Поделиться через


Общие сведения о шаблонах ссылок на сеть для локальной среды Azure

Область применения: Azure Local 2311.2 и более поздних версий

Внимание

Azure Stack HCI теперь является частью Azure Local. Дополнительные сведения.

В этой статье вы получите общие сведения о развертывании шаблонов ссылок на сеть в локальной среде Azure.

Развертывание состоит из одной- или многоузловой системы (до 16 компьютеров на систему), которые подключаются к одному или двум коммутаторам уровня стойки (TOR). Эти среды имеют следующие характеристики:

  • По крайней мере два порта сетевого адаптера, выделенные для обеспечения трафика хранилища. Единственным исключением из этого правила является развертывание с одним узлом, где сетевые адаптеры для хранилища не требуются, если вы не планируете масштабировать систему в будущем.

  • Один или два порта сетевого адаптера, предназначенные для управления и трафика вычислений.

Рекомендации по подключению без переключения хранилища

Ниже приведены некоторые рекомендации по использованию конфигураций без переключения.

  • Развертывания без переключения хранилища в локальной среде Azure поддерживают только 1,2 или 3 узла.

  • Масштабирование операций на развертываниях без коммутатора для хранилища с портала Azure или с использованием ARM не поддерживается в локальных системах Azure.

  • Не требуется переключение для трафика в системе (Восток-Запад); однако физический коммутатор необходим для трафика за пределами системы (север-юг).

  • Сетевой ATC не поддерживает автоматическое назначение IP для сети хранилища на развертываниях с 3 узлами без коммутаторов. Планирование требуется для схем адресации IP-адресов и подсетей.

  • Адаптеры хранилища — это интерфейсы с одним назначением. Управление, вычисление, распределенный кластер и другой трафик, который требует связи "North-South", не может использовать сетевые адаптеры хранилища.

  • По мере роста числа узлов в системе за пределами двух узлов стоимость сетевых адаптеров может превышать затраты на использование сетевых коммутаторов.

  • Помимо трехузловой системы, сложность управления кабелями растет.

Дополнительные сведения см. в разделе "Требования к физической сети" для локальной службы Azure.

Требования к брандмауэру

Для локальной среды Azure требуется периодическое подключение к Azure. Если исходящий брандмауэр вашей организации ограничен, необходимо включить требования брандмауэра для исходящих конечных точек и внутренних правил и портов. Существуют обязательные и рекомендуемые конечные точки для локальных основных компонентов Azure, включая создание системы, регистрацию и выставление счетов, обновления Microsoft и свидетель облака.

Полный список конечных точек см. в требованиях к брандмауэру . Обязательно включите эти необходимые URL-адреса в список разрешенных адресов. Необходимо открыть правильные сетевые порты между всеми компьютерами на сайте и между сайтами (для растянутых кластеров).

Средство проверки локального подключения Azure из средства проверки среды проверяет требования к исходящему подключению по умолчанию во время развертывания. Кроме того, вы можете запустить инструмент проверки среды в автономном режиме до, во время или после развертывания, чтобы оценить исходящее подключение вашей среды.

Рекомендуется иметь все соответствующие конечные точки в файле данных, к которому можно получить доступ с помощью средства проверки среды. Этот же файл также можно предоставить администратору брандмауэра, чтобы открыть необходимые порты и URL-адреса.

Дополнительные сведения см. в разделе "Требования к брандмауэру".

Следующие шаги