Aracılığıyla paylaş


Ağ başvuru desenleri için SDN ile ilgili dikkat edilmesi gerekenleri gözden geçirin

Şunlar için geçerlidir: Azure Yerel 2311.2 ve üzeri

Bu makalede, Azure Yerel örneğinizde Yazılım Tanımlı Ağ (SDN) dağıtırken dikkat edilmesi gereken noktaları gözden geçireceksiniz.

SDN donanım gereksinimleri

SDN kullanırken, Azure Yerel örneğinizde kullanılan fiziksel anahtarların Yazılım Tanımlı Ağ altyapısı planlama bölümünde belgelenen bir dizi özelliği desteklediğinden emin olmanız gerekir.

SDN Yazılım Yük Dengeleyicileri (SLB) veya Ağ Geçidi Genel Yönlendirme Kapsüllemesi (GRE) ağ geçitleri kullanıyorsanız, SLB ve GRE Sanal IP adreslerinin (VIP) tanıtılabilmesi için sınır ağ geçidi protokolü (BGP) eşlemesini raf üstü (ToR) anahtarlarıyla da yapılandırmanız gerekir. Daha fazla bilgi için bkz . Anahtarlar ve yönlendiriciler.

SDN Ağ Denetleyicisi

SDN Ağ Denetleyicisi, Azure Yerel iş yükleriniz için ağ hizmetleri sağlamaya ve yönetmeye yönelik merkezi bir denetim düzlemidir. Sanal ağ yönetimi, Ağ Güvenlik Grupları (NSG' ler) aracılığıyla mikro ayrım, Hizmet Kalitesi (QoS) ilkelerinin yönetimi, üçüncü taraf gereçleri getirmenizi sağlamak için sanal gereç zincirleme sağlar ve ayrıca SLB ve GRE'yi yönetmekten sorumludur. SLB'ler, uygulamalara yüksek kullanılabilirlik sağlamak için sanal birinci taraf gereçlerden yararlanırken, ağ geçitleri iş yüklerine dış ağ bağlantısı sağlamak için kullanılır.

Ağ Denetleyicisi hakkında daha fazla bilgi için bkz. Ağ Denetleyicisi nedir?

SDN yapılandırma seçenekleri

Gereksinimlerinize bağlı olarak, SDN altyapısının bir alt kümesini dağıtmanız gerekebilir. Örneğin, veri merkezinizde yalnızca müşteri iş yüklerini barındırmak istiyorsanız ve dış iletişim gerekli değilse, Ağ Denetleyicisi'ni dağıtabilir ve SLB/MUX ile ağ geçidi VM'lerini dağıtmayı atlayabilirsiniz. Aşağıda, SDN altyapısının aşamalı dağıtımı için ağ özelliği altyapısı gereksinimleri açıklanmaktadır.

Özellik Dağıtım gereksinimleri Ağ gereksinimleri
Mantıksal Ağ yönetimi
VLAN tabanlı ağ için NSG'ler
VLAN tabanlı ağlar için QoS
Ağ Denetleyicisi Hiçbiri
Sanal Ağ
Kullanıcı Tanımlı Yönlendirme
Sanal ağ için ACL'ler
Şifrelenmiş alt ağlar
Sanal ağlar için QoS
Sanal ağ eşleme
Ağ Denetleyicisi HNV PA VLAN, alt ağ, yönlendirici
Gelen ve Giden NAT
Yük Dengeleme
Ağ Denetleyicisi
SLB/MUX
HNV PA ağında BGP
Özel ve genel VIP alt ağları
GRE ağ geçidi bağlantıları Ağ Denetleyicisi
SLB/MUX
Giriş Noktası
HNV PA ağında BGP
Özel ve genel VIP alt ağları
GRE VIP alt ağı
IPSec ağ geçidi bağlantıları Ağ Denetleyicisi
SLB/MUX
Giriş Noktası
HNV PA ağında BGP
Özel ve genel VIP alt ağları
L3 ağ geçidi bağlantıları Ağ Denetleyicisi
SLB/MUX
Giriş Noktası
HNV PA ağında BGP
Özel ve genel VIP alt ağları
Kiracı VLAN, alt ağ, yönlendirici
kiracı VLAN'da BGP isteğe bağlı

Sonraki adımlar