Hálózati referenciaminták áttekintése az Azure Stack HCI-hez

A következőkre vonatkozik: Azure Stack HCI, 23H2 és 22H2 verzió

Ebben a cikkben áttekintheti, hogyan helyezhet üzembe hálózati referenciamintákat az Azure Stack HCI-ben.

Az üzembe helyezés egykiszolgálós vagy kétcsomópontos rendszerekből áll, amelyek egy vagy két top of Rack (TOR) kapcsolóhoz csatlakoznak. Ez a környezet a következő jellemzőkkel rendelkezik:

  • Két, a tárolási forgalom szándékának megfelelően dedikált tárolóport. Az RDMA hálózati adapter nem kötelező az egykiszolgálós üzemelő példányokhoz.

  • Egy vagy két port, amely a felügyeleti és számítási forgalom szándékaihoz van állítva.

  • Egy választható alaplapi felügyeleti vezérlő (BMC) az OOB-felügyelethez.

Az egykiszolgálós üzembe helyezés egyetlen TOR-kapcsolót tartalmaz az észak-/déli (belső-külső) forgalomhoz. A kétcsomópontos üzemelő példányok egy vagy két TOR kapcsolót használó tárolókapcsoló nélküli konfigurációból állnak; vagy egy két TOR-kapcsolót használó, nem konvergens vagy teljesen konvergens gazdahálózati adapterekkel rendelkező tárolókonfiguráció.

Váltás nélküli előnyök és hátrányok

Az alábbiakban a kapcsoló nélküli konfigurációk használatának néhány előnyét és hátrányait mutatjuk be:

  • Nincs szükség kapcsolóra a fürtön belüli (kelet-nyugati) forgalomhoz; azonban a fürtön kívüli forgalomhoz (Észak-Dél) kapcsolóra van szükség. Ez alacsonyabb tőkebefektetést (CAPEX) eredményezhet, de a fürt csomópontjainak számától függ.

  • Kapcsoló nélküli használat esetén a konfiguráció a gazdagépre korlátozódik, ami csökkentheti a szükséges konfigurációs lépések számát. Ez az érték azonban a fürt méretének növekedésével csökken.

  • A Switchless a legalacsonyabb szintű rugalmassággal rendelkezik, és extra összetettséggel és tervezéssel jár, ha a kezdeti üzembe helyezést követően vertikálisan fel kell skálázni. A második csomópont hozzáadásakor engedélyezni kell a tárolókapcsolatot, amelyhez meg kell határozni, hogy milyen fizikai kapcsolatra van szükség a csomópontok között.

  • További tervezésre van szükség az IP- és alhálózat-címzési sémákhoz.

  • A tárolóadapterek egycélú interfészek. A felügyelet, a számítás, a többhelyes fürt és a North-South kommunikációt igénylő egyéb forgalom nem használhatja ezeket az adaptereket.

  • Mivel a fürt csomópontjainak száma meghaladja a két csomópontot, a hálózati adapterek költsége meghaladhatja a hálózati kapcsolók használatának költségeit.

  • A háromcsomópontos fürtön túl a kábelkezelés összetettsége is nő.

  • A két csomóponton túli fürtbővítés összetett, ami csomópontonkénti hardver- és szoftverkonfiguráció-módosításokat igényel.

További információ: Az Azure Stack HCI fizikai hálózati követelményei.

Tűzfalkövetelmények

Az Azure Stack HCI rendszeres kapcsolatot igényel az Azure-hoz. Ha a szervezet kimenő tűzfala korlátozott, a kimenő végpontokra, valamint a belső szabályokra és portokra vonatkozó tűzfalkövetelményeket kell tartalmaznia. Az Azure Stack HCI alapösszetevőihez szükséges és ajánlott végpontok tartoznak, például a fürtlétrehozás, a regisztráció és a számlázás, a Microsoft Update és a felhőfürt-tanúsító.

A végpontok teljes listájáért tekintse meg a tűzfal követelményeit . Ügyeljen arra, hogy ezeket az URL-címeket szerepeltesse az engedélyezett listában. A megfelelő hálózati portokat meg kell nyitni az összes kiszolgálócsomópont között mind a helyeken belül, mind a helyek között (többhelyes fürtök esetén).

Az Azure Stack HCI-vel a Környezet-ellenőrző eszköz kapcsolat-érvényesítője alapértelmezés szerint ellenőrzi a kimenő kapcsolatra vonatkozó követelményt az üzembe helyezés során. Emellett önállóan is futtathatja a Környezet-ellenőrző eszközt az üzembe helyezés előtt, alatt vagy után a környezet kimenő kapcsolatának kiértékeléséhez.

Az ajánlott eljárás az, hogy az adatfájlban található összes releváns végpont elérhető legyen a környezet ellenőrző eszközével. Ugyanez a fájl a tűzfal rendszergazdájával is megosztható a szükséges portok és URL-címek megnyitásához.

További információ: Tűzfalkövetelmények.

Következő lépések