部署网络流量

了解 Azure Stack Hub 部署期间的网络流量将有助于使部署成功。 本文逐步讲解部署过程中的网络流量流,以便了解预期内容。

此图显示了部署过程中涉及的所有组件和连接:

Azure Stack Hub 部署网络拓扑

备注

本文介绍连接部署的要求。 若要了解其他部署方法,请参阅 Azure Stack Hub 部署连接模型

部署 VM

Azure Stack Hub 解决方案包括一组服务器,这些服务器用于托管 Azure Stack Hub 组件,以及一个名为硬件生命周期主机(HLH)的额外服务器。 此服务器用于部署和管理解决方案的生命周期,并在部署期间托管部署 VM(DVM)。

Azure Stack Hub 解决方案提供程序可以预配其他管理 VM。 在从解决方案提供程序对管理 VM 进行任何更改之前,请与解决方案提供程序确认。

部署要求

在部署开始之前,OEM 可以验证一些最低要求,以确保部署成功完成:

  • 证书
  • Azure 订阅。 您可能需要检查您的订阅。
  • Internet 访问。
  • DNS。
  • NTP。

备注

本文重点介绍最后三个要求。 有关前两个的详细信息,请参阅上面的链接。

关于部署网络流量

DVM 配置了来自 BMC 网络的 IP,需要对 Internet 进行网络访问。 尽管并非所有 BMC 网络组件都需要外部路由或访问 Internet,但使用此网络 IP 的某些特定于 OEM 的组件也可能需要它。

在部署期间,DVM 使用订阅中的 Azure 帐户针对 Microsoft Entra ID 进行身份验证。 为此,DVM 需要 Internet 访问 特定端口和 URL 列表。 DVM 将使用 DNS 服务器将内部组件发出的 DNS 请求转发到外部 URL。 内部 DNS 将这些请求转发到部署前提供给 OEM 的 DNS 转发器地址。 NTP 服务器也是如此:维护所有 Azure Stack Hub 组件的一致性和时间同步需要可靠的时间服务器。

在部署期间 DVM 所需的 Internet 访问仅是出站的,部署期间不会进行入站呼叫。 请记住,它使用其 IP 作为源,并且 Azure Stack Hub 不支持代理配置。 因此,如有必要,需要提供透明代理或 NAT 来访问 Internet。 在部署期间,某些内部组件将开始使用公共 VIP 通过外部网络访问 Internet。 部署完成后,Azure 与 Azure Stack Hub 之间的所有通信都是使用公共 VIP 通过外部网络进行的。

Azure Stack Hub 交换机上的网络配置包含访问控制列表(ACL),用于限制某些网络源和目标之间的流量。 DVM 是唯一具有不受限制访问的组件;即使是 HLH 也受到限制。 你可以向你的 OEM 询问自定义选项,以便简化网络的管理和访问。 由于这些 ACL,请务必避免在部署时更改 DNS 和 NTP 服务器地址。 如果这样做,则需要为解决方案重新配置所有交换机。

部署完成后,系统组件将继续使用外部网络通过 SDN 使用提供的 DNS 和 NTP 服务器地址。 例如,如果在部署完成后检查 DNS 请求,则源将从 DVM IP 更改为公共 VIP。

后续步骤

验证 Azure 注册