Share via


Magas szinten méretezhető bérlői hálózati infrastruktúra telepítése szolgáltatók részére

Közzétéve: 2013. június

Hatókör: System Center 2012 R2, Windows Azure Pack, Windows Server 2012 R2

Miben segít ez az útmutató? Közepes méretű szolgáltatóként az útmutató segítségével megértheti az általunk javasolt azon megoldástervezési és -megvalósítási lépéseket, amelyek egy szolgáltatásként kínált infrastruktúra (IaaS) támogatásához szükségesek egy méretezhető hálózati infrastruktúra telepítésekor. A bérlői hálózatok működtetése költséges, kezelése pedig összetett lehet.

Ez az útmutató segítséget nyújt egy költséghatékony, rugalmas, méretezhető és könnyen kezelhető, az előírásoknak megfelelő és tesztelt IaaS virtuális hálózati infrastruktúra megoldás telepítésében. Emellett a bérlők számára egyszerűbb, költséghatékony módot biztosít arra, hogy adatközpontjaikat az Ön adatközpontjához csatlakoztatva telepítsék hibrid felhőalapú megoldásaikat.

Tipp

Ha nem ismeri a hálózatvirtualizálás fogalmait, tekintse át a Hyper-V hálózatvirtualizálás áttekintése és a Hyper-V hálózatvirtualizálás műszaki részletei című dokumentumokat.

Ha nem ismeri a hálózatvirtualizálás fogalmait a System Center 2012 R2 Virtual Machine Manager (VMM) szolgáltatáson belül, határozottan javasoljuk, hogy telepítsen és futtasson egy tesztelési hálózatot az alábbi tesztelési útmutató alapján, mielőtt bármilyen tervezési vagy kialakítási feladatot elvégezne: Test Lab Guide: Windows Server 2012 R2 Hyper-V Network Virtualization with System Center 2012 R2 VMM (Test Lab útmutató: Windows Server 2012 R2 Hyper-V hálózatvirtualizálás a System Center 2012 R2 VMM használatával).

A Test Lab Guide segít megérteni a Virtuálisgép-kezelő fogalmait, és segít a megoldás könnyebb megtervezésében, kialakításában és telepítésében.

A VMM-alapú megoldások tervezési és kialakítási szempontjaival kapcsolatos további információkért tekintse át a Microsoft System Center: Virtualizált hálózati megoldás összeállítása című dokumentumban bemutatott VMM fogalmakat is.

Az útmutató tartalma:

  • Forgatókönyv, problémamegállapítás és célok

  • Milyen kialakítás ajánlott ennél a megoldásnál?

  • Miért javasoljuk ezt a kialakítást?

  • Milyen lépéseket kell végrehajtani a megoldás megvalósításához?

  • Választható konfigurációk

A következő ábra szemlélteti a problémát, amivel a megoldási útmutató foglalkozik. Egy egyedi átjárót kell kiosztani minden bérlő számára, amely jelentős mennyiségű konfigurációt igényel, a VLAN hálózatok pedig legfeljebb körülbelül 1000 bérlőig bővíthetők.

Egy szolgáltatóhoz csatlakozó bérlők

Nem méretezhető és nehezen kezelhető kialakítás

Forgatókönyv, problémamegállapítás és célok

Ez a szakasz a forgatókönyvet, a problémát és a célokat ismerteti egy szervezet példája segítségével.

Forgatókönyv

Egy közepes méretű szolgáltató IaaS szolgáltatást biztosít ügyfeleinek. A fogyasztói kereslet alapján az utóbbi időben virtuális hálózati szolgáltatásokat kínálnak.

A szolgáltató marketing részlege olyan sikeresen végezte a virtuális hálózati szolgáltatás marketingjét, hogy a kereslet egyre növekszik.

Problémamegállapítás

A szolgáltató jelenlegi virtuális hálózati szolgáltatási ajánlata nem jól méretezhető, nem hatékony, és működése költséges. Például:

  • A jelenlegi kialakítás két átjárót igényel minden bérlőhöz (a redundancia miatt), és minden átjárópárhoz egy nyilvános IP-cím szükséges. Mivel a bérlők száma növekedett, a támogatásukhoz szükséges átjárók száma lineárisan növekedett. Ennek kezelése nehézséget jelent a szolgáltató számára. A bérlőnkénti két átjáró hozzáadása számukra nem költséghatékony megoldás.

  • Ha egy bérlőnek több helyet kell csatlakoztatnia, minden bérlői helyhez egy különálló átjáróra van szükség.

  • Jelenleg nem ipari szabvány szerinti útválasztási protokollt használnak, amely előírja a rendszergazda számára a hálózati útvonalak manuális adminisztrálását. Ez nem hatékony, és konfigurációs hibák léphetnek fel benne.

  • A jelenlegi kialakítás VLAN hálózatokat használ a hálózatelkülönítéshez. A hálózati kapcsolók csak 1000 VLAN támogatására képesek, ami korlátozza az ezen felüli méretezhetőséget. Egy bérlői virtuális gép egy másik fizikai helyen található gazdagépre való áthelyezéséhez gyakran az IP-cím módosítására és a kapcsoló újrakonfigurálására van szükség. Ez a probléma rendkívül bonyolulttá teszi a bérlői virtuális gépek áthelyezését, és kevés rugalmasságot biztosít számukra az adatközpont infrastruktúráján belül.

Szervezeti célok

A szolgáltatónak magas rendelkezésre állásra, költséghatékonyságra és egyszerűbb felügyeletre van szüksége ahhoz, hogy jobb és versenyképes költségű szolgáltatásokat tudjon nyújtani, valamint megfeleljen az ügyfelek megnövekedett keresletének. Egy új megoldást szeretne bevezetni a következő jellemzőkkel:

  • Lehetővé teszi olyan átjárók telepítését, amelyek egyszerre képesek több bérlői hálózat és bérlőnként több hely csatlakoztatására.

  • Lehetővé teszi egy iparági szabvány szerinti útválasztási protokollok használatát, valamint olyan méretezhető virtuális hálózatelkülönítési protokollt használatát, amelyet nem korlátoznak a jelenlegi VLAN technológiák.

  • Lehetővé teszi elkülönített bérlői hálózatok létrehozását olyan technológia segítségével, amely jól méretezhető a bérlők számának és azok munkaterhelésének növekedésével.

  • Felügyelhető virtuális hálózatkialakítással rendelkezik, amelynek könnyen használható kezelőfelülete lehetővé teszi a szolgáltatónak a virtuális hálózatok, IP-címterek és átjárók egy helyről történő kezelését. Ez megkönnyíti és hatékonyabbá teszi számára több bérlő egyidejű kezelését.

  • Általános önkiszolgáló portált biztosít a bérlőknek, ami lehetővé teszi számukra, hogy hatékonyan helyezzék el számítási erőforrásaikat, ahogyan az a legjobban megfelel üzleti igényeiknek.

  • Könnyen követhető útmutatást nyújt az ügyfelek számára, akik így egyszerűen csatlakoztathatják helyszíni hálózatukat a szolgáltató hálózatához egy biztonságos, webhelyek közötti virtuális magánhálózaton (VPN) keresztül. Ez az útmutatás tájékoztatást nyújt az útválasztók konfigurálásához, amely részletesen bemutatja a szükséges protokollokat, beállításokat és végponti címeket.

Milyen kialakítás ajánlott ennél a megoldásnál?

Az alábbi ábra bemutatja a megoldáshoz ajánlott kialakítást, amely az egyes bérlői hálózatokat a szolgáltató több-bérlős átjárójához csatlakoztatja egyetlen webhelyek közötti VPN-alagút segítségével. Ez körülbelül 100 bérlő támogatását teszi lehetővé a szolgáltató számára egyetlen átjárófürtön keresztül, ami csökkenti a felügyelet összetettségét és költségeit. Minden bérlőnek konfigurálnia kell a saját átjáróját a szolgáltató átjárójához való csatlakozáshoz. Az átjáró ezután átirányítja a bérlő hálózati adatait, és a „Network Virtualization using Generic Routing Encapsulation” (NVGRE) protokollt használja a hálózatvirtualizáláshoz.

Több-bérlős hálózati megoldáskialakítás

Hibridfelhő-alapú több-bérlős hálózati megoldás architektúrája

A következő táblázat a megoldás kialakításának elemeit tartalmazza, és ismerteti a tervezési szempontokat.

Megoldáskialakítási elem Miért része a megoldásnak?

Windows Server 2012 R2

Biztosítja a megoldás operációs rendszer alapját. Javasoljuk, hogy a biztonsági jellegű támadásoknak való kitettség és a szoftverfrissítés gyakoriságának csökkentése érdekében használja a Server Core telepítési lehetőséget.

Windows Server 2012 R2-átjáró

A Virtuálisgép-kezelő részeként van integrálva az egyidejű, több-bérlős webhelyek közötti VPN kapcsolatok és a NVGRE protokollt használó hálózatvirtualizálás támogatására. A technológia áttekintéséhez lásd: Windows Server-átjáró.

Microsoft SQL Server 2012

Adatbázis–szolgáltatást biztosít a Virtuálisgép-kezelő és a Windows Azure Pack számára.

System Center 2012 R2 Virtual Machine Manager

Kezeli a virtuális hálózatokat (NVGRE használatával a hálózatelkülönítés érdekében), a hálókezelést, és az IP-címzést. A termék áttekintéséhez tekintse meg a Configuring Networking in VMM Overview (A hálózatkezelés konfigurálása a VMM szolgáltatásban – áttekintés) című útmutatót.

Windows Server feladatátvételi fürtszolgáltatás

Az összes fizikai gazdagép feladatátvételi fürtként van konfigurálva a magas rendelkezésre állás érdekében, továbbá számos vendég virtuális gép is, amelyek felügyeleti és infrastrukturális munkaterheléseket futtatnak.

A webhelyek közötti VPN átjáró telepíthető 1+1 konfigurációban a magas rendelkezésre állás érdekében. A feladatátvételi fürtszolgáltatással kapcsolatos további információkért lásd: Failover Clustering overview (A feladatátvételi fürtszolgáltatás áttekintése).

Kibővített fájlkiszolgáló

Megbízhatósággal, magas rendelkezésre állással, felügyelhetőséggel és nagy teljesítménnyel biztosít fájlmegosztást a kiszolgáló alkalmazásadatai számára. Ez a megoldás két kibővített fájlkiszolgálót használ: egyet a felügyeleti kiszolgálókat üzemeltető tartományhoz, egyet pedig az átjárókiszolgálókat üzemeltető tartományhoz. E két tartomány nem rendelkezik megbízhatósági kapcsolattal. Az átjárótartományhoz tartozó kibővített fájlkiszolgáló egy virtuális gép vendégfürtjeként van megvalósítva. Az átjárótartományhoz tartozó kibővített fájlkiszolgálóra azért van szükség, mert nem megbízható tartományból nem lehet elérni a kibővített fájlkiszolgálót.

A szolgáltatás áttekintéséhez lásd: Scale-Out File Server for application data overview (Kibővített fájlkiszolgáló alkalmazásadatokhoz – áttekintés).

A lehetséges tárolási megoldások részletesebb tárgyalásához lásd: Költséghatékony tárolási megoldás biztosítása Hyper-V munkaterhelések számára a Windows Server használatával.

Webhelyek közötti VPN

Lehetőséget biztosít egy bérlői webhely csatlakoztatására a szolgáltató webhelyéhez. Ez a csatlakozási módszer költséghatékony, a VPN szoftver pedig a Távoli hozzáférés részét képezi a Windows Server 2012 R2 rendszerben. (A Távoli hozzáférés egyesíti az Útválasztás és távelérés szolgáltatást (RRAS) és a Közvetlen hozzáférést). A VPN szoftver és/vagy hardver továbbá több forgalmazótól is beszerezhető.

Windows Azure Pack

Önkiszolgáló portált biztosít a bérlők számára, amelyen kezelhetik saját virtuális hálózataikat. A Windows Azure Pack egy általános önkiszolgáló élményt, egy általános felügyeleti API-készletet és egy ezzel megegyező webhelyet, valamint a virtuális gépek üzemeltetési élményét nyújtja. A bérlők kihasználhatják a közös felületek, például a Service Provider Foundation előnyeit, amelyek segítségével munkaterhelésüket áthelyezhetik oda, ahol az üzleti szempontoknak vagy a változó követelményeknek megfelelően a legjobb helyen vannak. Bár ebben a megoldásban a Windows Azure Pack használatos önkiszolgáló portálként, más önkiszolgáló portált is választhat.

A termék áttekintéséhez lásd: Windows Azure Pack for Windows Server.

System Center 2012 R2 Orchestrator

Biztosítja a Service Provider Foundation (SPF) összetevőt, amely egy bővíthető, a VMM szolgáltatással együttműködő OData webszolgáltatást kínál. Ez lehetővé teszi a szolgáltatók számára olyan több-bérlős önkiszolgáló portálok kialakítását és megvalósítását, amelyek integrálják a System Center 2012 R2 rendszerben elérhető IaaS-képességeket.

A Windows Server 2012 R2 és a System Center 2012 R2 Virtual Machine Manager (VMM) közösen olyan több-bérlős átjárómegoldást biztosít a szolgáltatók számára, amely támogatja a több gazdagép közötti VPN bérlői kapcsolatokat, internetelérést a bérlői virtuális gépek számára egy átjáró hálózati címfordítási szolgáltatásával, valamint az átjárók képességeinek átirányítását a magánfelhő megvalósítása érdekében. A Hyper-V hálózatvirtualizálás az NVGRE protokollal biztosítja a bérlői hálózatelkülönítést, amely lehetővé teszi a bérlők számára saját címtereik használatát, a szolgáltatók számára pedig a jobb méretezhetőséget, mint ami a VLAN hálózatok elkülönítéshez való használatával lehetséges.

A kialakítás összetevői különálló kiszolgálókra vannak elkülönítve, mert ezek mindegyike egyedi méretezhetőségi, felügyelhetőségi és biztonsági követelményekkel rendelkezik.

A Hyper-V hálózatvirtualizálás és a Windows Server-átjáró előnyeivel kapcsolatos további információkért lásd:

A VMM felhasználói felületet kínál az átjárók, a virtuális hálózatok, a virtuális gépek és egyéb hálóelemek kezeléséhez.

A megoldás tervezésekor a következő szempontokat kell figyelembe vennie:

  • A Hyper-V rendszert futtató kiszolgálók, a vendég virtuális gépek, az SQL-kiszolgáló, az átjárók, a VMM és egyéb szolgáltatások magas rendelkezésre állású kialakítása

    Annak biztosítása, hogy a kialakítás hibatűrő, és képes a meghatározott rendelkezésre állási feltételek támogatására.

  • A bérlői virtuális gép internetelérési követelményei

    Fontolja meg, hogy a bérlői szeretnének-e internet-hozzáférést virtuális gépeiken. Ha igen, akkor konfigurálnia kell a NAT szolgáltatást az átjáró telepítésekor.

  • Az infrastruktúra fizikai hardverének kapacitása és átviteli teljesítménye

    Biztosítania kell, hogy a fizikai hálózat együtt tudjon bővülni az IaaS ajánlat bővülésével.

  • Webhelyek közötti átviteli sebesség

    Meg kell vizsgálnia, hogy milyen átviteli teljesítményt tud biztosítani bérlőinek, és hogy a webhelyek közötti VPN-kapcsolat elegendő lesz-e.

  • Hálózatelkülönítési technológiák

    Ez a megoldás a NVGRE technológiát használja a bérlői hálózatok elkülönítésére. Vizsgálja meg, hogy rendelkezik-e vagy hozzájuthat-e olyan hardverhez, amely képes ezen protokoll optimalizálására. Például hálózati kártyákkal, kapcsolókkal, stb.

  • Hitelesítési mechanizmusok

    Ez a megoldás két Active Directory tartományt használ a hitelesítéshez: egyet az infrastruktúrakiszolgálókhoz, egyet pedig az átjáróhoz tartozó átjárófürt- és kibővített fájlkiszolgálóhoz. Ha nem áll rendelkezésre Active Directory tartomány az infrastruktúrához, akkor készítenie kell egy tartományvezérlőt, mielőtt elkezdené a telepítést.

  • IP-címzés

    Meg kell terveznie a megoldás által használt IP-címtereket.

Fontos

Ha jumbo-kereteket használ a hálózati környezetben, szükséges lehet néhány konfigurációs beállítás megtervezésére a telepítés előtt. További információt a Windows Server 2012 R2 Network Virtualization (NVGRE) MTU reduction (Windows Server 2012 R2 hálózatvirtualizálás (NVGRE) MTU-csökkentése) című cikkben tekinthet meg.

A bérlőkkel kapcsolatos követelmények meghatározása

A kapacitástervezés elősegítése érdekében meg kell határoznia a bérlőkkel kapcsolatos követelményeit. Ezek a követelmények hatással lesznek az erőforrásokra, amelyekkel rendelkeznie kell a bérlők munkaterheléseihez. Például előfordulhat, hogy több Hyper-V gazdagépre lesz szüksége több RAM memóriával és tárterülettel, vagy gyorsabb LAN- és WAN-infrastruktúrára lehet szüksége a bérlők munkaterhelése jelentette hálózati forgalom támogatásához.

Az alábbi kérdések segítenek a bérlőkkel kapcsolatos követelmények megtervezésében.

Kialakítási szempont Kialakítási hatás

Hány bérlő kiszolgálására számít, és milyen gyors növekedést vár a bérlők számában?

Meghatározza, hogy mennyi Hyper-V gazdagépre lesz szüksége a bérlők munkaterheléseinek támogatásához.

A Hyper-V erőforrásmérés segítségével nyomon követheti a virtuális gépek használati adatainak előzményeit, és betekintést nyerhet az egyes kiszolgálók erőforrás-kihasználásába. További információkat a Microsoft virtualizálási blog Introduction to Resource Metering (Bevezetés az erőforrásmérésbe) című bejegyzésében talál.

Várakozásai szerint a bérlők milyen jellegű munkaterheléseket helyeznek majd át hálózatába?

Ez meghatározhatja a bérlők számára elérhetővé tenni kívánt RAM, tárterület és hálózati átviteli teljesítmény (LAN és WAN) mértékét.

Milyen feladatátvételi megállapodása van a bérlőkkel?

Befolyásolja a telepítendő fürtkonfigurációt és egyéb feladatátvételi technológiákat.

A fizikai számítási tervezési szempontokkal kapcsolatos további információkért lásd a Cloud Infrastructure Solution for Enterprise IT (Felhőalapú infrastruktúramegoldások a nagyvállalati informatika számára) című dokumentum Design options guide (Kialakítási útmutató) részének „3.1.6 Physical compute resource: hypervisor” (3.1.6 Fizikai számítási erőforrások: hipervizor) pontját.

A feladatátvételi fürt stratégiájának meghatározása

Tervezze meg feladatátvevő fürt stratégiáját a bérlői igények és saját kockázattűrése alapján. Az általunk javasolt minimum például, hogy a felügyeletet, a számítási teljesítményt és az átjáró gazdagépeket kétcsomópontos fürtként telepítse. Dönthet úgy, hogy több csomópontot ad hozzá a fürtökhöz, valamint vendégfürtöt hozhat létre az SQL, Virtuálisgép-kezelő, Windows Azure Pack stb. rendszereket futtató virtuális gépekhez.

Ebben a megoldásban a kibővített fájlkiszolgálókat, a számítási Hyper-V gazdagépeket, a felügyeleti Hyper-V gazdagépeket, valamint az átjáró Hyper-V gazdagépeket feladatátvételi fürtökként konfigurálhatja. Emellett az SQL, a Virtuálisgép-kezelő, valamint az átjáróhoz tartozó vendég virtuális gépeket is konfigurálhatja feladatátvételi fürtként. Ez a konfiguráció védelmet nyújt az esetleges fizikai és virtuális géphibákkal szemben.

Kialakítási szempont Kialakítási hatás

Milyen a kockázattűrése az alkalmazások és szolgáltatások elérhetetlensége esetében?

Adjon hozzá csomópontokat a feladatátvételi fürtökhöz az alkalmazások és szolgáltatások rendelkezésre állásának növeléséhez.

   
   

Az SQL magas rendelkezésre állási stratégiájának meghatározása

Ehhez a megoldáshoz magas rendelkezésre állású SQL beállítást kell választania. Az SQL Server 2012 több lehetőséggel rendelkezik:

  • AlwaysOn feladatátvevőfürt-példányok

    Ez a lehetőség kiszolgálópéldány-szintű redundancia (egy feladatátvevőfürt-példány) révén biztosít helyi magas szintű rendelkezésre állást.

  • AlwaysOn rendelkezésre állási csoportok

    Ez a beállítás lehetővé teszi egy vagy több felhasználói adatbázis rendelkezésre állásának maximalizálását.

További információkért lásd: Overview of SQL Server High-Availability Solutions (Az SQL-kiszolgáló magas szintű rendelkezésre állási megoldásainak áttekintése).

Az SQL magas rendelkezésre állási beállítása esetén ehhez a megoldáshoz az AlwaysOn feladatátvevőfürt-példányokat javasoljuk. Ezzel a kialakítással minden fürtcsomópont ugyanazon hálózatban helyezkedik el, és megosztott tárhely áll rendelkezésre, ami lehetővé teszi egy megbízhatóbb és stabilabb feladatátvevőfürt-példány telepítését. Ha nem érhető el megosztott tárhely, és a csomópontok különböző hálózatokon találhatók, akkor az AlwaysOn rendelkezésre állási csoportok jobb megoldást jelenthetnek.

Az átjárókkal kapcsolatos követelmények meghatározása

Meg kell terveznie, hogy mennyi átjáró vendégfürt szükséges. A telepítendő példányok száma a támogatandó bérlők számától függ. Az átjáró Hyper-V gazdagépek hardverkövetelményei a támogatandó bérlők számától, valamint a bérlők munkaterhelési követelményeitől is függenek.

A Windows Server Gateway konfigurációs javaslatait a Windows Server Gateway Hardware and Configuration Requirements (A Windows Server Gateway hardver- és konfigurációs követelményei) webhelyen találja.

Kapacitástervezési célból 100 bérlőnként egy átjáró vendégfürt létrehozását javasoljuk.

A megoldáshoz tartozó kialakításban a bérlők webhelyek közötti VPN-kapcsolaton keresztül kapcsolódnak az átjáróhoz. Ezért javasoljuk, hogy VPN-hálózat segítségével telepítsen egy Windows Server átjárót. Beállíthat egy kétcsomópontos Hyper-V gazda feladatátvevő fürtöt egy kétcsomópontos vendég feladatátvevő fürttel a Microsoft letöltőközpontban elérhető, előre meghatározott szolgáltatássablonok segítségével. (További információkért lásd a How to Use a Server Running Windows Server 2012 R2 as a Gateway with VMM (Windows Server 2012 R2 rendszert futtató kiszolgáló átjáróként történő használata a VMM segítségével) című dokumentumot).

Kialakítási szempont Kialakítási hatás

Hogyan fognak a bérlők kapcsolódni a hálózathoz?

  • Ha a bérlők webhelyek közötti VPN-kapcsolaton keresztül csatlakoznak, akkor a Windows Server Gateway használható VPN-megszakításként, valamint a virtuális hálózatok felé irányuló átjáróként.

    A tervezési és kialakítási útmutató ezt a konfigurációt mutatja be.

  • Ha egy nem Microsoft VPN-eszköz segítségével szakítja meg a VPN-kapcsolatot, akkor a Windows Server Gateway átirányító átjáróként használható a bérlői virtuális hálózatok felé.

  • Ha a bérlő csomagkapcsolt hálózaton keresztül kapcsolódik szolgáltatói hálózatához, akkor a Windows Server Gateway átirányító átjáróként használható a bérlők saját virtuális hálózataikhoz történő csatlakoztatására.

Fontos

Egy különálló átirányító átjárót kell telepítenie minden olyan bérlő számára, akinek átirányító átjáróra van szüksége a saját virtuális hálózatához való csatlakozáshoz.

A hálózati infrastruktúra tervezése

Ebben a megoldásban a Virtuálisgép-kezelő segítségével vannak meghatározva a logikai hálózatok, a virtuálisgép-hálózatok, a portprofilok, a logikai kapcsolók, valamint az átjárók a hálózati feladatok szervezése és egyszerűsítése érdekében. Ezen objektumok létrehozása előtt már készen kell állnia a logikai és fizikai hálózati infrastruktúraterveknek.

Ebben a lépésben példákat mutatunk be, amelyek segítséget nyújtanak a hálózati infrastruktúra tervezésének folyamatában.

Az ábra a felügyeleti, számítási és átjárófürtök egyes fizikai csomópontjainak általunk javasolt hálózati kialakítását mutatja.

Fürtcsomópontok hálózati kialakítása

Számítási és felügyeleti csomópont hálózati illesztői

Több alhálózatot és VLAN hálózatot is meg kell terveznie a jelentkező különböző forgalomtípusok (például felügyeleti/infrastrukturális, hálózativirtualizálási, külső (kimenő), fürtszolgáltatási, tárolási, valamint működés közbeni áttelepítési forgalom) számára. VLAN hálózatok segítségével a kapcsolónál elkülönítheti a hálózati forgalmat.

Ez a kialakítás például az alábbi táblázatban felsorolt hálózatokat javasolja. A pontos vonalsebesség, címek, VLAN hálózatok, stb. eltérőek lehetnek az adott környezettől függően.

Alhálózat/VLAN terv

Vonalsebesség (Gb/s) Felhasználási cél Cím VLAN Megjegyzések

1

Felügyelet/infrastruktúra

172.16.1.0/23

2040

Hálózat a felügyelethez és az infrastruktúrához. A címek lehetnek statikusak vagy dinamikusak, és a Windows rendszerben konfigurálhatók.

10

Hálózatvirtualizálás

10.0.0.0/24

2044

Hálózat a virtuális gépek hálózati forgalmához. A címeknek statikusnak kell lenniük, és a Virtuálisgép-kezelő rendszerben konfigurálhatók.

10

Külső

131.107.0.0/24

2042

Külső, az internet felé irányuló hálózat. A címeknek statikusnak kell lenniük, és a Virtuálisgép-kezelő rendszerben konfigurálhatók.

1

Fürtszolgáltatás

10.0.1.0/24

2043

A fürtkommunikációhoz használatos. A címek lehetnek statikusak vagy dinamikusak, és a Windows rendszerben konfigurálhatók.

10

Tároló

10.20.31.0/24

2041

A tárolási forgalomhoz használatos. A címek lehetnek statikusak vagy dinamikusak, és a Windows rendszerben konfigurálhatók.

VMM logikai hálózati terv

Ez a kialakítás az alábbi táblázatban felsorolt logikai hálózatok használatát javasolja. A logikai hálózatok az adott igényeknek megfelelően változhatnak.

Név IP-készletek és hálózati webhelyek Megjegyzések

Külső

  • Rack01_External

    • 131.107.0.0/24, VLAN 2042

    • Minden gazdagép

Gazdagéphálózatok

  • Rack01_LiveMigration

    • 10.0.3.0, VLAN 2045

    • Minden gazdagép

  • Rack01_Storage

    • 10.20.31.0, VLAN 2041

    • Minden gazdagép

Infrastruktúra

  • Rack01_Infrastructure

    • 172.16.0.0/24, VLAN 2040

    • Minden gazdagép

Hálózatvirtualizálás

  • Rack01_NetworkVirtualization

    • 10.0.0.0/24, VLAN 2044

    • Minden gazdagép

VMM virtuálisgép-hálózati terv

Ez a kialakítás az alábbi táblázatban felsorolt virtuálisgép-hálózatokat használja. A virtuálisgép-hálózatok az adott igényeknek megfelelően változhatnak.

Név IP-készlet címtartománya Megjegyzések

Külső

Nincs

Működés közbeni áttelepítés

10.0.3.1 – 10.0.3.254

Kezelés

Nincs

Tároló

10.20.31.1 – 10.20.31.254

A Virtuálisgép-kezelő telepítése után létrehozhat egy logikai kapcsolót és kimenőport-profilokat. Ezután konfigurálhatja a gazdagépeket a hálózaton úgy, hogy azok a kapcsolóhoz csatlakoztatott virtuális hálózati adapterekkel együtt egy logikai kapcsolót használjanak. A logikai kapcsolókkal és a kimenőport-profilokkal kapcsolatos további információkért lásd: Configuring Ports and Switches for VM Networks in VMM (Portok és kapcsolók konfigurálása virtuálisgép-hálózatokhoz a VMM szolgáltatásban).

Ez a kialakítás a következő kimenőport-profilokat használja a VMM szolgáltatásban meghatározottak szerint:

VMM kimenőport-profil terve

Név Általános tulajdonság Hálózati konfiguráció

Rack01_Gateway

  • Terheléselosztási algoritmus: Gazdagép alapértelmezett beállítása

  • Összevonás módja: LACP

Hálózati webhelyek:

  • Rack01_External, logikai hálózat: Külső

  • Rack01_LiveMigration, logikai hálózat: Gazdagéphálózatok

  • Rack01_Storage, logikai hálózat: Gazdagéphálózatok

  • Rack01_Infrastructure, logikai hálózat: Infrastruktúra

  • Network Virtualization_0, logikai hálózat: Hálózatvirtualizálás

Rack01_Compute

  • Terheléselosztási algoritmus: Gazdagép alapértelmezett beállítása

  • Összevonás módja: LACP

Hálózati webhelyek:

  • Rack01_External, logikai hálózat: Külső

  • Rack01_LiveMigration, logikai hálózat: Gazdagéphálózatok

  • Rack01_Storage, logikai hálózat: Gazdagéphálózatok

  • Rack01_Infrastructure, logikai hálózat: Infrastruktúra

  • Network Virtualization_0, logikai hálózat: Hálózatvirtualizálás

Rack01_Infrastructure

  • Terheléselosztási algoritmus: Gazdagép alapértelmezett beállítása

  • Összevonás módja: LACP

Hálózati webhelyek:

  • Rack01_LiveMigration, logikai hálózat: Gazdagéphálózatok

  • Rack01_Storage, logikai hálózat: Gazdagéphálózatok

  • Rack01_Infrastructure, logikai hálózat: Infrastruktúra

Ez a kialakítás az alábbi logikai kapcsolót telepíti ezen kimenőport-profilok használatával a VMM szolgáltatásban meghatározottak szerint:

VMM logikai kapcsoló terve

Név Bővítmény Kimenő port Virtuális port

VMSwitch

Microsoft Windows szűrőplatform

  • Rack01_Compute

  • Rack01_Gateway

  • Rack01_Infrastructure

  • Nagy sávszélesség

  • Infrastruktúra

  • Működés közbeni áttelepítési munkaterhelés

  • Kis sávszélesség

  • Közepes sávszélesség

A kivitelezés elkülöníti a legnagyobb forgalomterheléseket a leggyorsabb hálózati kapcsolatokon. A tárolási hálózati forgalom például különálló gyors kapcsolatokon van elkülönítve a hálózatvirtualizálási forgalomtól. Ha a nagy forgalomterhelés egy részéhez lassabb hálózati kapcsolatokat kell használnia, akkor használhatja a Hálózati adapterek összevonását (NIC).

Fontos

Ha jumbo-kereteket használ a hálózati környezetben, szükséges lehet néhány konfigurációs beállítás megadása a telepítés előtt. További információt a Windows Server 2012 R2 Network Virtualization (NVGRE) MTU reduction (Windows Server 2012 R2 hálózatvirtualizálás (NVGRE) MTU-csökkentése) című cikkben tekinthet meg.

A Windows Azure Pack telepítésének megtervezése

Ha a Windows Azure Pack portált használja bérlői önkiszolgáló portálként, számos konfigurációs beállítást kínálhat bérlőinek. Ez a megoldás tartalmaz néhány VM-felhőalapú szolgáltatást, de számos további lehetőség áll rendelkezésére – a VM-felhők mellett webes felhők, szolgáltatásibusz-felhők, SQL-kiszolgálók, MySQL-kiszolgálók és továbbiak használatával. A Windows Azure Pack szolgáltatásaival kapcsolatos további információkért lásd: Windows Azure Pack for Windows Server.

A Windows Azure Pack dokumentációjának áttekintése után döntse el, melyik szolgáltatásokat kívánja telepíteni. Mivel ebben a megoldásban a Windows Azure Pack csak választható összetevőként szerepel, az csak néhány webes felhőalapú szolgáltatást használ egy expressz telepítés segítségével, amelyben az összes Windows Azure Pack összetevő egyetlen virtuális gépre van telepítve. Ha azonban a Windows Azure Pack portált használja üzemben lévő portálként, akkor elosztott telepítést kell alkalmaznia, és terveznie kell a további szükséges erőforrásokkal.

Annak meghatározásához, hogy a gazdagépnek milyen követelményeknek kell megfelelnie az üzemi környezetbe történő elosztott telepítéshez, tekintse meg a Windows Azure Pack architecture (Windows Azure Pack architektúra) című témakört.

Használjon elosztott telepítést, ha úgy dönt, hogy a Windows Azure Pack portált üzemi környezetben telepíti. Ha a Windows Azure Pack üzemi környezetben történő telepítése előtt értékelni szeretné annak szolgáltatásait, alkalmazza az expressz telepítést. Ebben a megoldásban az expressz telepítést használja a webes felhőalapú szolgáltatás bemutatására. A Windows Azure Pack telepítését egyetlen, a számítási fürtön elhelyezkedő virtuális gépre végezze el, hogy a webes portálok a külső (internetes) hálózatból is elérhetők legyenek. Ezután telepítsen egy Service Provider Foundation összetevőt futtató virtuális gépet a felügyeleti fürtön elhelyezkedő virtuális gépre.

Miért javasoljuk ezt a kialakítást?

A kialakítás tartalmazza a feladatátvételi fürtöket, amelyek biztosítják a megoldás magas rendelkezésre állását és méretezhetőségét.

Az alábbi ábrán a négy típusú telepített feladatátvételi fürt látható. Minden egyes feladatátvételi fürt elkülöníti a megoldáshoz szükséges szerepeket.

Fizikai fürtök és virtuális gépek

Az alábbi táblázat a megoldáshoz javasolt fizikai gazdagépeket mutatja. A használt csomópontok száma a magas rendelkezésre álláshoz szükséges minimális értéket képviseli. Hozzáadhat további fizikai gazdagépeket a munkaterhelések további elosztásához, hogy megfeleljen saját követelményeinek. Valamennyi gazdagép 4 fizikai hálózati adapterrel rendelkezik, hogy teljesüljenek a kialakítás hálózatelkülönítési követelményei. Javasoljuk 10 GB/s vagy gyorsabb hálózati infrastruktúra használatát. Az 1 GB/s sebesség már elegendő lehet az infrastrukturális és fürtszolgáltatási forgalomhoz.

Ajánlott fizikai gazdagépek

Fizikai gazdagépek A megoldásban betöltött szerep Virtuális gépek szerepei

2 gazdagép feladatátvevő fürtként konfigurálva

Felügyeleti/infrastrukturális fürt:

Hyper-V gazdagépeket biztosít a felügyeleti/infrastrukturális munkaterhelésekhez (VMM, SQL, Service Provider Foundation, vendég fürtözött kibővített fájlkiszolgáló az átjárótartományhoz, tartományvezérlő).

  • Vendég fürtözött SQL

  • Vendég fürtözött VMM

  • Vendég fürtözött kibővített fájlkiszolgáló az átjárótartományhoz

  • Service Provider Foundation-végpont

2 gazdagép feladatátvevő fürtként konfigurálva

Számítási fürt:

Hyper-V gazdagépeket biztosít a bérlők munkaterheléséhez és a Windows Azure Pack for Windows Server számára.

  • Bérlő

  • Nyilvános hálózatokról elérhető Windows Azure Pack portál

2 gazdagép feladatátvevő fürtként konfigurálva

Tárolási fürt:

Kibővített fájlkiszolgálót biztosít a felügyeleti és infrastrukturális fürt tárolásához.

Nincs (ez a fürt csak üzemelteti a fájlmegosztásokat)

2 gazdagép feladatátvevő fürtként konfigurálva

Windows Server átjárófürt:

Hyper-V gazdagépeket biztosít az átjárói virtuális gépek számára.

Az átjárói fizikai gazdagép és az átjárói virtuális gép konfigurációs javaslatait a Windows Server Gateway Hardware and Configuration Requirements (A Windows Server Gateway hardver- és konfigurációs követelményei) webhelyen találja.

Vendég fürtözött átjáró

Milyen lépéseket kell végrehajtani a megoldás megvalósításához?

Fontos

Hyper-V gazdagépek és virtuális gépek telepítésekor különösen fontos, hogy alkalmazza a megoldásban használt szoftverek és operációs rendszerek valamennyi elérhető frissítését. Ha ezt nem teszi meg, előfordulhat, hogy a megoldás nem az elvárásoknak megfelelően fog működni.

A megoldás megvalósításához az ebben a szakaszban található lépéseket használhatja. Mindenképp ellenőrizze, hogy helyesen hajtotta-e végre az adott lépést, mielőtt továbblép a következőre.

Megjegyzés

A megoldási témakörök tetszőleges csoportjának nyomtatásához vagy exportálásához lásd: Nyomtatás/Több témakör exportálása – Súgó.

  1. Telepítsen (vagy azonosítson) egy Active Directory tartományt.

    A felügyeleti, számítási, és kibővített fájlkiszolgálók ehhez a tartományhoz fognak csatlakozni. Másik lehetőségként azonosítson egy meglévő Active Directory tartományt, amely alkalmas a kiszolgálók üzemeltetésére.

  2. Telepítsen (vagy azonosítson) egy második Active Directory tartományt.

    Ez a második Active Director tartomány fogja üzemeltetni a Hyper-V gazdagép átjárói kiszolgálóit, valamint egy kibővített fájlkiszolgálót az átjárói tárolás számára. Ennek a második Active Directory tartománynak biztonsági megfontolások miatt nem szabad magbízhatósági kapcsolatot létesítenie az infrastruktúratartománnyal.

    Fontos

    Győződjön meg róla, hogy mindkét tartomány képes névfeloldásra a másik tartományban. Beállíthat például egy továbbítót az egyes DNS-kiszolgálókon, amelyek a DNS-kiszolgálóra mutatnak a többi tartományban.

  3. Telepítse a tárolási csomópontokat és fürtöket a felügyeleti tartomány számára.

    Ebben a megoldásban a kibővített fájlkiszolgáló fájlmegosztásokként üzemelteti a tárhelyet. A kibővített fájlkiszolgáló a felügyeleti tartományban lévő fizikai gazdagépeken van konfigurálva. Az átjárótartományhoz később egy további kibővített fájlkiszolgáló lesz megvalósítva a felügyeleti fürtön található virtuális gépeken. A kibővített fájlkiszolgáló telepítésével kapcsolatos további információkat a Deploy Scale-Out File Server (Kibővített fájlkiszolgáló központi telepítése) című cikkben tekintheti meg.

  4. Telepítse a felügyeleti csomópontokat és fürtöket.

    Megjegyzés

    A virtuális gépek telepítéséhez és konfigurálásához egy Hyper-V Manager alkalmazást használó ideiglenes virtuális kapcsolót kell telepítenie. A VMM telepítése után abban meghatározhat egy logikai kapcsolót, törölheti a Hyper-V rendszerben meghatározott virtuális kapcsolót, valamint a VMM szolgáltatásban definiált logikai kapcsolón alapuló virtuális kapcsoló használatára konfigurálhatja a gazdagépeket.

    Ez a gazdafürt fogja üzemeltetni az SQL-kiszolgálót, a VMM szolgáltatást, a Service Provider Foundation (SPF) kiszolgálót, valamint az (átjárótartományhoz tartozó) kibővített fájlkiszolgáló virtuális gépeit. Az átjárótartományhoz tartozó kibővített fájlkiszolgáló virtuális gépeken van megvalósítva, és kapcsolódik az átjárótartományhoz. További információt a következő témakörök tartalmaznak:

    Fontos

    Most az összes virtuális gépet egyetlen gazdafürt-csomópontra telepítse. Miután a VMM-ben konfigurálta a hálózatkezelési szolgáltatásokat, végezze el a virtuális gépek terheléselosztását a gazdafürt-csomópontok között.

    1. Telepítse az SQL-vendégfürtöt.

      SQL-kiszolgáló feladatátvevőfürt-példányok telepítéséről az alábbi témakörökben talál információt:

    2. Telepítse a VMM szolgáltatást.

      Ennek módjáról a Deploying System Center 2012 - Virtual Machine Manager (A System Center 2012 – Virtual Machine Manager telepítése) témakörben talál további információt. Ebben a megoldásban a VMM segítségével telepítheti és felügyelheti az átjárót és az egyéb hálózati szolgáltatásokat.

      1. Telepítse a VMM szolgáltatást egy vendégfürtre.

        Ennek módjáról az alábbi témakörökben talál információt:

      2. Adjon hozzá egy könyvtárkiszolgálót megosztás segítségével a kibővített fájlkiszolgálóján. További információkért lásd: How to Add a VMM Library Server or VMM Library Share (VMM könyvtárkiszolgáló vagy VMM könyvtármegosztás hozzáadása). Amikor a rendszer felkéri a számítógép nevének megadására, írja be azt a nevet, amit a kibővített fájlkiszolgáló szerepkörének konfigurálásakor használt. Ne használja a fürt nevét.

        Fontos

        Könyvtárkiszolgáló hozzáadásakor győződjön meg róla, hogy a VMM szolgáltatási fiókjától eltérő felhasználói fiókot használ. Ha nem ezt teszi, a VMM nem adja hozzá a könyvtárat a kiszolgálóhoz, Ön pedig semmilyen feladatelőzményben nem fogja látni, hogy hiba történt.

      3. Gazdagépek hozzáadása előtt tiltsa le a Logikai hálózatok automatikus létrehozása beállítást. Később manuálisan fog létrehozni specifikus beállításokkal rendelkező logikai hálózatokat. Ezt a beállítást a Beállítások, Hálózati beállítások menüpontban találja.

      4. Adja hozzá a kijelölt Hyper-V gazdagépeket VMM gazdagépekként.

        Adja hozzá a felügyeleti fürtöt és a kibővített fájlkiszolgáló fürtöt. A számítási gazdafürtöt később fogja hozzáadni.

        Adja hozzá a kibővített fájlkiszolgáló fürtöt a Háló, Tároló, Fájlkiszolgáló kategóriában. A felügyeleti fürtöt (és végül a számítási fürtöt) a Minden gazdagép területen adja hozzá. A gazdagépek rendszerezésének elősegítése érdekében hozzon létre további gazdagépcsoportokat (például Számítási és Felügyeleti), majd helyezze el a megfelelő fürtöket a gazdagépcsoportokban.

        Fontos

        Amikor kibővített fájlkiszolgálót telepít az átjárótartományhoz, meg kell nyitnia a nyilvános Rendszerfelügyeleti webszolgáltatások (HTTP, bejövő) portot a vendégfürt mindkét csomópontján. A port megnyitására azért van szükség, mert a VMM-kiszolgáló és az átjárófürt különálló, nem megbízható tartományokban találhatók, és ez a port alapértelmezetten nincs megnyitva a nyilvános profil számára.

        További információkért lásd: Adding Windows Servers as Hyper-V Hosts in VMM Overview (Windows kiszolgálók hozzáadása Hyper-V gazdagépként a VMM szolgáltatásban– áttekintés).

        Egy példaeljárás megtekintéséhez tekintse meg a „To add HNVHOST1, HNVHOST2, and HNVHOST3 as VMM Hosts” (A HNVHOST1, HNVHOST2, és HNVHOST3 gazdagépek hozzáadása VMM gazdagépként) című részt a következőben: Test Lab Guide: Windows Server 2012 R2 Hyper-V Network Virtualization with System Center 2012 R2 VMM (Test Lab útmutató: Windows Server 2012 R2 Hyper-V hálózatvirtualizálás a System Center 2012 R2 VMM használatával).

      5. Adjon hozzá fájlmegosztási tárolót.

        A fürt hozzáadása után tárolási helyeket konfigurálhat a fürtben lévő csomópontokra telepített virtuális gépekhez. Nyissa meg a fürt Tulajdonságok oldalát, és adjon hozzá egy megosztást a kibővített fájlkiszolgálóról a Fájlmegosztási tároló oldalon.

      6. Hozza létre a tervezett logikai hálózatokat és a kapcsolódó IP-készleteket.

        Ebben a megoldásban a külső (internet), az infrastrukturális, a (fürt IP-készlettel és működés közbeni áttelepítési IP-készlettel rendelkező) gazdagéphálózatok, valamint a hálózatvirtualizálási hálózatok számára hozhat létre logikai hálózatot. Vegye figyelembe, hogy ezek mintanevek – használhat a tervnek megfelelő saját neveket. Hozza létre a megfelelő IP-készleteket az egyes logikai hálózatokhoz a tervek szerint, és győződjön meg róla, hogy az IP-címtartományok nem fednek át egyetlen meglévő és használatban lévő IP-címmel sem.

        Konfigurálhatja a gazdagéphálózatok logikai hálózatát VLAN-alapú független hálózatként, illetve konfigurálhatja a többit Egy összekapcsolt hálózatként.

        További tudnivalókért lásd: How to Create a Logical Network in VMM (Logikai hálózat létrehozása a VMM szolgáltatásban).

        Egy tesztkörnyezetben megvalósított példaeljárást a következő helyen talál: „Define logical networks with associated IP pools” (Logikai hálózatok definiálása kapcsolódó IP-készletekkel), Test Lab Guide: Windows Server 2012 R2 Hyper-V Network Virtualization with System Center 2012 R2 VMM (Test Lab útmutató: Windows Server 2012 R2 Hyper-V hálózatvirtualizálás a System Center 2012 R2 VMM használatával).

      7. Hozzon létre VM hálózatokat az infrastrukturális, a külső (internet), a működés közbeni áttelepítési, valamint a tárolási logikai hálózatok számára.

        Hozzon létre egy IP-címkészletet a tárolási és a működés közbeni áttelepítési hálózatok számára a tervnek megfelelő címtartomány segítségével.

        További tudnivalókért lásd: How to Create a VM Network in VMM in System Center 2012 R2 (Virtuálisgép-hálózat létrehozása a VMM szolgáltatásban System Center 2012 R2 rendszerben).

        Egy tesztkörnyezetben megvalósított példaeljárást a következő helyen talál: „Define VM networks” (Virtuálisgép-hálózatok definiálása), Test Lab Guide: Windows Server 2012 R2 Hyper-V Network Virtualization with System Center 2012 R2 VMM (Test Lab útmutató: Windows Server 2012 R2 Hyper-V hálózatvirtualizálás a System Center 2012 R2 VMM használatával).

      8. Hozza létre a kimenőport-profilokat.

        Hozzon létre egy átjáró, egy számítási és egy infrastrukturális kimenőport-profilt. Konfigurálja az Alapértelmezett gazdagép terheléselosztási algoritmusát és a Link Aggregation Control Protocol (LACP) összevonási módot (feltéve, hogy a használt kapcsoló támogatja az LACP protokollt). Válassza ki az összes hálózati webhelyet a számítási és átjárói portprofil konfigurálásához, valamint a működés közbeni áttelepítési, tárolási és infrastrukturális webhelyeket az infrastruktúraprofilok számára.

        További információkért lásd: Configuring Ports and Switches for VM Networks in VMM (Portok és kapcsolók konfigurálása virtuálisgép-hálózatokhoz a VMM szolgáltatásban).

        Egy tesztkörnyezetben megvalósított példaeljárást a következő helyen talál: „Create port profiles and logical switches” (Portprofilok és logikai kapcsolók létrehozása), Test Lab Guide: Windows Server 2012 R2 Hyper-V Network Virtualization with System Center 2012 R2 VMM (Test Lab útmutató: Windows Server 2012 R2 Hyper-V hálózatvirtualizálás a System Center 2012 R2 VMM használatával).

      9. Hozza létre a logikai kapcsolót.

        Válassza ki a Microsoft Windows szűrőplatformot a Bővítmények számára, válassza a Csoport lehetőséget a Kimeneti módnál, és adja hozzá az előzőleg létrehozott három kimenetiport-profilt.

        Adja hozzá az alábbi virtuális portokat: Nagy sávszélesség, Infrastruktúra, Működés közbeni áttelepítés Munkaterhelés, Kis sávszélesség és Közepes sávszélesség.

      10. Hozzon létre egy összevont virtuális kapcsolót egy felügyeleti csomóponton.

        Adjon hozzá egy virtuális kapcsolót a felügyeleti gazdafürt csomóponthoz. Ez az a csomópont, amelyhez semmilyen virtuális eszköz nincs társítva.

        Ehhez keresse meg a VMM-ben a gazdacsomópontot a Kiszolgálók panel Háló területén, nyissa meg a Tulajdonságok oldalt, és adjon hozzá egy virtuális kapcsolót az Új virtuális kapcsoló oldalon.

        Adja hozzá a két leggyorsabb fizikai adapterét egy összevonás kialakításához, majd válassza ki az infrastruktúra kimenőport-profilját. Ezután adjon hozzá két virtuális hálózati adaptert a működés közbeni áttelepítés és a tároló számára.

        Amikor elkészült, ellenőrizze, hogy a virtuális kapcsoló hasonlít-e az alábbira:

        Virtuális kapcsoló

        Virtuális kapcsoló virtuális adapter – Működés közbeni áttelepítés

        Virtuális kapcsoló virtuális adapter – Tárolás

        Fontos

        Előfordulhat, hogy konfigurációs módosításokat kell végrehajtania azon fizikai kapcsolóportokon, amelyekhez ezek a hálózati adapterek csatlakoztatva vannak. Amennyiben LACP protokollt használ az összevonáshoz, a kapcsolóportokat konfigurálnia kell az LACP protokollhoz. Ha a kapcsolóportok Hozzáférési módban vannak konfigurálva (címke nélküli csomagok esetében), akkor Trönk módban kell azokat konfigurálnia, mivel a címkézett csomagok az összevont adapterektől fognak érkezni.

        További tudnivalókért lásd: How to Configure Network Settings on a Host by Applying a Logical Switch in VMM (Hálózati beállítások konfigurációja egy gazdagépen logikai kapcsoló alkalmazásával a VMM-ben).

        Tipp

        Hibaelhárítás céljából az alábbi Windows PowerShell parancsmagokat használhatja:

        Get-NetLbfoTeam, Get-NetLbfoTeamMember és Get-NetLbfoTeamNic

        További kapcsolódó parancsmagok megtekintéséhez írja be a következőt: Get-command *lbfo*.

      11. Konfigurálja az áttelepítési beállításokat.

        Most, hogy a működés közbeni áttelepítési adapter konfigurálva van a virtuális kapcsolón, konfigurálhatja az áttelepítési beállításokat az egyes csomópontok Tulajdonságok, Áttelepítési beállítások oldalán. Konfigurálja a kívánt beállításokat, és győződjön meg róla, hogy a működés közbeni áttelepítés alhálózati címét hozzáadta a listához, és annak elején szerepel. Az alhálózat nevét egyetlen IP-címként kell megadni 32-bites maszkkal: x.x.x.x/32. Ha tehát a működés közbeni áttelepítési hálózati adapter címe 10.0.3.6, akkor az Áttelepítési beállítások oldal az alábbihoz hasonlóan fog megjelenni:

        Áttelepítési beállítások

      12. Telepítse át működés közben a virtuális gépeket.

        Most, hogy rendelkezik egy VMM segítségével konfigurált virtuális kapcsolóval konfigurált gazdagéppel, áttelepítheti arra a virtuális gépeket, és ugyanígy előkészítheti a másik csomópontot is.

        A virtuális gépek áttelepítéséhez a VMM-ben válassza a Virtuális gépek és szolgáltatások munkaterületet, válassza ki a felügyeleti fürtben azt a csomópontot, amelyen a virtuális gépek futnak, kattintson a jobb gombbal a futó virtuális gépre, majd kattintson a Virtuális gép áttelepítése lehetőségre. Válassza ki a másik csomópontot, és helyezze át a virtuális gépet.

      13. Törölje az eredetileg a Hyper-V Manager segítségével létrehozott virtuális kapcsolót.

        Most, hogy áttelepítette a virtuális gépeket, törölheti az eredeti virtuális kapcsolót, amelyet a Hyper-V Manager segítségével hozott létre.

      14. Hozzon létre egy új összevont virtuális kapcsolót a VMM segítségével.

        Miután törli a régi virtuális kapcsolót, létrehozhat egy olyan új összevont virtuális kapcsolót, mint amilyet az előző csomópont esetében hozott létre. Kövesse az előző lépést a virtuális kapcsoló létrehozásához ezen a csomóponton a VMM segítségével.

      15. Telepítsen vissza néhány virtuális gépet működés közben.

        Most, hogy mindkét csomópontot konfigurálta egy összevont virtuális kapcsolóval a VMM segítségével, visszatelepíthet néhány virtuális gépet. Telepítsen át például egy másik SQL gazdafürt-csomópontot, így a gazdafürt-csomópontok fel lesznek osztva a gazdafürt-csomópontok között. Tegye meg ezt az összes többi vendégfürt esetében is.

      Miután ezt a lépést elvégezte, mindkét felügyeleti gazdafürt-csomópont telepítve van a felügyeleti virtuális gépeken, és a gazdacsomópont hálózatkezelés konfigurálva van a VMM szolgáltatáson keresztül.

  5. Telepítse a számítási csomópontokat és fürtöket.

    Ez a Hyper-V fürt üzemelteti a bérlői virtuális gépeket és a Windows Azure Pack portálkiszolgálót.

    A számítási Hyper-V fürtöt a felügyeleti fürthöz hasonló módon telepítheti:

    1. Telepítse a Hyper-V gazdagépeket, és csatlakozzon a felügyeleti tartományhoz.

    2. Fürtözze a gazdagépeket, és adja hozzá a fürtöt VMM számítási gazdagépcsoportjához.

    3. Hozza létre az összevont virtuális kapcsolót, valamint a működés közbeni áttelepítési és tároló virtuális adaptereket mindkét gazdacsomóponthoz, ahogyan azt mindkét felügyeleti csomópont esetében tette. Amikor összevonva a fizikai adaptereket, használja az adapterekhez tartozó számítási kimenőport-profilt.

    4. Adjon hozzá fájlmegosztási tárolót.

      Konfiguráljon egy tárhelyet azon virtuális gépeknek, amelyek csomópontokhoz vannak telepítve a fürtben. Nyissa meg a fürt Tulajdonságok oldalát, és adjon hozzá egy megosztást a kibővített fájlkiszolgálóról a Fájlmegosztási tároló oldalon.

  6. Telepítse az átjárót.

    A Windows Server 2012 R2 rendszerben a Windows Server-átjáró telepítéséhez először telepítsen egy dedikált Hyper-V gazdafürtöt, majd a VMM segítségével telepítse az átjárói virtuális gépeket. A Windows Server-átjáró több bérlői webhelyek közötti VPN-kapcsolathoz biztosít kapcsolódási pontot. Hasonló eljárással kell telepítenie a fizikai gazdagépeket, de ekkor egy VMM szolgáltatássablont kell használnia a vendégfürt virtuális gépeinek telepítéséhez.

    A Windows Server-átjáró telepítéséhez kövesse az alábbi eljárást:

    1. Telepítse a Hyper-V gazdagépeket, és csatlakozzon az átjárótartományhoz.

    2. Fürtözze a gazdagépeket, és adja hozzá a fürtöt VMM átjárói gazdagépcsoportjához.

    3. Hozza létre az összevont virtuális kapcsolót, valamint a működés közbeni áttelepítési és tároló virtuális adaptereket mindkét gazdacsomóponthoz, ahogyan azt mindkét felügyeleti és számítási csomópont esetében tette. Amikor összevonva a fizikai adaptereket, használja az adapterekhez tartozó átjárói kimenőport-profilt.

    4. Adjon hozzá fájlmegosztási tárolót.

      Konfiguráljon egy tárhelyet azon virtuális gépeknek, amelyek csomópontokhoz vannak telepítve a fürtben. Nyissa meg a fürt Tulajdonságok oldalát, és adjon hozzá egy megosztást a kibővített fájlkiszolgálóról a Fájlmegosztási tároló oldalon.

    5. Győződjön meg róla, hogy rendelkezik VMM szolgáltatásból elérhető fájlmegosztással (amelyben elérhető egy Windows Server 2012 R2 .vhd vagy .vhdx fájl). Ezt a fájlt a VMM szolgáltatássablon fogja használni az átjárói virtuális gépek telepítéséhez.

    6. Konfigurálja a gazdagépeket átjárói gazdagépekként.

      Valamennyi átjárói Hyper-V gazdagépet dedikált hálózatvirtualizálási átjáróként kell konfigurálnia. A VMM-ben, kattintson a jobb gombbal egy gazdagépre, majd kattintson a Tulajdonságok lehetőségre. Kattintson az Állomás-hozzáférés lehetőségre, majd jelölje be a következő jelölőnégyzetet: Ez a gazdagép egy dedikált hálózatvirtualizálási átjáró, ezért nem érhető el hálózatvirtualizálást igénylő virtuális gépek elhelyezésére.

    7. Az átjárói virtuális gépek telepítéséhez kövesse az alábbi témakörben leírt eljárásokat: How to Use a Server Running Windows Server 2012 R2 as a Gateway with VMM (Windows Server 2012 R2 rendszert futtató kiszolgáló átjáróként történő használata a VMM segítségével), majd a 3-NIC HA-átjáró szolgáltatássablon segítségével végezze el a telepítést.

      Az átjáró telepítésére használt szolgáltatássablon tartalmaz egy Első lépések dokumentumot. Ez a dokumentum információkat tartalmaz az átjáró telepítéséhez szükséges infrastruktúra beállításával kapcsolatban. Ezek az információk hasonlóak a jelen megoldási útmutatóban található információkhoz. A jelen megoldási útmutatóban már tárgyalt, és az Első lépések útmutatóban is szereplő lépéseket kihagyhatja.

      Amikor a végső konfigurációs lépésekhez érkezik, és futtatja a Hálózati szolgáltatás hozzáadása varázslót, a Csatlakozási karakterlánc oldal az alábbihoz hasonlóan fog megjelenni:

      Hálózati szolgáltatás kapcsolati karakterlánca

      Az átjáró hálózati szolgáltatásának Kapcsolati tulajdonságok oldala pedig a következőhöz hasonló lesz:

      Hálózati szolgáltatás kapcsolata

    Miután ezt a lépést befejezte, ellenőrizze, hogy a naplóban szereplő következő két feladat sikeresen befejeződött:

    • A hálózati szolgáltatási eszköz frissítése

    • Kapcsolódási hálózati szolgáltatási eszköz hozzáadása

    Tipp

    Ha rendszeresen kell átjáró vendégfürtöket telepítenie (például erőforrásigény kielégítése érdekében), akkor a Szolgáltatássablon-tervező segítségével testreszabhatja a szolgáltatássablont. Testreszabhatja például az OS konfiguráció beállításait egy adott tartományhoz való csatlakozáshoz, egy speciális termékkulcs használatához vagy egy adott számítógépnév konfiguráció használatához.

    Figyelemfelhívás

    Ne módosítsa az átjáró szolgáltatássablonját azért, hogy a virtuális gépeket magas rendelkezésre állásúvá tegye. Az átjáró szolgáltatássablonjában szándékosan nincs bejelölve A virtuális gép magas rendelkezésre állásúvá tétele jelölőnégyzet a Speciális\Rendelkezésre állás területen. A virtuális gépek egy vendégfürt csomópontjaiként vannak konfigurálva, de fontos, hogy ne módosítsa ezt a beállítást. Ellenkező esetben feladatátvétel esetén az ügyfél címei (CA) nem lesznek hozzárendelve az új szolgáltatói címhez (PA), és az átjáró nem fog megfelelően működni.

  7. Ellenőrizze az átjáró működését.

    Ellenőrizze, hogy létrejött-e kapcsolat a tesztelési virtuális gép és a tesztelési bérlői hálózaton található gazdagépek között.

    Az alábbi lépések követésével ellenőrizze, hogy az átjáró- és virtuálisgép-hálózatok helyesen működnek-e.

    1. Létesítsen webhelyek közötti VPN-kapcsolatot.

      A tesztelési bérlői hálózat csatlakoztatásának módja változó attól függően, hogy milyen berendezést használ a VPN-kapcsolat létesítéséhez. A Távoli hozzáférés (amely egyesíti a Direct Access és az Útválasztás és távelérés szolgáltatásokat (RRAS)) az egyik módja annak, hogy csatlakozzon átjárójához. Az RRAS szolgáltatással kapcsolódó példaeljárás megtekintéséhez lásd: „Install RRAS on Contoso EDGE1 and create a site-to-site VPN connection to GatewayVM1 running on HNVHOST3” (RRAS telepítése a Contoso EDGE1 gépre, és webhelyek közötti VPN-kapcsolat létesítése a HNVHOST3 gazdagépen futó GatewayVM1 átjáróhoz), Test Lab Guide: Windows Server 2012 R2 Hyper-V Network Virtualization with System Center 2012 R2 VMM (Test Lab útmutató: Windows Server 2012 R2 Hyper-V hálózatvirtualizálás a System Center 2012 R2 VMM használatával).

      Tipp

      Egyéb VPN-eszközök telepítése esetén a kapcsolódási követelmények hasonlóak a Windows Azure VPN-kapcsolódási követelményeihez. További információkért lásd: About VPN Devices for Virtual Network (VPN-eszközök virtuális hálózatokhoz).

    2. Tekintse meg az átjáró webhelyek közötti VPN-kapcsolatát.

      A VPN-kapcsolat létrehozása után használhat egyes Windows PowerShell parancsokat és egyes új pingelési lehetőségeket a VPN-kapcsolat ellenőrzésére.

      Egy tesztkörnyezetben megvalósított példaeljárást a következő helyen talál: „To view the S2S VPN connections on GatewayVM1” (Az S2S VPN-kapcsolatok megtekintése a GatewayVM1 átjárón), Test Lab Guide: Windows Server 2012 R2 Hyper-V Network Virtualization with System Center 2012 R2 VMM (Test Lab útmutató: Windows Server 2012 R2 Hyper-V hálózatvirtualizálás a System Center 2012 R2 VMM használatával).

    3. Telepítsen tesztelési bérlői virtuális gépeket.

      Miután ellenőrizte, hogy sikeresen létrejött-e a webhelyek közötti kapcsolat az átjáróhoz, telepíthet egy tesztelési virtuális gépet, és csatlakoztathatja azt a tárhelyszolgáltatói hálózat tesztelési virtuálisgép-hálózatához.

      Egy tesztkörnyezetben megvalósított példaeljárást a következő helyen talál: „Step 2: Deploy Tenant Virtual Machines” (2. lépés: Bérlői virtuális gépek telepítése), Test Lab Guide: Windows Server 2012 R2 Hyper-V Network Virtualization with System Center 2012 R2 VMM (Test Lab útmutató: Windows Server 2012 R2 Hyper-V hálózatvirtualizálás a System Center 2012 R2 VMM használatával).

    4. Ellenőrizze a tesztelési virtuálisgép-hálózat kapcsolatát és a HNV webhelyek közötti működését.

      A tesztelési virtuális gép telepítése után ellenőrizze, hogy rendelkezik-e hálózati kapcsolattal a távoli erőforrásokhoz a bérlő helyszíni hálózatában az interneten a több-bérlős webhelyek közötti átjárón keresztül.

      Egy tesztkörnyezetben megvalósított példaeljárást a következő helyen talál: „Verify network connectivity for the APP2 virtual machines” (Hálózati kapcsolat ellenőrzése az APP2 virtuális gépeken), Test Lab Guide: Windows Server 2012 R2 Hyper-V Network Virtualization with System Center 2012 R2 VMM (Test Lab útmutató: Windows Server 2012 R2 Hyper-V hálózatvirtualizálás a System Center 2012 R2 VMM használatával).

  8. Telepítse a Windows Server IP-címkezelést (ajánlott).

    A Windows Server IP-címkezelés a VMM szolgáltatással van integrálva az IP-címterek kezeléséhez az ügyfél- és hálóinfrastruktúrában. További információk: Deploying IPAM Server (IPAM-kiszolgáló telepítése).

    Egy tesztkörnyezetben megvalósított példaeljárást a következő helyen talál: „Step 6: Install and configure IPAM on HNVHOST2” (6. lépés: IPAM telepítése és konfigurációja a HNVHOST2 gazdagépen), Test Lab Guide: Windows Server 2012 R2 Hyper-V Network Virtualization with System Center 2012 R2 VMM (Test Lab útmutató: Windows Server 2012 R2 Hyper-V hálózatvirtualizálás a System Center 2012 R2 VMM használatával).

    Miután telepítette az IP-címkezelést, konfigurálja az IPAM VMM beépülő modult. További tudnivalókért lásd: How to Add an IPAM Server in VMM in System Center 2012 R2 (IPAM-kiszolgáló hozzáadása a VMM szolgáltatásban System Center 2012 R2 rendszerben).

    Egy tesztkörnyezetben megvalósított példaeljárást a következő helyen talál: „To configure the IPAM VMM plugin on HNVHOST2” (IPAM VMM beépülő modul konfigurálása a HNVHOST2 gazdagépen), Test Lab Guide: Windows Server 2012 R2 Hyper-V Network Virtualization with System Center 2012 R2 VMM (Test Lab útmutató: Windows Server 2012 R2 Hyper-V hálózatvirtualizálás a System Center 2012 R2 VMM használatával).

    Miután ezt a lépést elvégezte, ellenőrizze, hogy látható-e a virtualizált címtér az IP-címkezelésben.

    Egy tesztkörnyezetben megvalósított példaeljárást a következő helyen talál: „To use IPAM to view the virtualized address space” (Virtualizált címtér megtekintése az IPAM segítségével), Test Lab Guide: Windows Server 2012 R2 Hyper-V Network Virtualization with System Center 2012 R2 VMM (Test Lab útmutató: Windows Server 2012 R2 Hyper-V hálózatvirtualizálás a System Center 2012 R2 VMM használatával).

  9. Telepítsen egy önkiszolgáló bérlői portált.

    Az önkiszolgáló bérlői portál lehetővé teszi a bérlők számára saját virtuális hálózataik és virtuális gépeik létrehozását a tárhelyszolgáltató minimális bevonásával. A szolgáltatók olyan több-bérlős önkiszolgáló portálokat alakíthatnak ki és valósíthatnak meg, amelyek integrálják a System Center 2012 R2 rendszerben elérhető IaaS-képességeket. A Service Provider Foundation (SPF) összetevő egy bővíthető, a VMM szolgáltatással együttműködő OData webszolgáltatást tesz elérhetővé.

    A Windows Azure Pack a Microsoft önkiszolgálóportál-megoldása, amely az SPF segítségével integrálódik a VMM szolgáltatásba. A Windows Azure platformhoz hasonló webes portált kínál, így ha bérlői egyben a Windows Azure ügyfelei is, már ismerni fogják a Windows Azure Pack felhasználói felületét. A Windows Azure Pack szolgáltatásainak bemutatásához ebben a megoldásban egy expressz Windows Azure Pack telepítés van alkalmazva. Ez a szükséges szolgáltatásokat egyetlen kiszolgálóra telepíti. Ha a Windows Azure Pack telepítését üzemi környezetben szeretné elvégezni, alkalmazza az elosztott telepítést. További információkért lásd: Windows Azure Pack installation requirements (Windows Azure Pack telepítési követelmények).

    1. Hozza létre a WAPPortal virtuális gépet.

      Tekintse át az Express deployment hardware and software prerequisites (Az expressz telepítés hardver- és szoftverkövetelményei) című témakört, majd hozza létre a WAPPortal virtuális gépet számítási fürtön.

    2. Telepítse a szoftver-előfeltételeket.

      Végezze el az Install software prerequisites (Szoftver-előfeltételek telepítése) című témakörben szereplő eljárást.

    3. Végezze el a Windows Azure Pack expressz központi telepítését.

      Végezze el az Install an express deployment of Windows Azure Pack (A Windows Azure Pack expressz központi telepítése) című témakörben szereplő eljárást.

    4. Tekintse át a Provision Virtual Machine Clouds (Virtuálisgép-felhők kiépítése) webhelyen található témaköröket, majd tekintse át a Requirements for using VM Clouds (Virtuálisgép-felhők használatának követelményei) című részben található útmutatást.

    5. Hozzon létre egy felhőt a VMM segítségével.

      Használhatja például a Felhő létrehozása varázslót az alábbi tulajdonságokkal rendelkező felhő létrehozására:

      Tulajdonságok Beállítások

      Általános

      Név: Arany

      Erőforrások

      Gazdagépcsoport: Számítás

      Logikai hálózatok

      Hálózatvirtualizálás

      Portbesorolások

      Nagy sávszélesség

      Tároló

      Távoli tároló

      Könyvtár

      VMM-Lib (a kibővített fájlkiszolgálón található megosztás)

      Kapacitás

      Felhőkapacitás: állítsa be a kívánt kapacitást

      A VMM szolgáltatásban felhők létrehozásával kapcsolatos további információkért lásd: How to Create a Private Cloud from Host Groups (Magánfelhő létrehozása gazdagépcsoportokból).

    6. Telepítse a Service Provider Foundation összetevőt egy különálló, a felügyelet és infrastrukturális fürtön található virtuális gépre a How to Install Service Provider Foundation for System Center 2012 SP1 (A Service Provider Foundation telepítése a System Center 2012 SP1 rendszerhez) című témakörben szereplő eljárás segítségével.

    7. Konfigurálja az SPF összetevőt a Windows Azure Pack platformmal történő használatra a Configuring Portals for Service Provider Foundation (Portálok konfigurálása a Service Provider Foundation összetevőhöz) „Configuring Windows Azure Pack for Windows Server” (A Windows Azure Pack konfigurálása a Windows Server rendszerhez) szakaszában leírtak szerint.

      Miután befejezte az SPF-végpont a virtuálisgép-felhőkbe történő regisztrációjának eljárását, a Windows Azure Pack adminisztrátori portálon látnia kell a VMM szolgáltatásban létrehozott felhőt.

    8. A Windows Azure Pack adminisztrátori portálon hozzon létre egy díjcsomagot, amellyel tesztelést végezhet. Létrehozhat például egy Arany díjcsomag nevű díjcsomagot az alábbi tulajdonságokkal:

      Tulajdonságok Beállítások

      Név

      Arany díjcsomag

      Szolgáltatások

      Virtuálisgép-felhők

      A díjcsomag létrehozása után kattintson rá a konfigurálás folytatásához. Kattintson a Virtuálisgép-felhők szolgáltatásra, és végezze el a VMM felügyeleti kiszolgáló, a Virtuálisgép-felhők, valamint a használati korlátok konfigurálását. Kattintson a Mentés lehetőségre a virtuálisgép-felhők konfigurálásának befejezéséhez. Kattintson a vissza gombra, majd végül a Hozzáférés módosítása lehetőségre a díjcsomag nyilvánossá tételéhez.

    9. Hozzon létre egy Windows Azure Pack gyűjtemény-erőforrást. A bérlők a gyűjtemény segítségével virtuális gépeket helyezhetnek el saját virtuális hálózataikon. További információkért lásd: Downloading and Installing Windows Azure Pack Gallery Resource (Windows Azure Pack gyűjtemény-erőforrás letöltése és telepítése).

    10. Egy tesztelési bérlői fiók regisztrációjához a Windows Azure Pack bérlői portál bejelentkezési felületén kattintson a Regisztráció lehetőségre.

      Lépjen tovább a bérlői portálra, adjon hozzá egy előfizetést, majd válasszon egy díjcsomagot.

    11. A fiók létrehozása után hozzon létre egy új virtuális hálózatot a bérlő számára az Egyéni létrehozás lehetőség segítségével.

      Amikor végzett a hálózat létrehozásával, ellenőrizze, hogy létezik-e a VMM szolgáltatásban a Virtuálisgép-hálózatok területen.

    12. Létesítsen webhelyek közötti VPN-kapcsolatot a tesztbérlővel, hasonlóan ahhoz, ahogy azt egy manuális tesztelési virtuális hálózat létrehozásakor tette.

    13. Az előzőleg létrehozott gyűjtemény segítségével hozzon létre egy új virtuálisgép-szerepkört.

    14. A tesztelési virtuális gép létrehozását követően ellenőrizze, hogy az rendelkezik-e kapcsolattal a bérlői hálózathoz a webhelyek közötti VPN-alagúton keresztül.

Választható konfigurációk

Ez a szakasz választható konfigurációkat ismertet, amelyek további funkciókkal bővítik a megoldást.

Továbbító átjáró telepítése az internethez csatlakoztatott virtuális gépek támogatásához

Lehetnek olyan bérlői, akik közvetlenül az internethez csatlakoztatott virtuális gépeket szeretnének telepíteni. Ők olyan csatlakozási igényekkel rendelkezhetnek, amelyeknek nincs szüksége a NAT szolgáltatásra az elérési útban.

Olyan bérlői is lehetnek, akik csomagkapcsolt hálózaton keresztül kapcsolódnak az Ön szolgáltatásaihoz. Ilyenek például a többprotokollos címkekapcsolási (MPLS) hálózatok.

Ezeket a követelményeket egy kizárólag a közvetlenül csatlakoztatott virtuális gépekhez használt virtuálisgép-hálózathoz kapcsolódó továbbító átjáró segítségével támogathatja. Ezután létrehozhat alhálózatokat a virtuálisgép-hálózatban az egyes bérlők számára. Kibővített porthozzáférés-vezérlési listák segítségével elkülönítheti az egyes bérlői virtuális gépeket, és vezérelheti ezen virtuális gépek ki- és befelé irányuló hálózati forgalmát.

Ennek menete a következő:

  1. Telepítsen egy átjárót a szolgáltatássablon segítségével, az eredeti megoldásban alkalmazott módon.

  2. Jegyezze fel a fürt előtéri IP-címét és az új virtuálisgép-átjárófürt nevét. Ezekre az információkra szüksége lesz a következő lépésben használt kapcsolódási karakterláncban.

  3. Hozzon létre egy új hálózati szolgáltatást a VMM-ben a továbbító átjáró szolgáltatás telepítéséhez. Használjon az alábbihoz hasonló kapcsolódási karakterláncot:

    VMHost=gateway-cl.adatum-gw.lab;GatewayVM=FGWCL01.adatum-gw.lab;BackendSwitch=VMSwitch;DirectRoutingMode=True;FrontEndServerAddress=131.107.0.55

  4. Az új továbbító átjárót átjáróeszközként megadva hozzon létre virtuálisgép-alhálózatot, amely közvetlen útválasztásra van konfigurálva.

    1. Hozzon létre különálló alhálózatokat az egyes bérlők számára. Például:
  5. Helyezze el a bérlői virtuális gépeket a megfelelő alhálózatokban.

  6. A virtuális gépek elkülönítéséhez használja a kibővített porthozzáférés-vezérlési listákat, majd futtassa a parancsmagokat a VMM gazdagépen. Konfigurálja a bérlői virtuális géphez szükséges portokat és protokollokat.

    Fontos

    Az alábbi parancsmagok futtatása előtt telepítenie kell a Hyper-V PowerShell modult a VMM gazdagépen. Az ehhez szükséges PowerShell parancsmag a következő: Install-WindowsFeature hyper-v-powershell

    Példa:

    $vm = get-scvirtualMachine -Name "<számítógépnév>"
    Add-VMNetworkAdapterExtendedAcl -ComputerName $vm.vmhost.fqdn –VMName $vm.Name –Direction in  –Action Allow -Weight 15 -localport 68 -Protocol udp –Stateful $true
    Add-VMNetworkAdapterExtendedAcl -ComputerName $vm.vmhost.fqdn -VMName $vm.Name -Direction out -Action allow -Weight 12 -RemotePort 53 -Protocol udp -Stateful $true
    Add-VMNetworkAdapterExtendedAcl -ComputerName $vm.vmhost.fqdn -VMName $vm.Name -Direction out -Action allow -Weight 11 -LocalPort 443 -Protocol tcp -Stateful $true
    Add-VMNetworkAdapterExtendedAcl -ComputerName $vm.vmhost.fqdn -VMName $vm.Name -Direction out -Action allow -Weight 10 -LocalPort 80 -Protocol tcp -Stateful $true
    Add-VMNetworkAdapterExtendedAcl -ComputerName $vm.vmhost.fqdn –VMName $vm.Name –Direction in  –Action Allow -Weight 10 -localport 80 -Protocol tcp –Stateful $true
    Add-VMNetworkAdapterExtendedAcl -ComputerName $vm.vmhost.fqdn -VMName $vm.Name -Direction out -Action deny  -Weight 1
    Add-VMNetworkAdapterExtendedAcl -ComputerName $vm.vmhost.fqdn -VMName $vm.Name -Direction in  -Action deny  -Weight 1
    

    Példa a porthozzáférés-vezérlési listák virtuális gépről való eltávolítására:

    $vm = get-scvirtualMachine -Name "<számítógépnév>"
    Get-VMNetworkAdapterExtendedacl -ComputerName $vm.vmhost.fqdn -VMName $vm.Name | Remove-VMNetworkAdapterExtendedAcl
    

Lásd még:

Tartalomtípus Referenciák

Termékértékelés/első lépések

Test Lab Guide: Windows Server 2012 R2 Hyper-V Network Virtualization with System Center 2012 R2 VMM (Test Lab útmutató: Windows Server 2012 R2 Hyper-V hálózatvirtualizálás a System Center 2012 R2 VMM használatával)

Tervezés és kialakítás

Hybrid Cloud Multi-Tenant Networking Planning and Design Guide (Hibridfelhő-alapú több-bérlős hálózatok tervezési és kialakítási útmutatója)

Microsoft System Center: Building a Virtualized Network Solution (Virtualizált hálózati megoldás összeállítása)

Referencia

Közösségi erőforrások

Kapcsolódó megoldások

Kapcsolódó technológiák