Merencanakan infrastruktur Jaringan yang Ditentukan Perangkat Lunak

Berlaku untuk: Azure Stack HCI, versi 22H2 dan 21H2; Windows Server 2022, Server Windows 2019, Server Windows 2016

Important

Azure Stack HCI sekarang menjadi bagian dari Azure Local. Namun, versi lama Azure Stack HCI, misalnya 22H2 akan terus mereferensikan Azure Stack HCI dan tidak akan mencerminkan perubahan nama. Pelajari lebih lanjut.

Pelajari tentang perencanaan penyebaran untuk infrastruktur Software Defined Network (SDN), termasuk prasyarat perangkat keras dan perangkat lunak. Topik ini mencakup persyaratan perencanaan untuk konfigurasi jaringan fisik dan logis, perutean, gateway, perangkat keras jaringan, dan banyak lagi. Ini juga termasuk pertimbangan tentang memperluas infrastruktur SDN dan menggunakan penyebaran bertahap.

Note

SDN tidak didukung pada kluster yang direntangkan (multi-situs).

Prasyarat

Ada beberapa prasyarat perangkat keras dan perangkat lunak untuk infrastruktur SDN, termasuk:

  • Grup keamanan dan pendaftaran DNS dinamis. Anda harus menyiapkan pusat data Anda untuk penyebaran Network Controller, yang memerlukan sekumpulan komputer virtual (VM). Sebelum dapat menyebarkan Pengontrol Jaringan, Anda harus mengonfigurasi grup keamanan dan pendaftaran DNS dinamis.

    Untuk mempelajari selengkapnya tentang penyebaran Pengontrol Jaringan untuk pusat data Anda, lihat Persyaratan untuk Menyebarkan Pengontrol Jaringan.

  • Jaringan fisik. Anda perlu akses ke perangkat jaringan fisik Anda untuk mengonfigurasi jaringan area lokal virtual (VLAN), perutean, dan Border Gateway Protocol (BGP). Topik ini berisi petunjuk untuk konfigurasi sakelar secara manual, serta opsi untuk menggunakan peering BGP pada sakelar/router Layer-3 atau VM Routing and Remote Access Server (RRAS).

  • Host komputasi fisik. Host ini menjalankan Hyper-V dan diperlukan untuk menghosting infrastruktur SDN dan VM penyewa. Perangkat keras jaringan tertentu diperlukan di host ini untuk performa terbaik, seperti yang dijelaskan di bagian berikutnya.

Persyaratan perangkat keras SDN

Bagian ini menyediakan persyaratan perangkat keras untuk sakelar fisik saat merencanakan lingkungan SDN.

Switc dan router

Note

Jika Anda menggunakan sakelar yang disertifikasi untuk Azure Local, sakelar tersebut sudah memenuhi semua persyaratan yang diperlukan. Untuk informasi selengkapnya, lihat Sakelar jaringan untuk Azure Local.

Saat memilih sakelar dan perute fisik untuk lingkungan SDN Anda, pastikan hal tersebut mendukung serangkaian kemampuan berikut:

  • Pengaturan MTU Switchport yang diperlukan (wajib)
  • MTU disetel menjadi >= 1674 byte (termasuk Header L2-Ethernet)
  • Protokol L3 (wajib)
  • Perutean Multi-Jalur Biaya Sama (ECMP)
  • ECMP berbasis BGP (IETF RFC 4271)

Implementasi harus mendukung pernyataan HARUS dalam standar IETF berikut:

Protokol tag berikut diperlukan:

  • VLAN - Isolasi berbagai jenis lalu lintas
  • 802.1q batang

Item berikut berfungsi sebagai kontrol Tautan:

  • Kualitas Layanan (QoS) (PFC hanya diperlukan jika menggunakan RoCE)
  • Pilihan Lalu Lintas yang Ditingkatkan (802.1Qaz)
  • Kontrol Aliran Berbasis Prioritas (PFC) (802.1p/Q dan 802.1Qbb)

Item berikut menyediakan ketersediaan dan redundansi:

  • Keberadaan sakelar (wajib)
  • Router berkapasitas tinggi diperlukan untuk melakukan fungsi gateway. Anda dapat menyediakan ini dengan menggunakan sakelar atau router multi-chassis atau teknologi seperti Virtual Router Redundancy Protocol (VRRP).

Konfigurasi jaringan fisik dan logis

Setiap host komputasi fisik memerlukan konektivitas jaringan melalui satu atau beberapa adapter jaringan yang terpasang ke port sakelar fisik. VLAN Layer-2 mendukung jaringan yang dibagi menjadi beberapa segmen jaringan logis.

Tip

Gunakan VLAN 0 untuk jaringan logis baik dalam mode akses atau tanpa tag.

Important

Jaringan Terdefinisi Perangkat Lunak Server Windows 2016 mendukung pengalamatan IPv4 untuk jaringan bawah dan jaringan atas. IPv6 tidak didukung. Server Windows 2019 mendukung pengalamatan IPv4 dan IPv6.

Jaringan logis

Bagian ini mencakup persyaratan perencanaan infrastruktur SDN untuk jaringan logis manajemen serta jaringan logis Penyedia Virtualisasi Jaringan Hyper-V (HNV). Ini mencakup detail tentang provisi jaringan logis tambahan untuk menggunakan gateway dan Software Load Balancer (SLB), serta topologi jaringan sampel.

Manajemen dan Penyedia HNV

Semua host komputasi fisik harus mengakses jaringan logis manajemen dan jaringan logis Penyedia HNV. Untuk tujuan perencanaan alamat IP, setiap host komputasi fisik harus memiliki setidaknya satu alamat IP yang ditetapkan dari jaringan logis manajemen. Pengontrol Jaringan memerlukan alamat IP yang dicadangkan dari jaringan ini untuk bertindak sebagai alamat IP Representational State Transfer (REST).

Jaringan Penyedia HNV berfungsi sebagai jaringan fisik dasar untuk lalu lintas penyewa Timur/Barat (internal-internal), lalu lintas penyewa Utara/Selatan (eksternal-internal), dan untuk bertukar informasi peering BGP dengan jaringan fisik.

Jaringan Penyedia HNV hanya diperlukan untuk jaringan virtual, dan bukan untuk jaringan logis.

Berikut adalah cara jaringan Penyedia HNV mengalokasikan alamat IP. Gunakan ini untuk merencanakan ruang alamat Anda untuk jaringan Penyedia HNV.

  • Mengalokasikan dua alamat IP ke setiap server fisik
  • Mengalokasikan satu alamat IP ke setiap VM MUX SLB
  • Mengalokasikan satu alamat IP ke setiap gateway VM

Server DHCP dapat secara otomatis menetapkan alamat IP untuk jaringan manajemen, atau Anda dapat menetapkan alamat IP statik secara manual. Tumpukan SDN secara otomatis menetapkan alamat IP untuk jaringan logis Penyedia HNV untuk masing-masing host Hyper-V dari kumpulan alamat IP. Pengontrol Jaringan menentukan dan mengelola kumpulan alamat IP.

Note

Pengontrol Jaringan menetapkan alamat IP Penyedia HNV ke host komputasi fisik hanya setelah Agen Host Pengontrol Jaringan menerima kebijakan jaringan untuk mesin virtual penyewa tertentu.

Jika... Then...
Jaringan logis menggunakan VLAN, host fisik harus tersambung ke port sakelar trunk yang memiliki akses ke VLAN. Penting untuk dicatat bahwa adapter jaringan fisik pada host komputer tidak boleh memiliki pemfilteran VLAN yang diaktifkan.
Host komputasi fisik sedang menjalankan VM infrastruktur tambahan, seperti Pengontrol Jaringan, SLB/Multiplexer (MUX), atau Gateway. pastikan bahwa jaringan logis manajemen memiliki alamat IP yang memadai untuk setiap mesin virtual yang dihosting. Selain itu, pastikan bahwa jaringan logis Penyedia HNV memiliki alamat IP yang memadai untuk dialokasikan ke setiap SLB/MUX dan mesin virtual infrastruktur gateway. Meskipun pencadangan IP dikelola oleh Pengontrol Jaringan, kegagalan untuk mencadangkan alamat IP baru karena ketaktersediaan dapat mengakibatkan duplikat alamat IP di jaringan Anda.

| Untuk informasi tentang Hyper-V Network Virtualization (HNV) yang dapat Anda gunakan untuk memvirtualisasi jaringan dalam penyebaran SDN Microsoft, lihat Hyper-V Virtualisasi Jaringan. |

Gateway dan Software Load Balancer (SLB)

Anda perlu membuat dan menyediakan jaringan logis tambahan untuk menggunakan gateway dan SLB. Pastikan untuk mendapatkan prefiks IP, ID VLAN, dan alamat IP gateway yang benar untuk jaringan ini.

Jaringan logis Description
Jaringan VIP logis publik Jaringan logis IP virtual (VIP) publik harus menggunakan prefiks subnet IP yang dapat dirutekan di luar lingkungan cloud (biasanya dapat dirutekan ke internet). Ini adalah alamat IP front-end yang digunakan klien eksternal untuk mengakses sumber daya di jaringan virtual, termasuk front-end VIP untuk gateway situs-ke-situs. Anda tidak perlu menetapkan VLAN ke jaringan ini. Anda tidak perlu mengonfigurasi jaringan ini pada sakelar fisik Anda. Pastikan alamat IP di jaringan ini tidak tumpang tindih dengan alamat IP yang ada di organisasi Anda.
Jaringan logis VIP privat Jaringan logis VIP Privat tidak diharuskan untuk dapat dirutekan di luar cloud. Ini karena hanya VIP yang dapat diakses dari klien cloud internal yang menggunakannya, seperti layanan privat. Anda tidak perlu menetapkan VLAN ke jaringan ini. IP ini dapat memiliki ukuran jaringan maksimum /22. Anda tidak perlu mengonfigurasi jaringan ini pada sakelar fisik Anda. Pastikan alamat IP di jaringan ini tidak tumpang tindih dengan alamat IP yang ada di organisasi Anda.
Jaringan logis GRE VIP Jaringan VIP Generic Routing Encapsulation (GRE) adalah subnet yang ada hanya untuk mendefinisikan VIP. VIP ditetapkan ke mesin virtual gateway yang berjalan pada fabric SDN Anda untuk tipe koneksi GRE site-to-site (S2S). Anda tidak perlu mengonfigurasi sebelumnya jaringan ini di switch atau router fisik Anda, atau menetapkan VLAN padanya. Pastikan alamat IP di jaringan ini tidak tumpang tindih dengan alamat IP yang ada di organisasi Anda.

Sampel topologi jaringan

Ubah sampel prefiks subnet IP dan ID VLAN untuk lingkungan Anda.

Nama jaringan Subnet Masker ID VLAN pada trunk Gateway Reservasi (contoh)
Management 10.184.108.0 24 7 10.184.108.1 10.184.108.1 - Router
10.184.108.4 - Pengontrol Jaringan
10.184.108.10 - Host komputasi 1
10.184.108.11 - Host komputer 2
10.184.108.X - Komputer host X
Penyedia HNV 10.10.56.0 23 11 10.10.56.1 10.10.56.1 - Router
10.10.56.2 - SLB/MUX1
10.10.56.5 - Gateway1
10.10.56.6, 10.10.56.7 – Host komputasi 1
VIP Umum 41.40.40.0 27 NA 41.40.40.1 41.40.40.2 – VIP1 Umum
41.40.40.3 - IPSec S2S VPN VIP
Privat VIP 20.20.20.0 27 NA 20.20.20.1 20.20.20.2 – VIP1 Privat
GRE VIP 31.30.30.0 24 NA 31.30.30.1 31.30.30.2 – GRE VIP1

Infrastruktur perutean

Informasi perutean (seperti next-hop) untuk subnet VIP diinformasikan oleh gateway SLB/MUX dan Remote Access Server (RAS) ke jaringan fisik menggunakan peering BGP internal. Jaringan logis VIP tidak memiliki VLAN yang ditetapkan dan tidak dikonfigurasikan sebelumnya dalam sakelar Layer-2 (seperti sakelar Top-of-Rack).

Anda perlu membuat peer BGP di router yang digunakan oleh infrastruktur SDN Anda untuk menerima rute jaringan logis VIP yang diiklankan oleh SLB/MUX dan Gateway RAS. Peering BGP hanya perlu terjadi satu arah (dari SLB/MUX atau Gateway RAS ke peer BGP eksternal). Di atas lapisan pertama perutean, Anda dapat menggunakan rute statik atau protokol perutean dinamis lainnya, seperti Open Shortest Path First (OSPF). Namun, seperti yang dinyatakan sebelumnya, prefiks subnet IP untuk jaringan logis VIP perlu dirutekan dari jaringan fisik ke peer BGP eksternal.

Peering BGP biasanya dikonfigurasi dalam sakelar yang dikelola atau router sebagai bagian dari infrastruktur jaringan. Peer BGP juga dapat dikonfigurasi pada Windows Server dengan peran RAS yang diinstal dalam mode Perutean Saja. Peer router BGP di infrastruktur jaringan harus dikonfigurasi agar dapat menggunakan Autonomous System Numbers (ASN) yang dimilikinya sendiri dan memungkinkan peering dari ASN yang dialokasikan untuk komponen SDN (SLB/MUX dan Gateway RAS).

Anda harus memperoleh informasi berikut dari router fisik Anda, atau dari administrator jaringan yang mengendalikan router tersebut.

  • Ruter ASN
  • Alamat IP router

Note

ASN yang berukuran empat byte tidak didukung oleh SLB/MUX. Anda harus mengalokasikan Nomor Sistem Autonom (ASN) dua byte ke SLB/MUX dan router dengan mana ia terhubung. Anda dapat menggunakan ASN empat-byte di tempat lain di lingkungan Anda.

Anda atau administrator jaringan Anda harus mengonfigurasi rekan router BGP untuk menerima koneksi dari ASN dan alamat IP atau alamat subnet dari jaringan logis Penyedia HNV yang digunakan oleh Gateway RAS dan SLB MUX Anda.

Untuk informasi selengkapnya, lihat Border Gateway Protocol (BGP).

Gateway bawaan

Mesin yang dikonfigurasi untuk terhubung ke beberapa jaringan, seperti host fisik, SLB/MUX, dan mesin virtual gateway hanya boleh memiliki satu gateway default yang dikonfigurasi. Penginstalan SDN melalui Pusat Admin Windows, SDN Express, atau portal Microsoft Azure secara otomatis mengonfigurasi gateway default.

Gunakan gateway default berikut untuk host dan mesin virtual infrastruktur:

  • Untuk host Hyper-V, gunakan jaringan manajemen sebagai gateway default.
  • Untuk mesin virtual Pengontrol Jaringan, gunakan jaringan manajemen sebagai gateway default.
  • Untuk mesin virtual SLB/MUX, gunakan jaringan manajemen sebagai gateway default.
  • Untuk mesin virtual gateway, gunakan jaringan Penyedia HNV sebagai gateway default. Ini harus diatur pada NIC front-end dari mesin virtual gateway.

Compute

Semua host Hyper-V harus memiliki instalasi sistem operasi yang sesuai, diaktifkan untuk Hyper-V, dan menggunakan sakelar virtual Hyper-V eksternal dengan setidaknya satu adapter fisik yang terhubung ke jaringan logis manajemen. Host harus dapat dijangkau melalui alamat IP manajemen yang ditetapkan untuk host manajemen vNIC.

Anda dapat menggunakan jenis penyimpanan apa pun yang kompatibel dengan Hyper-V, bersama, atau lokal.

Persyaratan komputasi host

Keterangan berikut ini menunjukkan persyaratan perangkat keras dan perangkat lunak minimum untuk empat host fisik yang digunakan dalam penyebaran contoh.

Host Persyaratan perangkat keras Persyaratan perangkat lunak
Host Hyper-V fisik Prosesor 4-Core 2,66 GHz
32 GB RAM
300 GB Ruang Disk
Adapter jaringan fisik 1 Gb/dtk (atau lebih cepat)
Sistem operasi: Seperti yang didefinisikan dalam
“Berlaku untuk” di awal topik ini.
Peran Hyper-V sudah terpasang

Peran mesin virtual untuk infrastruktur SDN

Berikut ini menunjukkan persyaratan untuk peran VM.

Peranan Persyaratan vCPU Persyaratan memori Persyaratan cakram
Pengontrol Jaringan (tiga node) 4 vCPU Minimum 4 GB
(8 GB disarankan)
75 GB untuk drive sistem operasi
SLB/MUX (node tiga) 8 vCPU 8 GB disarankan 75 GB untuk drive sistem operasi
RAS Gateway
(kumpulan tunggal dari tiga node
gerbang, dua aktif, satu pasif
8 vCPU 8 GB disarankan 75 GB untuk drive sistem operasi

Jika Anda menggunakan System Center - Virtual Machine Manager (VMM) untuk penyebaran, sumber daya mesin virtual infrastruktur tambahan diperlukan untuk VMM dan infrastruktur non-SDN lainnya. Untuk mempelajari lebih lanjut, lihat Persyaratan sistem untuk System Center Virtual Machine Manager.

Memperluas infrastruktur Anda

Persyaratan ukuran dan sumber daya untuk infrastruktur Anda bergantung pada mesin virtual untuk beban kerja tenant yang Anda rencanakan untuk dijalankan. Persyaratan CPU, memori, dan disk untuk mesin virtual infrastruktur (misalnya: Pengontrol Jaringan, SLB, gateway, dan sebagainya) ditentukan dalam tabel sebelumnya. Anda dapat menambahkan lebih banyak mesin virtual infrastruktur agar dapat diskalakan sesuai kebutuhan. Namun, setiap VM penyewa yang berjalan di host Hyper-V memiliki persyaratan CPU, memori, dan disk sendiri yang harus Anda pertimbangkan.

Saat VM beban kerja penyewa mulai menggunakan terlalu banyak sumber daya pada host Hyper-V fisik, Anda dapat memperluas infrastruktur dengan menambahkan host fisik tambahan. Anda dapat menggunakan skrip Windows Admin Center, VMM, atau PowerShell untuk membuat sumber daya server baru melalui Pengontrol Jaringan. Metode yang digunakan bergantung pada bagaimana Anda awalnya menyebarkan infrastruktur. Jika Anda perlu menambahkan alamat IP tambahan untuk jaringan Penyedia HNV, Anda dapat membuat subnet logis baru (dengan Kumpulan IP yang sesuai) yang dapat digunakan oleh host.

Penyebaran bertahap

Berdasarkan persyaratan, Anda mungkin perlu menyebarkan subset infrastruktur SDN. Misalnya, jika Anda hanya ingin menghosting beban kerja pelanggan di pusat data Anda, dan komunikasi eksternal tidak diperlukan, Anda dapat menyebarkan Pengontrol Jaringan dan melompati penyebaran SLB/MUX dan VM gateway. Keterangan berikut ini menjelaskan persyaratan infrastruktur fitur jaringan untuk penyebaran bertahap infrastruktur SDN.

Feature Persyaratan penyebaran Persyaratan jaringan
Manajemen Jaringan Logis
Kelompok keamanan jaringan (NSG) (untuk jaringan berbasis VLAN)
Kualitas Layanan (QoS) (untuk jaringan berbasis VLAN)
Pengontrol Jaringan None
Jaringan Virtual
Perutean Yang Ditentukan Pengguna
ACL (untuk jaringan virtual)
Subnet yang Dienkripsi
QoS (untuk jaringan virtual)
Penyambungan jaringan virtual
Pengontrol Jaringan HNV PA VLAN, Subnet, Router
NAT Masuk/Ke Luar
Penyeimbangan Beban
Pengontrol Jaringan
SLB/MUX
BGP di jaringan HNV PA
Subnet VIP Privat dan Publik
Koneksi Gateway GRE Pengontrol Jaringan
SLB/MUX
Gateway
BGP di jaringan HNV PA
Subnet VIP Privat dan Publik
GRE VIP Subnet
Koneksi IPSec gateway Pengontrol Jaringan
SLB/MUX
Gateway
BGP di jaringan HNV PA
Subnet VIP Privat dan Publik
Koneksi gerbang L3 Pengontrol Jaringan
SLB/MUX
Gateway
BGP di jaringan HNV PA
Subnet VIP Privat dan Publik
VLAN Penyewa, Subnet, Router
BGP pada VLAN tenant bersifat opsional

Langkah berikutnya

Untuk informasi terkait, lihat juga: