezérlők kezeléséhez, valamint egy másik biztonsági csoportra a hálózati vezérlő ügyfelei számára. Minden csoportnak legalább egy felhasználói fiókra lesz szüksége.

  5. VMM könyvtár-megosztás beállítása. A diagnosztikai naplók megőrzéséhez opcionális kódtárfájl-megosztást is használhat. Ezt a tármegosztást a hálózati vezérlő fogja elérni a diagnosztikai információk teljes élettartama alatt történő tárolásához.

  6. VMM-gazdagépcsoport beállítása: Állítson be egy dedikált gazdagépcsoportot az összes SDN-Hyper-V gazdagéphez.

    Jegyzet

    A hosztoknak Windows Server kiszolgálót kell futtatniuk, amelyen telepítve vannak a legújabb szoftverfrissítések, és engedélyezve van a Hyper-V szerepkör.

  7. Kezelési logikai hálózat létrehozása: Hozzon létre egy logikai hálózatot a VMM-gazdagép, a hálózati vezérlő gazdagépek és a bérlői virtuálisgép-gazdagépek kezelési hálózati kapcsolatainak tükrözéséhez. Ha statikus IP-címeket szeretne lefoglalni egy készletből, hozzon létre egy készletet ezen a logikai hálózaton.

  8. Felügyeleti logikai kapcsoló létrehozása és üzembe helyezése: A logikai kapcsolót a hálózati vezérlő gazdagépeken hozhatja létre és helyezheti üzembe, hogy kapcsolatot biztosítson a hálózati vezérlő virtuális gépek felügyeleti hálózatához.

  9. Tanúsítványbeállítása: A hálózati vezérlővel való biztonságos/HTTPS-kommunikációhoz SSL-tanúsítványra van szükség.

  10. A sablon importálása: Importálja és testre szabja a hálózati vezérlő szolgáltatássablont.

  11. A szolgáltatás üzembe helyezése: A hálózati vezérlő szolgáltatás üzembe helyezése a szolgáltatássablon használatával. Ezután adja hozzá mint VMM-szolgáltatást.

Virtuális merevlemez előkészítése

  1. Készítse elő a VHD-t vagy a VHDX-et a használni kívánt sablon típusa alapján.
  2. A merevlemez előkészítése után telepítse a Windows Server legújabb frissítéseit és a szükséges nyelvi csomagokat, ha nem angol nyelvű környezettel rendelkezik.
  3. Importálja a VHD/VHDX-fájlokat a VMM-tárba. További információ.

A hálózati vezérlő szolgáltatássablonjának letöltése

  1. Töltse le az SDN mappát a Microsoft SDN GitHub-adattárból, és másolja a sablonokat VMM>Sablonok>NC- a VMM-kiszolgáló helyi elérési útjára.

  2. Bontsa ki a tartalmat egy helyi számítógép egyik mappájába.

  3. Frissítse a tárat, később importálja a szolgáltatássablonokat.

    Jegyzet

    Az egyéni erőforrásfájlok a hálózati vezérlő és más SDN-összetevők (szoftveres terheléselosztó, RAS-átjáró) beállításakor használatosak.

    Az NC mappa négy szolgáltatássablont és öt egyéni erőforrásmappát tartalmaz. Ezeket az alábbi táblázat foglalja össze:

Sablonok és erőforrásfájlok

név Típus Részletek
1. generációs hálózati vezérlő gyártás VM.xml Sablon Háromcsomópontos hálózati vezérlő 1. generációs virtuális gépekhez
2. generációs hálózati vezérlő gyártás VM.xml Sablon Háromcsomópontos hálózati vezérlő 2. generációs virtuális gépekhez
1. generációs különálló hálózati vezérlő VM.xml Sablon Egycsomópontos hálózati vezérlő 1. generációs virtuális gépekhez
2. generációs különálló hálózati vezérlő VM.xml Sablon 2. generációs virtuális gépek egycsomópontos hálózati vezérlője
NcSetup.cr Egyéni erőforrásfájl A hálózat beállításához használt szkripteket tartalmazó erőforrástár.
ServerCertificate.cr Egyéni erőforrásfájl A hálózati vezérlő titkos kulcsát tartalmazó könyvtári erőforrás .pfx formátumban.
NcCertificate.cr Egyéni erőforrásfájl A könyvtári erőforrás, amely tartalmazza a megbízható főtanúsítványt (.CER) a hálózati vezérlőhöz. Ez a hálózati vezérlő és más alszolgáltatások (például SLB MUX-ok) közötti biztonságos kommunikációhoz használatos.
TrustedRootCertificate.cr Egyéni erőforrásfájl Az SSL-tanúsítvány érvényesítéséhez megbízható főtanúsítványként importált CA nyilvános kulcsot (.cer) tartalmazó könyvtári erőforrás.
EdgeDeployment.cr Sablon SLB MUX-szerepkörök és átjárószerepkörök (például VPN) telepítéséhez használatos.

Active Directory-csoportok beállítása

Hozzon létre biztonsági csoportokat a hálózati vezérlők kezeléséhez és az ügyfelekhez.

  1. Az Active Directory – felhasználók és számítógépekalkalmazásban hozzon létre egy biztonsági csoportot a hálózati vezérlők kezeléséhez.

    • A csoportban adja hozzá az összes olyan felhasználót, aki jogosult a hálózati vezérlő konfigurálására. Hozzon létre például egy hálózatvezérlő-rendszergazdák nevű csoportot.
    • A csoporthoz hozzáadott összes felhasználónak az Active Directory Tartományi felhasználók csoportjának is tagjainak kell lenniük.
    • A hálózati vezérlők kezeléséhez használt csoportnak tartományi helyi csoportnak kell lennie. A csoport tagjai létrehozhatják, törölhetik és frissíthetik az üzembe helyezett hálózati vezérlő konfigurációját.
    • Hozzon létre legalább egy felhasználói fiókot, amely ennek a csoportnak a tagja, és hozzáféréssel rendelkezik a hitelesítő adataihoz. A hálózati vezérlő üzembe helyezése után a VMM konfigurálható úgy, hogy a felhasználói fiók hitelesítő adataival hozza létre a hálózati vezérlővel való kommunikációt.
  2. Hozzon létre egy másik biztonsági csoportot a hálózati vezérlő ügyfelei számára.

    • Adjon hozzá engedélyekkel rendelkező felhasználókat, akik a hálózati vezérlő segítségével konfigurálják és kezelik a hálózatokat. Hozzon létre például egy Network Controller Users nevű csoportot.
    • Az új csoporthoz hozzáadott összes felhasználónak az Active Directory Tartományi felhasználók csoportjának is tagjainak kell lenniük.
    • Minden hálózati vezérlő konfigurációja és felügyelete a Reprezentációs állapotátvitel (DNS) használatával történik.
    • A csoportnak tartományi helyi csoportnak kell lennie. A hálózati vezérlő üzembe helyezése után a csoport bármely tagja jogosult lesz arra, hogy a REST-alapú felületen keresztül kommunikáljon a hálózati vezérlővel.
    • Hozzon létre legalább egy felhasználói fiókot, amely ennek a csoportnak a tagja. A hálózati vezérlő üzembe helyezése után a VMM konfigurálható úgy, hogy a felhasználói fiók hitelesítő adataival hozza létre a hálózati vezérlővel való kommunikációt.

Tármegosztás létrehozása naplózáshoz

  1. Opcionálisan hozzon létre egy fájlmegosztást a(z) VMM-tárban a diagnosztikai naplók megőrzéséhez.
  2. Győződjön meg arról, hogy a megosztás elérhető a hálózati vezérlővel. A hálózati vezérlő hozzáfér a megosztáshoz a diagnosztikai információk tárolásához. Jegyezze fel annak a fióknak a hitelesítő adatait, amely írási hozzáféréssel rendelkezik a megosztáshoz.

Gazdagépcsoportok beállítása

  1. Dedikált gazdagépcsoport- létrehozása az SDN által felügyelt Hyper-V gazdagépekhez.
  2. Győződjön meg arról, hogy a Hyper-V gazdagépei Windows Server 2016 rendszert futtatnak a legújabb telepített javításokkal.

A felügyeleti logikai hálózat létrehozása

A VMM-ben felügyeleti logikai hálózatot hozhat létre a fizikai felügyeleti hálózat tükrözéséhez.

  • A logikai hálózat hálózati kapcsolati beállításokat biztosít a VMM-gazdagéphez, a hálózati vezérlő gazdagépekhez és a bérlői virtuálisgép-gazdagépekhez.
  • Javasoljuk, hogy ezt a logikai hálózatot kifejezetten a hálózati vezérlő által felügyelt infrastruktúra-virtuális gépek kapcsolatának biztosítására hozza létre.
  • Ha már rendelkezik olyan VMM logikai hálózattal, amely Azonos nevű virtuálisgép-hálózatot hoz létre, hogy a virtuális gépek közvetlenülelérhessék ezt a logikai hálózatot, újra felhasználhatja ezt a logikai hálózatot, hogy felügyeleti kapcsolatot biztosítson a hálózati vezérlőhöz.

A következő eljárással hozhat létre felügyeleti logikai hálózati:

  1. Válassza ki a(z) Szövet>Hálózati-et. Kattintson a jobb gombbal Logikai hálózatok>Logikai hálózat létrehozásaparancsra.
  2. Adjon meg a nevet és egy nem kötelező leírást.
  1. A Beállításokterületen válassza a Egy csatlakoztatott hálózat. Az összes felügyeleti hálózatnak rendelkeznie kell útválasztással és kapcsolattal a hálózat összes gazdagépe között. Válassza a Azonos nevű virtuálisgép-hálózat létrehozása lehetőséget, hogy a virtuális gépek közvetlenül elérhessék ezt a logikai hálózatot, automatikusan létre lehessen hozni egy virtuálisgép-hálózatot a felügyeleti hálózathoz.
  1. A Beállításokterületen válassza az Egy összekapcsolt hálózatlehetőséget. Minden felügyeleti hálózatnak útválasztással és kapcsolattal kell rendelkeznie a hálózat összes gazdagépe között. Válassza a Azonos nevű virtuálisgép-hálózat létrehozása lehetőséget, hogy a virtuális gépek közvetlenül elérhessék ezt a logikai hálózatot, automatikusan létre lehessen hozni egy virtuálisgép-hálózatot a felügyeleti hálózathoz.

Jegyzet

A VMM 2019 UR1-ben aEgy csatlakoztatott hálózati típus megváltozott a Csatlakoztatott hálózatitípusra.

  1. Válassza ki a hálózati helyet, majd adja hozzá a>elemet. Válassza ki azoknak a gazdagépeknek a gazdagépcsoportját, amelyeket a hálózati vezérlő felügyel. Szúrja be a felügyeleti hálózat IP-alhálózatának adatait. Ennek a hálózatnak már léteznie kell, és konfiguráltnak kell lennie a fizikai kapcsolóban.
  2. Tekintse át a összefoglaló információt, és válassza a Befejezés elemet.

IP-címkészlet létrehozása

Jegyzet

A VMM 2019 UR1-ben létrehozhat IP-címkészletet Logikai hálózat létrehozása varázslóval.

Jegyzet

Az IP-címkészletet Logikai hálózat létrehozása varázslóval hozhatja létre.

Ha statikus IP-címeket szeretne lefoglalni a hálózati vezérlő virtuális gépeihez, hozzon létre egy IP-címkészletet a felügyeleti logikai hálózaton. HA DHCP-t használ, kihagyhatja ezt a lépést.

  1. A VMM-konzolon kattintson a jobb gombbal a felügyeleti logikai hálózatra, és válassza IP-készlet létrehozásalehetőséget.

  2. Adjon meg egy nevet és opcionális leírást a hálózatok kötegéhez, és győződjön meg arról, hogy a felügyeleti hálózat ki van választva a logikai hálózathoz.

  3. A Hálózati hely panelen válassza ki azt az alhálózatot, amelyet ez az IP-címkészlet fog kiszolgálni.

  4. IP-címtartomány panelen adja meg a kezdő és záró IP-címeket.

  5. HA REST IP-címként szeretne IP-címet használni, adja meg az ip-címek egyikét a megadott tartományból a MÁS célokra fenntartott IP-címek mezőbe. Ha a REST végpontot szeretné használni, hagyja ki ezt a lépést.

    • Ne használja az elérhető alhálózat első három IP-címét. Ha például az elérhető alhálózat .1 és .254 közötti, indítsa el a tartományt .4-nél vagy nagyobbnál.
    • Ha a csomópontok ugyanabban az alhálózatban találhatók, meg kell adnia a REST IP-címet. Ha a csomópontok különböző alhálózatokban találhatók, meg kell adnia egy REST DNS-nevet.
  6. Adja meg az alapértelmezett átjárócímet, és opcionálisan konfigurálja a DNS- és WINS-beállításokat.

  7. Az Összegzés lapon tekintse át a beállításokat, és válassza a Befejezés lehetőséget a varázsló befejezéséhez.

Felügyeleti logikai kapcsoló létrehozása és üzembe helyezése

Logikai kapcsolót kell üzembe helyeznie a felügyeleti logikai hálózaton. A kapcsoló kapcsolatot biztosít a felügyeleti logikai hálózat és a hálózati vezérlő virtuális gépei között.

  1. A VMM-konzolon válassza a Fabric>Hálózatkezelés>Logikai kapcsoló létrehozásalehetőséget. Tekintse át az első lépéseket, és válassza a Következőlehetőséget.

  2. Adjon meg egy nevet és opcionális leírást. Válassza a Nincs Uplink Csapatlehetőséget. Ha csapatmunkára van szüksége, válassza a Beágyazott csapat-t.

    Jegyzet

    Ne használja Csapat.

  3. A minimális sávszélesség módhoz válassza a Súly lehetőséget.

  4. bővítményektörölje az összes kapcsolóbővítményt. Ez fontos. Ha bármely kapcsolóbővítményt választja most, az később blokkolhatja a hálózati vezérlő beállítását.

  5. Opcionálisan hozzáadhat egy virtuális portprofilt, és kiválaszthat egy portbesorolást a gazdakezeléshez.

  6. Válasszon ki egy meglévő kimenőport-profilt, vagy válassza >Új kimenőport-profil hozzáadásalehetőséget. Adjon meg egy nevet és egy opcionális leírást. Használja az alapértelmezett értékeket a terheléselosztási algoritmushoz és az összevonási módhoz. Válassza ki a felügyeleti logikai hálózat összes hálózati telephelyét.

  7. Válassza Új hálózati adapterlehetőséget. Ez hozzáad egy gazdagép virtuális hálózati adaptert (vNIC) a logikai kapcsolóhoz és a felhivatkozási portprofilhoz, így amikor a logikai kapcsolót hozzáadja a gazdagépekhez, a virtuális hálózati adapterek automatikusan csatlakoztatásra kerülnek.

  8. Adjon meg egy nevet a virtuális hálózati adapterhez. Ellenőrizze, hogy a felügyeleti virtuális gép hálózat szerepel-e a Kapcsolatlistában.

  9. Válassza ki a jelű hálózati adaptert, amely a gazdagép kezelésére lesz használva, a kapcsolati beállítások öröklése pedig a gazdaadapterből történik>. Ez lehetővé teszi, hogy a vNIC adapter beállításait a gazdagépen már létező adapterről vegye át. Ha korábban létrehozott egy portbesorolást és virtuálisport-profilt, most már kiválaszthatja.

  10. Az Összegzésterületen tekintse át az információkat, majd a varázsló befejezéséhez kattintson a Befejezés lehetőségre.

A logikai kapcsoló üzembe helyezése

A menedzsment logikai kapcsolót ki kell építenie minden olyan gazdagépen, ahol telepíteni szeretné az NC-t. Ezeknek a gazdagépeknek a korábban létrehozott VMM-gazdagépcsoport részeinek kell lenniük. További információ.

A biztonsági tanúsítványok beállítása

Szüksége van egy SSL-tanúsítványra, amely a hálózati vezérlővel való biztonságos/HTTPS-kommunikációhoz lesz használva. A következő módszereket használhatja:

  • önaláírt tanúsítvány: Létrehozhat egy önaláírt tanúsítványt, és jelszóval védett titkos kulccsal exportálhatja.
  • hitelesítésszolgáltatói (CA-) tanúsítvány: Hitelesítésszolgáltató által aláírt tanúsítványt használhat.

Önaláírt tanúsítvány használata

Az alábbi példa létrehoz egy új önaláírt tanúsítványt, amelyet a VMM-kiszolgálón kell futtatni.

Jegyzet

  • HASZNÁLHAT IP-címet DNS-névként, de ez nem ajánlott, mivel a hálózati vezérlőt egyetlen alhálózatra korlátozza.
  • A hálózati vezérlőhöz bármilyen barátságos nevet használhat.
  • Többcsomópontos üzembe helyezés esetén a DNS-névnek a használni kívánt REST-névnek kell lennie.
  • Egycsomópontos üzembe helyezés esetén a DNS-névnek a hálózati vezérlő neve, majd a teljes tartománynévnek kell lennie.
Üzembe helyezés szintaxis példa
több csomópontos New-SelfSignedCertificate -KeyUsageProperty All -Provider "Microsoft Strong Cryptographic Provider" -FriendlyName "<YourNCComputerName>" -DnsName @("<NCRESTName>") New-SelfSignedCertificate -KeyUsageProperty All -Provider "Microsoft Strong Cryptographic Provider" -FriendlyName "MultiNodeNC" -DnsName @("NCCluster.Contoso.com")
egycsomópontos New-SelfSignedCertificate -KeyUsageProperty All -Provider "Microsoft Strong Cryptographic Provider" -FriendlyName "<YourNCComputerName>" -DnsName @("<NCFQDN>") New-SelfSignedCertificate -KeyUsageProperty All -Provider "Microsoft Strong Cryptographic Provider" -FriendlyName "SingleNodeNC" -DnsName @("SingleNodeNC.Contoso.com")

Az önaláírt tanúsítvány exportálása

Exportálja a tanúsítványt és annak titkos kulcsát .pfx formátumban.

  1. Nyissa meg a tanúsítványok beépülő modult (certlm.msc), és keresse meg a tanúsítványt a Személyes/Tanúsítványok területen.

  2. Válassza ki a tanúsítványt >Minden tevékenység>Exportálás.

  3. Válassza az Igen lehetőséget, exportálja a titkos kulcsot beállítást, majd válassza a Továbblehetőséget.

  4. Válassza a Személyes információcsere – PKCS #12 (.PFX), és fogadja el az alapértelmezett beállítást, hogy Ha lehetséges, foglalja bele az összes tanúsítványt a minősítési útvonalba.

  5. Rendelje hozzá a Felhasználók/csoportok, illetve adjon meg egy jelszót az exportált tanúsítványhoz; válassza a Következőlehetőséget.

  6. Az exportálni kívánt lapon keresse meg azt a helyet, ahová az exportált fájlt el szeretné helyezni, és adjon neki nevet.

  7. Hasonlóképpen exportálja a tanúsítványt .CER formátumban

    Jegyzet

    A .CER formátumba történő exportáláshoz vegye ki a jelölést az Igen, exportálja a titkos kulcsot opcióból.

  8. Másolja ki a . PFX a ServerCertificate.cr mappába.

  9. Másolja ki a . CER-fájl a NCCertificate.cr mappába.

Ha végzett, frissítse ezeket a mappákat, és győződjön meg arról, hogy átmásolta ezeket a tanúsítványokat.

Hitelesítésszolgáltató használata

  1. Ca-aláírású tanúsítvány kérése. Windows-alapú vállalati hitelesítésszolgáltató esetén tanúsítványokat a tanúsítvány-kérelem varázsló segítségével.

  2. Győződjön meg arról, hogy a tanúsítvány tartalmazza az OID 1.3.6.1.5.5.7.3.1 által megadott serverAuth EKU-t. Emellett a tanúsítvány tulajdonosának nevének meg kell egyeznie a hálózati vezérlő DNS-nevével.

  3. Másolja ki a . PFX a ServerCertificate.cr mappába.

  4. Másolja ki a . CER-fájl a NCCertificate.cr mappába.

  5. Másolja a hitelesítésszolgáltató nyilvános kulcsát CER formátumban a TrustedRootCertificate.cr fájlba.

    Jegyzet

    Győződjön meg arról, hogy a vállalati hitelesítésszolgáltató konfigurálva van a tanúsítvány automatikus regisztrációjához.

Továbbfejlesztett kulcshasználat

  1. Ha a személyes (Saját – tanúsítvány:\localmachine\my) tanúsítványtároló a Hyper-V gazdagépen több X.509-tanúsítványsal rendelkezik, amelynek tulajdonosneve (CN) a gazdagép teljes tartományneve (FQDN), győződjön meg arról, hogy az SDN által használt tanúsítvány egy további egyéni továbbfejlesztett kulcshasználati tulajdonsággal rendelkezik az OID 1.3.6.1.4.1.311.95.1.1.1.1 azonosítóval. Ellenkező esetben előfordulhat, hogy a hálózati vezérlő és a gazdagép közötti kommunikáció nem működik.

  2. Győződjön meg arról, hogy a hitelesítésszolgáltató által a déli kötött kommunikációhoz kiadott tanúsítvány rendelkezik egy további egyéni bővített kulcshasználati tulajdonsággal az OID 1.3.6.1.4.1.311.95.1.1.1.1 azonosítóval.

A szolgáltatássablon beállítása

Importálja a sablont, és frissítse a környezet paramétereit.

A sablon importálása

Importálja a szolgáltatássablont a VMM-tárba. Ebben a példában a 2. generációs sablont importáljuk.

  1. Válassza Tár>Sablon importálásalehetőséget.

  2. Keresse meg a szolgáltatássablon mappát, és válassza ki a Network Controller Production Generation 2VM.xml fájlt.

  3. Frissítse a környezet paramétereit a szolgáltatássablon importálása során. Tekintse át a részleteket, majd válassza Importáláslehetőséget.

    • WinServer.vhdx Válassza ki a korábban előkészített alapszintű virtuális merevlemez-lemezképet.
    • NCSetup.cr: Hivatkozás a VMM könyvtár NCSetup.cr erőforrására.
    • ServerCertificate.cr: Hozzárendelés a VMM könyvtár ServerCertificate.cr erőforrásához. Emellett helyezze a korábban előkészített .pfx SSL-tanúsítványt ebbe a mappába. Győződjön meg arról, hogy csak egy tanúsítvány található a ServerCertificate.cr mappában.
    • TrustedRootCertificate.cr: Térképezze fel a TrustedRootCertificate.cr mappát a VMM-könyvtárban. Ha nincs szüksége megbízható főtanúsítványra, ezt az erőforrást továbbra is hozzá kell rendelni egy CR mappához. A mappát azonban üresen kell hagyni.
  4. Ha végzett, győződjön meg arról, hogy a feladat befejeződött.

A sablon testreszabása

A szolgáltatássablont testreszabhatja úgy, hogy megfeleljen a szervezetével kapcsolatos követelményeknek, például a termékkulcsnak, az IP-hozzárendelésnek, a DHCP-nek, a MAC-hamisításnak és a magas rendelkezésre állásnak. Testre is szabhatja az objektumok, például gazdagépcsoportok, gazdagépfürtök és szolgáltatás-példányok tulajdonságait.

Példaként az alábbi lépéseket követve adhatja meg a termékkulcsot, engedélyezze a DHCP-t és a magas rendelkezésre állást:

  1. A VMM-kódtárban válassza ki a szolgáltatássablont, és nyissa meg tervező módban.

  2. Kattintson duplán a számítógépszintre a Windows Server hálózati vezérlő tulajdonságai lap megnyitásához.

  3. Termékkulcs megadásához válassza operációsrendszer-konfiguráció>termékkulcslehetőséget, és adja meg a CCEP által megosztott kulcsot.

  4. A magas rendelkezésre állás engedélyezéséhez válassza a Hardverkonfiguráció>Rendelkezésre állásilehetőséget, jelölje be a A virtuális gép magas rendelkezésre állásúvá tétele jelölőnégyzetet.

  5. A dinamikus IP-konfiguráció engedélyezéséhez és a DHCP hálózati vezérlők kezeléséhez való használatához válassza ki a hálózati adaptert a tervezőn, és módosítsa az IPV4-címtípust a dinamikus .

    Jegyzet

    • Ha testre szabja a sablont a magas rendelkezésre állás érdekében, győződjön meg arról, hogy ezt fürtözött csomópontokon helyezi üzembe.
    • A hálózati vezérlő konfigurálásakor és az FQDN megadásakor REST névként, ne hozza létre előre az A gazdagép rekordját a DNS-ében az elsődleges NC-csomópont számára. Ez hatással lehet a hálózati vezérlő kapcsolatára, ha az elsődleges NC-csomópont megváltozik. Ez akkor is alkalmazható, ha az NC-t SDN Express- vagy VMM Express-szkripttel telepíti.

A hálózati vezérlő üzembe helyezése

  1. Válassza ki a hálózati vezérlő szolgáltatássablont >, aüzembe helyezési konfigurálása. Adjon meg egy szolgáltatásnevet, és válassza ki a szolgáltatáspéldány célhelyét. A célhelynek meg kell felelnie a dedikált gazdagépcsoportnak, amely a hálózati vezérlő által felügyelt gazdagépeket tartalmazza.

  2. Konfigurálja az üzembehelyezési beállításokat az alábbi táblázatban leírtak szerint.

  3. Az az általános, hogy a virtuális gép példányok kezdetben pirosak. Válassza a Frissítési előnézet lehetőséget, hogy az üzembe helyezési szolgáltatás automatikusan megfelelő gazdagépeket találjon a létrehozandó virtuális gépekhez.

  4. Miután konfigurálta ezeket a beállításokat, válassza a Szolgáltatás üzembe helyezése lehetőséget a szolgáltatás üzembe helyezésének megkezdéséhez.

    Jegyzet

    Az üzembe helyezés időpontja a hardvertől függően változhat, de általában 30 és 60 perc között van. Ha nem mennyiségi licenccel rendelkező VHD\VHDX-et használ, vagy ha a VHD\VHDX nem adja meg a termékkulcsot válaszfájl használatával, akkor az üzembe helyezés leáll a termékkulcs lapon a hálózati vezérlő virtuális gép kiépítése során. Manuálisan kell hozzáférnie a virtuális gép asztalához, és ki kell hagynia vagy be kell írnia a termékkulcsot.

  5. Ha a hálózati vezérlő üzembe helyezése sikertelen, törölje a sikertelen szolgáltatáspéldányt, mielőtt újra megkísérlené a hálózati vezérlő üzembe helyezését. Válassza virtuális gépek és szolgáltatások>Minden gazdagép>Szolgáltatásoklehetőséget, és törölje a példányt.

Üzembehelyezési beállítások

Beállítás Követelmény Leírás
ClientSecurityGroup Szükséges A létrehozott biztonsági csoport neve, amely hálózati vezérlő ügyfélfiókokat tartalmaz.
DiagnosticLogShare Szabadon választható Fájlmegosztási hely, ahol a diagnosztikai naplók rendszeres feltöltésre kerülnek. Ha ez nincs megadva, a naplók helyileg lesznek tárolva az egyes csomópontokon.
DiagnosztikaiNaplóMegosztásFelhasználónév Szabadon választható Teljes felhasználónév (beleértve a tartománynevet) egy olyan fiókhoz, amely hozzáférési engedélyekkel rendelkezik a diagnosztikai naplómegosztáshoz. Formátum: [tartomány]\[felhasználónév].
DiagnosztikaiNaplóMegosztásiJelszó Szabadon választható A DiagnosticLogShareUsername paraméterben megadott fiók jelszava.
LocalAdmin Szükséges Válasszon ki egy "Run As" fiókot a környezetben, amelyet a helyi rendszergazdaként használnak a hálózati vezérlő virtuális gépein.

Megjegyzés: Futtatás mint fiókok létrehozásakor törölje a jelölést a tartományi hitelesítő adatok érvényesítésének lehetősége, ha helyi fiókot hoz létre.

A felhasználónévnek .\Rendszergazda kell lennie (hozza létre, ha nem létezik).
Menedzsment Szükséges Válassza ki a korábban létrehozott felügyeleti logikai hálózatot.
MgmtDomainAccount Szükséges Válasszon ki egy Run As fiókot a környezetben, amely a hálózati vezérlő készítésére szolgál. Ennek a felhasználónak az alább megadott felügyeleti biztonsági csoport tagjának kell lennie, amely jogosultságokkal rendelkezik a hálózati vezérlő kezeléséhez.
MgmtDomainAccountName Szükséges A futtató fióknak, amely az MgmtDomainAccount-hoz van hozzárendelve, a teljes felhasználónevét (beleértve a tartománynevet) kell tartalmaznia.

Az üzembe helyezés során a tartományfelhasználónevet hozzáadják a Rendszergazdák csoporthoz.
MgmtDomainAccountPassword Szükséges Az MgmtDomainAccount-hoz kapcsolódó rendszergazdai futtató fiók jelszava.
MgmtDomainFQDN Szükséges Az Active Directory-tartomány FQDN-je, amelyhez a hálózati vezérlő virtuális gépei csatlakoznak.
MgmtSecurityGroup Szükséges A korábban létrehozott biztonsági csoport neve, amely hálózati vezérlő felügyeleti fiókokat tartalmaz.
RestEndPoint Szükséges Adja meg a tanúsítványok előkészítésekor használt RESTName nevet. Ez a paraméter nem használható önálló sablonokhoz.

Ha a csomópontok ugyanabban az alhálózatban találhatók, meg kell adnia a REST IP-címet. Ha a csomópontok különböző alhálózatokban találhatók, adja meg a REST DNS-nevet.
SzerverTanúsítványJelszó Szükséges Jelszó a tanúsítvány géptárolóba való importálásához.

Jegyzet

A Windows Server 2019-től kezdődően a hálózati vezérlőgépeknek engedélyt kell adni a Szolgáltatási Főnevek Active Directoryban való regisztrálására és módosítására. További információ: Kerberos Szolgáltatás Főnévvel.

A hálózati vezérlő szolgáltatás hozzáadása a VMM-hez

A hálózati vezérlő szolgáltatás sikeres üzembe helyezése után a következő lépés az, hogy hálózati szolgáltatásként hozzáadja azt a VMM-hez.

  1. A Szövetkattintson a jobb gombbal Hálózatkezelés>Hálózati szolgáltatáselemre, és válassza a Hálózati szolgáltatás hozzáadása lehetőséget.

  2. Elindul a Hálózati szolgáltatás hozzáadása varázsló. Adjon meg egy nevet és egy opcionális leírást.

  3. Válassza a Microsoft lehetőséget gyártóként, és modellként válassza a Microsoft hálózati vezérlőt.

  4. A(z) Hitelesítő adatokrészben adja meg a "Futtatásként" fiókot, amelyet a hálózati szolgáltatás konfigurálásához kíván használni. Ugyanannak a fióknak kell lennie, amit a hálózati vezérlő klienscsoportjába is felvett.

  5. A kapcsolati karakterlánc:

    • Többcsomópontos üzembe helyezés esetén ServerURL a REST-végpontot kell használnia, szolgáltatásnévnek pedig a hálózati vezérlőpéldány nevét kell megadnia.
    • Egycsomópontos üzembe helyezés esetén a ServerURL a hálózati vezérlő teljes tartományneve kell legyen, és a szolgáltatásnévnek a hálózati vezérlő szolgáltatáspéldányának neve kell lennie. Példa: serverurl=https://NCCluster.contoso.com;servicename=NC_VMM_RTM
  6. A Tanúsítványok áttekintéseesetén a rendszer kapcsolatot létesít a hálózati vezérlő virtuális gépével a tanúsítvány lekéréséhez. Győződjön meg arról, hogy a megjelenített tanúsítvány a várt. Győződjön meg róla, hogy kiválasztotta . Ezeket a tanúsítványokat áttekintették, és importálhatók a megbízható tanúsítványtárolóba.

  7. A következő képernyőn válassza a Beolvasási szolgáltató lehetőséget a szolgáltatáshoz való csatlakozáshoz, és sorolja fel a tulajdonságokat és azok állapotát. Ez azt is jól teszteli, hogy a szolgáltatás megfelelően lett-e létrehozva, és hogy a megfelelő kapcsolati sztringet használja-e a csatlakozáshoz. Vizsgálja meg az eredményeket, és ellenőrizze, hogy az isNetworkController = igaz-e. Ha sikeresen befejeződött, válassza a Következőlehetőséget.

  8. Konfigurálja a hálózati vezérlő által felügyelni kívánt gazdagépcsoportot.

  9. A varázsló befejezéséhez válassza a Befejezés lehetőséget. Amikor a szolgáltatás hozzá lett adva a VMM-hez, megjelenik a Network Services listában a VMM-konzolon. Ha a hálózati szolgáltatás nincs hozzáadva, a hibaelhárításhoz ellenőrizze feladatok a VMM-konzolon.

Az üzembe helyezés ellenőrzése

Igény szerint ellenőrizheti a hálózati vezérlő üzembe helyezését. Ehhez tegye a következőt:

  1. Hozzon létre egy HNV szolgáltatóhálózatot (a háttérhálózatot), amelyet a hálózati vezérlő kezel a bérlői virtuális gépek kapcsolódásához. Ez a hálózat annak ellenőrzésére szolgál, hogy a hálózati vezérlő sikeresen üzembe lett-e helyezve, és hogy az ugyanazon a virtuális hálózaton belüli bérlői virtuális gépek pingelhetik egymást. Ennek a hálózatnak léteznie kell a fizikai hálózati infrastruktúrában, és minden SDN szöveti hostnak fizikai kapcsolattal kell rendelkeznie hozzá.
  2. A HNV-szolgáltató hálózat létrehozása után ezen felül konfiguráljon két bérlő virtuálisgép-hálózatot. Hozzon létre virtuálisgép-hálózatokat és IP-címkészleteket, majd telepítse a bérlői virtuális gépeket. Tesztelheti a kapcsolatot két bérlői virtuális gép között, amelyeket különböző gazdagépeken helyeznek üzembe, hogy a hálózati vezérlő megfelelően legyen üzembe helyezve.

A HNV-szolgáltató hálózatának létrehozása

  1. Indítsa el a Logikai hálózat létrehozása varázslót. Adja meg a hálózat nevét és opcionális leírását.
  1. A Beállításokterületen ellenőrizze, hogy Egy kapcsolt hálózat van-e kiválasztva, mivel minden HNV-szolgáltató hálózatnál útválasztásra és kapcsolatra van szükség a hálózat összes gazdagépe között. Ellenőrizze A logikai hálózaton létrehozott új virtuálisgép-hálózatok használatának engedélyezése a hálózatvirtualizálási. Emellett ellenőrizze a hálózati vezérlő által felügyelt .
  1. A Beállításokterületen ellenőrizze, hogy Egyesített hálózat van-e kiválasztva, mivel minden HNV-szolgáltató hálózatnak rendelkeznie kell útválasztással és kapcsolattal a hálózat összes gazdagépe között. Győződjön meg róla, hogy a logikai hálózaton létrehozott új virtuális géphálózatok használatát engedélyezi a hálózatvirtualizáláshoz. Emellett ellenőrizze a , amelyet a hálózati vezérlő kezel.

    HNV-hálózat képernyőképe.

    Jegyzet

    A VMM 2019 UR1-től kezdve atípusú "Egy Csatlakoztatott Hálózat" változik a típusú "Csatlakoztatott Hálózat"-ra.

  1. A Beállításokterületen ellenőrizze, hogy a Csatlakoztatott hálózat van kiválasztva, mivel minden HNV-szolgáltató hálózatnak rendelkeznie kell útválasztással és kapcsolattal a hálózat összes gazdagépe között. Ellenőrizze A logikai hálózaton létrehozott új virtuálisgép-hálózatok használatának engedélyezése a hálózatvirtualizálási. Emellett ellenőrizze a hálózati vezérlő által felügyelt.

    HNV-hálózat képernyőképe.

  1. A hálózati hely-nál adja hozzá a HNV szolgáltatói hálózat hálózati hely adatait. Ennek tartalmaznia kell a hálózati információkat, amelyek a gazdagépcsoportot, az alhálózatot és a VLAN-t érintik.
  2. Tekintse át az Összegzés információkat, és fejezze be a varázslót.

Az IP-címkészlet létrehozása

Jegyzet

A VMM 2019 UR1-ben létrehozhat IP-címkészletet Logikai hálózat létrehozása varázslóval.

Jegyzet

Az IP-címkészletet Logikai hálózat létrehozása varázslóval hozhatja létre.

A konfigurált HNV logikai hálózatnak IP-címkészletre van szüksége, még akkor is, ha a DHCP elérhető ezen a hálózaton. Ha több alhálózattal rendelkezik a konfigurált HNV-hálózaton, hozzon létre egy készletet minden alhálózathoz.

  1. Kattintson a jobb gombbal a HNV logikai hálózat konfigurálására >IP-készlet létrehozása.
  2. Adjon meg egy nevet és opcionális leírást, és győződjön meg arról, hogy a HNV-szolgáltató logikai hálózat van kiválasztva a logikai hálózathoz.
  1. A(z) hálózati helyszínesetében ki kell választania azt az alhálózatot, amelyet ez az IP-címkészlet fog kiszolgálni. Ha több alhálózattal rendelkezik a HNV-szolgáltatói hálózat részeként, minden alhálózathoz létre kell hoznia egy statikus IP-címkészletet. Ha csak egy webhelye van (például a mintául szolgáló topológia), akkor egyszerűen kiválaszthatja Következőlehetőséget.
  1. A hálózati oldalonki kell választania azt az alhálózatot, amelyet ez az IP-címkészlet fog kiszolgálni. Ha több alhálózattal rendelkezik a HNV-szolgáltatói hálózat részeként, minden alhálózathoz létre kell hoznia egy statikus IP-címkészletet. Ha csak egy webhelye van (például a mintául szolgáló topológia), akkor egyszerűen kiválaszthatja Következőlehetőséget.

Jegyzet

Az IPv6-támogatás engedélyezéséhez vegyen fel egy IPv6-alhálózatot, és hozzon létre egy IPv6-címkészletet.

Jegyzet

  • Az IPv6-támogatás engedélyezéséhez vegyen fel egy IPv6-alhálózatot, és hozzon létre egy IPv6-címkészletet.
  • Az IPv4-támogatás engedélyezéséhez vegyen fel egy IPv4-alhálózatot, és hozzon létre egy IPv4-címkészletet.
  • Az IPv6-címtér használatához adja hozzá az IPv4 és az IPv6 alhálózatokat is a hálózati helyhez.
  • A kettős verem támogatásának engedélyezéséhez hozzon létre IPv4 és IPv6 címtérrel rendelkező IP-készleteket.
  1. IP-címtartománykonfigurálja a kezdő és záró IP-címet. Ne használja az elérhető alhálózat első IP-címét. Ha például az elérhető alhálózata .1 és .254 közötti, indítsa el a tartományt .2 vagy annál nagyobb értékre.

  2. Ezután konfigurálja az alapértelmezett átjárócímet. Válassza a Beszúrás lehetőséget az Alapértelmezett átjárók mező mellett, írja be a címet, és használja az alapértelmezett metrikát. Igény szerint konfigurálhatja a DNS-t és a WINS-t.

  3. Tekintse át az összefoglaló információkat, és a varázsló befejezéséhez válassza a Befejezés opciót.

  4. A hálózati vezérlő előkészítésének részeként a felügyeleti logikai hálózati kapcsolathoz gazdagépeken üzembe helyezett kapcsolót egy SDN-kapcsolóra konvertálták. Ezzel a kapcsolóval mostantól üzembe helyezhet egy hálózati vezérlő által felügyelt hálózatot, beleértve a HNV-szolgáltató logikai hálózatát is. Győződjön meg arról, hogy a felügyeleti logikai kapcsoló kimenőportprofil-beállításai között válassza ki a HNV-szolgáltató logikai hálózatának megfelelő hálózati helyet.

    Kimenő port képernyőképe.

A HNV-szolgáltató logikai hálózata mostantól elérhető a hálózatvezérlő által kezelt gazdagépcsoport összes házigépe számára.

Bérlői virtuálisgép-hálózatok és IP-címkészletek létrehozása

Most hozzon létre két virtuálisgép-hálózatot és IP-készletet két bérlő számára az SDN-infrastruktúrában a kapcsolat teszteléséhez.

Jegyzet

  • Ne használja az elérhető alhálózat első IP-címét. Ha például az elérhető alhálózata .1 és .254 közötti, indítsa el a tartományt .2 vagy annál nagyobb értékre.
  • Jelenleg nem hozhat létre virtuálisgép-hálózatot Nincs elkülönítési a hálózati vezérlő által felügyelt logikai hálózatokhoz. A HNV-szolgáltató logikai hálózataihoz társított virtuálisgép-hálózatok létrehozásakor a izolációt kell kiválasztania a Hyper-V hálózatvirtualizálás izolációs lehetőségének használatával.
  • Mivel a hálózati vezérlő még nincs tesztelve az IPv6-tal, a virtuálisgép-hálózat létrehozásakor használja az IPv4-et a logikai hálózathoz és a virtuálisgép-hálózathoz is.
  1. Hozzon létre virtuális gép hálózatot minden bérlő számára.

  2. Hozzon létre egy IP-címkészletet az egyes virtuálisgép-hálózatokhoz.

Jegyzet

Virtuálisgép-hálózat létrehozásakor az IPv6-támogatás engedélyezéséhez válassza az IPv6-ot a virtuálisgép-hálózat IP-címprotokolljának legördülő menüből. Virtuálisgép-hálózat létrehozásakor a kettős verem támogatásának engedélyezéséhez válassza az IPv4-et és az IPv6-ot a virtuálisgép-hálózat legördülő menü IP-címprotokolljából (2022-es és újabb verziókra).

Kettős verem engedélyezésének képernyőképe.

Virtuális gép alhálózatok létrehozásakor a kettős verem támogatás engedélyezéséhez adja meg az IPv4 alhálózatot és az IPv6 alhálózatot is, pontosvesszővel (;) elválasztva. (2022-ben és újabb verziókban alkalmazható)

Virtuálisgép-alhálózatok képernyőképe.

Bérlői virtuális gépek létrehozása

Mostantól létrehozhat bérlői virtuális gépeket, amelyek csatlakoznak a bérlői virtuális hálózathoz.

  • Győződjön meg arról, hogy a bérlői virtuális gépek engedélyezik az IPv4 ICMP-t a tűzfalukon keresztül. Ezt a Windows Server alapértelmezés szerint letiltja.
  • Az IPv4 ICMP tűzfalon keresztüli engedélyezéséhez futtassa a következő parancsot: New-NetFirewallRule –DisplayName "Allow ICMPv4-In" –Protocol ICMPv4.
  • Győződjön meg arról, hogy a bérlői virtuális gépek engedélyezik az IPv4/IPv6 ICMP-t a tűzfalukon keresztül. Ezt a Windows Server alapértelmezés szerint letiltja.
    • Az IPv4 ICMP tűzfalon keresztüli engedélyezéséhez futtassa a következő parancsot: New-NetFirewallRule –DisplayName "Allow ICMPv4-In" –Protocol ICMPv4.
    • Az IPv6 ICMP tűzfalon keresztüli engedélyezéséhez futtassa a következő parancsot: New-NetFirewallRule –DisplayName "Allow ICMPv6-In" –Protocol ICMPv6

Jegyzet

Az IPv6 ICMP a 2019 UR2 és az azt követő verziókban alkalmazható.

  1. Ha virtuális gépet szeretne létrehozni egy meglévő merevlemezről, kövesse az alábbi utasításokat.
  2. Miután üzembe helyezett legalább két, a hálózathoz csatlakoztatott virtuális gépet, pingelheti az egyik bérlői virtuális gépet a másik bérlői virtuális gépről annak ellenőrzéséhez, hogy a hálózati vezérlő sikeresen üzembe lett-e helyezve hálózati szolgáltatásként, és hogy kezelheti a HNV-szolgáltató hálózatát, hogy a bérlői virtuális gépek pingelhessék egymást.

Jegyzet

A dupla halom támogatás engedélyezéséhez a virtuális gép hálózatok esetében két IP-készletet hozzon létre a legördülő menüből két IP-alhálózat kiválasztásával.

Statikus IP-cím létrehozása képernyőképe.

Hozzon létre egy új virtuális gépet, és telepítse a dupla protokoll virtuálisgép-hálózatot, hogy IPv4- és IPv6-címeket rendeljen a virtuális géphez.

A hálózati vezérlő eltávolítása az SDN-hálóból

Használja ezeket a lépéseket a hálózati vezérlő SDN-hálóból való eltávolításához.

Következő lépések

Szoftveres terheléselosztó létrehozása