Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ez a cikk azt ismerteti, hogyan hozhat létre Linux vagy Windows rendszerű virtuális gépet (VM) gyorsított hálózatkezeléssel (AccelNet) az Azure CLI parancssori felületének használatával.
Előfeltételek
- Egy Azure-fiók, aktív előfizetéssel. Ingyenesen létrehozhat fiókot.
Erőforráscsoport és virtuális hálózat létrehozása
Erőforráscsoport létrehozása
Jelentkezzen be a Azure portalra.
A portál tetején található keresőmezőbe írja be az erőforráscsoportot. Válassza ki az erőforráscsoportokat a keresési eredmények között.
Válassza a -t, majd hozza létre a-et.
Az Erőforráscsoport létrehozásaalapismeretek lapján adja meg vagy válassza ki a következő információkat:
Beállítás Érték Subscription Válassza ki előfizetését. Erőforráscsoport Adja meg a test-rg értéket. Régió Válassza az USA 2. keleti régiója lehetőséget. Válassza az Áttekintés + létrehozás lehetőséget.
Válassza a Create gombot.
Virtuális hálózat létrehozása
A portál tetején található keresőmezőbe írja be a virtuális hálózatot. Válassza ki a virtuális hálózatokat a keresési eredmények között.
Válassza a -t, majd hozza létre a-et.
A Alapok lapon a Virtuális hálózat létrehozása esetén adja meg vagy válassza ki a következő információkat:
Beállítás Érték Subscription Válassza ki előfizetését. Erőforráscsoport Válassza a test-rg lehetőséget. Név Adja meg a vnet-1 értéket. Régió Válassza az USA 2. keleti régiója lehetőséget. A Tovább gombra kattintva lépjen a Biztonság lapra.
A Tovább gombra kattintva lépjen az IP-címek lapra.
Az Alhálózatok címtartományában válassza ki az alapértelmezett alhálózatot.
Az Alhálózat szerkesztése területen adja meg vagy válassza ki a következő adatokat:
Beállítás Érték Név Adja meg az 1. alhálózatot. Kezdőcím Adja meg a 10.0.0.0 értéket. Alhálózat mérete Hagyja meg a /24 (256 cím) alapértelmezett értékét. Válassza a Mentés lehetőséget.
Válassza a Véleményezés + létrehozás lehetőséget a képernyő alján, és amikor az ellenőrzés sikeres, válassza a Létrehozás lehetőséget.
Azure Bastion létrehozása
Az Azure Bastion a böngészővel csatlakozik a virtuális hálózat virtuális gépeihez biztonságos rendszerhéjon (SSH) vagy távoli asztali protokollon (RDP) keresztül a privát IP-címek használatával. A virtuális gépeknek nincs szükségük nyilvános IP-címekre, ügyfélszoftverekre vagy speciális konfigurációra. Az Azure Bastionról további információt az Azure Bastionban talál.
Feljegyzés
Az óránkénti díjszabás a Bastion üzembe helyezésének pillanatától kezdődik, a kimenő adathasználattól függetlenül. További információ: Díjszabás és termékváltozatok. Ha a Bastiont egy oktatóanyag vagy teszt részeként helyezi üzembe, javasoljuk, hogy a használat befejezése után törölje ezt az erőforrást.
A portál tetején található keresőmezőbe írja be a Bastion kifejezést. Válassza a Bastions lehetőséget a keresési eredmények között.
Válassza a -t, majd hozza létre a-et.
A Bástya létrehozásaalapismeretek lapján adja meg vagy válassza ki a következő információkat:
Beállítás Érték Subscription Válassza ki előfizetését. Erőforráscsoport Válassza a test-rg lehetőséget. Név Adja meg a bástyát. Régió Válassza az USA 2. keleti régiója lehetőséget. szint Válassza a Fejlesztő lehetőséget. Virtuális hálózat Válassza a vnet-1 lehetőséget. Válassza az Áttekintés + létrehozás lehetőséget.
Válassza a Create gombot.
Hálózati interfész létrehozása gyorsított hálózatkezeléssel
A gyorsított hálózatkezelés engedélyezve van a portálon a virtuális gépek létrehozása során. Hozzon létre egy virtuális gépet a következő szakaszban.
Feljegyzés
- A portál gyorsított hálózatkezelés beállítása a felhasználó által kiválasztott állapotot jeleníti meg. A gyorsított hálózatkezelés akkor is lehetővé teszi a Letiltva lehetőséget a portálon, ha a virtuális gép mérete gyorsított hálózatkezelést igényel. A gyorsított hálózatkezelést igénylő virtuálisgép-méretek futásidőben engedélyezik a gyorsított hálózatkezelést a portál felhasználói beállításaitól függetlenül. A gyorsított hálózatkezelés az általános célú v5-ös vagy annál nagyobb virtuálisgép-méretekhez szükséges szolgáltatás.
Virtuális gép létrehozása és a hálózati adapter csatolása
A portál tetején található keresőmezőbe írja be a virtuális gépet. Válassza ki a virtuális gépeket a keresési eredmények között.
Válassza a + Létrehozás lehetőséget, majd az Azure virtuális gépet.
A Virtuális gép létrehozása lapon adja meg vagy válassza ki a következő információkat az Alapok lapon:
Beállítás Érték Projekt részletei Előfizetés Válassza ki előfizetését. Erőforráscsoport Válassza a test-rg lehetőséget. Példány részletei Virtuális gép neve Adja meg a vm-1 értéket. Régió Válassza a (USA) Kelet-USA 2 régiót. Rendelkezésre állási beállítások Válassza a Nincs szükség infrastruktúra-redundanciára lehetőséget. Biztonsági típus Válassza a Standard lehetőséget. Image Válassza az Ubuntu Server 24.04 LTS – x64 Gen2 lehetőséget. Virtuálisgép-architektúra Hagyja meg az x64 alapértelmezett értékét. Méret Válasszon ki egy méretet. Rendszergazdai fiók Hitelesítés típusa Válassza az SSH nyilvános kulcsát. Felhasználónév Adjon meg egy felhasználónevet. Nyilvános SSH-kulcs forrása Válassza az Új kulcspár létrehozása lehetőséget. Kulcspár neve Adja meg a vm-1 billentyűt. Bejövő portszabályok Nyilvános bejövő portok Válassza a Nincs lehetőséget. Válassza a Következő: Lemezek , majd a Következő: Hálózatkezelés lehetőséget.
A Hálózatkezelés lapon adja meg vagy válassza ki a következő adatokat:
Beállítás Érték Hálózati interfész Virtuális hálózat Válassza a vnet-1 lehetőséget. Alhálózat Válassza az 1. alhálózatot (10.0.0.0/24). Nyilvános IP-cím Válassza a Nincs lehetőséget. Hálózati adapter (NIC) hálózati biztonsági csoport Válassza a Speciális lehetőséget. Hálózati biztonsági csoport konfigurálása Válassza az Új létrehozása lehetőséget.
A Név mezőbe írja be az nsg-1 értéket.
Válassza az OK gombot.Hagyja meg a többi beállítást az alapértelmezett értéken, és válassza a Véleményezés + létrehozás lehetőséget.
Válassza a Create gombot.
Amikor megjelenik az Új kulcspár létrehozása előugró ablak, válassza a Titkos kulcs letöltése és az erőforrás létrehozása lehetőséget. A kulcsfájl vm-1-key.pem formátumban tölt le. Jegyezze fel a fájl letöltési
.pemhelyét. A titkos kulcsra a későbbi lépésekben van szükség a virtuális géphez az Azure Bastion használatával való csatlakozáshoz.
Győződjön meg arról, hogy a gyorsított hálózatkezelés engedélyezve van
Linux
Az Azure Portalon keressen és válasszon ki virtuális gépeket.
A Virtuális gépek lapon válassza ki az új virtuális gépet.
A virtuális gép Áttekintés lapján válassza a Csatlakozás, majd Csatlakozás a Bastionon keresztül lehetőséget.
A Bastion-kapcsolat képernyőjén módosítsa a hitelesítés típusát SSH titkos kulcsra a helyi fájlból.
Adja meg a virtuális gép létrehozásakor használt felhasználónevet . Ebben a példában a felhasználó neve azureuser, cserélje le arra a felhasználónévre, amit létrehozott.
A Helyi fájlban válassza ki a mappa ikont, és keresse meg a virtuális gép létrehozásakor létrehozott titkos kulcsfájlt. A titkos kulcsfájl neve általában
id_rsaid_rsa.pemvagy .Válassza a Kapcsolódás lehetőséget.
Megnyílik egy új böngészőablak a virtuális gép bastion-kapcsolatával.
A távoli virtuális gépen lévő rendszerhéjból írja be a(z)
uname -rparancsot, és erősítse meg, hogy a kernel verziója legalább az alábbi verziók egyike vagy újabb:- Ubuntu 16.04: 4.11.0-1013.
- SLES SP3: 4.4.92-6.18.
- RHEL: 3.10.0-693, 2.6.32-573. Az RHEL 6.7-6.10 akkor támogatott, ha a Mellanox VF 4.5+-os verziója a Linux Integration Services 4.3+ előtt van telepítve.
Feljegyzés
Más kernelverziók is támogatottak lehetnek. Frissített listát a Hyper-V támogatott Linux- és FreeBSD virtuális gépeinek minden disztribúciójának kompatibilitási tábláiban talál, és ellenőrizze, hogy az SR-IOV támogatott-e. További részleteket a Hyper-V-hez és az Azure-hoz készült Linux Integration Services kibocsátási megjegyzéseiben talál. *
lspciA paranccsal győződjön meg arról, hogy a Mellanox VF-eszköz elérhető a virtuális gép számára. A visszaadott kimenetnek a következő példához hasonlónak kell lennie:0000:00:00.0 Host bridge: Intel Corporation 440BX/ZX/DX - 82443BX/ZX/DX Host bridge (AGP disabled) (rev 03) 0000:00:07.0 ISA bridge: Intel Corporation 82371AB/EB/MB PIIX4 ISA (rev 01) 0000:00:07.1 IDE interface: Intel Corporation 82371AB/EB/MB PIIX4 IDE (rev 01) 0000:00:07.3 Bridge: Intel Corporation 82371AB/EB/MB PIIX4 ACPI (rev 02) 0000:00:08.0 VGA compatible controller: Microsoft Corporation Hyper-V virtual VGA 0001:00:02.0 Ethernet controller: Mellanox Technologies MT27500/MT27520 Family [ConnectX-3/ConnectX-3 Pro Virtual Function]ethtool -S eth0 | grep vf_A parancs használatával ellenőrizze a virtuális függvény (VF) tevékenységeit. Ha a gyorsított hálózatkezelés engedélyezve van és aktív, a következő példához hasonló kimenet jelenik meg:vf_rx_packets: 992956 vf_rx_bytes: 2749784180 vf_tx_packets: 2656684 vf_tx_bytes: 1099443970 vf_tx_dropped: 0Zárja be a Bastion kapcsolatot a virtuális géphez.
Windows
Miután létrehozta a virtuális gépet az Azure-ban, csatlakozzon a virtuális géphez, és győződjön meg arról, hogy az Ethernet-vezérlő telepítve van a Windowsban.
Az Azure Portalon keressen és válasszon ki virtuális gépeket.
A Virtuális gépek lapon válassza ki az új virtuális gépet.
A virtuális gép Áttekintés lapján válassza a Csatlakozás, majd Csatlakozás a Bastionon keresztül lehetőséget.
Adja meg a virtuális gép létrehozásakor használt hitelesítő adatokat, majd válassza a Csatlakozás lehetőséget.
Megnyílik egy új böngészőablak a virtuális gép bastion-kapcsolatával.
A távoli virtuális gépen kattintson a jobb gombbal a Start gombra, és válassza a Eszközkezelő.
Az Eszközkezelő ablakban bontsa ki a Hálózati adapterek csomópontot.
Ellenőrizze, hogy megjelenik-e a Mellanox ConnectX-4 Lx virtuális Ethernet-adapter , ahogyan az a következő képen látható:
Az adapter jelenléte megerősíti, hogy a gyorsított hálózatkezelés engedélyezve van a virtuális gép számára.
Ellenőrizze, hogy a csomagok a VF-felületen haladnak-e át a következő parancs kimenetéből:
PS C:\ > Get-NetAdapter | Where-Object InterfaceDescription –like "*Mellanox*Virtual*" | Get-NetAdapterStatistics Name ReceivedBytes ReceivedUnicastPackets SentBytes SentUnicastPackets ---- ------------- ---------------------- --------- ------------------ Ethernet 2 492447549 347643 7468446 34991Feljegyzés
Ha a Mellanox-adapter indítása sikertelen, nyisson meg egy rendszergazdai parancssort a távoli virtuális gépen, és írja be a következő parancsot:
netsh int tcp set global rss = enabledZárja be a Bastion kapcsolatot a virtuális géphez.