Azure Stack HCI ve Windows Server'da Yazılım Tanımlı Ağ (SDN)

Şunlar için geçerlidir: Azure Stack HCI, sürüm 22H2 ve 21H2; Windows Server 2022, Windows Server 2019, Windows Server 2016

Yazılım tanımlı ağ (SDN), veri merkezinizde geçiş, yönlendirme ve yük dengeleme gibi ağları ve ağ hizmetlerini merkezi olarak yapılandırmanın ve yönetmenin bir yolunu sağlar. Uygulamalarınızın gelişen gereksinimlerini karşılamak üzere ağınızı dinamik olarak oluşturmak, güvenliğini sağlamak ve bağlamak için SDN'yi kullanabilirsiniz. Her gün on binlerce ağ değişikliğini verimli bir şekilde gerçekleştiren Microsoft Azure gibi hizmetler için küresel ölçekli veri merkezi ağlarının çalıştırılması yalnızca SDN nedeniyle mümkündür.

Hyper-V Sanal Anahtarı, Hyper-V Ağ Sanallaştırma, Yazılım Yük Dengeleme ve RAS Ağ Geçidi gibi sanal ağ öğeleri, SDN altyapınızın ayrılmaz öğeleri olacak şekilde tasarlanmıştır. Sanal ağlarda çalışan iş yükleriniz ile fiziksel ağ arasında daha derin tümleştirme elde etmek için mevcut SDN uyumlu cihazlarınızı da kullanabilirsiniz.

Üç önemli SDN bileşeni vardır ve hangisini dağıtmak istediğinizi seçebilirsiniz: Ağ Denetleyicisi, Yazılım Load Balancer ve Ağ Geçidi.

Not

SDN, esnetilmiş (çok siteli) kümelerde desteklenmez.

Ağ Denetleyicisi

Ağ Denetleyicisi, veri merkezinizdeki sanal ağ altyapısını yönetmek, yapılandırmak, izlemek ve sorunlarını gidermek için merkezi, programlanabilir bir otomasyon noktası sağlar. Yüksek kullanılabilirlik sağlamak için Service Fabric kullanan yüksek oranda ölçeklenebilir bir sunucu rolü. Ağ Denetleyicisi kendi ayrılmış VM'lerine dağıtılmalıdır.

Ağ Denetleyicisi'nin dağıtılması aşağıdaki işlevleri etkinleştirir:

  • Sanal ağları ve alt ağları oluşturma ve yönetme. Sanal makineleri (VM) sanal alt ağlara bağlayın.
  • Sanal ağlara veya geleneksel VLAN tabanlı ağlara bağlı VM'ler için mikro segmentasyon yapılandırma ve yönetme.
  • Sanal ağlarınıza sanal gereçler ekleyin.
  • Sanal ağlara veya geleneksel VLAN tabanlı ağlara bağlı VM'ler için Hizmet Kalitesi (QoS) ilkelerini yapılandırın.

SDN Express PowerShell betiklerini kullanarak SDN Ağ Denetleyicisi dağıtma veya küme oluşturma sırasında veya sonrasında Windows Admin Center kullanarak SDN Ağ Denetleyicisi dağıtma seçeneğiniz vardır.

Yazılım Yük Dengeleme

Yazılım Load Balancer (SLB), müşteri ağ trafiğini birden çok VM arasında eşit olarak dağıtmak için kullanılabilir. Birden çok sunucunun aynı iş yükünü barındırmasını sağlayarak yüksek kullanılabilirlik ve ölçeklenebilirlik sağlar. SLB, sanal IP adreslerini fiziksel ağa tanıtmak için Sınır Ağ Geçidi Protokolü'ni kullanır.

Ağ geçidi

Ağ geçitleri, yerel veya uzak bir sanal ağ ile başka bir ağ arasında ağ trafiğini yönlendirmek için kullanılır. Ağ geçitleri şu işlemleri yapmak için kullanılabilir:

  • SDN sanal ağları ile İnternet üzerinden dış müşteri ağları arasında güvenli siteden siteye IPsec bağlantıları oluşturun.
  • SDN sanal ağları ile dış ağlar arasında Genel Yönlendirme Kapsüllemesi (GRE) bağlantıları oluşturun. Siteden siteye bağlantılar ile GRE bağlantıları arasındaki fark, ikincisinin şifreli bir bağlantı olmamasıdır. GRE bağlantı senaryoları hakkında daha fazla bilgi için bkz. Windows Server'da GRE Tüneli.
  • SDN sanal ağları ile dış ağlar arasında Katman 3 bağlantıları oluşturun. Bu durumda, SDN ağ geçidi yalnızca sanal ağınızla dış ağ arasında bir yönlendirici görevi görür.

Ağ geçitleri, GRE uç noktalarını tanıtmak ve noktadan noktaya bağlantılar kurmak için Sınır Ağ Geçidi Protokolü kullanır. SDN dağıtımı, tüm bağlantı türlerini destekleyen bir varsayılan ağ geçidi havuzu oluşturur. Bu havuz içinde, etkin bir ağ geçidinin başarısız olması durumunda beklemede kaç ağ geçidinin ayrılacağını belirtebilirsiniz.

Sonraki adımlar

İlgili bilgiler için ayrıca bkz: