15-mavzu: xizmatni bulutga nisbatan kengaytirish mashg’ulot rejasi


Download 256.65 Kb.
Sana17.06.2023
Hajmi256.65 Kb.
#1537494
Bog'liq
15-ma\'ruza


15-MAVZU: XIZMATNI BULUTGA NISBATAN KENGAYTIRISH
Mashg’ulot rejasi:

  1. Xizmatni bulutga nisbatan kengaytirish

Taxmin qilishim mumkinki, kelajakda aksariyat kompaniyalar, birinchi navbatda o'ta nozik ma'lumotlar bilan bog'liq bo'lmagan kompaniyalar deyarli barcha IT xizmatlarini bulutlarga - xususiy yoki davlatga o'tkazadilar. Buxgalteriya hisobi, kadrlar hisobi, elektron pochta, boshqa aloqa xizmatlari va boshqalar kabi yaxshi standartlashtirilgan xizmatlar uchun bu qadam tabiiydir.


Windows Azure-da virtual mashina (VM) va virtual tarmoq texnologiyalarining paydo bo'lishi bilan mahalliy infratuzilmaning bir qismi bulutga o'tkazilganda yoki bulut resurslari yordamida kengaytirilganda gibrid stsenariylarni amalga oshirish juda mumkin bo'lgan vazifaga aylanadi. Bu kabi stsenariylar korxonaning mahalliy tarmog'i va bulut o'rtasida tunnel bo'lishini nazarda tutadi. Ushbu postda men Windows Azure bulut vazifasini bajargan va Windows Server 2012 R2 bilan ishlaydigan server mahalliy tarmoqdagi shlyuz bo'lsa, bunday saytdan saytga (S2S) tunnel qanday qurilganligini ko'rsataman. Ko'p rasmlar bo'ladi.
Muammoni shakllantirish

Tasavvur qilaylik, ma'lum bir kompaniya o'zining mahalliy IT infratuzilmasini kengaytirishdan manfaatdor va ish yuklarining bir qismini Windows Azure-ga o'tkazmoqchi. Hozir biz uchun bulutga aniq nima o'tishi muhim emas: veb-server, ma'lumotlar bazasi, SharePoint portali yoki boshqa narsa. Windows Azure-da o'rnatilgan virtual mashinalar mahalliy Active Directory (AD) infratuzilmasining bir qismi sifatida "ko'rilishi", domenda bo'lishi (yoki kiritilishi mumkin) va aslida korporativ tarmoqning boshqa segmentini ifodalashi muhim. .


Rejalashtirilgan konfiguratsiya quyidagicha ko'rinadi:



Aniqrog'i, rasmning chap tomonida allaqachon mavjud bo'lgan narsa, o'ngda nima qilish kerakligi ko'rsatilgan.


Avvalo, Windows Azure da VPNnet01 nomli virtual tarmoq yaratamiz. Ushbu tarmoqda kamida ikkita kichik tarmoqni ta'minlash kerak - bitta (bir nechta bo'lishi mumkin) VM uchun, ikkinchisi mahalliy ADga tunnel qurish uchun. Shlyuz uchun maxsus quyi tarmoqqa ega bo'lish Windows Azure talabidir.
Keyin yaratilgan virtual tarmoq va mahalliy infratuzilma o'rtasida tunnel tashkil qilamiz va avval bu tunnel Windows Azure tomonidan, so'ngra mahalliy tarmoq tomonidan sozlanadi.
Va nihoyat, keling, Windows Azure-da VM yarataylik va ushbu virtual mashinaga mahalliy tarmoqdan kirish mumkinligiga ishonch hosil qiling va aksincha, VM mahalliy joylashgan domen boshqaruvchisi bilan o'zaro aloqada bo'lishi mumkin.
Shunday qilib, butun jarayon to'rtta asosiy bosqichdan iborat:
Windows Azure-da virtual tarmoq yarating
Windows Azure-da shlyuzni sozlash
Windows Server 2012 R2 ni mahalliy tarmoqda S2S shlyuzi sifatida sozlash
Windows Azure-da VM yarating va konfiguratsiyani tasdiqlang
Windows Azure-da virtual tarmoq yarating

Tashkilot allaqachon Windows Azure obunasiga ega deb o'ylayman. Obuna variantlari bu yerda keltirilgan. Menimcha, siz Windows Azure-da virtual tarmoqlar tushunchasi bilan tanishsiz. Agar bunday bo'lmasa, MVA portalidagi "Tizim ma'murlari uchun Windows Azure" kursining uchinchi modulida ma'lumotlarni topishingiz mumkin. Lekin men asosiy bosqichlarni sharhlayman.

Shunday qilib, siz Windows Azure boshqaruv portaliga o'tishingiz va YANGI tugmasini bosish orqali TARMOQLAR bo'limida yangi virtual tarmoq yaratishni tanlashingiz kerak.
Biz virtual tarmoq nomini o'rnatamiz va tarmoqning kechikishini kamaytirish uchun VM-laringizni bir xil Windows Azure ma'lumotlar markazida joylashtirish imkonini beruvchi AFFINITY GROUP-ni tanlaymiz. Agar sizda hali AFFINITY GROUP bo'lmasa, sizdan shunday guruh yaratish so'raladi.

Keyingi sahifada siz DNS server(lar)ning nomi va IP manzilini ko'rsatishingiz kerak. To'g'ri aytganda, bu maydon ixtiyoriy va keyinroq to'ldirilishi/o'zgartirilishi mumkin. Ammo bizning stsenariymiz uchun barcha DNS ma'lumotlari allaqachon mavjud. Biz Windows Azure-da VM-dan korporativ AD-ning bir qismi sifatida foydalanishni rejalashtirganimiz sababli, bu erda men an'anaviy ravishda DNS-server vazifasini bajaradigan domen boshqaruvchisining nomi va IP-manzilini ko'rsataman. Ushbu tarmoqda yaratilgan barcha VMlar ushbu manzilni avtomatik ravishda DNS server manzili sifatida oladi. Agar maydon bo'sh qolsa, keyinchalik yaratilgan VMlar nomni aniqlash uchun Windows Azure DNS xizmatidan foydalanadi va, albatta, bunday mashinalar domenga kiritilmaydi. Texnik jihatdan, keyin ma'lum bir VM-ga o'tishingiz mumkin, masalan, RDP-dan foydalanib, DNS manzilini qo'lda o'zgartirishingiz mumkin, ammo bu sahifada taklif qilingan variant ancha qulayroq. Bundan tashqari, shuni ta'kidlash kerakki, virtual mashinalarning TCP / IP sozlamalarida odatda biror narsani qo'lda o'zgartirish tavsiya etilmaydi. Ushbu sozlamalar Windows Azure tomonidan boshqariladi, shuning uchun siz o'z navbatida mashinalaringizga xavfsiz kirishingiz mumkin.

Sahifaning ikkinchi muhim parametri - bu saytdan saytga VPN-ni sozlash katagi bo'lib, uni tekshirishni unutmang.



Saytdan saytga ulanish sahifasida biz uchta parametrni o'rnatamiz:
NAME - sayt nomi, u o'zboshimchalik bilan bo'lishi mumkin va faqat ushbu sahifada biz yaratadigan sozlamalar to'plamini aniqlaydi;
VPN QURILMA IP MANZILI – korxonaning mahalliy tarmog'idagi VPN shlyuzining tashqi IP manzili, ko'rib chiqilayotgan stsenariyga nisbatan, bu Windows Server 2012 R2 mashinasining tashqi tarmoq interfeysidagi IPv4 manzili;
MANZIL SPACE - mahalliy tarmoq yoki uning Windows Azure-dan kirishni ta'minlamoqchi bo'lgan qismining manzil maydoni.

Virtual tarmoq manzili bo'shliqlari sahifasida yaratilgan virtual tarmoq uchun virtual manzil maydonini yaratishingiz kerak. Bulutdagi VM'lar IP manzillarini faqat shu joydan oladi. Butun tarmoqning manzil diapazonini aniqlagandan so'ng, uni quyi tarmoqlarga bo'lishingiz kerak. Sizga shuni eslatib o'tamanki, kamida ikkita pastki tarmoq kerak: mos ravishda VM va shlyuz uchun. Har bir virtual tarmoq faqat bitta shlyuz quyi tarmog'iga ega bo'lishi mumkin.

"To'liq" tugmasini bosing va virtual tarmoqni yaratish jarayoni tugashini kuting.
Download 256.65 Kb.

Do'stlaringiz bilan baham:




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling