Uwaga
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Dotyczy: Azure Local 2311.2 i nowsze
W tym artykule opisano, jak wdrażać i zarządzać rozwiązaniem Software Defined Networking (SDN) Multisite dla lokalnej platformy Azure przy użyciu Windows Admin Center.
Dotyczy: Windows Server 2025
W tym artykule opisano sposób wdrażania i zarządzania rozwiązaniem wielowitrynowym sieci zdefiniowanej programowo (SDN) dla systemu Windows Server przy użyciu Centrum administracyjnego systemu Windows.
Aby zapoznać się z omówieniem SDN Multisite, jego bieżącymi możliwościami i ograniczeniami, zobacz Overview of SDN Multisite.
Aby zapoznać się z omówieniem SDN Multisite, jego bieżącymi możliwościami i ograniczeniami, zobacz Overview of SDN Multisite.
Wymagania wstępne
Przed włączeniem SDN Multisite upewnij się, że zostały spełnione następujące wymagania wstępne:
Musisz mieć dostęp do klastrów lokalnych platformy Azure wdrożonych w dwóch oddzielnych lokacjach fizycznych.
Musi istnieć podstawowa łączność sieci fizycznej między lokacjami. Ponadto nazwa sieci dostawcy musi być taka sama w obu lokacjach.
SDN musi być zainstalowane oddzielnie w obu lokalizacjach przy użyciu programu Windows Admin Center lub skryptów SDN Express. Oddzielne miejsca są wymagane, aby składniki sieci SDN, takie jak maszyny wirtualne kontrolera sieci, maszyny wirtualne multipleksera programowego równoważenia obciążenia oraz maszyny wirtualne bramy SDN, były unikatowe dla każdego miejsca.
Musisz mieć dostęp do klastrów systemu Windows Server 2025 lub nowszych wdrożonych w dwóch oddzielnych lokacjach fizycznych.
Musi istnieć podstawowa łączność sieci fizycznej między lokacjami. Ponadto nazwa sieci dostawcy musi być taka sama w obu lokacjach.
SDN musi być zainstalowane oddzielnie w obu lokalizacjach przy użyciu programu Windows Admin Center lub skryptów SDN Express. Oddzielne miejsca są wymagane, aby składniki sieci SDN, takie jak maszyny wirtualne kontrolera sieci, maszyny wirtualne multipleksera programowego równoważenia obciążenia oraz maszyny wirtualne bramy SDN, były unikatowe dla każdego miejsca.
Konfiguracja zapory musi zezwalać na komunikację między klastrami przy użyciu portu TCP 49001.
Na komputerze lub serwerze zarządzania musi być zainstalowany program Windows Admin Center w wersji 2311 lub nowszej. Zobacz Instalowanie centrum administracyjnego systemu Windows.
Jedna z dwóch witryn nie może mieć skonfigurowanych sieci wirtualnych, sieciowych grup zabezpieczeń i tras zdefiniowanych przez użytkownika.
Pula adresów MAC sieci SDN nie może nakładać się między dwiema lokalizacjami.
Pule adresów IP dla sieci logicznych, w tym adres dostawcy wirtualizacji sieci Hyper-V (HNV PA), publiczny VIP, prywatny VIP, publiczny VIP GRE oraz L3, nie mogą się nakładać między dwiema lokacjami.
Włączanie sieci SDN w wielu lokacjach
Oto ogólny przepływ pracy umożliwiający włączenie SDN Multisite:
- Spełnianie wymagań wstępnych. Zobacz Wymagania wstępne.
- Ustanów komunikację równorzędną. Zobacz Nawiązywanie peeringu.
- Sprawdź stan peeringu. Zobacz Sprawdź stan peeringu.
Ustanawianie komunikacji równorzędnej
Wykonaj następujące kroki, aby ustanowić peering między wieloma lokacjami przy użyciu Centrum administracyjnego Windows:
W Windows Admin Center połącz się z klastrem w lokacji głównej, aby rozpocząć nawiązywanie relacji równorzędnych między lokacjami. W obszarze Narzędzia przewiń w dół do sekcji Sieć i wybierz pozycję Kontrolery sieci.
Na stronie Kontrolery sieci wybierz pozycję Nowy , aby dodać lokację dodatkową.
W okienku Łączenie klastrów podaj niezbędne informacje o połączeniu:
Wprowadź nazwę lokacji dodatkowej. Na przykład witryna dodatkowa.
Wprowadź identyfikator URI REST kontrolera sieci witryny dodatkowej.
Wprowadź nazwę klastra dla nowej lokacji lub lokacji dodatkowej.
Wprowadź nazwę maszyny wirtualnej kontrolera sieci dla nowej witryny lub witryny wtórnej. Nazwa może być każdą nazwą maszyny wirtualnej kontrolera sieci lokalizacji dodatkowej.
Wprowadź nazwę maszyny wirtualnej kontrolera sieci dla swojej lokalizacji podstawowej. Nazwa może być dowolną nazwą maszyny wirtualnej kontrolera sieci w lokalizacji podstawowej.
Wybierz pozycję Prześlij.
Po zainicjowaniu peeringu zasoby, takie jak sieci wirtualne lub konfiguracje zasad, które były kiedyś lokalne w lokalizacji głównej, stają się zasobami globalnymi, synchronizowanymi między lokalizacjami.
Sprawdź status peeringu
Po włączeniu funkcji SDN Multisite przejrzyj bieżącą konfigurację, aby określić, która lokacja jest wyznaczona jako podstawowa i która jako pomocnicza.
Wykonaj następujące kroki, aby przejrzeć stan peeringu SDN wielolokalizacyjnego:
W centrum administracyjnym systemu Windows nawiąż połączenie z klastrem w dowolnej lokacji. W obszarze Narzędzia przewiń w dół do sekcji Sieć i wybierz pozycję Kontrolery sieci.
Na stronie Kontrolery sieci na karcie Spis przejrzyj stan następujących dwóch kolumn:
Stan: Ta kolumna może mieć jedną z następujących wartości:
-
Local
wskazuje witrynę, za pośrednictwem której uzyskujesz dostęp do SDN Multisite. -
Initiated
,Connected
lubFailed
wskazuje stan peeringu.
-
Podstawowe: Ta kolumna może mieć jedną z następujących wartości:
-
Yes
wskazuje, że lokalizacja jest główna. -
No
wskazuje, że witryna jest drugorzędną witryną.
-
Zarządzanie siecią SDN w wielu lokacjach
W tej sekcji opisano zadania, które można wykonać w celu zarządzania rozwiązaniem SDN w wielu lokacjach przy użyciu Centrum administracyjnego systemu Windows.
Zmienianie lokacji głównej
Jednocześnie można mieć tylko jedną lokację główną. Jeśli scenariusz wymaga więcej niż jednej lokacji głównej, skontaktuj się z .sdn_feedback@microsoft.com
W niektórych scenariuszach może być konieczna zmiana lokacji głównej. Jeśli na przykład lokacja główna ulegnie awarii i stanie się nieosiągalna, ale istnieją globalne zasady i zasoby, które mają zostać zmienione i zsynchronizowane. W takich przypadkach można zmienić lokację główną, aby zapobiec utracie danych i zapewnić ciągłość informacji. Jeśli jednak w starej lokacji głównej występują oczekujące zmiany, podczas przechodzenia do nowych lokacji głównych istnieje potencjalne ryzyko utraty danych.
Wykonaj następujące kroki, aby zmienić lokację główną:
Upewnij się, że włączono SDN Multisite. Zobacz Sprawdź stan peeringu.
Połącz się z klastrem w dowolnej lokacji. W obszarze Narzędzia przewiń w dół do sekcji Sieć i wybierz pozycję Kontrolery sieci.
Na stronie Kontrolery sieci na karcie Spis, wybierz wiersz lokacji wtórnej, którą chcesz zamienić na podstawową.
Wybierz pozycję Ustaw jako podstawową, aby zmienić witrynę dodatkową na podstawową.
Zmienianie nazw witryn
Mogą istnieć scenariusze, w których należy zmienić nazwę witryn w celu zwiększenia istotności lub zgodności z konwencją nazewnictwa zgodną z twoją organizacją.
Aby zmienić nazwy witryn, wykonaj następujące kroki:
Upewnij się, że włączono SDN Multisite. Zobacz Sprawdź stan peeringu.
Połącz się z klastrem w dowolnej lokacji. W obszarze Narzędzia przewiń w dół do sekcji Sieć i wybierz pozycję Kontrolery sieci.
Na stronie Kontrolery sieci na karcie Spis wybierz witrynę do zmiany nazwy.
Wybierz pozycję Zmień nazwę , aby zmienić nazwę witryny.
Usuń SDN Multisite
W niektórych przypadkach może być konieczne usunięcie połączenia równorzędnego w celu zatrzymania synchronizacji zasobów między witrynami. Na przykład aby odizolować zasoby ze względu na problem z zabezpieczeniami lub ze względu na zmianę strategii infrastruktury organizacji.
Po usunięciu połączenia równorzędnego synchronizacja zasobów zostaje przerwana, a każda strona przechowuje własną kopię zasobów. Na przykład masz sieć wirtualną z dwiema maszynami wirtualnymi, po jednym w każdej lokacji. Po usunięciu peeringu każda witryna nadal ma ten sam zasób sieci wirtualnej, a maszyna wirtualna lokalna nadal działa z tymi samymi ustawieniami sieci. Nie może jednak komunikować się z maszyną wirtualną w lokacji zdalnej.
Aby usunąć peering, wykonaj następujące kroki:
W centrum administracyjnym systemu Windows nawiąż połączenie z klastrem w dowolnej lokacji. W obszarze Narzędzia przewiń w dół do sekcji Sieć i wybierz pozycję Kontrolery sieci.
Na stronie Kontrolery sieci wybierz pozycję Usuń.
W oknie potwierdzenia wybierz pozycję Tak.
Po usunięciu połączenia partnerskiego aktualizacja witryn może zająć chwilę. Jeśli nie zostanie ona zaktualizowana, odśwież przeglądarkę.
Ponownie ustanów komunikację równorzędną po usunięciu SDN Multisite
Jeśli zamierzasz ponownie ustanowić połączenie w wielu lokacjach po jego usunięciu, lokacja dodatkowa będzie musiała zostać skonfigurowana jako nowe środowisko SDN. Oznacza to, że nie może istnieć żadna wcześniej istniejąca sieć wirtualna ani sieciowe grupy zabezpieczeń. Jednak twoja lokalizacja pomocnicza ma lokalną pamięć podręczną zasobów, które były wcześniej globalne, z SDN Multisite. Nawet po usunięciu SDN Multisite, lokalizacja pomocnicza nadal ma kopię tych zasobów. Bez sieci SDN w wielu lokacjach te zasoby nie są teraz zsynchronizowane.
Aby ponownie wdrożyć po usunięciu SDN Multisite, upewnij się, że następujące elementy zostały usunięte:
- Sieci wirtualne. Zobacz Usuwanie sieci wirtualnej
- Sieciowe grupy zabezpieczeń. Zobacz Usuwanie sieciowej grupy zabezpieczeń
- Sieci wirtualne. Zobacz Usuwanie sieci wirtualnej
- Sieciowe grupy zabezpieczeń. Zobacz Usuwanie sieciowej grupy zabezpieczeń