15-mavzu: xizmatni bulutga nisbatan kengaytirish mashg’ulot rejasi
Download 256.65 Kb.
|
15-ma\'ruza
15-MAVZU: XIZMATNI BULUTGA NISBATAN KENGAYTIRISH Mashg’ulot rejasi: Xizmatni bulutga nisbatan kengaytirish Taxmin qilishim mumkinki, kelajakda aksariyat kompaniyalar, birinchi navbatda o'ta nozik ma'lumotlar bilan bog'liq bo'lmagan kompaniyalar deyarli barcha IT xizmatlarini bulutlarga - xususiy yoki davlatga o'tkazadilar. Buxgalteriya hisobi, kadrlar hisobi, elektron pochta, boshqa aloqa xizmatlari va boshqalar kabi yaxshi standartlashtirilgan xizmatlar uchun bu qadam tabiiydir. Windows Azure-da virtual mashina (VM) va virtual tarmoq texnologiyalarining paydo bo'lishi bilan mahalliy infratuzilmaning bir qismi bulutga o'tkazilganda yoki bulut resurslari yordamida kengaytirilganda gibrid stsenariylarni amalga oshirish juda mumkin bo'lgan vazifaga aylanadi. Bu kabi stsenariylar korxonaning mahalliy tarmog'i va bulut o'rtasida tunnel bo'lishini nazarda tutadi. Ushbu postda men Windows Azure bulut vazifasini bajargan va Windows Server 2012 R2 bilan ishlaydigan server mahalliy tarmoqdagi shlyuz bo'lsa, bunday saytdan saytga (S2S) tunnel qanday qurilganligini ko'rsataman. Ko'p rasmlar bo'ladi. Muammoni shakllantirish Tasavvur qilaylik, ma'lum bir kompaniya o'zining mahalliy IT infratuzilmasini kengaytirishdan manfaatdor va ish yuklarining bir qismini Windows Azure-ga o'tkazmoqchi. Hozir biz uchun bulutga aniq nima o'tishi muhim emas: veb-server, ma'lumotlar bazasi, SharePoint portali yoki boshqa narsa. Windows Azure-da o'rnatilgan virtual mashinalar mahalliy Active Directory (AD) infratuzilmasining bir qismi sifatida "ko'rilishi", domenda bo'lishi (yoki kiritilishi mumkin) va aslida korporativ tarmoqning boshqa segmentini ifodalashi muhim. . Rejalashtirilgan konfiguratsiya quyidagicha ko'rinadi: Aniqrog'i, rasmning chap tomonida allaqachon mavjud bo'lgan narsa, o'ngda nima qilish kerakligi ko'rsatilgan. Avvalo, Windows Azure da VPNnet01 nomli virtual tarmoq yaratamiz. Ushbu tarmoqda kamida ikkita kichik tarmoqni ta'minlash kerak - bitta (bir nechta bo'lishi mumkin) VM uchun, ikkinchisi mahalliy ADga tunnel qurish uchun. Shlyuz uchun maxsus quyi tarmoqqa ega bo'lish Windows Azure talabidir. Keyin yaratilgan virtual tarmoq va mahalliy infratuzilma o'rtasida tunnel tashkil qilamiz va avval bu tunnel Windows Azure tomonidan, so'ngra mahalliy tarmoq tomonidan sozlanadi. Va nihoyat, keling, Windows Azure-da VM yarataylik va ushbu virtual mashinaga mahalliy tarmoqdan kirish mumkinligiga ishonch hosil qiling va aksincha, VM mahalliy joylashgan domen boshqaruvchisi bilan o'zaro aloqada bo'lishi mumkin. Shunday qilib, butun jarayon to'rtta asosiy bosqichdan iborat: Windows Azure-da virtual tarmoq yarating Windows Azure-da shlyuzni sozlash Windows Server 2012 R2 ni mahalliy tarmoqda S2S shlyuzi sifatida sozlash Windows Azure-da VM yarating va konfiguratsiyani tasdiqlang Windows Azure-da virtual tarmoq yarating Tashkilot allaqachon Windows Azure obunasiga ega deb o'ylayman. Obuna variantlari bu yerda keltirilgan. Menimcha, siz Windows Azure-da virtual tarmoqlar tushunchasi bilan tanishsiz. Agar bunday bo'lmasa, MVA portalidagi "Tizim ma'murlari uchun Windows Azure" kursining uchinchi modulida ma'lumotlarni topishingiz mumkin. Lekin men asosiy bosqichlarni sharhlayman. Shunday qilib, siz Windows Azure boshqaruv portaliga o'tishingiz va YANGI tugmasini bosish orqali TARMOQLAR bo'limida yangi virtual tarmoq yaratishni tanlashingiz kerak.
Sahifaning ikkinchi muhim parametri - bu saytdan saytga VPN-ni sozlash katagi bo'lib, uni tekshirishni unutmang. Saytdan saytga ulanish sahifasida biz uchta parametrni o'rnatamiz: NAME - sayt nomi, u o'zboshimchalik bilan bo'lishi mumkin va faqat ushbu sahifada biz yaratadigan sozlamalar to'plamini aniqlaydi; VPN QURILMA IP MANZILI – korxonaning mahalliy tarmog'idagi VPN shlyuzining tashqi IP manzili, ko'rib chiqilayotgan stsenariyga nisbatan, bu Windows Server 2012 R2 mashinasining tashqi tarmoq interfeysidagi IPv4 manzili; MANZIL SPACE - mahalliy tarmoq yoki uning Windows Azure-dan kirishni ta'minlamoqchi bo'lgan qismining manzil maydoni. Virtual tarmoq manzili bo'shliqlari sahifasida yaratilgan virtual tarmoq uchun virtual manzil maydonini yaratishingiz kerak. Bulutdagi VM'lar IP manzillarini faqat shu joydan oladi. Butun tarmoqning manzil diapazonini aniqlagandan so'ng, uni quyi tarmoqlarga bo'lishingiz kerak. Sizga shuni eslatib o'tamanki, kamida ikkita pastki tarmoq kerak: mos ravishda VM va shlyuz uchun. Har bir virtual tarmoq faqat bitta shlyuz quyi tarmog'iga ega bo'lishi mumkin. "To'liq" tugmasini bosing va virtual tarmoqni yaratish jarayoni tugashini kuting. Download 256.65 Kb. Do'stlaringiz bilan baham: |
ma'muriyatiga murojaat qiling