Yazılım Tanımlı Ağ altyapısı planlama

Şunlar için geçerlidir: Azure Stack HCI, sürüm 22H2 ve 21H2; Windows Server 2022, Windows Server 2019, Windows Server 2016

Important

Azure Stack HCI artık Azure Yerel'in bir parçasıdır. Ancak, Azure Stack HCI'nin eski sürümleri, örneğin 22H2, Azure Stack HCI'ye başvurmaya devam eder ve ad değişikliğini yansıtmaz. Daha fazla bilgi edinin.

Donanım ve yazılım önkoşulları dahil olmak üzere Yazılım Tanımlı Ağ (SDN) altyapısı için dağıtım planlaması hakkında bilgi edinin. Bu konu fiziksel ve mantıksal ağ yapılandırması, yönlendirme, ağ geçitleri, ağ donanımı ve daha fazlası için planlama gereksinimlerini içerir. Ayrıca SDN altyapısını genişletme ve aşamalı dağıtım kullanma konusunda dikkat edilmesi gerekenler de içerir.

Note

SDN, esnetilmiş (çok siteli) kümelerde desteklenmez.

Prerequisites

SDN altyapısı için aşağıdakiler dahil olmak üzere çeşitli donanım ve yazılım önkoşulları vardır:

  • Güvenlik grupları ve dinamik DNS kaydı. Veri merkezinizi, bir dizi sanal makine (VM) gerektiren Ağ Denetleyicisi dağıtımı için hazırlamanız gerekir. Ağ Denetleyicisi'ni dağıtabilmeniz için önce güvenlik gruplarını ve dinamik DNS kaydını yapılandırmanız gerekir.

    Veri merkeziniz için Ağ Denetleyicisi dağıtımı hakkında daha fazla bilgi edinmek için bkz. Ağ Denetleyicisi Dağıtma Gereksinimleri.

  • Fiziksel ağ. Sanal yerel ağ (VLAN), yönlendirme ve Sınır Ağ Geçidi Protokolü (BGP) yapılandırmak için fiziksel ağ cihazlarınıza erişmeniz gerekir. Bu konu el ile anahtar yapılandırmasına yönelik yönergelerin yanı sıra Katman 3 anahtarlarında / yönlendiricilerinde VEYA Yönlendirme ve Uzaktan Erişim Sunucusu (RRAS) VM'lerinde BGP eşlemesini kullanma seçenekleri sağlar.

  • Fiziksel işlem konakları. Bu sunucular Hyper-V çalıştırmaktadır ve SDN altyapısı ile kiracı VM'leri barındırmak için gereklidir. Sonraki bölümde açıklandığı gibi en iyi performans için bu konaklarda belirli ağ donanımı gereklidir.

SDN donanım gereksinimleri

Bu bölüm, bir SDN ortamı planlarken fiziksel anahtarlar için donanım gereksinimleri sağlar.

Anahtarlar ve yönlendiriciler

Note

Azure için sertifikalı bir switch kullanıyorsanız, bu switch zaten tüm gerekli gereksinimleri karşılar. Daha fazla bilgi için bkz. Azure Yerel için ağ anahtarları.

SDN ortamınız için bir fiziksel anahtar ve yönlendirici seçerken aşağıdaki özellikler kümesini desteklediğinden emin olun:

  • Switchport MTU ayarları (gerekli)
  • MTU değeri 1674 bayt > olarak ayarlanmış (L2-Ethernet Üst Bilgisi dahil)
  • L3 protokolleri (gerekli)
  • Eşit maliyetli çok yollu (ECMP) yönlendirme
  • BGP (IETF RFC 4271) tabanlı ECMP

Uygulamalar, aşağıdaki IETF standartlarında MUST deyimlerini desteklemelidir:

Aşağıdaki etiketleme protokolleri gereklidir:

  • VLAN - Çeşitli trafik türlerinin yalıtımı
  • 802.1q gövde

Aşağıdaki öğeler Bağlantı denetimi sağlar:

  • Hizmet Kalitesi (QoS) (PFC yalnızca RoCE kullanılıyorsa gereklidir)
  • Geliştirilmiş Trafik Seçimi (802.1Qaz)
  • Öncelik Tabanlı Akış Denetimi (PFC) (802.1p/Q ve 802.1Qbb)

Aşağıdaki öğeler kullanılabilirlik ve yedeklilik sağlar:

  • Anahtar düğme kullanılabilirliği (gerekli)
  • Ağ geçidi işlevlerini gerçekleştirmek için yüksek oranda kullanılabilir bir yönlendirici gereklidir. Bunu çok kasalı anahtarlayıcı/yönlendirici veya Sanal Yönlendirici Yedeklilik Protokolü (VRRP) gibi teknolojileri kullanarak sağlayabilirsiniz.

Fiziksel ve mantıksal ağ yapılandırması

Her fiziksel işlem konağı, fiziksel anahtar bağlantı noktasına bağlı bir veya daha fazla ağ bağdaştırıcısı üzerinden ağ bağlantısı gerektirir. Katman 2 VLAN , birden çok mantıksal ağ kesimine ayrılmış ağları destekler.

Tip

Erişim modunda veya etiketsiz mantıksal ağlar için VLAN 0 kullanın.

Important

Windows Server 2016 Yazılım Tanımlı Ağ, alt katman ve katman için IPv4 adresleme desteği sağlar. IPv6 desteklenmez. Windows Server 2019 hem IPv4 hem de IPv6 adresini destekler.

Mantıksal ağlar

Bu bölüm, yönetim mantıksal ağı ve Hyper-V Ağ Sanallaştırma (HNV) Sağlayıcısı mantıksal ağı için SDN altyapı planlama gereksinimlerini kapsar. Ağ geçitlerini ve Yazılım Yük Dengeleyiciyi (SLB) kullanmak için ek mantıksal ağlar sağlamanın ayrıntılarını ve örnek bir ağ topolojisini içerir.

Yönetim ve HNV Sağlayıcısı

Tüm fiziksel işlem konaklarının yönetim mantıksal ağına ve HNV Sağlayıcısı mantıksal ağına erişmesi gerekir. IP adresi planlama amacıyla, her fiziksel işlem konağının yönetim mantıksal ağından atanmış en az bir IP adresi olmalıdır. Ağ Denetleyicisi, Temsili Durum Aktarımı (REST) IP adresi olarak hizmet vermek için bu ağdan ayrılmış bir IP adresi gerektirir.

HNV Sağlayıcısı ağı, Doğu/Batı (iç-iç) kiracı trafiği, Kuzey/Güney (dış-iç) kiracı trafiği ve bgp eşleme bilgilerini fiziksel ağ ile değiştirmek için temel fiziksel ağ görevi görür.

HNV Sağlayıcı ağı yalnızca sanal ağlar için gereklidir, mantıksal ağlar için gerekli değildir.

HNV Sağlayıcı ağı IP adreslerini şu şekilde ayırır. HNV Sağlayıcısı ağı için adres alanınızı planlamak için bunu kullanın.

  • Her fiziksel sunucuya iki IP adresi ayırır
  • Her SLB MUX VM'sine bir IP adresi ayırır
  • Her ağ geçidi VM'sine bir IP adresi ayırır

DHCP sunucusu yönetim ağı için IP adreslerini otomatik olarak atayabilir veya statik IP adreslerini el ile atayabilirsiniz. SDN yığını, bir IP adresi havuzundan tek tek Hyper-V konaklarına IP adreslerini otomatik olarak atayarak HNV Sağlayıcısı mantıksal ağını yönetir. Ağ Denetleyicisi, IP adresi havuzunu belirtir ve yönetir.

Note

Ağ Denetleyicisi, fiziksel işlem konağına yalnızca Ağ Denetleyicisi Ana Bilgisayar Aracısı belirli bir kiracı VM için ağ ilkesi aldıktan sonra bir HNV Sağlayıcısı IP adresi atar.

Eğer... Then...
Mantıksal ağlar VLAN'ları kullanır, Fiziksel sunucu ana bilgisayarı, VLAN'lara erişimi olan bir trunk özellikli anahtar bağlantı noktasına bağlanmalıdır. Bilgisayar konağındaki fiziksel ağ bağdaştırıcılarında VLAN filtrelemesinin etkinleştirilmemesi gerektiğini unutmayın.
Fiziksel işlem konağı Ağ Denetleyicisi, SLB/Multiplexer (MUX) veya Ağ Geçidi gibi ek altyapı VM'leri çalıştırıyor. yönetim mantıksal ağının barındırılan her VM için yeterli IP adresine sahip olduğundan emin olun. Ayrıca, HNV Sağlayıcı mantıksal ağının, her bir SLB/MUX ve ağ geçidi altyapısı VM'sine IP adresi ayırmak için yeterli IP adresine sahip olduğundan emin olun. IP rezervasyonu Ağ Denetleyicisi tarafından yönetilse de, kullanılamama nedeniyle yeni bir IP adresinin rezerve edilmemesi ağınızda yinelenen IP adreslerine neden olabilir.

| Microsoft SDN dağıtımında ağları sanallaştırmak için kullanabileceğiniz Hyper-V Ağ Sanallaştırması (HNV) hakkında bilgi için bkz. Ağ SanallaştırmaHyper-V. |

Ağ Geçitleri ve Yazılım Yük Dengeleyici (SLB)

Ağ geçitlerini ve SLB'yi kullanmak için ek mantıksal ağlar oluşturmanız ve sağlamanız gerekir. Bu ağlar için doğru IP ön eklerini, VLAN kimliklerini ve ağ geçidi IP adreslerini almayı unutmayın.

Mantıksal ağ Description
Halka açık VIP mantıksal ağı Genel sanal IP (VIP) mantıksal ağı, bulut ortamının dışında yönlendirilebilen IP adres aralıklarını kullanmalıdır (genellikle İnternet yönlendirilebilir). Bunlar, dış istemcilerin siteden siteye ağ geçidinin ön uç VIP'si de dahil olmak üzere sanal ağlardaki kaynaklara erişmek için kullandığı ön uç IP adresleridir. Bu ağa bir VLAN atamanız gerekmez. Bu ağı fiziksel anahtarlarınızda yapılandırmanız gerekmez. Bu ağdaki IP adreslerinin kuruluşunuzdaki mevcut IP adresleriyle çakışmadığından emin olun.
Özel VIP mantıksal ağı Özel VIP mantıksal ağının bulut dışında yönlendirilebilir olması gerekmez. Bunun nedeni, özel hizmetler gibi yalnızca iç bulut istemcilerinden erişilebilen VIP'ler tarafından kullanılmasıdır. Bu ağa bir VLAN atamanız gerekmez. Bu IP, en fazla /22 alt ağı büyüklüğünde olabilir. Bu ağı fiziksel anahtarlarınızda yapılandırmanız gerekmez. Bu ağdaki IP adreslerinin kuruluşunuzdaki mevcut IP adresleriyle çakışmadığından emin olun.
GRE VIP mantıksal ağı Genel Yönlendirme Kapsüllemesi (GRE) VIP ağı, yalnızca VIP'leri tanımlamak için var olan bir alt ağdır. VIP'ler, siteden siteye (S2S) GRE bağlantı türü için SDN dokunuzda çalışan ağ geçidi VM'lerine atanır. Bu ağı fiziksel anahtarlarınızda veya yönlendiricinizde önceden yapılandırmanız veya buna bir VLAN atamanız gerekmez. Bu ağdaki IP adreslerinin kuruluşunuzdaki mevcut IP adresleriyle çakışmadığından emin olun.

Örnek ağ topolojisi

Ortamınız için örnek IP alt ağ ön eklerini ve VLAN kimliklerini değiştirin.

Ağ adı Subnet Maske Trunk üzerinde VLAN ID'si Gateway Rezervasyon (örnekler)
Management 10.184.108.0 24 7 10.184.108.1 10.184.108.1 - Yönlendirici
10.184.108.4 - Ağ Denetleyicisi
10.184.108.10 - İşlem ana bilgisayarı 1
10.184.108.11 - İşlem ana bilgisayarı 2
10.184.108.X - Bilgisayar sunucusu X
HNV Sağlayıcısı 10.10.56.0 23 11 10.10.56.1 10.10.56.1 - Yönlendirici
10.10.56.2 - SLB/MUX1
10.10.56.5 - Ağ Geçidi1
10.10.56.6, 10.10.56.7 – İşlem ana bilgisayarı 1
Herkese Açık VIP 41.40.40.0 27 NA 41.40.40.1 41.40.40.2 – Halka Açık VIP1
41.40.40.3 - IPSec S2S VPN VIP
Özel VIP 20.20.20.0 27 NA 20.20.20.1 20.20.20.2 – Özel VIP1
GRE Çok Önemli Kişi 31.30.30.0 24 NA 31.30.30.1 31.30.30.2 – GRE VIP1

Yönlendirme altyapısı

VIP alt ağları için yönlendirme bilgileri (sonraki atlama gibi) SLB/MUX ve Uzaktan Erişim Sunucusu (RAS) ağ geçitleri tarafından iç BGP eşlemesi kullanılarak fiziksel ağa tanıtılır. VIP mantıksal ağlarına bir VLAN atanmadığı gibi, bunlar Katman-2 anahtarında (örneğin Raf Üstü anahtarında) önceden yapılandırılmamıştır.

SDN altyapınızın, SLB/MUX'ler ve RAS Ağ Geçitleri tarafından tanıtılan VIP mantıksal ağlarına yönelik yolları almak için kullandığı yönlendirici üzerinde bir BGP eşliği oluşturmanız gerekir. BGP eşlemesinin yalnızca tek bir şekilde gerçekleşmesi gerekir (SLB/MUX veya RAS Ağ Geçidi'nden dış BGP eşine). İlk yönlendirme katmanının üzerinde statik yollar veya En Kısa Yolu Önce Aç (OSPF) gibi başka bir dinamik yönlendirme protokolü kullanabilirsiniz. Ancak, daha önce belirtildiği gibi, VIP mantıksal ağlarının IP alt ağı ön ekinin fiziksel ağdan dış BGP eşine yönlendirilebilir olması gerekir.

BGP eşlemesi genellikle ağ altyapısının bir parçası olarak yönetilen bir anahtarda veya yönlendiricide yapılandırılır. BGP eş, RAS rolü sadece Yönlendirme modunda yüklü olan bir Windows Server'da da yapılandırılabilir. Ağ altyapısındaki BGP yönlendirici eşleştirme yapılandırması, kendi Otonom Sistem Numaralarını (ASN) kullanacak şekilde ayarlanmalı ve SDN bileşenlerine (SLB/MUX ve RAS Ağ Geçitleri) atanmış bir ASN'den gelen eşleştirmelere izin vermelidir.

Fiziksel yönlendiricinizden veya bu yönlendiricinin denetimindeki ağ yöneticisinden aşağıdaki bilgileri almanız gerekir:

  • Yönlendirici ASN
  • Yönlendirici IP adresi

Note

Dört baytlık ASN'ler SLB/MUX tarafından desteklenmez. SLB/MUX'a ve bağlandığı yönlendiriciye iki baytlık ASN'ler ayırmanız gerekir. Dört baytlık ASN'leri ortamınızın başka bir yerinde kullanabilirsiniz.

Siz veya ağ yöneticiniz, RAS Ağ Geçidinizin ve SLB MUX'lerinizin kullandığı HNV Sağlayıcısı mantıksal ağının ASN, IP adresi veya alt ağ adresinden gelen bağlantıları kabul edecek şekilde BGP yönlendirici eşini yapılandırmalısınız.

Daha fazla bilgi için bkz. Sınır Ağ Geçidi Protokolü (BGP).

Varsayılan ağ geçitleri

Fiziksel konaklar, SLB/MUX ve ağ geçidi VM'leri gibi birden çok ağa bağlanacak şekilde yapılandırılmış makinelerde yalnızca bir varsayılan ağ geçidi yapılandırılmış olmalıdır. Windows Yönetim Merkezi, SDN Express veya Azure portalı aracılığıyla SDN yüklemesi, varsayılan ağ geçitlerini otomatik olarak yapılandırıyor.

Konaklar ve altyapı VM'leri için aşağıdaki varsayılan ağ geçitlerini kullanın:

  • Hyper-V konakları için yönetim ağını varsayılan ağ geçidi olarak kullanın.
  • Ağ Denetleyicisi VM'leri için yönetim ağını varsayılan ağ geçidi olarak kullanın.
  • SLB/MUX VM'ler için yönetim ağını varsayılan ağ geçidi olarak kullanın.
  • Ağ geçidi VM'leri için HNV Sağlayıcı ağını varsayılan ağ geçidi olarak kullanın. Bu, ağ geçidi VM'lerinin ön uç NIC'sinde ayarlanmalıdır.

Compute

Tüm Hyper-V konaklarında uygun işletim sistemi yüklü olmalı, Hyper-V için etkinleştirilmelidir ve yönetim mantıksal ağına bağlı en az bir fiziksel bağdaştırıcıya sahip bir dış Hyper-V sanal anahtarı kullanılmalıdır. Sunucu, yönetim sunucusu vNIC'sine atanmış bir yönetim IP adresi ile erişilebilir olmalıdır.

Hyper-V, paylaşılan veya yerel ile uyumlu herhangi bir depolama türünü kullanabilirsiniz.

Konak işlem gereksinimleri

Aşağıda, örnek dağıtımda kullanılan dört fiziksel konak için en düşük donanım ve yazılım gereksinimleri gösterilmektedir.

Host Donanım gereksinimleri Yazılım gereksinimleri
Fiziksel Hyper-V ana makinesi 4 Çekirdek 2,66 GHz CPU
32 GB RAM
300 GB Disk Alanı
1 Gb/sn (veya daha hızlı) fiziksel ağ bağdaştırıcısı
İşletim sistemi: içinde tanımlandığı gibi
konunun başında yer alan "Şunlar için geçerlidir"
Hyper-V Rolü yüklü

SDN altyapısı VM rolü gereksinimleri

Aşağıda VM rollerinin gereksinimleri gösterilmektedir.

Rolü vCPU gereksinimleri Bellek gereksinimleri Disk gereksinimleri
Ağ Denetleyicisi (üç düğüm) 4 vCPU'lar En az 4 GB
(8 GB önerilir)
İşletim sistemi sürücüsü için 75 GB
SLB/MUX (üç düğüm) 8 vCPU’lar 8 GB önerilir İşletim sistemi sürücüsü için 75 GB
RAS Ağ Geçidi
(üç düğümden oluşan tek havuz
ağ geçitleri, iki etkin, bir pasif)
8 vCPU’lar 8 GB önerilir İşletim sistemi sürücüsü için 75 GB

Dağıtım için System Center - Virtual Machine Manager (VMM) kullanıyorsanız, VMM ve diğer SDN dışı altyapılar için ek altyapı VM kaynakları gerekir. Daha fazla bilgi edinmek için bkz. System Center Virtual Machine Manager için sistem gereksinimleri.

Altyapınızı genişletme

Altyapınızın boyutlandırma ve kaynak gereksinimleri, barındırmayı planladığınız kiracı iş yükü VM'lerine bağlıdır. Altyapı VM'leri için CPU, bellek ve disk gereksinimleri (örneğin: Ağ Denetleyicisi, SLB, ağ geçidi vb.) önceki tabloda tanımlanmıştır. Gerektiğinde ölçeklendirmek için daha fazla altyapı VM'si ekleyebilirsiniz. Ancak, Hyper-V konaklarında çalışan tüm kiracı VM'lerin dikkate almanız gereken kendi CPU, bellek ve disk gereksinimleri vardır.

Kiracı iş yükü VM'leri fiziksel Hyper-V konaklarında çok fazla kaynak tüketmeye başladığında, ek fiziksel konaklar ekleyerek altyapınızı genişletebilirsiniz. Ağ Denetleyicisi aracılığıyla yeni sunucu kaynakları oluşturmak için Windows Yönetim Merkezi, VMM veya PowerShell betiklerini kullanabilirsiniz. Kullanılacak yöntem, altyapıyı başlangıçta nasıl dağıttıysanız o yönteme bağlıdır. HNV Sağlayıcı ağı için ek IP adresleri eklemeniz gerekiyorsa, karşılık gelen IP Havuzları ile konakların kullanabileceği yeni mantıksal alt ağlar oluşturabilirsiniz.

Aşamalı dağıtım

Gereksinimlerinize bağlı olarak, SDN altyapısının bir alt kümesini dağıtmanız gerekebilir. Örneğin, veri merkezinizde yalnızca müşteri iş yüklerini barındırmak istiyorsanız ve dış iletişim gerekli değilse, Ağ Denetleyicisi'ni dağıtabilir ve SLB/MUX ile ağ geçidi VM'lerini dağıtmayı atlayabilirsiniz. Aşağıda, SDN altyapısının aşamalı dağıtımı için ağ özelliği altyapısı gereksinimleri açıklanmaktadır.

Feature Dağıtım gereksinimleri Ağ gereksinimleri
Mantıksal Ağ yönetimi
Ağ güvenlik grupları (NSG'ler) (VLAN tabanlı ağ için)
Hizmet Kalitesi (QoS) (VLAN tabanlı ağlar için)
Ağ Denetleyicisi Hiçbiri
Sanal Ağ
Kullanıcı Tanımlı Yönlendirme
ACL'ler (sanal ağ için)
Şifrelenmiş Alt Ağlar
QoS (sanal ağlar için)
Sanal ağ eşleme
Ağ Denetleyicisi HNV PA VLAN, Alt Ağ, Yönlendirici
Gelen ve Giden NAT
Yük Dengeleme
Ağ Denetleyicisi
SLB/MUX
HNV PA ağında BGP
Özel ve Genel VIP alt ağları
GRE ağ geçidi bağlantıları Ağ Denetleyicisi
SLB/MUX
Gateway
HNV PA ağında BGP
Özel ve Genel VIP alt ağları
GRE VIP alt ağı
IPSec ağ geçidi bağlantıları Ağ Denetleyicisi
SLB/MUX
Gateway
HNV PA ağında BGP
Özel ve Genel VIP alt ağları
L3 ağ geçidi bağlantıları Ağ Denetleyicisi
SLB/MUX
Gateway
HNV PA ağında BGP
Özel ve Genel VIP alt ağları
Kiracı VLAN, Alt Ağ, Yönlendirici
kiracı VLAN'da BGP isteğe bağlı

Sonraki Adımlar

İlgili bilgiler için ayrıca bkz: