SDN-hálózati vezérlő beállítása a VMM-hálóban
Ez a cikk bemutatja, hogyan állíthat be szoftveralapú hálózatkezelési (SDN) hálózati vezérlőt a System Center Virtual Machine Manager (VMM) hálóban.
Az SDN hálózati vezérlő egy méretezhető és magas rendelkezésre állású kiszolgálói szerepkör, amely lehetővé teszi a hálózati infrastruktúra konfigurációjának automatizálását a manuális hálózati eszközkonfiguráció helyett. További információ.
A VMM 2025 és 2022 kettős protokollverem-támogatást biztosít az SDN hálózati vezérlőhöz.
A nagyszerű bevezetés érdekében egy videó (~ öt perc), amely áttekintést nyújt a hálózati vezérlő üzembe helyezéséről.
Jegyzet
- A VMM 2019 UR1-ből a Egy csatlakoztatott hálózattípus Csatlakozott Hálózat-ra változik.
- A VMM 2019 UR2 és újabb verziói támogatják az IPv6-ot.
- A VMM 2019 UR3 és újabb verziók támogatják az Azure Stack Hyper Converged Infrastructure-t (HCI, 20H2-es verzió).
Jegyzet
- VMM 2025 és 2022 támogatja a kettős halmazt (IPv4 + IPv6) az SDN-összetevőkhöz.
- A támogatott kiszolgálói operációs rendszer teljes listájáért tekintse meg rendszerkövetelmények.
Előfeltételek
• Szoftveralapú hálózat (SDN) tervezése. További információ.
• SDN hálózati vezérlő telepítésének és üzembe helyezésének megtervezése. További információ.
Kezdés előtt
Az SDN A VMM-hálóban való beállításához a következőkre van szükség:
- Szolgáltatássablon: A VMM szolgáltatássablon használatával automatizálja a hálózati vezérlő üzembe helyezését. A hálózati vezérlő szolgáltatássablonjai támogatják a többcsomópontos üzembe helyezést az 1. és a 2. generációs virtuális gépeken.
-
Virtuális merevlemez: A szolgáltatássablonhoz a VMM-kódtárba importált előkészített virtuális merevlemezre van szükség. Ezt a virtuális merevlemezt hálózati vezérlő virtuális gépekhez használják.
- A virtuális merevlemeznek a Windows Server megfelelő verzióját kell futtatnia, és a legújabb javítások telepítve vannak.
- Lehet VHD vagy VHDX formátumban is.
- Felügyeleti logikai hálózat: Ez modellezi a fizikai felügyeleti hálózatnak a kapcsolódási rendszerét a VMM-gazdagépekhez, a hálózati vezérlő gazdagépekhez és a bérlői virtuálisgép-gazdagépekhez.
- Logikai kapcsoló: A felügyeleti logikai hálózat hálózati vezérlő virtuális gépekkel való kapcsolatának biztosítása.
- SSL-tanúsítvány: A VMM-kiszolgáló és a hálózati vezérlő közötti kommunikáció hitelesítése.
- HNV-szolgáltató logikai hálózata és bérlői virtuálisgép-hálózatai: A hálózati vezérlő üzembe helyezésének ellenőrzése.
- Egyéb előfeltételek: Ellenőrizze egyéb követelményeket.
Üzembe helyezési lépések
Az SDN-hálózati vezérlő beállításához a következő műveleteket kell elvégeznie:
Gazdagépek és fizikai hálózati infrastruktúra konfigurálása: A virtuális hálózatok, az útválasztás és mások konfigurálásához hozzá kell férnie a fizikai hálózati eszközökhöz. Az SDN-infrastruktúra és a bérlői virtuális gépek üzemeltetéséhez Hyper-V gazdagépekre is szükség van. További információ.
Virtuális merevlemez előkészítése: A kiválasztott szolgáltatássablon-létrehozáshoz szükség szerint VHD vagy VHDX formátumban készíthet elő egy virtuális merevlemezt a hálózati vezérlő szolgáltatássablonjához.
A szolgáltatássablonok letöltése: Töltse le a hálózati vezérlő szolgáltatássablonjait, és importálja őket a VMM-tárba.
Active Directory biztonsági csoportok beállítása: Szüksége lesz egy Active Directory biztonsági csoportra a hálózati vezérlők kezeléséhez, valamint egy másik biztonsági csoportra a hálózati vezérlő ügyfelei számára. Minden csoportnak legalább egy felhasználói fiókra lesz szüksége.
VMM könyvtár-megosztás beállítása. A diagnosztikai naplók megőrzéséhez opcionális kódtárfájl-megosztást is használhat. Ezt a tármegosztást a hálózati vezérlő fogja elérni a diagnosztikai információk teljes élettartama alatt történő tárolásához.
VMM-gazdagépcsoport beállítása: Állítson be egy dedikált gazdagépcsoportot az összes SDN-Hyper-V gazdagéphez.
Jegyzet
A hosztoknak Windows Server kiszolgálót kell futtatniuk, amelyen telepítve vannak a legújabb szoftverfrissítések, és engedélyezve van a Hyper-V szerepkör.
Kezelési logikai hálózat létrehozása: Hozzon létre egy logikai hálózatot a VMM-gazdagép, a hálózati vezérlő gazdagépek és a bérlői virtuálisgép-gazdagépek kezelési hálózati kapcsolatainak tükrözéséhez. Ha statikus IP-címeket szeretne lefoglalni egy készletből, hozzon létre egy készletet ezen a logikai hálózaton.
Felügyeleti logikai kapcsoló létrehozása és üzembe helyezése: A logikai kapcsolót a hálózati vezérlő gazdagépeken hozhatja létre és helyezheti üzembe, hogy kapcsolatot biztosítson a hálózati vezérlő virtuális gépek felügyeleti hálózatához.
Tanúsítványbeállítása: A hálózati vezérlővel való biztonságos/HTTPS-kommunikációhoz SSL-tanúsítványra van szükség.
A sablon importálása: Importálja és testre szabja a hálózati vezérlő szolgáltatássablont.
A szolgáltatás üzembe helyezése: A hálózati vezérlő szolgáltatás üzembe helyezése a szolgáltatássablon használatával. Ezután adja hozzá mint VMM-szolgáltatást.
Virtuális merevlemez előkészítése
- Készítse elő a VHD-t vagy a VHDX-et a használni kívánt sablon típusa alapján.
- A merevlemez előkészítése után telepítse a Windows Server legújabb frissítéseit és a szükséges nyelvi csomagokat, ha nem angol nyelvű környezettel rendelkezik.
- Importálja a VHD/VHDX-fájlokat a VMM-tárba. További információ.
A hálózati vezérlő szolgáltatássablonjának letöltése
Töltse le az SDN mappát a Microsoft SDN GitHub-adattárból, és másolja a sablonokat VMM>Sablonok>NC- a VMM-kiszolgáló helyi elérési útjára.
Bontsa ki a tartalmat egy helyi számítógép egyik mappájába.
Frissítse a tárat, később importálja a szolgáltatássablonokat.
Jegyzet
Az egyéni erőforrásfájlok a hálózati vezérlő és más SDN-összetevők (szoftveres terheléselosztó, RAS-átjáró) beállításakor használatosak.
Az NC mappa négy szolgáltatássablont és öt egyéni erőforrásmappát tartalmaz. Ezeket az alábbi táblázat foglalja össze:
Sablonok és erőforrásfájlok
név | Típus | Részletek |
---|---|---|
1. generációs hálózati vezérlő gyártás VM.xml | Sablon | Háromcsomópontos hálózati vezérlő 1. generációs virtuális gépekhez |
2. generációs hálózati vezérlő gyártás VM.xml | Sablon | Háromcsomópontos hálózati vezérlő 2. generációs virtuális gépekhez |
1. generációs különálló hálózati vezérlő VM.xml | Sablon | Egycsomópontos hálózati vezérlő 1. generációs virtuális gépekhez |
2. generációs különálló hálózati vezérlő VM.xml | Sablon | 2. generációs virtuális gépek egycsomópontos hálózati vezérlője |
NcSetup.cr | Egyéni erőforrásfájl | A hálózat beállításához használt szkripteket tartalmazó erőforrástár. |
ServerCertificate.cr | Egyéni erőforrásfájl | A hálózati vezérlő titkos kulcsát tartalmazó könyvtári erőforrás .pfx formátumban. |
NcCertificate.cr | Egyéni erőforrásfájl | A könyvtári erőforrás, amely tartalmazza a megbízható főtanúsítványt (.CER) a hálózati vezérlőhöz. Ez a hálózati vezérlő és más alszolgáltatások (például SLB MUX-ok) közötti biztonságos kommunikációhoz használatos. |
TrustedRootCertificate.cr | Egyéni erőforrásfájl | Az SSL-tanúsítvány érvényesítéséhez megbízható főtanúsítványként importált CA nyilvános kulcsot (.cer) tartalmazó könyvtári erőforrás. |
EdgeDeployment.cr | Sablon | SLB MUX-szerepkörök és átjárószerepkörök (például VPN) telepítéséhez használatos. |
Active Directory-csoportok beállítása
Hozzon létre biztonsági csoportokat a hálózati vezérlők kezeléséhez és az ügyfelekhez.
Az Active Directory – felhasználók és számítógépekalkalmazásban hozzon létre egy biztonsági csoportot a hálózati vezérlők kezeléséhez.
- A csoportban adja hozzá az összes olyan felhasználót, aki jogosult a hálózati vezérlő konfigurálására. Hozzon létre például egy hálózatvezérlő-rendszergazdák nevű csoportot.
- A csoporthoz hozzáadott összes felhasználónak az Active Directory Tartományi felhasználók csoportjának is tagjainak kell lenniük.
- A hálózati vezérlők kezeléséhez használt csoportnak tartományi helyi csoportnak kell lennie. A csoport tagjai létrehozhatják, törölhetik és frissíthetik az üzembe helyezett hálózati vezérlő konfigurációját.
- Hozzon létre legalább egy felhasználói fiókot, amely ennek a csoportnak a tagja, és hozzáféréssel rendelkezik a hitelesítő adataihoz. A hálózati vezérlő üzembe helyezése után a VMM konfigurálható úgy, hogy a felhasználói fiók hitelesítő adataival hozza létre a hálózati vezérlővel való kommunikációt.
Hozzon létre egy másik biztonsági csoportot a hálózati vezérlő ügyfelei számára.
- Adjon hozzá engedélyekkel rendelkező felhasználókat, akik a hálózati vezérlő segítségével konfigurálják és kezelik a hálózatokat. Hozzon létre például egy Network Controller Users nevű csoportot.
- Az új csoporthoz hozzáadott összes felhasználónak az Active Directory Tartományi felhasználók csoportjának is tagjainak kell lenniük.
- Minden hálózati vezérlő konfigurációja és felügyelete a Reprezentációs állapotátvitel (DNS) használatával történik.
- A csoportnak tartományi helyi csoportnak kell lennie. A hálózati vezérlő üzembe helyezése után a csoport bármely tagja jogosult lesz arra, hogy a REST-alapú felületen keresztül kommunikáljon a hálózati vezérlővel.
- Hozzon létre legalább egy felhasználói fiókot, amely ennek a csoportnak a tagja. A hálózati vezérlő üzembe helyezése után a VMM konfigurálható úgy, hogy a felhasználói fiók hitelesítő adataival hozza létre a hálózati vezérlővel való kommunikációt.
Tármegosztás létrehozása naplózáshoz
- Opcionálisan hozzon létre egy fájlmegosztást a(z) VMM-tárban a diagnosztikai naplók megőrzéséhez.
- Győződjön meg arról, hogy a megosztás elérhető a hálózati vezérlővel. A hálózati vezérlő hozzáfér a megosztáshoz a diagnosztikai információk tárolásához. Jegyezze fel annak a fióknak a hitelesítő adatait, amely írási hozzáféréssel rendelkezik a megosztáshoz.
Gazdagépcsoportok beállítása
- Dedikált gazdagépcsoport- létrehozása az SDN által felügyelt Hyper-V gazdagépekhez.
- Győződjön meg arról, hogy a Hyper-V gazdagépei Windows Server 2016 rendszert futtatnak a legújabb telepített javításokkal.
A felügyeleti logikai hálózat létrehozása
A VMM-ben felügyeleti logikai hálózatot hozhat létre a fizikai felügyeleti hálózat tükrözéséhez.
- A logikai hálózat hálózati kapcsolati beállításokat biztosít a VMM-gazdagéphez, a hálózati vezérlő gazdagépekhez és a bérlői virtuálisgép-gazdagépekhez.
- Javasoljuk, hogy ezt a logikai hálózatot kifejezetten a hálózati vezérlő által felügyelt infrastruktúra-virtuális gépek kapcsolatának biztosítására hozza létre.
- Ha már rendelkezik olyan VMM logikai hálózattal, amely Azonos nevű virtuálisgép-hálózatot hoz létre, hogy a virtuális gépek közvetlenülelérhessék ezt a logikai hálózatot, újra felhasználhatja ezt a logikai hálózatot, hogy felügyeleti kapcsolatot biztosítson a hálózati vezérlőhöz.
A következő eljárással hozhat létre felügyeleti logikai hálózati:
- Válassza ki a(z) Szövet>Hálózati-et. Kattintson a jobb gombbal Logikai hálózatok>Logikai hálózat létrehozásaparancsra.
- Adjon meg a nevet és egy nem kötelező leírást.
- A Beállításokterületen válassza a Egy csatlakoztatott hálózat. Az összes felügyeleti hálózatnak rendelkeznie kell útválasztással és kapcsolattal a hálózat összes gazdagépe között. Válassza a Azonos nevű virtuálisgép-hálózat létrehozása lehetőséget, hogy a virtuális gépek közvetlenül elérhessék ezt a logikai hálózatot, automatikusan létre lehessen hozni egy virtuálisgép-hálózatot a felügyeleti hálózathoz.
- A Beállításokterületen válassza az Egy összekapcsolt hálózatlehetőséget. Minden felügyeleti hálózatnak útválasztással és kapcsolattal kell rendelkeznie a hálózat összes gazdagépe között. Válassza a Azonos nevű virtuálisgép-hálózat létrehozása lehetőséget, hogy a virtuális gépek közvetlenül elérhessék ezt a logikai hálózatot, automatikusan létre lehessen hozni egy virtuálisgép-hálózatot a felügyeleti hálózathoz.
Jegyzet
A VMM 2019 UR1-ben aEgy csatlakoztatott hálózati típus megváltozott a Csatlakoztatott hálózatitípusra.
- Válassza ki a hálózati helyet, majd adja hozzá a>elemet. Válassza ki azoknak a gazdagépeknek a gazdagépcsoportját, amelyeket a hálózati vezérlő felügyel. Szúrja be a felügyeleti hálózat IP-alhálózatának adatait. Ennek a hálózatnak már léteznie kell, és konfiguráltnak kell lennie a fizikai kapcsolóban.
- Tekintse át a összefoglaló információt, és válassza a Befejezés elemet.
IP-címkészlet létrehozása
Jegyzet
A VMM 2019 UR1-ben létrehozhat IP-címkészletet Logikai hálózat létrehozása varázslóval.
Jegyzet
Az IP-címkészletet Logikai hálózat létrehozása varázslóval hozhatja létre.
Ha statikus IP-címeket szeretne lefoglalni a hálózati vezérlő virtuális gépeihez, hozzon létre egy IP-címkészletet a felügyeleti logikai hálózaton. HA DHCP-t használ, kihagyhatja ezt a lépést.
A VMM-konzolon kattintson a jobb gombbal a felügyeleti logikai hálózatra, és válassza IP-készlet létrehozásalehetőséget.
Adjon meg egy nevet és opcionális leírást a hálózatok kötegéhez, és győződjön meg arról, hogy a felügyeleti hálózat ki van választva a logikai hálózathoz.
A Hálózati hely panelen válassza ki azt az alhálózatot, amelyet ez az IP-címkészlet fog kiszolgálni.
IP-címtartomány panelen adja meg a kezdő és záró IP-címeket.
HA REST IP-címként szeretne IP-címet használni, adja meg az ip-címek egyikét a megadott tartományból a MÁS célokra fenntartott IP-címek mezőbe. Ha a REST végpontot szeretné használni, hagyja ki ezt a lépést.
- Ne használja az elérhető alhálózat első három IP-címét. Ha például az elérhető alhálózat .1 és .254 közötti, indítsa el a tartományt .4-nél vagy nagyobbnál.
- Ha a csomópontok ugyanabban az alhálózatban találhatók, meg kell adnia a REST IP-címet. Ha a csomópontok különböző alhálózatokban találhatók, meg kell adnia egy REST DNS-nevet.
Adja meg az alapértelmezett átjárócímet, és opcionálisan konfigurálja a DNS- és WINS-beállításokat.
Az Összegzés lapon tekintse át a beállításokat, és válassza a Befejezés lehetőséget a varázsló befejezéséhez.
Felügyeleti logikai kapcsoló létrehozása és üzembe helyezése
Logikai kapcsolót kell üzembe helyeznie a felügyeleti logikai hálózaton. A kapcsoló kapcsolatot biztosít a felügyeleti logikai hálózat és a hálózati vezérlő virtuális gépei között.
A VMM-konzolon válassza a Fabric>Hálózatkezelés>Logikai kapcsoló létrehozásalehetőséget. Tekintse át az első lépéseket, és válassza a Következőlehetőséget.
Adjon meg egy nevet és opcionális leírást. Válassza a Nincs Uplink Csapatlehetőséget. Ha csapatmunkára van szüksége, válassza a Beágyazott csapat-t.
Jegyzet
Ne használja Csapat.
A minimális sávszélesség módhoz válassza a Súly lehetőséget.
bővítményektörölje az összes kapcsolóbővítményt. Ez fontos. Ha bármely kapcsolóbővítményt választja most, az később blokkolhatja a hálózati vezérlő beállítását.
Opcionálisan hozzáadhat egy virtuális portprofilt, és kiválaszthat egy portbesorolást a gazdakezeléshez.
Válasszon ki egy meglévő kimenőport-profilt, vagy válassza >Új kimenőport-profil hozzáadásalehetőséget. Adjon meg egy nevet és egy opcionális leírást. Használja az alapértelmezett értékeket a terheléselosztási algoritmushoz és az összevonási módhoz. Válassza ki a felügyeleti logikai hálózat összes hálózati telephelyét.
Válassza Új hálózati adapterlehetőséget. Ez hozzáad egy gazdagép virtuális hálózati adaptert (vNIC) a logikai kapcsolóhoz és a felhivatkozási portprofilhoz, így amikor a logikai kapcsolót hozzáadja a gazdagépekhez, a virtuális hálózati adapterek automatikusan csatlakoztatásra kerülnek.
Adjon meg egy nevet a virtuális hálózati adapterhez. Ellenőrizze, hogy a felügyeleti virtuális gép hálózat szerepel-e a Kapcsolatlistában.
Válassza ki a jelű hálózati adaptert, amely a gazdagép kezelésére lesz használva, a kapcsolati beállítások öröklése pedig a gazdaadapterből történik>. Ez lehetővé teszi, hogy a vNIC adapter beállításait a gazdagépen már létező adapterről vegye át. Ha korábban létrehozott egy portbesorolást és virtuálisport-profilt, most már kiválaszthatja.
Az Összegzésterületen tekintse át az információkat, majd a varázsló befejezéséhez kattintson a Befejezés lehetőségre.
A logikai kapcsoló üzembe helyezése
A menedzsment logikai kapcsolót ki kell építenie minden olyan gazdagépen, ahol telepíteni szeretné az NC-t. Ezeknek a gazdagépeknek a korábban létrehozott VMM-gazdagépcsoport részeinek kell lenniük. További információ.
A biztonsági tanúsítványok beállítása
Szüksége van egy SSL-tanúsítványra, amely a hálózati vezérlővel való biztonságos/HTTPS-kommunikációhoz lesz használva. A következő módszereket használhatja:
- önaláírt tanúsítvány: Létrehozhat egy önaláírt tanúsítványt, és jelszóval védett titkos kulccsal exportálhatja.
- hitelesítésszolgáltatói (CA-) tanúsítvány: Hitelesítésszolgáltató által aláírt tanúsítványt használhat.
Önaláírt tanúsítvány használata
Az alábbi példa létrehoz egy új önaláírt tanúsítványt, amelyet a VMM-kiszolgálón kell futtatni.
Jegyzet
- HASZNÁLHAT IP-címet DNS-névként, de ez nem ajánlott, mivel a hálózati vezérlőt egyetlen alhálózatra korlátozza.
- A hálózati vezérlőhöz bármilyen barátságos nevet használhat.
- Többcsomópontos üzembe helyezés esetén a DNS-névnek a használni kívánt REST-névnek kell lennie.
- Egycsomópontos üzembe helyezés esetén a DNS-névnek a hálózati vezérlő neve, majd a teljes tartománynévnek kell lennie.
Üzembe helyezés | szintaxis | példa |
---|---|---|
több csomópontos | New-SelfSignedCertificate -KeyUsageProperty All -Provider "Microsoft Strong Cryptographic Provider" -FriendlyName "<YourNCComputerName>" -DnsName @("<NCRESTName>") |
New-SelfSignedCertificate -KeyUsageProperty All -Provider "Microsoft Strong Cryptographic Provider" -FriendlyName "MultiNodeNC" -DnsName @("NCCluster.Contoso.com") |
egycsomópontos | New-SelfSignedCertificate -KeyUsageProperty All -Provider "Microsoft Strong Cryptographic Provider" -FriendlyName "<YourNCComputerName>" -DnsName @("<NCFQDN>") |
New-SelfSignedCertificate -KeyUsageProperty All -Provider "Microsoft Strong Cryptographic Provider" -FriendlyName "SingleNodeNC" -DnsName @("SingleNodeNC.Contoso.com") |
Az önaláírt tanúsítvány exportálása
Exportálja a tanúsítványt és annak titkos kulcsát .pfx formátumban.
Nyissa meg a tanúsítványok beépülő modult (certlm.msc), és keresse meg a tanúsítványt a Személyes/Tanúsítványok területen.
Válassza ki a tanúsítványt >Minden tevékenység>Exportálás.
Válassza az Igen lehetőséget, exportálja a titkos kulcsot beállítást, majd válassza a Továbblehetőséget.
Válassza a Személyes információcsere – PKCS #12 (.PFX), és fogadja el az alapértelmezett beállítást, hogy Ha lehetséges, foglalja bele az összes tanúsítványt a minősítési útvonalba.
Rendelje hozzá a Felhasználók/csoportok, illetve adjon meg egy jelszót az exportált tanúsítványhoz; válassza a Következőlehetőséget.
Az exportálni kívánt lapon keresse meg azt a helyet, ahová az exportált fájlt el szeretné helyezni, és adjon neki nevet.
Hasonlóképpen exportálja a tanúsítványt .CER formátumban
Jegyzet
A .CER formátumba történő exportáláshoz vegye ki a jelölést az Igen, exportálja a titkos kulcsot opcióból.
Másolja ki a . PFX a ServerCertificate.cr mappába.
Másolja ki a . CER-fájl a NCCertificate.cr mappába.
Ha végzett, frissítse ezeket a mappákat, és győződjön meg arról, hogy átmásolta ezeket a tanúsítványokat.
Hitelesítésszolgáltató használata
Ca-aláírású tanúsítvány kérése. Windows-alapú vállalati hitelesítésszolgáltató esetén tanúsítványokat a tanúsítvány-kérelem varázsló segítségével.
Győződjön meg arról, hogy a tanúsítvány tartalmazza az OID 1.3.6.1.5.5.7.3.1 által megadott serverAuth EKU-t. Emellett a tanúsítvány tulajdonosának nevének meg kell egyeznie a hálózati vezérlő DNS-nevével.
Másolja ki a . PFX a ServerCertificate.cr mappába.
Másolja ki a . CER-fájl a NCCertificate.cr mappába.
Másolja a hitelesítésszolgáltató nyilvános kulcsát CER formátumban a TrustedRootCertificate.cr fájlba.
Jegyzet
Győződjön meg arról, hogy a vállalati hitelesítésszolgáltató konfigurálva van a tanúsítvány automatikus regisztrációjához.
Továbbfejlesztett kulcshasználat
Ha a személyes (Saját – tanúsítvány:\localmachine\my) tanúsítványtároló a Hyper-V gazdagépen több X.509-tanúsítványsal rendelkezik, amelynek tulajdonosneve (CN) a gazdagép teljes tartományneve (FQDN), győződjön meg arról, hogy az SDN által használt tanúsítvány egy további egyéni továbbfejlesztett kulcshasználati tulajdonsággal rendelkezik az OID 1.3.6.1.4.1.311.95.1.1.1.1 azonosítóval. Ellenkező esetben előfordulhat, hogy a hálózati vezérlő és a gazdagép közötti kommunikáció nem működik.
Győződjön meg arról, hogy a hitelesítésszolgáltató által a déli kötött kommunikációhoz kiadott tanúsítvány rendelkezik egy további egyéni bővített kulcshasználati tulajdonsággal az OID 1.3.6.1.4.1.311.95.1.1.1.1 azonosítóval.
A szolgáltatássablon beállítása
Importálja a sablont, és frissítse a környezet paramétereit.
A sablon importálása
Importálja a szolgáltatássablont a VMM-tárba. Ebben a példában a 2. generációs sablont importáljuk.
Válassza Tár>Sablon importálásalehetőséget.
Keresse meg a szolgáltatássablon mappát, és válassza ki a Network Controller Production Generation 2VM.xml fájlt.
Frissítse a környezet paramétereit a szolgáltatássablon importálása során. Tekintse át a részleteket, majd válassza Importáláslehetőséget.
- WinServer.vhdx Válassza ki a korábban előkészített alapszintű virtuális merevlemez-lemezképet.
- NCSetup.cr: Hivatkozás a VMM könyvtár NCSetup.cr erőforrására.
- ServerCertificate.cr: Hozzárendelés a VMM könyvtár ServerCertificate.cr erőforrásához. Emellett helyezze a korábban előkészített .pfx SSL-tanúsítványt ebbe a mappába. Győződjön meg arról, hogy csak egy tanúsítvány található a ServerCertificate.cr mappában.
- TrustedRootCertificate.cr: Térképezze fel a TrustedRootCertificate.cr mappát a VMM-könyvtárban. Ha nincs szüksége megbízható főtanúsítványra, ezt az erőforrást továbbra is hozzá kell rendelni egy CR mappához. A mappát azonban üresen kell hagyni.
Ha végzett, győződjön meg arról, hogy a feladat befejeződött.
A sablon testreszabása
A szolgáltatássablont testreszabhatja úgy, hogy megfeleljen a szervezetével kapcsolatos követelményeknek, például a termékkulcsnak, az IP-hozzárendelésnek, a DHCP-nek, a MAC-hamisításnak és a magas rendelkezésre állásnak. Testre is szabhatja az objektumok, például gazdagépcsoportok, gazdagépfürtök és szolgáltatás-példányok tulajdonságait.
Példaként az alábbi lépéseket követve adhatja meg a termékkulcsot, engedélyezze a DHCP-t és a magas rendelkezésre állást:
A VMM-kódtárban válassza ki a szolgáltatássablont, és nyissa meg tervező módban.
Kattintson duplán a számítógépszintre a Windows Server hálózati vezérlő tulajdonságai lap megnyitásához.
Termékkulcs megadásához válassza operációsrendszer-konfiguráció>termékkulcslehetőséget, és adja meg a CCEP által megosztott kulcsot.
A magas rendelkezésre állás engedélyezéséhez válassza a Hardverkonfiguráció>Rendelkezésre állásilehetőséget, jelölje be a A virtuális gép magas rendelkezésre állásúvá tétele jelölőnégyzetet.
A dinamikus IP-konfiguráció engedélyezéséhez és a DHCP hálózati vezérlők kezeléséhez való használatához válassza ki a hálózati adaptert a tervezőn, és módosítsa az IPV4-címtípust a dinamikus .
Jegyzet
- Ha testre szabja a sablont a magas rendelkezésre állás érdekében, győződjön meg arról, hogy ezt fürtözött csomópontokon helyezi üzembe.
- A hálózati vezérlő konfigurálásakor és az FQDN megadásakor REST névként, ne hozza létre előre az A gazdagép rekordját a DNS-ében az elsődleges NC-csomópont számára. Ez hatással lehet a hálózati vezérlő kapcsolatára, ha az elsődleges NC-csomópont megváltozik. Ez akkor is alkalmazható, ha az NC-t SDN Express- vagy VMM Express-szkripttel telepíti.
A hálózati vezérlő üzembe helyezése
Válassza ki a hálózati vezérlő szolgáltatássablont >, aüzembe helyezési konfigurálása. Adjon meg egy szolgáltatásnevet, és válassza ki a szolgáltatáspéldány célhelyét. A célhelynek meg kell felelnie a dedikált gazdagépcsoportnak, amely a hálózati vezérlő által felügyelt gazdagépeket tartalmazza.
Konfigurálja az üzembehelyezési beállításokat az alábbi táblázatban leírtak szerint.
Az az általános, hogy a virtuális gép példányok kezdetben pirosak. Válassza a Frissítési előnézet lehetőséget, hogy az üzembe helyezési szolgáltatás automatikusan megfelelő gazdagépeket találjon a létrehozandó virtuális gépekhez.
Miután konfigurálta ezeket a beállításokat, válassza a Szolgáltatás üzembe helyezése lehetőséget a szolgáltatás üzembe helyezésének megkezdéséhez.
Jegyzet
Az üzembe helyezés időpontja a hardvertől függően változhat, de általában 30 és 60 perc között van. Ha nem mennyiségi licenccel rendelkező VHD\VHDX-et használ, vagy ha a VHD\VHDX nem adja meg a termékkulcsot válaszfájl használatával, akkor az üzembe helyezés leáll a termékkulcs lapon a hálózati vezérlő virtuális gép kiépítése során. Manuálisan kell hozzáférnie a virtuális gép asztalához, és ki kell hagynia vagy be kell írnia a termékkulcsot.
Ha a hálózati vezérlő üzembe helyezése sikertelen, törölje a sikertelen szolgáltatáspéldányt, mielőtt újra megkísérlené a hálózati vezérlő üzembe helyezését. Válassza virtuális gépek és szolgáltatások>Minden gazdagép>Szolgáltatásoklehetőséget, és törölje a példányt.
Üzembehelyezési beállítások
Beállítás | Követelmény | Leírás |
---|---|---|
ClientSecurityGroup | Szükséges | A létrehozott biztonsági csoport neve, amely hálózati vezérlő ügyfélfiókokat tartalmaz. |
DiagnosticLogShare | Szabadon választható | Fájlmegosztási hely, ahol a diagnosztikai naplók rendszeres feltöltésre kerülnek. Ha ez nincs megadva, a naplók helyileg lesznek tárolva az egyes csomópontokon. |
DiagnosztikaiNaplóMegosztásFelhasználónév | Szabadon választható | Teljes felhasználónév (beleértve a tartománynevet) egy olyan fiókhoz, amely hozzáférési engedélyekkel rendelkezik a diagnosztikai naplómegosztáshoz. Formátum: [tartomány]\[felhasználónév]. |
DiagnosztikaiNaplóMegosztásiJelszó | Szabadon választható | A DiagnosticLogShareUsername paraméterben megadott fiók jelszava. |
LocalAdmin | Szükséges | Válasszon ki egy "Run As" fiókot a környezetben, amelyet a helyi rendszergazdaként használnak a hálózati vezérlő virtuális gépein. Megjegyzés: Futtatás mint fiókok létrehozásakor törölje a jelölést a tartományi hitelesítő adatok érvényesítésének lehetősége, ha helyi fiókot hoz létre. A felhasználónévnek .\Rendszergazda kell lennie (hozza létre, ha nem létezik). |
Menedzsment | Szükséges | Válassza ki a korábban létrehozott felügyeleti logikai hálózatot. |
MgmtDomainAccount | Szükséges | Válasszon ki egy Run As fiókot a környezetben, amely a hálózati vezérlő készítésére szolgál. Ennek a felhasználónak az alább megadott felügyeleti biztonsági csoport tagjának kell lennie, amely jogosultságokkal rendelkezik a hálózati vezérlő kezeléséhez. |
MgmtDomainAccountName | Szükséges | A futtató fióknak, amely az MgmtDomainAccount-hoz van hozzárendelve, a teljes felhasználónevét (beleértve a tartománynevet) kell tartalmaznia. Az üzembe helyezés során a tartományfelhasználónevet hozzáadják a Rendszergazdák csoporthoz. |
MgmtDomainAccountPassword | Szükséges | Az MgmtDomainAccount-hoz kapcsolódó rendszergazdai futtató fiók jelszava. |
MgmtDomainFQDN | Szükséges | Az Active Directory-tartomány FQDN-je, amelyhez a hálózati vezérlő virtuális gépei csatlakoznak. |
MgmtSecurityGroup | Szükséges | A korábban létrehozott biztonsági csoport neve, amely hálózati vezérlő felügyeleti fiókokat tartalmaz. |
RestEndPoint | Szükséges | Adja meg a tanúsítványok előkészítésekor használt RESTName nevet. Ez a paraméter nem használható önálló sablonokhoz. Ha a csomópontok ugyanabban az alhálózatban találhatók, meg kell adnia a REST IP-címet. Ha a csomópontok különböző alhálózatokban találhatók, adja meg a REST DNS-nevet. |
SzerverTanúsítványJelszó | Szükséges | Jelszó a tanúsítvány géptárolóba való importálásához. |
Jegyzet
A Windows Server 2019-től kezdődően a hálózati vezérlőgépeknek engedélyt kell adni a Szolgáltatási Főnevek Active Directoryban való regisztrálására és módosítására. További információ: Kerberos Szolgáltatás Főnévvel.
A hálózati vezérlő szolgáltatás hozzáadása a VMM-hez
A hálózati vezérlő szolgáltatás sikeres üzembe helyezése után a következő lépés az, hogy hálózati szolgáltatásként hozzáadja azt a VMM-hez.
A Szövetkattintson a jobb gombbal Hálózatkezelés>Hálózati szolgáltatáselemre, és válassza a Hálózati szolgáltatás hozzáadása lehetőséget.
Elindul a Hálózati szolgáltatás hozzáadása varázsló. Adjon meg egy nevet és egy opcionális leírást.
Válassza a Microsoft lehetőséget gyártóként, és modellként válassza a Microsoft hálózati vezérlőt.
A(z) Hitelesítő adatokrészben adja meg a "Futtatásként" fiókot, amelyet a hálózati szolgáltatás konfigurálásához kíván használni. Ugyanannak a fióknak kell lennie, amit a hálózati vezérlő klienscsoportjába is felvett.
A kapcsolati karakterlánc:
- Többcsomópontos üzembe helyezés esetén ServerURL a REST-végpontot kell használnia, szolgáltatásnévnek pedig a hálózati vezérlőpéldány nevét kell megadnia.
- Egycsomópontos üzembe helyezés esetén a ServerURL a hálózati vezérlő teljes tartományneve kell legyen, és a szolgáltatásnévnek a hálózati vezérlő szolgáltatáspéldányának neve kell lennie. Példa:
serverurl=https://NCCluster.contoso.com;servicename=NC_VMM_RTM
A Tanúsítványok áttekintéseesetén a rendszer kapcsolatot létesít a hálózati vezérlő virtuális gépével a tanúsítvány lekéréséhez. Győződjön meg arról, hogy a megjelenített tanúsítvány a várt. Győződjön meg róla, hogy kiválasztotta . Ezeket a tanúsítványokat áttekintették, és importálhatók a megbízható tanúsítványtárolóba.
A következő képernyőn válassza a Beolvasási szolgáltató lehetőséget a szolgáltatáshoz való csatlakozáshoz, és sorolja fel a tulajdonságokat és azok állapotát. Ez azt is jól teszteli, hogy a szolgáltatás megfelelően lett-e létrehozva, és hogy a megfelelő kapcsolati sztringet használja-e a csatlakozáshoz. Vizsgálja meg az eredményeket, és ellenőrizze, hogy az isNetworkController = igaz-e. Ha sikeresen befejeződött, válassza a Következőlehetőséget.
Konfigurálja a hálózati vezérlő által felügyelni kívánt gazdagépcsoportot.
A varázsló befejezéséhez válassza a Befejezés lehetőséget. Amikor a szolgáltatás hozzá lett adva a VMM-hez, megjelenik a Network Services listában a VMM-konzolon. Ha a hálózati szolgáltatás nincs hozzáadva, a hibaelhárításhoz ellenőrizze feladatok a VMM-konzolon.
Az üzembe helyezés ellenőrzése
Igény szerint ellenőrizheti a hálózati vezérlő üzembe helyezését. Ehhez tegye a következőt:
- Hozzon létre egy HNV szolgáltatóhálózatot (a háttérhálózatot), amelyet a hálózati vezérlő kezel a bérlői virtuális gépek kapcsolódásához. Ez a hálózat annak ellenőrzésére szolgál, hogy a hálózati vezérlő sikeresen üzembe lett-e helyezve, és hogy az ugyanazon a virtuális hálózaton belüli bérlői virtuális gépek pingelhetik egymást. Ennek a hálózatnak léteznie kell a fizikai hálózati infrastruktúrában, és minden SDN szöveti hostnak fizikai kapcsolattal kell rendelkeznie hozzá.
- A HNV-szolgáltató hálózat létrehozása után ezen felül konfiguráljon két bérlő virtuálisgép-hálózatot. Hozzon létre virtuálisgép-hálózatokat és IP-címkészleteket, majd telepítse a bérlői virtuális gépeket. Tesztelheti a kapcsolatot két bérlői virtuális gép között, amelyeket különböző gazdagépeken helyeznek üzembe, hogy a hálózati vezérlő megfelelően legyen üzembe helyezve.
A HNV-szolgáltató hálózatának létrehozása
- Indítsa el a Logikai hálózat létrehozása varázslót. Adja meg a hálózat nevét és opcionális leírását.
- A Beállításokterületen ellenőrizze, hogy Egy kapcsolt hálózat van-e kiválasztva, mivel minden HNV-szolgáltató hálózatnál útválasztásra és kapcsolatra van szükség a hálózat összes gazdagépe között. Ellenőrizze A logikai hálózaton létrehozott új virtuálisgép-hálózatok használatának engedélyezése a hálózatvirtualizálási. Emellett ellenőrizze a hálózati vezérlő által felügyelt .
A Beállításokterületen ellenőrizze, hogy Egyesített hálózat van-e kiválasztva, mivel minden HNV-szolgáltató hálózatnak rendelkeznie kell útválasztással és kapcsolattal a hálózat összes gazdagépe között. Győződjön meg róla, hogy a logikai hálózaton létrehozott új virtuális géphálózatok használatát engedélyezi a hálózatvirtualizáláshoz. Emellett ellenőrizze a , amelyet a hálózati vezérlő kezel.
Jegyzet
A VMM 2019 UR1-től kezdve atípusú "Egy Csatlakoztatott Hálózat" változik a típusú "Csatlakoztatott Hálózat"-ra.
A Beállításokterületen ellenőrizze, hogy a Csatlakoztatott hálózat van kiválasztva, mivel minden HNV-szolgáltató hálózatnak rendelkeznie kell útválasztással és kapcsolattal a hálózat összes gazdagépe között. Ellenőrizze A logikai hálózaton létrehozott új virtuálisgép-hálózatok használatának engedélyezése a hálózatvirtualizálási. Emellett ellenőrizze a hálózati vezérlő által felügyelt.
- A hálózati hely-nál adja hozzá a HNV szolgáltatói hálózat hálózati hely adatait. Ennek tartalmaznia kell a hálózati információkat, amelyek a gazdagépcsoportot, az alhálózatot és a VLAN-t érintik.
- Tekintse át az Összegzés információkat, és fejezze be a varázslót.
Az IP-címkészlet létrehozása
Jegyzet
A VMM 2019 UR1-ben létrehozhat IP-címkészletet Logikai hálózat létrehozása varázslóval.
Jegyzet
Az IP-címkészletet Logikai hálózat létrehozása varázslóval hozhatja létre.
A konfigurált HNV logikai hálózatnak IP-címkészletre van szüksége, még akkor is, ha a DHCP elérhető ezen a hálózaton. Ha több alhálózattal rendelkezik a konfigurált HNV-hálózaton, hozzon létre egy készletet minden alhálózathoz.
- Kattintson a jobb gombbal a HNV logikai hálózat konfigurálására >IP-készlet létrehozása.
- Adjon meg egy nevet és opcionális leírást, és győződjön meg arról, hogy a HNV-szolgáltató logikai hálózat van kiválasztva a logikai hálózathoz.
- A(z) hálózati helyszínesetében ki kell választania azt az alhálózatot, amelyet ez az IP-címkészlet fog kiszolgálni. Ha több alhálózattal rendelkezik a HNV-szolgáltatói hálózat részeként, minden alhálózathoz létre kell hoznia egy statikus IP-címkészletet. Ha csak egy webhelye van (például a mintául szolgáló topológia), akkor egyszerűen kiválaszthatja Következőlehetőséget.
- A hálózati oldalonki kell választania azt az alhálózatot, amelyet ez az IP-címkészlet fog kiszolgálni. Ha több alhálózattal rendelkezik a HNV-szolgáltatói hálózat részeként, minden alhálózathoz létre kell hoznia egy statikus IP-címkészletet. Ha csak egy webhelye van (például a mintául szolgáló topológia), akkor egyszerűen kiválaszthatja Következőlehetőséget.
Jegyzet
Az IPv6-támogatás engedélyezéséhez vegyen fel egy IPv6-alhálózatot, és hozzon létre egy IPv6-címkészletet.
Jegyzet
- Az IPv6-támogatás engedélyezéséhez vegyen fel egy IPv6-alhálózatot, és hozzon létre egy IPv6-címkészletet.
- Az IPv4-támogatás engedélyezéséhez vegyen fel egy IPv4-alhálózatot, és hozzon létre egy IPv4-címkészletet.
- Az IPv6-címtér használatához adja hozzá az IPv4 és az IPv6 alhálózatokat is a hálózati helyhez.
- A kettős verem támogatásának engedélyezéséhez hozzon létre IPv4 és IPv6 címtérrel rendelkező IP-készleteket.
IP-címtartománykonfigurálja a kezdő és záró IP-címet. Ne használja az elérhető alhálózat első IP-címét. Ha például az elérhető alhálózata .1 és .254 közötti, indítsa el a tartományt .2 vagy annál nagyobb értékre.
Ezután konfigurálja az alapértelmezett átjárócímet. Válassza a Beszúrás lehetőséget az Alapértelmezett átjárók mező mellett, írja be a címet, és használja az alapértelmezett metrikát. Igény szerint konfigurálhatja a DNS-t és a WINS-t.
Tekintse át az összefoglaló információkat, és a varázsló befejezéséhez válassza a Befejezés opciót.
A hálózati vezérlő előkészítésének részeként a felügyeleti logikai hálózati kapcsolathoz gazdagépeken üzembe helyezett kapcsolót egy SDN-kapcsolóra konvertálták. Ezzel a kapcsolóval mostantól üzembe helyezhet egy hálózati vezérlő által felügyelt hálózatot, beleértve a HNV-szolgáltató logikai hálózatát is. Győződjön meg arról, hogy a felügyeleti logikai kapcsoló kimenőportprofil-beállításai között válassza ki a HNV-szolgáltató logikai hálózatának megfelelő hálózati helyet.
A HNV-szolgáltató logikai hálózata mostantól elérhető a hálózatvezérlő által kezelt gazdagépcsoport összes házigépe számára.
Bérlői virtuálisgép-hálózatok és IP-címkészletek létrehozása
Most hozzon létre két virtuálisgép-hálózatot és IP-készletet két bérlő számára az SDN-infrastruktúrában a kapcsolat teszteléséhez.
Jegyzet
- Ne használja az elérhető alhálózat első IP-címét. Ha például az elérhető alhálózata .1 és .254 közötti, indítsa el a tartományt .2 vagy annál nagyobb értékre.
- Jelenleg nem hozhat létre virtuálisgép-hálózatot Nincs elkülönítési a hálózati vezérlő által felügyelt logikai hálózatokhoz. A HNV-szolgáltató logikai hálózataihoz társított virtuálisgép-hálózatok létrehozásakor a izolációt kell kiválasztania a Hyper-V hálózatvirtualizálás izolációs lehetőségének használatával.
- Mivel a hálózati vezérlő még nincs tesztelve az IPv6-tal, a virtuálisgép-hálózat létrehozásakor használja az IPv4-et a logikai hálózathoz és a virtuálisgép-hálózathoz is.
Hozzon létre virtuális gép hálózatot minden bérlő számára.
Hozzon létre egy IP-címkészletet az egyes virtuálisgép-hálózatokhoz.
Jegyzet
Virtuálisgép-hálózat létrehozásakor az IPv6-támogatás engedélyezéséhez válassza az IPv6-ot a virtuálisgép-hálózat IP-címprotokolljának legördülő menüből. Virtuálisgép-hálózat létrehozásakor a kettős verem támogatásának engedélyezéséhez válassza az IPv4-et és az IPv6-ot a virtuálisgép-hálózat legördülő menü IP-címprotokolljából (2022-es és újabb verziókra).
Virtuális gép alhálózatok létrehozásakor a kettős verem támogatás engedélyezéséhez adja meg az IPv4 alhálózatot és az IPv6 alhálózatot is, pontosvesszővel (;) elválasztva. (2022-ben és újabb verziókban alkalmazható)
Bérlői virtuális gépek létrehozása
Mostantól létrehozhat bérlői virtuális gépeket, amelyek csatlakoznak a bérlői virtuális hálózathoz.
- Győződjön meg arról, hogy a bérlői virtuális gépek engedélyezik az IPv4 ICMP-t a tűzfalukon keresztül. Ezt a Windows Server alapértelmezés szerint letiltja.
- Az IPv4 ICMP tűzfalon keresztüli engedélyezéséhez futtassa a következő parancsot: New-NetFirewallRule –DisplayName "Allow ICMPv4-In" –Protocol ICMPv4.
- Győződjön meg arról, hogy a bérlői virtuális gépek engedélyezik az IPv4/IPv6 ICMP-t a tűzfalukon keresztül. Ezt a Windows Server alapértelmezés szerint letiltja.
- Az IPv4 ICMP tűzfalon keresztüli engedélyezéséhez futtassa a következő parancsot: New-NetFirewallRule –DisplayName "Allow ICMPv4-In" –Protocol ICMPv4.
- Az IPv6 ICMP tűzfalon keresztüli engedélyezéséhez futtassa a következő parancsot: New-NetFirewallRule –DisplayName "Allow ICMPv6-In" –Protocol ICMPv6
Jegyzet
Az IPv6 ICMP a 2019 UR2 és az azt követő verziókban alkalmazható.
- Ha virtuális gépet szeretne létrehozni egy meglévő merevlemezről, kövesse az alábbi utasításokat.
- Miután üzembe helyezett legalább két, a hálózathoz csatlakoztatott virtuális gépet, pingelheti az egyik bérlői virtuális gépet a másik bérlői virtuális gépről annak ellenőrzéséhez, hogy a hálózati vezérlő sikeresen üzembe lett-e helyezve hálózati szolgáltatásként, és hogy kezelheti a HNV-szolgáltató hálózatát, hogy a bérlői virtuális gépek pingelhessék egymást.
Jegyzet
A dupla halom támogatás engedélyezéséhez a virtuális gép hálózatok esetében két IP-készletet hozzon létre a legördülő menüből két IP-alhálózat kiválasztásával.
Hozzon létre egy új virtuális gépet, és telepítse a dupla protokoll virtuálisgép-hálózatot, hogy IPv4- és IPv6-címeket rendeljen a virtuális géphez.
A hálózati vezérlő eltávolítása az SDN-hálóból
Használja ezeket a lépéseket a hálózati vezérlő SDN-hálóból való eltávolításához.
Következő lépések
Szoftveres terheléselosztó létrehozása