Megosztás a következőn keresztül:


Azure-beli virtuális gép létrehozása gyorsított hálózatkezeléssel

Üzembe helyezés az Azure-ban

Ez a cikk azt ismerteti, hogyan hozhat létre Linux vagy Windows rendszerű virtuális gépet (VM) gyorsított hálózatkezeléssel (AccelNet) az Azure CLI parancssori felületének használatával.

Előfeltételek

  • Egy Azure-fiók, aktív előfizetéssel. Ingyenesen létrehozhat fiókot.

Erőforráscsoport és virtuális hálózat létrehozása

Erőforráscsoport létrehozása

  1. Jelentkezzen be a Azure portalra.

  2. A portál tetején található keresőmezőbe írja be az erőforráscsoportot. Válassza ki az erőforráscsoportokat a keresési eredmények között.

  3. Válassza a -t, majd hozza létre a-et.

  4. Az Erőforráscsoport létrehozásaalapismeretek lapján adja meg vagy válassza ki a következő információkat:

    Beállítás Érték
    Subscription Válassza ki előfizetését.
    Erőforráscsoport Adja meg a test-rg értéket.
    Régió Válassza az USA 2. keleti régiója lehetőséget.
  5. Válassza az Áttekintés + létrehozás lehetőséget.

  6. Válassza a Create gombot.

Virtuális hálózat létrehozása

  1. A portál tetején található keresőmezőbe írja be a virtuális hálózatot. Válassza ki a virtuális hálózatokat a keresési eredmények között.

  2. Válassza a -t, majd hozza létre a-et.

  3. A Alapok lapon a Virtuális hálózat létrehozása esetén adja meg vagy válassza ki a következő információkat:

    Beállítás Érték
    Subscription Válassza ki előfizetését.
    Erőforráscsoport Válassza a test-rg lehetőséget.
    Név Adja meg a vnet-1 értéket.
    Régió Válassza az USA 2. keleti régiója lehetőséget.
  4. A Tovább gombra kattintva lépjen a Biztonság lapra.

  5. A Tovább gombra kattintva lépjen az IP-címek lapra.

  6. Az Alhálózatok címtartományában válassza ki az alapértelmezett alhálózatot.

  7. Az Alhálózat szerkesztése területen adja meg vagy válassza ki a következő adatokat:

    Beállítás Érték
    Név Adja meg az 1. alhálózatot.
    Kezdőcím Adja meg a 10.0.0.0 értéket.
    Alhálózat mérete Hagyja meg a /24 (256 cím) alapértelmezett értékét.
  8. Válassza a Mentés lehetőséget.

  9. Válassza a Véleményezés + létrehozás lehetőséget a képernyő alján, és amikor az ellenőrzés sikeres, válassza a Létrehozás lehetőséget.

Azure Bastion létrehozása

Az Azure Bastion a böngészővel csatlakozik a virtuális hálózat virtuális gépeihez biztonságos rendszerhéjon (SSH) vagy távoli asztali protokollon (RDP) keresztül a privát IP-címek használatával. A virtuális gépeknek nincs szükségük nyilvános IP-címekre, ügyfélszoftverekre vagy speciális konfigurációra. Az Azure Bastionról további információt az Azure Bastionban talál.

Feljegyzés

Az óránkénti díjszabás a Bastion üzembe helyezésének pillanatától kezdődik, a kimenő adathasználattól függetlenül. További információ: Díjszabás és termékváltozatok. Ha a Bastiont egy oktatóanyag vagy teszt részeként helyezi üzembe, javasoljuk, hogy a használat befejezése után törölje ezt az erőforrást.

  1. A portál tetején található keresőmezőbe írja be a Bastion kifejezést. Válassza a Bastions lehetőséget a keresési eredmények között.

  2. Válassza a -t, majd hozza létre a-et.

  3. A Bástya létrehozásaalapismeretek lapján adja meg vagy válassza ki a következő információkat:

    Beállítás Érték
    Subscription Válassza ki előfizetését.
    Erőforráscsoport Válassza a test-rg lehetőséget.
    Név Adja meg a bástyát.
    Régió Válassza az USA 2. keleti régiója lehetőséget.
    szint Válassza a Fejlesztő lehetőséget.
    Virtuális hálózat Válassza a vnet-1 lehetőséget.
  4. Válassza az Áttekintés + létrehozás lehetőséget.

  5. Válassza a Create gombot.

Hálózati interfész létrehozása gyorsított hálózatkezeléssel

A gyorsított hálózatkezelés engedélyezve van a portálon a virtuális gépek létrehozása során. Hozzon létre egy virtuális gépet a következő szakaszban.

Feljegyzés

  • A portál gyorsított hálózatkezelés beállítása a felhasználó által kiválasztott állapotot jeleníti meg. A gyorsított hálózatkezelés akkor is lehetővé teszi a Letiltva lehetőséget a portálon, ha a virtuális gép mérete gyorsított hálózatkezelést igényel. A gyorsított hálózatkezelést igénylő virtuálisgép-méretek futásidőben engedélyezik a gyorsított hálózatkezelést a portál felhasználói beállításaitól függetlenül. A gyorsított hálózatkezelés az általános célú v5-ös vagy annál nagyobb virtuálisgép-méretekhez szükséges szolgáltatás.

Virtuális gép létrehozása és a hálózati adapter csatolása

  1. A portál tetején található keresőmezőbe írja be a virtuális gépet. Válassza ki a virtuális gépeket a keresési eredmények között.

  2. Válassza a + Létrehozás lehetőséget, majd az Azure virtuális gépet.

  3. A Virtuális gép létrehozása lapon adja meg vagy válassza ki a következő információkat az Alapok lapon:

    Beállítás Érték
    Projekt részletei
    Előfizetés Válassza ki előfizetését.
    Erőforráscsoport Válassza a test-rg lehetőséget.
    Példány részletei
    Virtuális gép neve Adja meg a vm-1 értéket.
    Régió Válassza a (USA) Kelet-USA 2 régiót.
    Rendelkezésre állási beállítások Válassza a Nincs szükség infrastruktúra-redundanciára lehetőséget.
    Biztonsági típus Válassza a Standard lehetőséget.
    Image Válassza az Ubuntu Server 24.04 LTS – x64 Gen2 lehetőséget.
    Virtuálisgép-architektúra Hagyja meg az x64 alapértelmezett értékét.
    Méret Válasszon ki egy méretet.
    Rendszergazdai fiók
    Hitelesítés típusa Válassza az SSH nyilvános kulcsát.
    Felhasználónév Adjon meg egy felhasználónevet.
    Nyilvános SSH-kulcs forrása Válassza az Új kulcspár létrehozása lehetőséget.
    Kulcspár neve Adja meg a vm-1 billentyűt.
    Bejövő portszabályok
    Nyilvános bejövő portok Válassza a Nincs lehetőséget.
  4. Válassza a Következő: Lemezek , majd a Következő: Hálózatkezelés lehetőséget.

  5. A Hálózatkezelés lapon adja meg vagy válassza ki a következő adatokat:

    Beállítás Érték
    Hálózati interfész
    Virtuális hálózat Válassza a vnet-1 lehetőséget.
    Alhálózat Válassza az 1. alhálózatot (10.0.0.0/24).
    Nyilvános IP-cím Válassza a Nincs lehetőséget.
    Hálózati adapter (NIC) hálózati biztonsági csoport Válassza a Speciális lehetőséget.
    Hálózati biztonsági csoport konfigurálása Válassza az Új létrehozása lehetőséget.
    A Név mezőbe írja be az nsg-1 értéket.
    Válassza az OK gombot.
  6. Hagyja meg a többi beállítást az alapértelmezett értéken, és válassza a Véleményezés + létrehozás lehetőséget.

  7. Válassza a Create gombot.

  8. Amikor megjelenik az Új kulcspár létrehozása előugró ablak, válassza a Titkos kulcs letöltése és az erőforrás létrehozása lehetőséget. A kulcsfájl vm-1-key.pem formátumban tölt le. Jegyezze fel a fájl letöltési .pem helyét. A titkos kulcsra a későbbi lépésekben van szükség a virtuális géphez az Azure Bastion használatával való csatlakozáshoz.

Győződjön meg arról, hogy a gyorsított hálózatkezelés engedélyezve van

Linux

  1. Az Azure Portalon keressen és válasszon ki virtuális gépeket.

  2. A Virtuális gépek lapon válassza ki az új virtuális gépet.

  3. A virtuális gép Áttekintés lapján válassza a Csatlakozás, majd Csatlakozás a Bastionon keresztül lehetőséget.

  4. A Bastion-kapcsolat képernyőjén módosítsa a hitelesítés típusát SSH titkos kulcsra a helyi fájlból.

  5. Adja meg a virtuális gép létrehozásakor használt felhasználónevet . Ebben a példában a felhasználó neve azureuser, cserélje le arra a felhasználónévre, amit létrehozott.

  6. A Helyi fájlban válassza ki a mappa ikont, és keresse meg a virtuális gép létrehozásakor létrehozott titkos kulcsfájlt. A titkos kulcsfájl neve általában id_rsaid_rsa.pemvagy .

  7. Válassza a Kapcsolódás lehetőséget.

  8. Megnyílik egy új böngészőablak a virtuális gép bastion-kapcsolatával.

  9. A távoli virtuális gépen lévő rendszerhéjból írja be a(z) uname -r parancsot, és erősítse meg, hogy a kernel verziója legalább az alábbi verziók egyike vagy újabb:

    • Ubuntu 16.04: 4.11.0-1013.
    • SLES SP3: 4.4.92-6.18.
    • RHEL: 3.10.0-693, 2.6.32-573. Az RHEL 6.7-6.10 akkor támogatott, ha a Mellanox VF 4.5+-os verziója a Linux Integration Services 4.3+ előtt van telepítve.

    Feljegyzés

    Más kernelverziók is támogatottak lehetnek. Frissített listát a Hyper-V támogatott Linux- és FreeBSD virtuális gépeinek minden disztribúciójának kompatibilitási tábláiban talál, és ellenőrizze, hogy az SR-IOV támogatott-e. További részleteket a Hyper-V-hez és az Azure-hoz készült Linux Integration Services kibocsátási megjegyzéseiben talál. *

  10. lspci A paranccsal győződjön meg arról, hogy a Mellanox VF-eszköz elérhető a virtuális gép számára. A visszaadott kimenetnek a következő példához hasonlónak kell lennie:

    0000:00:00.0 Host bridge: Intel Corporation 440BX/ZX/DX - 82443BX/ZX/DX Host bridge (AGP disabled) (rev 03)
    0000:00:07.0 ISA bridge: Intel Corporation 82371AB/EB/MB PIIX4 ISA (rev 01)
    0000:00:07.1 IDE interface: Intel Corporation 82371AB/EB/MB PIIX4 IDE (rev 01)
    0000:00:07.3 Bridge: Intel Corporation 82371AB/EB/MB PIIX4 ACPI (rev 02)
    0000:00:08.0 VGA compatible controller: Microsoft Corporation Hyper-V virtual VGA
    0001:00:02.0 Ethernet controller: Mellanox Technologies MT27500/MT27520 Family [ConnectX-3/ConnectX-3 Pro Virtual Function]
    
  11. ethtool -S eth0 | grep vf_ A parancs használatával ellenőrizze a virtuális függvény (VF) tevékenységeit. Ha a gyorsított hálózatkezelés engedélyezve van és aktív, a következő példához hasonló kimenet jelenik meg:

    vf_rx_packets: 992956
    vf_rx_bytes: 2749784180
    vf_tx_packets: 2656684
    vf_tx_bytes: 1099443970
    vf_tx_dropped: 0
    
  12. Zárja be a Bastion kapcsolatot a virtuális géphez.

Windows

Miután létrehozta a virtuális gépet az Azure-ban, csatlakozzon a virtuális géphez, és győződjön meg arról, hogy az Ethernet-vezérlő telepítve van a Windowsban.

  1. Az Azure Portalon keressen és válasszon ki virtuális gépeket.

  2. A Virtuális gépek lapon válassza ki az új virtuális gépet.

  3. A virtuális gép Áttekintés lapján válassza a Csatlakozás, majd Csatlakozás a Bastionon keresztül lehetőséget.

  4. Adja meg a virtuális gép létrehozásakor használt hitelesítő adatokat, majd válassza a Csatlakozás lehetőséget.

  5. Megnyílik egy új böngészőablak a virtuális gép bastion-kapcsolatával.

  6. A távoli virtuális gépen kattintson a jobb gombbal a Start gombra, és válassza a Eszközkezelő.

  7. Az Eszközkezelő ablakban bontsa ki a Hálózati adapterek csomópontot.

  8. Ellenőrizze, hogy megjelenik-e a Mellanox ConnectX-4 Lx virtuális Ethernet-adapter , ahogyan az a következő képen látható:

    Mellanox ConnectX-3 virtuális funkció Ethernet-adapter, új hálózati adapter gyorsított hálózatkezeléshez, Eszközkezelő

    Az adapter jelenléte megerősíti, hogy a gyorsított hálózatkezelés engedélyezve van a virtuális gép számára.

  9. Ellenőrizze, hogy a csomagok a VF-felületen haladnak-e át a következő parancs kimenetéből:

    PS C:\ > Get-NetAdapter | Where-Object InterfaceDescription –like "*Mellanox*Virtual*" | Get-NetAdapterStatistics
    
    Name                             ReceivedBytes ReceivedUnicastPackets       SentBytes SentUnicastPackets
    ----                             ------------- ----------------------       --------- ------------------
    Ethernet 2                           492447549                 347643         7468446              34991
    
    

    Feljegyzés

    Ha a Mellanox-adapter indítása sikertelen, nyisson meg egy rendszergazdai parancssort a távoli virtuális gépen, és írja be a következő parancsot:

    netsh int tcp set global rss = enabled

  10. Zárja be a Bastion kapcsolatot a virtuális géphez.

Következő lépések