Sdílet prostřednictvím


Nasazení serveru DHCP v Azure na virtuálním počítači

Zjistěte, jak nasadit server DHCP s vysokou dostupností v Azure na virtuálním počítači. Tento server se používá jako cíl místního přenosového agenta DHCP k poskytování dynamického přidělování IP adres místním klientům. Pakety všesměrového vysílání přímo z klientů na server DHCP nefungují v azure Virtual Network záměrně.

Poznámka:

Místní klient se serverem DHCP (zdrojový port UDP/68, cílový port UDP/67) se v Azure stále nepodporuje, protože tento provoz se zachycuje a zpracovává jinak. Výsledkem budou zprávy o vypršení časového limitu v době obnovení DHCP v T1, když se klient přímo pokusí připojit k serveru DHCP v Azure. Obnovení DHCP bude úspěšné, když se pokus o obnovení DHCP provede v T2 prostřednictvím přenosového agenta DHCP. Další podrobnosti o časovačích T1 a T2 DHCP RENEW naleznete v dokumentu RFC 2131.

Požadavky

Vytvoření virtuální sítě a hostitele služby Azure Bastion

Následující postup vytvoří virtuální síť s podsítí prostředků, podsítí Služby Azure Bastion a hostitelem Bastionu:

  1. Na portálu vyhledejte a vyberte Virtuální sítě.

  2. Na stránce Virtuální sítě vyberte + Vytvořit.

  3. Na kartě Základy vytvoření virtuální sítě zadejte nebo vyberte následující informace:

    Nastavení Hodnota
    Podrobnosti projektu
    Předplatné Vyberte své předplatné.
    Skupina prostředků Vyberte, že chcete vytvořit novou IP adresu.
    Jako název zadejte test-rg .
    Vyberte OK.
    Podrobnosti o instanci
    Název Zadejte vnet-1.
    Oblast Vyberte USA – východ 2.

    Snímek obrazovky s kartou Základy pro vytvoření virtuální sítě na webu Azure Portal

  4. Výběrem možnosti Další přejděte na kartu Zabezpečení .

  5. V části Azure Bastion vyberte Povolit Azure Bastion.

    Bastion používá váš prohlížeč k připojení k virtuálním počítačům ve virtuální síti přes Secure Shell (SSH) nebo RDP (Remote Desktop Protocol) pomocí jejich privátních IP adres. Virtuální počítače nepotřebují veřejné IP adresy, klientský software ani speciální konfiguraci. Další informace najdete v tématu Co je Azure Bastion?.

    Poznámka:

    Hodinová cena začíná od okamžiku nasazení Bastionu bez ohledu na využití odchozích dat. Další informace najdete v tématu Ceny a skladové položky. Pokud bastion nasazujete jako součást kurzu nebo testu, doporučujeme tento prostředek po dokončení jeho použití odstranit.

  6. V Azure Bastionu zadejte nebo vyberte následující informace:

    Nastavení Hodnota
    Název hostitele služby Azure Bastion Zadejte bastion.
    Veřejná IP adresa služby Azure Bastion Vyberte Vytvořit veřejnou IP adresu.
    Do názvu zadejte public-ip-bastion .
    Vyberte OK.

    Snímek obrazovky s možnostmi pro povolení hostitele Služby Azure Bastion v rámci vytváření virtuální sítě na webu Azure Portal

  7. Výběrem možnosti Další přejděte na kartu IP adresy.

  8. V poli Adresní prostor v podsítích vyberte výchozí podsíť.

  9. V části Upravit podsíť zadejte nebo vyberte následující informace:

    Nastavení Hodnota
    Účel podsítě Ponechte výchozí hodnotu Výchozí.
    Název Zadejte podsíť-1.
    IPv4
    Rozsah adres IPv4 Ponechte výchozí hodnotu 10.0.0.0/16.
    Počáteční adresa Ponechte výchozí hodnotu 10.0.0.0.
    Velikost Ponechte výchozí hodnotu /24 (256 adres).

    Snímek obrazovky s podrobnostmi o konfiguraci podsítě

  10. Zvolte Uložit.

  11. V dolní části okna vyberte Zkontrolovat a vytvořit . Po úspěšném ověření vyberte Vytvořit.

Vytvoření interního nástroje pro vyrovnávání zatížení

V této části vytvoříte interní nástroj pro vyrovnávání zatížení, který vyrovnává zatížení virtuálních počítačů. Interní nástroj pro vyrovnávání zatížení se používá k vyrovnávání zatížení provozu ve virtuální síti s privátní IP adresou.

Během vytváření nástroje pro vyrovnávání zatížení nakonfigurujete:

  • Front-endová IP adresa
  • Back-endový fond
  • Příchozí pravidla vyrovnávání zatížení
  1. Do vyhledávacího pole v horní části portálu zadejte Nástroj pro vyrovnávání zatížení. Ve výsledcích hledání vyberte nástroje pro vyrovnávání zatížení.

  2. Na stránce Nástroje pro vyrovnávání zatížení vyberte Vytvořit.

  3. Na kartě Základy na stránce Vytvořit nástroj pro vyrovnávání zatížení zadejte nebo vyberte následující informace:

    Nastavení Hodnota
    Podrobnosti projektu
    Předplatné Vyberte své předplatné.
    Skupina prostředků Vyberte test-rg.
    Podrobnosti o instanci
    Název Zadejte nástroj pro vyrovnávání zatížení.
    Oblast Vyberte USA – východ 2.
    Skladová jednotka (SKU) Ponechte výchozí standard.
    Typ Vyberte Interní.
    Úroveň Ponechte výchozí oblast.
  4. Vyberte Další: Konfigurace front-endové IP adresy v dolní části stránky.

  5. V konfiguraci front-endové IP adresy vyberte + Přidat konfiguraci front-endové IP adresy.

  6. Do pole Název zadejte front-1.

  7. V podsíti vyberte podsíť 1 (10.0.0.0/24).

  8. V zadání vyberte Statická.

  9. Do IP adresy zadejte 10.0.0.100.

  10. Vyberte Přidat.

  11. Vyberte Další: Back-endové fondy v dolní části stránky.

  12. Na kartě Back-endové fondy vyberte + Přidat back-endový fond.

  13. Do přidání back-endového fondu zadejte název back-endového fondu.

  14. Vyberte síťovou kartu nebo IP adresu pro konfiguraci back-endových fondů.

  15. Zvolte Uložit.

  16. V dolní části stránky vyberte modré tlačítko Zkontrolovat a vytvořit .

  17. Vyberte Vytvořit.

Konfigurace druhého front-endu nástroje pro vyrovnávání zatížení

Druhý front-end se vyžaduje, aby nástroj pro vyrovnávání zatížení poskytoval vysokou dostupnost serveru DHCP. Pomocí následujícího postupu přidejte do nástroje pro vyrovnávání zatížení druhý front-end.

  1. Na webu Azure Portal vyhledejte a vyberte nástroje pro vyrovnávání zatížení.

  2. Vyberte nástroj pro vyrovnávání zatížení.

  3. V Nastavení vyberte konfiguraci front-endové IP adresy.

  4. Vyberte + Přidat.

  5. V konfiguraci přidání front-endové IP adresy zadejte nebo vyberte následující informace:

    Nastavení Hodnota
    Název Zadejte front-end-2.
    Podsíť Vyberte podsíť 1 (10.0.0.0/24).
    Přiřazení Vyberte Statické.
    IP adresa Zadejte 10.0.0.200.
    Zóna dostupnosti Vyberte zónově redundantní.
  6. Vyberte Přidat.

  7. Ověřte, že v konfiguraci front-endové IP adresy máte front-end-1 a front-end-2.

Vytvoření pravidel nástroje pro vyrovnávání zatížení

Pravidla nástroje pro vyrovnávání zatížení se používají k distribuci provozu do virtuálních počítačů. Pomocí následujících kroků vytvořte pravidla nástroje pro vyrovnávání zatížení.

  1. Na webu Azure Portal vyhledejte a vyberte nástroje pro vyrovnávání zatížení.

  2. Vyberte nástroj pro vyrovnávání zatížení.

  3. V Nastavení vyberte pravidla vyrovnávání zatížení.

  4. Vyberte + Přidat.

  5. V okně Přidat pravidlo vyrovnávání zatížení zadejte nebo vyberte následující informace:

    Nastavení Hodnota
    Název Zadejte lb-rule-1.
    Verze protokolu IP Vyberte IPv4.
    IP adresa front-endu Vyberte front-end-1.
    Back-endový fond Vyberte back-endový fond.
    Protokol Vyberte UDP.
    Port Zadejte 67.
    Back-endový port Zadejte 67.
    Sonda stavu Vyberte, že chcete vytvořit novou IP adresu.
    Jako název zadejte dhcp-health-probe.
    Vyberte protokol TCP pro protokol.
    Jako port zadejte 3389.
    Jako interval zadejte 67.
    Jako prahovou hodnotu není v pořádku zadejte 5.
    Vyberte Uložit.
    Povolit plovoucí IP adresu Vyberte pole.
  6. Zvolte Uložit.

  7. Opakujte předchozí kroky a vytvořte druhé pravidlo vyrovnávání zatížení. Nahraďte následující hodnoty hodnotami druhého front-endu:

    Nastavení Hodnota
    Název Zadejte pravidlo lb-2.
    IP adresa front-endu Vyberte front-end-2.
    Sonda stavu Vyberte dhcp-health-probe.

Vytvoření virtuálních počítačů

V této části vytvoříte dva virtuální počítače (vm-1 a vm-2) ve dvou různých zónách (zóna 1 a zóna 2).

Tyto virtuální počítače se přidají do back-endového fondu nástroje pro vyrovnávání zatížení, který byl vytvořen dříve.

  1. Do vyhledávacího pole v horní části portálu zadejte virtuální počítač. Ve výsledcích hledání vyberte virtuální počítače .

  2. Vyberte + Vytvořit a pak virtuální počítač Azure.

  3. V části Vytvořit virtuální počítač zadejte nebo vyberte hodnoty na kartě Základy :

    Nastavení Hodnota
    Podrobnosti projektu
    Předplatné Vyberte své předplatné.
    Skupina prostředků Vyberte test-rg.
    Podrobnosti o instanci
    Virtual machine name Zadejte vm-1.
    Oblast Vyberte USA – východ 2.
    Možnosti dostupnosti Vyberte zónu dostupnosti.
    Availability zone Vyberte zóny 1.
    Typ zabezpečení Vyberte položku Standardní.
    Image Vyberte Windows Server 2022 Datacenter – x64 Gen2.
    Architektura virtuálního počítače Ponechte výchozí hodnotu x64.
    Velikost Vyberte velikost.
    Účet správce
    Authentication type Vyberte heslo.
    Username Zadejte azureuser.
    Heslo Zadejte heslo.
    Potvrdit heslo Zadejte znovu heslo.
    Pravidla portů pro příchozí spojení
    Veřejné příchozí porty Vyberte Žádná.
  4. Vyberte kartu Sítě nebo vyberte Další: Disky a další: Sítě.

  5. Na kartě Sítě zadejte nebo vyberte následující informace:

    Nastavení Hodnota
    Síťové rozhraní
    Virtuální síť Vyberte vnet-1.
    Podsíť Vyberte podsíť 1 (10.0.0.0/24)
    Veřejná IP adresa Vyberte Žádná.
    Skupina zabezpečení sítě síťových adaptérů Vyberte Basic.
    Veřejné příchozí porty Ponechte výchozí hodnotu None (Žádné).
    Vyrovnávání zatížení
    Umístěte tento virtuální počítač za existující řešení vyrovnávání zatížení? Vyberte zaškrtávací políčko.
    Nastavení vyrovnávání zatížení
    Možnosti vyrovnávání zatížení Výběr nástroje pro vyrovnávání zatížení Azure
    Výběr nástroje pro vyrovnávání zatížení Výběr nástroje pro vyrovnávání zatížení
    Výběr back-endového fondu Výběr back-endového fondu
  6. Vyberte Zkontrolovat a vytvořit.

  7. Zkontrolujte nastavení a pak vyberte Vytvořit.

  8. Podle předchozích kroků vytvořte virtuální počítač s následujícími hodnotami a všechna ostatní nastavení stejná jako vm-1:

    Nastavení VIRTUÁLNÍ POČÍTAČ 2
    Název vm-2
    Availability zone 2
    Možnosti vyrovnávání zatížení Výběr nástroje pro vyrovnávání zatížení Azure
    Výběr nástroje pro vyrovnávání zatížení Výběr nástroje pro vyrovnávání zatížení
    Výběr back-endového fondu Výběr back-endového fondu

Konfigurace síťových adaptérů serveru DHCP

Přihlásíte se k virtuálním počítačům pomocí služby Azure Bastion a nakonfigurujete nastavení síťového adaptéru a roli serveru DHCP pro každý virtuální počítač.

  1. Na webu Azure Portal vyhledejte a vyberte Virtuální počítače.

  2. Vyberte vm-1.

  3. Na stránce vm-1 vyberte Připojit a pak připojit přes Bastion.

  4. Zadejte uživatelské jméno a heslo, které jste vytvořili při vytváření virtuálního počítače.

  5. Otevřete PowerShell jako správce.

  6. Spuštěním následujícího příkazu nainstalujte roli serveru DHCP:

    Install-WindowsFeature -Name DHCP -IncludeManagementTools
    

Instalace adaptéru Microsoft Loopback

Pomocí následujícího postupu nainstalujte adaptér Microsoft Loopback Pomocí Průvodce hardwarem:

  1. Otevřete Správce zařízení na virtuálním počítači.

  2. V Správce zařízení vyberte název počítače vm-1.

  3. Na řádku nabídek vyberte Akci a potom přidejte starší hardware.

  4. V Průvodci přidáním hardwaru vyberte Další.

  5. Vyberte Nainstalovat hardware, který ručně vyberu ze seznamu (Upřesnit) a pak vyberte Další.

  6. V seznamu Běžné typy hardwaru vyberte Síťové adaptéry a pak vyberte Další.

  7. V seznamu Výrobci vyberte Microsoft.

  8. V seznamu Síťový adaptér vyberte Microsoft Loopback Adapter a pak vyberte Další.

  9. Výběrem možnosti Další spustíte instalaci ovladačů hardwaru.

  10. vyberte Dokončit.

  11. V Správce zařízení rozbalte položku Síťové adaptéry. Ověřte, že je uvedený adaptér Microsoft Loopback Adapter .

  12. Zavřete Správce zařízení.

Nastavení statické IP adresy pro adaptér Microsoft Loopback

Pomocí následujících kroků nastavte statickou IP adresu pro adaptér Microsoft Loopback:

  1. Na virtuálním počítači otevřete nastavení sítě a internetu.

  2. Vyberte Změnit možnosti adaptéru.

  3. Klikněte pravým tlačítkem myši na adaptér Microsoft Loopback a vyberte Vlastnosti.

  4. Vyberte protokol TCP/IPv4 (Internet Protocol Version 4) a vyberte Vlastnosti.

  5. Vyberte Použít následující IP adresu.

  6. Zadejte následující údaje:

    Nastavení Hodnota
    IP adresa Zadejte 10.0.0.100.
    Maska podsítě Zadejte 255.255.255.0.
  7. Vyberte OK.

  8. Vyberte Zavřít.

Povolení směrování mezi rozhraním zpětné smyčky a síťovým adaptérem

Pomocí následujících kroků povolte směrování mezi rozhraním zpětné smyčky a síťovým adaptérem:

  1. Otevřete CMD jako správce.

  2. Spuštěním následujícího příkazu zobrazte seznam síťových rozhraní:

    netsh int ipv4 show int
    
    C:\Users\azureuser>netsh int ipv4 show int
    
    Idx     Met         MTU          State                Name
    ---  ----------  ----------  ------------  ---------------------------
      1          75  4294967295  connected     Loopback Pseudo-Interface 1
      6           5        1500  connected     Ethernet
     11          25        1500  connected     Ethernet 3
    

    V tomto příkladu je síťové rozhraní připojené k virtuální síti Azure Ethernet. Rozhraní zpětné smyčky, které jste nainstalovali v předchozí části, je Ethernet 3.

    Poznamenejte si Idx číslo primárního síťového adaptéru a adaptéru zpětné smyčky. V tomto příkladu je 6 primární síťový adaptér a adaptér zpětné smyčky je 11. Tyto hodnoty budete potřebovat pro další kroky.

    Upozornění

    Nezaměňujte smyčku Loopback Pseudo-Interface 1 s adaptérem Microsoft Loopback. V tomto scénáři se nepoužívá pseudo-interface 1 smyčky.

  3. Spuštěním následujícího příkazu povolte weakhostreceive a weakhostsend na primárním síťovém adaptéru:

    netsh int ipv4 set int 6 weakhostreceive=enabled weakhostsend=enabled
    
  4. Spuštěním následujícího příkazu povolte na adaptéru smyčky weakhostreceive a weakhostsend :

    netsh int ipv4 set int 11 weakhostreceive=enabled weakhostsend=enabled
    
  5. Zavřete připojení bastionu k virtuálnímu počítači vm-1.

  6. Opakujte předchozí kroky a nakonfigurujte vm-2. Nahraďte IP adresu 10.0.0.100 100 10.0.0.200 v konfiguraci statické IP adresy adaptéru zpětné smyčky.

Další krok

V tomto článku jste zjistili, jak nasadit server DHCP s vysokou dostupností v Azure na virtuálním počítači. Dozvěděli jste se také, jak nakonfigurovat síťové adaptéry a nainstalovat na virtuální počítače roli DHCP. Další konfigurace serveru DHCP je nutná k poskytování služeb DHCP místním klientům z virtuálních počítačů Azure. Přenosový agent DHCP v místní síti musí být nakonfigurovaný tak, aby předával požadavky DHCP na servery DHCP v Azure. Postup konfigurace najdete v dokumentaci výrobce pro přenosového agenta DHCP.