Procedura dettagliata: creazione di diagrammi datacenter logico
Aggiornamento: novembre 2007
In questa procedura dettagliata viene illustrato come creare un diagramma datacenter logico di base che include una zona, server logici e connessioni. In questo esempio viene creata un'area di protezione, ovvero una zona con le restrizioni definite sui server logici ospitati nelle zone e le comunicazioni all'interno e all'esterno della zona. Il tipo specifico di area di protezione creata è rappresentato da una rete perimetrale. Informazioni sulla modalità di configurazione di tale zona verranno fornite nella successiva procedura dettagliata, Procedura dettagliata: creazione di un'area di protezione Parte 1.
Per creare un diagramma centro dati logico vuoto
Creare una soluzione nuova con un diagramma centro dati logico vuoto. Per ulteriori informazioni, vedere Procedura: creare diagrammi datacenter logico.
È possibile utilizzare il diagramma datacenter logico per progettare una rappresentazione logica del layout del server e delle impostazioni nel centro dati.
Il passaggio successivo consiste nell'aggiungere zone al diagramma. Sebbene le zone vengano in genere utilizzate per rappresentare i limiti relativi alle comunicazioni, è possibile utilizzarle per rappresentare qualsiasi tipo di limite.
Per creare una zona di tipo rete perimetrale
Da Casella degli strumenti, trascinare Zona nel diagramma.
Per ulteriori informazioni, vedere Procedura: definire zone sui diagrammi datacenter logico.
Per impostazione predefinita, nelle zone sono contenuti due endpoint: uno, per la comunicazione interna alla zona e l'altro per quella esterna. Tutte le comunicazioni all'interno o all'esterno della zona devono passare attraverso un endpoint di tipo zona. È possibile aggiungere il numero di endpoint di tipo zona in ingresso, in uscita o bidirezionali desiderato. Per ulteriori informazioni, vedere Comunicazioni con zone e server logici.
Fare clic sull'endpoint di tipo zona in ingresso (ZoneEndpoint1) e visualizzare la finestra Proprietà.
Impostare la proprietà Nome su Internet.
Per ulteriori informazioni, vedere Procedura: aggiungere endpoint a zone e server logici.
Fare clic con il pulsante destro del mouse sull'endpoint di tipo zona in uscita e fare clic su Mostra etichetta.
Nota: Per impostazione predefinita, il nome dell'endpoint di tipo zona in uscita non è visualizzato.
Modificare il nome dell'endpoint di tipo zona in uscita digitando Intranet.
Fare doppio clic sul nome della zona (Zona1) per impostare il nome su PerimeterNetwork.
Il nome non può contenere spazi.
Il passaggio successivo consiste nell'aggiungere server logici al diagramma.
Per aggiungere server logici a un diagramma datacenter logico
Da Casella degli strumenti, trascinare un IIsWebServer nel diagramma e posizionarlo al di fuori della zona PerimeterNetwork.
Fare clic su IISWebServer nel diagramma.
Nel menu Diagramma, scegliere Sposta in zona, quindi selezionare PerimeterNetwork.
Il server viene spostato all'interno della zona PerimeterNetwork. Se nel diagramma sono contenute diverse zone, è possibile scegliere di spostare il server logico in altre zone. È anche possibile spostare i server mediante la funzionalità di trascinamento della selezione. Per ulteriori informazioni, vedere Procedura: spostare i server logici sui diagrammi datacenter logico.
Denominare il server logico HardenedIIS.
Aggiungere un altro IISWebServer all'esterno della zona e denominarlo InternetServer.
Premendo il tasto ALT, trascinare l'endpoint consumer di InternetServer per collegarlo all'endpoint di tipo zona in ingresso Internet.
Nota: L'endpoint consumer è l'endpoint senza nome di InternetServer.
Utilizzando la stessa procedura, collegare l'endpoint di tipo zona Internet a WebSiteEndpoint1 di HardenedIIS.
Tale collegamento consente di indicare che è possibile stabilire una comunicazione tra InternetServer e HardenedIIS attraverso la zona PerimeterNetwork.
Le connessioni a server che passano attraverso le zone devono essere eseguite mediante endpoint di tipo zona. Questi endpoint hanno numerosi criteri della zona, inclusi i tipi di protocollo in grado di passare attraverso essa.
Nella successiva procedura dettagliata verrà illustrato come applicare vincoli all'endpoint di tipo zona per la configurazione del tipo di comunicazione consentito mediante tale connessione e all'interno della zona.
Passaggi successivi
Nella successiva procedura dettagliata, Procedura dettagliata: creazione di un'area di protezione Parte 1, verrà illustrato come effettuare le seguenti attività:
Aggiunta di un server di database alla zona.
Specifica di vincoli definiti dall'utente e vincoli dell'endpoint di tipo zona per creare requisiti specifici per i server logici ospitati all'interno della zona.
Creazione di un prototipo riutilizzabile della zona di tipo rete perimetrale configurata a cui è possibile accedere dalla Casella degli strumenti e condivisibile con altri utenti nell'organizzazione. Negli strumenti di progettazione di sistemi distribuiti vengono definiti "prototipi" numerosi elementi della Casella degli strumenti. Per ulteriori informazioni, vedere Cenni preliminari sulla terminologia degli strumenti di progettazione di sistemi distribuiti.
Vedere anche
Attività
Procedura dettagliata: creazione di un'area di protezione Parte 1