Поделиться через


Развертывание SDN с помощью Windows Admin Center для Azure Stack HCI

Область применения: Azure Stack HCI, версия 23H2

В этой статье описывается развертывание программно-конфигурируемой сети (SDN) в Windows Admin Center после развертывания кластера Azure Stack HCI версии 23H2 с помощью портала Azure.

Windows Admin Center позволяет развернуть все компоненты инфраструктуры SDN в существующем кластере Azure Stack HCI в следующем порядке развертывания:

  • Сетевой контроллер
  • Программная подсистема балансировки нагрузки (SLB)
  • Шлюз

Кроме того, можно развернуть всю инфраструктуру SDN с помощью скриптов SDN Express .

Вы также можете развернуть инфраструктуру SDN с помощью System Center Virtual Machine Manager (VMM). Дополнительные сведения см. в статье Управление ресурсами SDN в структуре VMM.

Важно!

Если вы развертываете SDN в кластере Azure Stack HCI версии 23H2, убедитесь, что на всех применимых виртуальных машинах инфраструктуры SDN (сетевой контроллер, подсистемы балансировки нагрузки программного обеспечения, шлюзы) установлена последняя версия обновления Windows. Вы можете инициировать обновление из пользовательского интерфейса SConfig на компьютерах. Без последних исправлений могут возникнуть проблемы с подключением. Дополнительные сведения об обновлении инфраструктуры SDN см. в статье Обновление инфраструктуры SDN для Azure Stack HCI.

Подготовка к работе

Прежде чем приступить к развертыванию SDN, спланируйте и настройте физическую инфраструктуру и сетевую инфраструктуру узла. См. следующие статьи:

Требования

Для успешного развертывания SDN необходимо выполнить следующие требования:

  • На всех узлах сервера должен быть включен Hyper-V.
  • Необходимо подготовить Active Directory. Дополнительные сведения см. в разделе Подготовка Active Directory.
  • Все узлы сервера должны быть присоединены к Active Directory.
  • Необходимо создать виртуальный коммутатор . Можно использовать параметр по умолчанию, созданный для Azure Stack HCI. Например, может потребоваться создать отдельные коммутаторы для трафика вычислений и трафика управления.
  • Физическая сеть должна быть настроена.

Скачивание VHDX-файла

SDN использует VHDX-файл, содержащий операционную систему Azure Stack HCI или Windows Server, в качестве источника для создания виртуальных машин SDN.

Примечание

Версия ОС в VHDX должна соответствовать версии, используемой узлами Hyper-V в Azure Stack HCI. Этот VHDX-файл используется всеми компонентами инфраструктуры SDN.

Чтобы скачать версию VHDX-файла на английском языке, см. статью Скачивание операционной системы Azure Stack HCI с портала Azure. Не забудьте выбрать английский VHDX в раскрывающемся списке Выбрать язык .

В настоящее время VHDX-файл, отличный от английского, недоступен для скачивания. Если требуется версия не на английском языке, скачайте соответствующий ISO-файл и преобразуйте его в VHDX с помощью командлета Convert-WindowsImage . Этот скрипт необходимо запустить с клиентского компьютера Windows. Скорее всего, вам потребуется запустить этот скрипт от имени администратора и изменить политику выполнения для скриптов с помощью Set-ExecutionPolicy команды .

В следующем синтаксисе показан пример использования Convert-WindowsImage:

Install-Module -Name Convert-WindowsImage
Import-Module Convert-WindowsImage

$wimpath = "E:\sources\install.wim"
$vhdpath = "D:\temp\AzureStackHCI.vhdx"
$edition=1
Convert-WindowsImage -SourcePath $wimpath -Edition $edition -VHDPath $vhdpath -SizeBytes 500GB -DiskLayout UEFI

Развертывание сетевого контроллера SDN

Развертывание сетевого контроллера SDN — это функция расширения инфраструктуры SDN в Windows Admin Center. Выполните следующие действия, чтобы развернуть сетевой контроллер в существующем кластере Azure Stack HCI.

  1. В Windows Admin Center в разделе Сервис выберите Параметры, а затем — Расширения.

  2. На вкладке Установленные расширения убедитесь, что установлено расширение инфраструктуры SDN . Если нет, установите его.

  3. В Windows Admin Center в разделе Сервис выберите Инфраструктура SDN, а затем — Начало работы.

  4. В разделе Параметры кластера в разделе Узел введите имя сетевого контроллера. Это DNS-имя, используемое клиентами управления (например, Windows Admin Center) для взаимодействия с сетевым контроллером. Вы также можете использовать заполненное имя по умолчанию.

    Мастер развертывания SDN в Windows Admin Center

  5. Укажите путь к VHD-файлу Azure Stack HCI. Используйте обзор , чтобы быстрее найти его.

  6. Укажите количество виртуальных машин, выделенных для сетевого контроллера. Настоятельно рекомендуется использовать три виртуальные машины для рабочих развертываний.

  7. В разделе Сеть введите идентификатор виртуальной ЛС сети управления. Сетевому контроллеру требуется подключение к той же сети управления, что и узлы Hyper-V, чтобы он смог обмениваться данными и настраивать узлы.

  8. Для сетевой адресации виртуальных машин выберите DHCP или Статический.

    • В поле DHCP введите имя виртуальных машин сетевого контроллера. Вы также можете использовать заполненные имена по умолчанию.

    • Для параметра Static выполните следующие действия.

      1. Укажите IP-адрес.
      2. Укажите префикс подсети.
      3. Укажите шлюз по умолчанию.
      4. Укажите один или несколько DNS-серверов. Выберите Добавить , чтобы добавить дополнительные DNS-серверы.
  9. В разделе Учетные данные введите имя пользователя и пароль, используемые для присоединения виртуальных машин сетевого контроллера к домену кластера.

    Примечание

    Необходимо ввести имя пользователя в следующем формате: domainname\username. Например, если домен — contoso.com, введите имя пользователя как contoso\<username>. Не используйте такие форматы, как contoso.com\<username> или username@contoso.com.

  10. Введите пароль локального администратора для этих виртуальных машин.

  11. В разделе Дополнительно введите путь к виртуальным машинам. Можно также использовать заполненный путь по умолчанию.

    Примечание

    UNC-пути не поддерживаются. Для путей на основе хранилища кластера используйте такой формат, как C:\ClusterStorage\....

  12. Введите значения для начального пула MAC-адресов и окончания пула MAC-адресов. Можно также использовать значения, заполненные по умолчанию. Это пул MAC, используемый для назначения MAC-адресов виртуальным машинам, подключенным к сетям SDN.

  13. По завершении выберите Далее: развернуть.

  14. Дождитесь завершения работы мастера. Оставайтесь на этой странице, пока не будут завершены все задачи выполнения, а затем нажмите кнопку Готово.

  15. После создания виртуальных машин сетевого контроллера настройте динамические обновления DNS для имени кластера сетевого контроллера на DNS-сервере. Дополнительные сведения см. в разделе Динамические обновления DNS.

Повторное развертывание сетевого контроллера SDN

Если развертывание сетевого контроллера завершается сбоем или вы хотите развернуть его снова, сделайте следующее:

  1. Удалите все виртуальные машины сетевого контроллера и их виртуальные жесткие диски со всех узлов сервера.

  2. Удалите следующий раздел реестра со всех узлов, выполнив следующую команду:

     Remove-ItemProperty -path 'HKLM:\SYSTEM\CurrentControlSet\Services\NcHostAgent\Parameters\' -Name Connections
    
  3. После удаления раздела реестра удалите кластер из управления Windows Admin Center, а затем добавьте его обратно.

    Примечание

    Если этого не сделать, мастер развертывания SDN в Windows Admin Center может не отображаться.

  4. (Дополнительный шаг только в том случае, если вы планируете удалить сетевой контроллер и не развертывать его повторно) Выполните следующий командлет на всех серверах в кластере Azure Stack HCI, а затем пропустите последний шаг.

    Disable-VMSwitchExtension -VMSwitchName "<Compute vmswitch name>" -Name "Microsoft Azure VFP Switch Extension"
    
  5. Снова запустите мастер развертывания.

Развертывание программного балансировщика нагрузки SDN

Развертывание SLB SDN — это функция расширения инфраструктуры SDN в Windows Admin Center. Выполните следующие действия, чтобы развернуть SLB в существующем кластере Azure Stack HCI.

Примечание

Перед настройкой SLB необходимо настроить сетевой контроллер.

  1. В Windows Admin Center в разделе Сервис выберите Параметры, а затем — Расширения.

  2. На вкладке Установленные расширения убедитесь, что установлено расширение инфраструктуры SDN . Если нет, установите его.

  3. В Windows Admin Center в разделе Сервис выберите Инфраструктура SDN, а затем на вкладке Load Balancer выберите Начало работы.

  4. В разделе Параметры подсистемы балансировки нагрузки в разделе Интерфейсные подсети укажите следующее:

    • Префикс общедоступной подсети ВИРТУАЛЬНОго IP-адреса. Это могут быть общедоступные подсети Интернета. Они служат интерфейсными IP-адресами для доступа к рабочим нагрузкам за подсистемой балансировки нагрузки, которые используют IP-адреса из частной серверной сети.

    • Префикс частной подсети ВИРТУАЛЬНОго IP-адреса. Они не обязательно должны быть маршрутизируемыми в общедоступном Интернете, так как они используются для внутренней балансировки нагрузки.

  5. В разделе Параметры маршрутизатора BGP введите ASN SDN для SLB. Это ASN используется для пирринговой связи инфраструктуры SLB с коммутаторами Top of the Rack для объявления IP-адресов общедоступного и частного IP-адреса.

  6. В разделе BGP Router Settings (Параметры маршрутизатора BGP) введите IP-адрес и ASN переключателя Top of Rack (Верхняя часть стойки). Инфраструктура SLB нуждается в этих параметрах для создания однорангового узла BGP с коммутатором. Если у вас есть дополнительный коммутатор Top of Rack, с которым вы хотите установить пиринг инфраструктуры SLB, также добавьте IP-адрес и ASN для этого коммутатора.

  7. В разделе Параметры виртуальной машины укажите путь к VHDX-файлу Azure Stack HCI. Используйте обзор , чтобы быстрее найти его.

  8. Укажите количество виртуальных машин, выделенных для программной балансировки нагрузки. Настоятельно рекомендуется использовать по крайней мере две виртуальные машины для рабочих развертываний.

  9. В разделе Сеть введите идентификатор виртуальной ЛС сети управления. SLB требует подключения к той же сети управления, что и узлы Hyper-V, чтобы она могли обмениваться данными и настраивать узлы.

  10. Для сетевой адресации виртуальных машин выберите DHCP или Статический.

    • В поле DHCP введите имя виртуальных машин сетевого контроллера. Вы также можете использовать заполненные имена по умолчанию.

    • Для параметра Static выполните следующие действия.

      1. Укажите IP-адрес.
      2. Укажите префикс подсети.
      3. Укажите шлюз по умолчанию.
      4. Укажите один или несколько DNS-серверов. Выберите Добавить , чтобы добавить дополнительные DNS-серверы.
  11. В разделе Учетные данные введите имя пользователя и пароль, которые использовались для присоединения виртуальных машин Software Load Balancer к домену кластера.

    Примечание

    Необходимо ввести имя пользователя в следующем формате: domainname\username. Например, если домен — contoso.com, введите имя пользователя как contoso\<username>. Не используйте такие форматы, как contoso.com\<username> или username@contoso.com.

  12. Введите локальный административный пароль для этих виртуальных машин.

  13. В разделе Дополнительно введите путь к виртуальным машинам. Можно также использовать заполненный путь по умолчанию.

    Примечание

    UNC-пути не поддерживаются. Для путей на основе хранилища кластера используйте такой формат, как C:\ClusterStorage\....

  14. По завершении выберите Далее: развернуть.

  15. Дождитесь завершения работы мастера. Оставайтесь на этой странице, пока не будут завершены все задачи выполнения, а затем нажмите кнопку Готово.

Развертывание шлюза SDN

Развертывание шлюза SDN — это функция расширения инфраструктуры SDN в Windows Admin Center. Выполните следующие действия, чтобы развернуть шлюзы SDN в существующем кластере Azure Stack HCI.

Примечание

Перед настройкой шлюзов необходимо настроить сетевой контроллер и SLB.

  1. В Windows Admin Center в разделе Сервис выберите Параметры, а затем — Расширения.

  2. На вкладке Установленные расширения убедитесь, что установлено расширение инфраструктуры SDN . Если нет, установите его.

  3. В Windows Admin Center в разделе Сервис выберите Инфраструктура SDN, а затем на вкладке Шлюз выберите Начало работы.

  4. В разделе Определение параметров шлюза в разделе Подсети туннеля укажите подсети туннеля GRE. IP-адреса из этой подсети используются для подготовки на виртуальных машинах шлюза SDN для туннелей GRE. Если вы не планируете использовать туннели GRE, поместите в это поле подсети-заполнители.

  5. В разделе Параметры маршрутизатора BGP введите ASN SDN для шлюза. Это ASN используется для пирринга виртуальных машин шлюза с коммутаторами Top of the Rack для объявления IP-адресов GRE. Это поле автоматически заполняется в ASN SDN, используемое SLB.

  6. В разделе BGP Router Settings (Параметры маршрутизатора BGP) введите IP-адрес и ASN переключателя Top of Rack (Верхняя часть стойки). Эти параметры требуются виртуальным машинам шлюза для создания однорангового узла BGP с коммутатором. Эти поля автоматически заполняются мастером развертывания SLB. Если у вас есть дополнительный коммутатор Top of Rack, с которым вы хотите установить пиринг виртуальных машин шлюза, также добавьте IP-адрес и ASN для этого коммутатора.

  7. В разделе Определение параметров виртуальной машины шлюза укажите путь к VHDX-файлу Azure Stack HCI. Используйте обзор , чтобы быстрее найти его.

  8. Укажите количество виртуальных машин, выделенных для шлюзов. Настоятельно рекомендуется использовать по крайней мере две виртуальные машины для рабочих развертываний.

  9. Введите значение параметра Избыточные шлюзы. Избыточные шлюзы не размещают подключения к шлюзам. В случае сбоя или перезапуска виртуальной машины активного шлюза подключения шлюза из активной виртуальной машины перемещаются в избыточный шлюз, а избыточный шлюз затем помечается как активный. В рабочем развертывании настоятельно рекомендуется иметь хотя бы один избыточный шлюз.

    Примечание

    Убедитесь, что общее количество виртуальных машин шлюза по крайней мере на одну больше, чем количество избыточных шлюзов. В противном случае у вас не будет активных шлюзов для размещения подключений к шлюзу.

  10. В разделе Сеть введите идентификатор виртуальной ЛС сети управления. Шлюзам требуется подключение к той же сети управления, что и узлы Hyper-V и виртуальные машины сетевого контроллера.

  11. Для сетевой адресации виртуальных машин выберите DHCP или Статический.

    • В поле DHCP введите имя виртуальных машин шлюза. Вы также можете использовать заполненные имена по умолчанию.

    • Для параметра Static выполните следующие действия.

      1. Укажите IP-адрес.
      2. Укажите префикс подсети.
      3. Укажите шлюз по умолчанию.
      4. Укажите один или несколько DNS-серверов. Выберите Добавить , чтобы добавить дополнительные DNS-серверы.
  12. В разделе Учетные данные введите имя пользователя и пароль, используемые для присоединения виртуальных машин шлюза к домену кластера.

    Примечание

    Необходимо ввести имя пользователя в следующем формате: domainname\username. Например, если домен — contoso.com, введите имя пользователя как contoso\<username>. Не используйте такие форматы, как contoso.com\<username> или username@contoso.com.

  13. Введите локальный административный пароль для этих виртуальных машин.

  14. В разделе Дополнительно укажите емкость шлюза. Он автоматически заполняется до 10 Гбит/с. В идеале для этого значения следует задать приблизительную пропускную способность, доступную виртуальной машине шлюза. Это значение может зависеть от различных факторов, таких как физическая скорость сетевого адаптера на хост-компьютере, другие виртуальные машины на хост-компьютере и требования к пропускной способности.

    Примечание

    UNC-пути не поддерживаются. Для путей на основе хранилища кластера используйте такой формат, как C:\ClusterStorage\....

  15. Введите путь к виртуальным машинам. Можно также использовать заполненный путь по умолчанию.

  16. По завершении выберите Далее: развернуть шлюз.

  17. Дождитесь завершения работы мастера. Оставайтесь на этой странице, пока не будут завершены все задачи выполнения, а затем нажмите кнопку Готово.

Дальнейшие действия