Solución de problemas de implementación de redes definidas por software en Azure Local a través de Windows Admin Center
Se aplica a: Azure Local, versiones 23H2 y 22H2; Windows Server 2022, Windows Server 2019
En este artículo se proporcionan instrucciones sobre cómo solucionar problemas que pueden surgir al implementar los componentes de SDN mediante Windows Admin Center. Use esta guía para solucionar los problemas antes de crear una incidencia de soporte técnico. En este artículo también se proporcionan instrucciones sobre cómo recopilar registros después de solucionar correctamente los problemas para ayudar a diagnosticar la causa del error de implementación.
Solución de errores de tiempo de espera
Si la implementación de máquinas virtuales (VM) para los distintos componentes de SDN, como controladora de red, equilibrador de carga de software o puerta de enlace agota el tiempo de espera, verá el siguiente error:
.... no está listo después del tiempo de espera de 1800 segundos.
Puede ver este mensaje en Windows Admin Center durante la implementación de controladora de red, equilibrador de carga de software o puerta de enlace.
Para identificar y solucionar problemas de la causa del error en la implementación de SDN a través de Windows Admin Center, realice las siguientes comprobaciones:
Confirme que ha descargado el archivo VHDX correcto.
Compruebe la conectividad de la VLAN de la red de administración.
Asegúrese de que las directivas de Firewall y Windows Defender permiten la conectividad de WinRM desde la máquina virtual de Windows Admin Center a las máquinas virtuales de controladora de red.
Compruebe la conectividad con el URI de SDN o el clúster de SDN.
Una vez completadas estas comprobaciones y resueltos los problemas identificados mediante la solución de problemas, vuelva a implementar SDN. También se recomienda recopilar registros para determinar por qué se produjo un error en la implementación de una máquina virtual de SDN.
Descargar el archivo VHDX correcto
Debe descargar un disco duro virtual del sistema operativo de Azure Stack HCI para usarlo para las máquinas virtuales de infraestructura de SDN (Controladora de red, Equilibrador de carga de software, puerta de enlace). Para obtener instrucciones de descarga, consulte Descarga del archivo VHDX.
Comprobación de la conectividad de la VLAN de la red de administración
Si no hay conectividad entre la VLAN de red de administración y Azure Local, la implementación de la máquina virtual agota el tiempo de espera.
Siga estos pasos para comprobar la conectividad de la VLAN de red de administración:
Asegúrese de que tiene acceso a Azure Local y a una VLAN de red de administración.
En Windows Admin Center, cree una máquina virtual en Azure Local con cualquier sistema operativo compatible.
Asigne la misma dirección IP a la nueva máquina virtual que se asignó a la red de administración.
Configure la misma VLAN para la nueva máquina virtual en el host donde se encuentra la máquina virtual.
Para confirmar que la nueva máquina virtual tiene asignada la dirección IP correcta y descartar los problemas de dirección duplicadas, ejecute el
ipconfig /all
comando en la nueva máquina virtual.Compruebe que la nueva máquina virtual puede hacer ping a los hosts locales de Azure y viceversa.
Compruebe si la nueva máquina virtual puede comunicarse con los servidores DNS y la puerta de enlace predeterminada de la red de administración.
Una la nueva máquina virtual al mismo dominio con las mismas credenciales proporcionadas durante la implementación de la máquina virtual de SDN.
Asegúrese de que las directivas de Firewall y Windows Defender permiten la conectividad de WinRM
Debe habilitar la administración remota de Windows (WinRM) y la comunicación remota de PowerShell para iniciar la configuración en las máquinas virtuales de controladora de red que se han implementado. Si esto no se hace, se produce un error de tiempo de espera.
Para comprobar o habilitar la comunicación remota de WinRM y PowerShell, realice estos pasos:
En Windows Admin Center, establezca un PowerShell remoto con la máquina virtual de controladora de red.
Enter-PSSession NCVMExample
Si puede escribir la sesión remota, indica que el administrador de dominio establece las directivas de red. Para implementar CORRECTAMENTE SDN a través de Windows Admin Center, revise estas directivas y asegúrese de que permiten la comunicación remota de WinRM y PowerShell.
Si recibe el siguiente mensaje de error de WinRM, continúe en esta sección para resolver el error. Mensaje de error de ejemplo:
Enter-PSSession : Connecting to remote server NCVMExample failed with the following error message : WinRM cannot complete the operation. Verify that the specified computer name is valid, that the computer is accessible over the network, and that a firewall exception for the WinRM service is enabled and allows access from this computer. By default, the WinRM firewall exception for public profiles limits access to remote computers within the same local subnet.
Inicie sesión en una de las máquinas virtuales de controladora de red localmente o mediante la conexión de Protocolo de escritorio remoto (RDP).
Ejecute el siguiente comando para deshabilitar el Firewall de Windows:
Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled False
En Windows Admin Center, vuelva a establecer una sesión remota de PowerShell en la máquina virtual de controladora de red:
Enter-PSSession NCVMExample
Si puede escribir la sesión remota, como medida temporal, puede deshabilitar el firewall en las máquinas virtuales de controladora de red restantes para completar la implementación de SDN. Sin embargo, este cambio de configuración puede revertirse una vez que se aplican las actualizaciones de directivas de grupo.
Comprobación de la conectividad con el URI de SDN o el clúster de SDN
El URI de SDN y el nombre del clúster son útiles cuando Windows Admin Center se conecta por primera vez al entorno de SDN y al ejecutar cmdlets de PowerShell en controladora de red.
Si no puede conectarse al URI de SDN o al nombre del clúster, asegúrese de que DNS dinámico está habilitado. Para obtener información sobre cómo habilitar DNS dinámico, consulte Actualizaciones dinámicas de DNS.
Después de habilitar DNS dinámico, es posible que pueda mover el SDNAPI
microservicio completando los pasos siguientes para que se realice el registro:
En Windows Admin Center, establezca un PowerShell remoto con la máquina virtual de controladora de red.
Enter-PSSession NCVMExample
Ejecute el comando siguiente para establecer la conexión con el clúster de Service Fabric en la máquina virtual de controladora de red.
Connect-ServiceFabricCluster
Ejecute el siguiente comando para mover el
SDNAPI
microservicio:Move-ServiceFabricPrimaryReplica -ServiceName fabric:/NetworkController/ApiService
Espere unos cinco minutos y, a continuación, haga ping al nombre del URI de controladora de red.
Ping nchci.contoso.com
Recopilación de registros para componentes de SDN
Después de solucionar correctamente el problema de implementación, se recomienda recopilar registros para determinar por qué se produjo un error en la implementación de una máquina virtual de SDN.
Siga estos pasos para recopilar registros de invitado para la máquina virtual de SDN:
Con Windows Admin Center o el host de Hyper-V, conéctese a la máquina virtual de SDN para la que desea recopilar registros.
Sugerencia
Si no ve la pantalla "Hyper-V" después de iniciar sesión en la máquina virtual mediante el host de Hyper-V, presione las teclas Mayús + F10 para abrir un símbolo del sistema.
Vaya a la unidad C: y recopile el archivo de respuesta (unattend.xml).
Para obtener los detalles del historial de implementación de máquinas virtuales, vaya a la carpeta C:\Windows\Panther y recopile todo el contenido de esta carpeta.
Para recopilar registros de SDN en el servidor, conéctese al primer nodo físico de Azure Local. Busque el archivo de registro de SDN en Archivos de herramientas>y uso compartido>de archivos Este PC>C:>Documentos y configuración.