本教學課程說明如何使用本機 Web UI 設定具有上線 GPU 之 Azure Stack Edge Pro 裝置的網路。
連線程序需要約 20 分鐘才能完成。
在本教學課程中,您會了解:
- 先決條件
- 設定網路
- 設定進階網路
- 設定 Web Proxy
- 確認網路設定
先決條件
在配置及設定具有 GPU 之 Azure Stack Edge Pro 裝置之前,請務必:
- 如安裝 Azure Stack Edge Pro 中所述,安裝實體裝置。
- 如連線至具有 GPU 的 Azure Stack Edge Pro 中所述,連線到裝置的本機 Web UI。
配置設定類型
設定網路
您的開始使用頁面會顯示要設定及啟動具有 Azure Stack Edge 服務之實體裝置所需的各種設定。
請依照這些步驟,為您的裝置設定網路。
在裝置的本機 Web UI 中,移至開始使用頁面。
在網路圖格上,選取需要設定。
在您的實體裝置上,會有六個網路介面。 連接埠 1 和連接埠 2 是 1 Gbps 網路介面。 連接埠 3、連接埠 4、連接埠 5 和連接埠 6 都是也可作為 10 Gbps 網路介面的 25 Gbps 網路介面。 連接埠 1 會自動設定為管理專用連接埠,而連接埠 2 到連接埠 6 則全部都是資料連接埠。 新裝置的網路頁面如下所示。
若要變更網路設定,請選取連接埠,然後在顯示的右側窗格中修改 IP 位址、子網路、閘道、主要 DNS 和次要 DNS。
若選取連接埠 1,則可以看到它已預先設定為靜態。
如果您選取連接埠 2、連接埠 3、連接埠 4或連接埠 5,則根據預設,系統會將這些連接埠都設為 DHCP。
根據預設,所有連接埠都需要設定 IP。 如果您決定不要在裝置上設定網路介面的 IP,您可以將 IP 設定為否,然後修改設定。
進行網路設定時,請牢記下列事項:
- 請確定連接埠 5 和連接埠 6 已連接,可進行網路功能管理者部署。 如需詳細資訊,請參閱教學課程:在 Azure Stack Edge 上部署網路功能 (預覽版)。
- 如果您的環境中啟用了 DHCP,則會自動設定網路介面。 系統會自動指派 IP 位址、子網路、閘道 和 DNS。
- 如果未啟用 DHCP,您可以視需要指派靜態 IP。
- 您可以將網路介面設定為 IPv4。
- 任何連接埠的序號都會對應到節點序號。
附註
如果您需要從外部網路連線到您的裝置,請參閱讓裝置可從外部網路存取以取得其他網路設定。
設定好裝置網路後,頁面會更新,如下所示:
附註
我們建議您不要將網路介面的本機 IP 位址,從靜態切換成 DHCP,除非您有另一個連線至裝置的 IP 位址。 如果使用一個網路介面且您切換至 DHCP,則將無法判斷 DHCP 位址。 如果您想要變更為 DHCP 位址,請等到裝置已啟動服務之後再進行變更。 然後您可以在 Azure 入口網站的裝置屬性中,檢視服務的的所有配接器的 IP。
設定並套用網路設定後,請選取下一步: 進階網路以設定 Compute 網路。
設定虛擬交換器
請遵循下列步驟來新增或刪除虛擬交換器。
附註
您可以在裝置上建立的虛擬交換器數量沒有任何限制。 不過,您一次只能在一個虛擬交換器上啟用 compute。
在裝置的本機 UI 中,移至進階網路頁面。
在虛擬交換器區段中,可以新增或刪除虛擬交換器。 選取新增虛擬交換器 以建立新的交換器。
在網路設定刀鋒視窗中,如果使用的是新虛擬交換器,請提供下列項目:
- 提供虛擬交換器的名稱。
- 選擇應該在其上建立虛擬交換器的網路介面。
- 為虛擬交換器設定 MTU (最大傳輸單位) 參數 (選用)。
- 選取修改和套用 以儲存變更。
MTU 值會決定可以透過網路傳輸的封裝大小上限。 Azure Stack Edge 支援下表中的 MTU 值。 如果網路路徑上的裝置具有低於 1500 的 MTU 設定,則會捨棄封裝大小為 1500 的「不要分段」旗標 (DF) 的 IP 封裝。
Azure Stack Edge 產品識別碼 (SKU) Linux 支援的 MTU 值 Pro-GPU 連接埠 1、2、3 和 4 1400 - 1500 Pro-GPU 連接埠 5 和 6 無法設定,設定為預設值。 專業版2 連接埠 1 和 2 1400 - 1500 專業版2 連接埠 3 和 4 無法設定,設定為預設值。 主機虛擬交換器會使用指定的 MTU 設定。
如果在虛擬交換器上建立虛擬網路介面,則介面會使用指定的 MTU 設定。 如果已為 compute 啟用此虛擬交換器,則 Azure Kubernetes 服務 VM 和容器網路介面 (CNI) 也會使用指定的 MTU。
當您建立虛擬交換器時,MTU 資料行會填入其 MTU 值。
設定需要幾分鐘的時間才能套用,且一旦建立虛擬交換器後,虛擬交換器清單就會更新以反映新建立的交換器。 您可以看到指定的虛擬交換器已建立並為 compute 啟用。
您可以遵循稍早所述的步驟來建立多個交換器。
若要刪除虛擬交換器,請在虛擬交換器區段底下,選取刪除虛擬交換器。 刪除虛擬交換器時,也會刪除相關的虛擬網路。
接下來,您可以建立虛擬網路,並將虛擬網路與您的虛擬交換器產生關聯。
設定虛擬網路
您可以新增或刪除與虛擬交換器相關的虛擬網路。 若要新增虛擬交換器,請遵循下列步驟:
在本機 UI 的進階網路頁面上,於虛擬網路區段底下,選取新增虛擬網路。
在新增虛擬網路刀鋒視窗中,輸入下列資訊:
- 選取您要為其建立虛擬網路的虛擬交換器。
- 提供虛擬網路的名稱。 您指定的名稱必須符合 Azure 資源的命名規則和限制。
- 請以 1-4094 範圍中的唯一數字,輸入一個 VLAN 識別碼。 您提供的 VLAN 識別碼應該位於 trunk 設定中。 如需交換器 trunk 設定的詳細資訊,請參考實體交換器製造商的指示。
- 根據實體網路設定,為您的虛擬 LAN 網路指定子網路遮罩和閘道。
- 選取套用。 虛擬網路會在指定的虛擬交換器上建立。
若要刪除虛擬網路,請在虛擬網路區段底下,選取刪除虛擬網路,然後選取您想要刪除的虛擬網路。
選取下一步:Kubernetes > ,以設定 Kubernetes 的 compute IP。
設定 compute IP
建立虛擬交換器後,您可以啟用 Kubernetes compute 流量的交換器。
在本機 UI 中,移至 Kubernetes 頁面。
選擇你想啟用的虛擬交換器來支援 Kubernetes 運算流量。
指派 Kubernetes 節點 IP。 這些靜態 IP 位址是用於 Kubernetes VM。
重要事項
- Azure Stack Edge 上的 Kubernetes 使用 172.27.0.0/16 子網作為 pod,172.28.0.0/16 子網作為服務。 請確定您的網路中未使用這些子網路。 如需詳細資訊,請參閱變更 Kubernetes Pod 和服務子網路。
- Kubernetes 節點 IP 不支援 DHCP 模式。
指派 Kubernetes 外部服務 IP。 這些也是負載平衡 IP 位址。 這些連續的 IP 位址可供您想要在 Kubernetes 叢集外部公開的服務使用,而且您可以根據公開的服務數目來指定靜態 IP 範圍。
重要事項
強烈建議您為 Azure Stack Edge 中樞服務指定至少 1 個 IP 位址,以存取 compute 模組。 您可於稍後更新服務 IP 位址。
選取套用。
需要幾分鐘才會套用設定,且建議您重新整理瀏覽器。
選取下一步:Web Proxy 以設定 Web Proxy。
設定 Web Proxy
這是選用設定。 雖然 Web Proxy 設定是選用的,但如果您使用 Web Proxy,便只能在此頁面上設定它。
重要事項
- 不支援 Proxy 自動設定 (PAC) 檔案。 PAC 檔案會定義網頁瀏覽器和其他使用者 Agent 如何自動選擇適當的 Proxy 伺服器 (存取方法) 以擷取指定的 URL。
- 透明的 Proxy 與 Azure Stack Edge Pro 搭配較能運作良好。 針對 (透過 Proxy 伺服器上所安裝的自有憑證) 攔截和讀取所有流量的非透明 Proxy,請上傳 Proxy 憑證的公開金鑰作為 Azure Stack Edge Pro 裝置上的簽署鏈結。 然後,您可以在 Azure Stack Edge 裝置上設定 Proxy 伺服器設定。 如需詳細資訊,請參閱自備憑證並透過本機 UI 上傳。
在 Web Procy 設定頁面上,採取下列步驟:
在 Web proxy URL 方塊中,以下列格式輸入 URL:
http://host-IP address or FQDN:Port number。 不支援 HTTPS URL。若要確認並套用所設定的 Web Proxy 設定,請選取套用。
確認網路設定
請遵循下列步驟來確認您的網路設定。
移至診斷測試頁面,然後選取測試,如下所示。
選取 [執行測試]。
檢閱測試結果,以確保每個已執行測試的狀態顯示為良好。
如果測試失敗,請選取測試結果頁面上的建議動作,實作建議的變更,然後重新執行測試。 例如,如果 Azure Edge compute 執行階段測試失敗,下列對話方塊會顯示建議動作。
確認完網路設定且所有測試傳回良好狀態後,請繼續前往裝置設定頁面。
後續步驟
在本教學課程中,您已了解:
- 先決條件
- 設定網路
- 啟用 compute 網路
- 設定 Web Proxy
- 確認網路設定
若要了解如何設定您的 Azure Stack Edge Pro GPU 裝置,請參閱: