Sdílet prostřednictvím


Technologie SDN

Témata v této části poskytují přehled a technické informace o technologiích softwarově definovaných sítí, které jsou součástí Windows Serveru.

Síťový adaptér

Síťový adaptér poskytuje centralizovaný programovatelný bod automatizace pro správu, konfiguraci, monitorování a řešení potíží s virtuální i fyzickou síťovou infrastrukturou ve vašem datacentru. Pomocí síťového adaptéru můžete automatizovat konfiguraci síťové infrastruktury místo ruční konfigurace síťových zařízení a služeb.

Síťový adaptér je vysoce dostupný a škálovatelný server a poskytuje dvě aplikační programovací rozhraní (API):

  1. Southbound API – umožňuje síťovému adaptéru komunikovat se sítí.
  2. Northbound API – umožňuje komunikovat se síťovým adaptérem.

Ke správě následující fyzické a virtuální sítě můžete použít Windows PowerShell, rozhraní REST (Representational State Transfer) API nebo aplikaci pro správu:

  • Hyper-V Virtuální počítače a virtuální přepínače
  • Fyzické síťové přepínače
  • Fyzické síťové směrovače
  • Software brány firewall
  • Brány VPN, včetně víceklientských bran vzdáleného přístupu (RAS)
  • Vyrovnávače zátěže

virtualizace sítěHyper-V

Hyper-V Virtualizace sítě (HNV) pomáhá abstraktovat aplikace a úlohy z fyzické sítě pomocí virtuálních sítí. Virtuální sítě poskytují potřebnou multitenantní izolaci během běhu na sdílené fyzické síťové infrastruktuře, čímž se zvyšuje využití prostředků. Abyste měli jistotu, že můžete přenést stávající investice, můžete nastavit virtuální sítě na stávajících síťových zařízeních. Virtuální sítě jsou také kompatibilní s virtuálními sítěmi VLAN (Local Area Networks).

virtuální přepínačHyper-V

Virtuální přepínač Hyper-V je softwarový přepínač sítě Ethernet vrstvy 2, který je k dispozici v nástroji Hyper-V Manager po instalaci role serveru Hyper-V. Přepínač zahrnuje programově spravované a rozšiřitelné funkce pro připojení virtuálních počítačů k virtuálním sítím i k fyzické síti. Virtuální přepínač Hyper-V také poskytuje prosazování zásad pro zabezpečení, izolaci a úrovně služeb.

Můžete také nasadit virtuální přepínač Hyper-V s integrovaným seskupováním přepínačů (SET) a přímým přístupem do paměti vzdáleného počítače (RDMA). Další informace najdete v části Vzdálený přímý přístup do paměti (RDMA) a Switch Embedded Teaming (SET) v tomto tématu.

Interní služba DNS (iDNS) pro SDN

Hostované virtuální počítače a aplikace vyžadují, aby DNS komunikovaly v rámci svých sítí a s externími prostředky na internetu. S iDNS můžete nájemcům poskytnout služby překladu názvů DNS pro izolované a místní obory názvů a internetové prostředky.

Virtualizace síťových funkcí

Hardwarová zařízení, jako jsou nástroje pro vyrovnávání zatížení, brány firewall, směrovače a přepínače, se stále častěji stávají virtuálními zařízeními. Microsoft má virtualizované sítě, přepínače, brány, NAT, nástroje pro vyrovnávání zátěže a brány firewall. Tato virtualizace síťových funkcí je přirozeným průběhem virtualizace serveru a virtualizace sítě. Virtuální zařízení se rychle objevují a vytvářejí zcela nový trh. Stále generují zájem a získávají dynamiku v virtualizačních platformách i v cloudových službách.

K dispozici jsou následující technologie virtualizace síťových funkcí.

  • Software Load Balancer (SLB) a překlad síťových adres (NAT) Zvyšte propustnost tím, že podporuje direct server return, ve kterém může návratový síťový provoz obejít multiplexer vyrovnávání zatížení. Další podrobnosti najdete v tématu Vyrovnávání zatížení softwaru /(SLB/) pro SDN.

  • Firewall datového centra. Zadejte podrobné seznamy řízení přístupu (ACL), které umožňují použít zásady brány firewall na úrovni rozhraní virtuálního počítače nebo na úrovni podsítě. Další podrobnosti najdete v tématu Přehled brány firewall datacentra.

  • Brána RAS pro SDN Směrujte síťový provoz mezi fyzickou sítí a síťovými prostředky virtuálních počítačů bez ohledu na umístění. Síťový provoz můžete směrovat ve stejném fyzickém umístění nebo mnoha různých umístěních. Další podrobnosti najdete v tématu Brána RAS pro SDN.

Vzdálený přímý přístup do paměti (RDMA) a přepínač vloženého seskupování (SET)

Ve Windows Serveru 2016 můžete povolit RDMA na síťových adaptérech, které jsou vázané na virtuální přepínač Hyper-V s integrovaným seskupováním přepínačů (SET) nebo bez. To vám umožní používat méně síťových adaptérů, když chcete současně používat RDMA a SET.

SET je alternativní řešení seskupování síťových adaptérů, které můžete použít v prostředích, která zahrnují Hyper-V a zásobník softwarově definovaných sítí (SDN) ve Windows Serveru 2016. Systém SET integruje některé funkce funkčnosti seskupování síťových adaptérů do virtuálního přepínače Hyper-V.

SET umožňuje seskupovat mezi jedním a osmi fyzickými ethernetovými síťovými adaptéry do jednoho nebo více softwarových virtuálních síťových adaptérů. Tyto virtuální síťové adaptéry poskytují rychlý výkon a odolnost proti chybám v případě selhání síťového adaptéru. Všechny síťové adaptéry členů SET musí být nainstalovány ve stejném fyzickém Hyper-V hostiteli, aby mohly být umístěny do týmu.

Kromě toho můžete použít příkazy PowerShell systému Windows k povolení přemostění datového centra (DCB), vytvořit virtuální přepínač Hyper-V s virtuálním RDMA síťovým adaptérem (vNIC) a vytvořit virtuální přepínač Hyper-V pomocí SET a RDMA virtuálních síťových adaptérů (vNIC). Další informace naleznete v tématu Vzdálený přímý přístup do paměti (RDMA) a Switch Embedded Teaming (SET).

Protokol BGP (Border Gateway Protocol)

Border Gateway Protocol (BGP) je protokol dynamického směrování, který automaticky zjišťuje trasy mezi lokalitami, které používají připojení VPN typu site-to-site. Proto protokol BGP snižuje ruční konfiguraci směrovačů. Při konfiguraci brány RAS umožňuje protokol BGP spravovat směrování síťového provozu mezi sítěmi virtuálních počítačů vašich tenantů a vzdálenými lokalitami.

Vyrovnávání zatížení softwaru (SLB) pro SDN

Poskytovatelé cloudových služeb (CSP) a podniky, které nasazují SDN, můžou použít vyrovnávání zatížení softwaru (SLB) k rovnoměrné distribuci síťového provozu tenanta a zákazníka tenanta mezi prostředky virtuální sítě. Softwarové vyrovnávání zatížení Windows Serveru umožňuje, aby více serverů hostovalo stejnou úlohu, a tím zajišťuje vysokou dostupnost a škálovatelnost.

Kontejnery Windows Serveru

Kontejnery Windows Serveru jsou zjednodušenou metodou virtualizace operačního systému, která odděluje aplikace nebo služby od jiných služeb spuštěných na stejném hostiteli kontejneru. Každý kontejner má svůj vlastní operační systém, procesy, systém souborů, registr a IP adresy, které se dají připojit k virtuálním sítím.

System Center

Nasaďte a spravujte infrastrukturu SDN pomocí nástroje Virtual Machine Management (VMM) a Operations Manageru. Pomocí nástroje VMM zřídíte a spravujete prostředky potřebné k vytvoření a nasazení virtuálních počítačů a služeb do privátních cloudů. Pomocí Nástroje Operations Manager monitorujete služby, zařízení a operace v celém podniku, abyste mohli identifikovat problémy s okamžitou akcí.