Bereitstellung des Netzwerkcontrollers planen

Gilt für: Azure Stack HCI, Versionen 22H2 und 21H2; Windows Server 2022, Windows Server 2019, Windows Server 2016

Important

Azure Stack HCI ist jetzt Teil von Azure Local. Ältere Versionen von Azure Stack HCI, z. B. 22H2, verweisen jedoch weiterhin auf Azure Stack HCI und spiegeln die Namensänderung nicht wider. Erfahren Sie mehr.

Für die Planung der Bereitstellung des Netzwerkcontrollers über Windows Admin Center ist eine Reihe virtueller Computer (VMs) erforderlich, auf denen das Azure Stack HCI oder Windows Server Betriebssystem ausgeführt wird. Netzwerkcontroller ist eine hochverfügbare und skalierbare Serverrolle, die mindestens drei VMs erfordert, um in Ihrem Netzwerk Hochverfügbarkeit zu gewährleisten.

Note

Es wird empfohlen, Netzwerkcontroller auf eigenen dedizierten VMs bereitzustellen.

Anforderungen an Netzwerkcontroller

Zum Bereitstellen des Netzwerkcontrollers ist Folgendes erforderlich:

  • Eine virtuelle Festplatte (VHD) für das Azure Stack HCI-Betriebssystem zum Erstellen von VMs für Netzwerkcontroller.

  • Ein Domänenname und Anmeldeinformationen für das Einbinden von Netzwerkcontroller-VMs in eine Domäne.

  • Mindestens ein virtueller Switch, den Sie mithilfe des Clustererstellungs-Assistenten im Windows Admin Center konfigurieren.

  • Eine physische Netzwerkkonfiguration, die einer der Topologieoptionen in diesem Abschnitt entspricht.

    Windows Admin Center erstellt die Konfiguration innerhalb des Hyper-V-Hosts. Das Verwaltungsnetzwerk muss jedoch gemäß einer der folgenden drei Optionen eine Verbindung mit den physischen Hostadaptern herstellen:

    Option 1: Das Verwaltungsnetzwerk ist physisch von den Workloadnetzwerken getrennt. Diese Option verwendet einen einzelnen virtuellen Switch für Compute und Speicher:

    Option 1 zum Erstellen eines physischen Netzwerks für den Netzwerkcontroller.

    Option 2: Das Verwaltungsnetzwerk ist physisch von den Workloadnetzwerken getrennt. Bei dieser Option wird nur ein einzelner virtueller Switch für die Berechnung verwendet:

    Option 2 zum Erstellen eines physischen Netzwerks für den Netzwerkcontroller.

    Option 3: Das Verwaltungsnetzwerk ist physisch von den Workloadnetzwerken getrennt. Bei dieser Option werden zwei virtuelle Switches verwendet, eine für die Berechnung und eine für den Speicher:

    Option 3 zum Erstellen eines physischen Netzwerks für den Netzwerkcontroller.

  • Sie können die physischen Verwaltungsadapter auch für die Verwendung desselben Verwaltungsswitches kombinieren. In diesem Fall empfehlen wir weiterhin die Verwendung einer der Optionen in diesem Abschnitt.

  • Verwaltungsnetzwerk-Informationen, die Netzwerkcontroller zur Kommunikation mit Windows Admin Center und den Hyper-V-Hosts verwendet.

  • Entweder DHCP-basierte oder statische netzwerkbasierte Adressierung der Netzwerkcontroller-VMs.

  • Der REST FQDN (Representational State Transfer, vollqualifizierter Domänenname) für Netzwerkcontroller, der von den Verwaltungsclients für die Kommunikation mit dem Netzwerkcontroller verwendet wird.

    Note

    Windows Admin Center unterstützt derzeit keine Netzwerkcontroller-Authentifizierung, weder für die Kommunikation mit REST-Clients noch für die Kommunikation zwischen Netzwerkcontroller-VMs. Sie können die Kerberos-basierte Authentifizierung verwenden, die Sie mit PowerShell bereitstellen und verwalten können.

Dynamische DNS-Updates

Sie können die Netzwerkcontroller-Clusterknoten entweder im selben Subnetz oder in verschiedenen Subnetzen bereitstellen. Wenn Sie vorhaben, die Netzwerkcontroller-Clusterknoten in verschiedenen Subnetzen bereitzustellen, müssen Sie während des Bereitstellungsprozesses den REST-DNS-Namen des Netzwerkcontrollers angeben.

Note

Wenn Sie Ihre Netzwerk-Controller mit statischen IP-Adressen für Ihre REST-API-Dienste eingerichtet haben, müssen Sie kein dynamisches DNS aktivieren.

Aktivieren dynamischer DNS-Updates für eine Zone

Um dynamische DNS-Updates für eine Zone zu aktivieren, gehen Sie folgendermaßen vor:

  1. Öffnen Sie auf dem DNS-Server die DNS-Manager-Konsole.
  2. Wählen Sie im linken Bereich Forward-Lookupzonen aus.
  3. Klicken Sie mit der rechten Maustaste auf die Zone, in der der Netzwerkcontrollernamedatensatz gehostet wird, und klicken Sie dann auf "Eigenschaften".
  4. Wählen Sie auf der Registerkarte Allgemein neben Dynamische Updates die Option Nur sichere aus.

Einschränken dynamischer Updates auf Netzwerkcontrollerknoten

Um dynamische Aktualisierungen des Netzwerk-Controller-Namensdatensatzes auf die Netzwerk-Controller-Knoten zu beschränken, führen Sie die folgenden Schritte aus:

  1. Öffnen Sie auf dem DNS-Server die DNS-Manager-Konsole.
  2. Wählen Sie im linken Bereich Forward-Lookupzonen aus.
  3. Klicken Sie mit der rechten Maustaste auf die Zone, in der der Netzwerkcontrollernamedatensatz gehostet wird, und klicken Sie dann auf "Eigenschaften".
  4. Wählen Sie auf der Registerkarte Sicherheit die Option Erweitert aus.
  5. Klicken Sie auf Hinzufügen.
  6. Wählen Sie Einen Prinzipal auswählen aus.
  7. Wählen Sie im Dialogfeld Benutzer, Computer, Dienstkonto oder Gruppe auswählen die Option Objekttypen aus. Prüfen Sie Computer und klicken Sie auf OK.
  8. Geben Sie im Dialogfeld "Benutzer auswählen", "Computer", "Dienstkonto" oder "Gruppe " den Computernamen eines der Netzwerkcontrollerknoten ein, und klicken Sie auf "OK".
  9. Wählen Sie unter Typ die Option Zulassen aus.
  10. Aktivieren Sie unter Berechtigungen die Option Vollzugriff.
  11. Klicke auf OK.
  12. Wiederholen Sie die Schritte 5 bis 11 für alle Computer im Netzwerkcontrollercluster.

Nächste Schritte

Sie können den Netzwerkcontroller jetzt auf den VMs bereitstellen.

Siehe auch