Como adicionar um servidor IPAM no VMM no System Center 2012 R2
Publicado: março de 2016
Aplicável a: System Center 2012 R2 Virtual Machine Manager
Com o Virtual Machine Manager (VMM) no System Center 2012 R2, é possível adicionar um servidor de IPAM (Gerenciamento de Endereços IP) que executa o Windows Server 2012 R2 para os recursos no VMM. Depois de adicionar o servidor IPAM, as configurações de endereço IP associadas às redes lógicas e redes de máquina virtual (redes VM) no VMM são mantidas em sincronia com as configurações armazenadas no servidor IPAM.
Observação |
---|
Após adicionar um servidor IPAM à configuração do VMM, você pode usar o servidor IPAM para configurar e monitorar redes lógicas e seus locais de rede e pools de endereços IP associados. Você também pode usar o servidor IPAM para monitorar o uso de redes VM configuradas ou alteradas no VMM. No entanto, locatários devem continuar a usar o servidor VMM (não IPAM) para configurar redes VM que usam virtualização de rede - em outras palavras, para controlar o espaço de endereço que é comumente controlado por locatários em vez de administradores do VMM. |
Este tópico descreve como adicionar um servidor IPAM à lista de recursos no VMM, somente no System Center 2012 R2. Para obter informações sobre como adicionar um gerenciador de extensões do comutador virtual à lista de recursos no VMM no System Center 2012 SP1, consulte Como adicionar um Gerenciador de extensão Switch Virtual no System Center 2012 SP1.
Use o seguinte procedimento para adicionar um servidor IPAM ao VMM no System Center 2012 R2.
Pré-requisitos
Antes de adicionar um servidor IPAM à configuração no VMM, é necessário executar as seguintes ações:
Em um servidor executando o Windows Server 2012 R2, instale o recurso IPAM usando Adicionar funções e recursos (no Server Manager) ou os comandos do Windows PowerShell. Em seguida, configure o servidor IPAM como descrito na documentação do IPAM relevante. São exemplos de tópicos IPAM no TechNet a Visão geral de IPAM (Gerenciamento de Endereço IP) e a Checklist: Implantar servidor IPAM).
Observação O servidor IPAM deve ser instalado em um computador membro de domínio e deve atender a outros requisitos que estão descritos em Instalar Servidor IPAM.
Crie ou identifique uma conta de domínio e, para evitar problemas com expiração de senha, assegure que a conta esteja definida para nunca expirar. Em seguida, no servidor IPAM, verifique se a conta tem, pelo menos, as permissões mínimas necessárias adicionando a conta a estes dois grupos:
Administradores do IPAM ASM: Um grupo local que existe em todos os servidores IPAM e fornece permissões para gerenciamento de espaço de endereço (ASM) IP Para obter mais informações, consulte Assign Administrator Roles (Atribuir funções de administrador).
Usuários de Gerenciamento Remoto: Um grupo incorporado que fornece acesso aos recursos do WMI por meio de protocolos de gerenciamento, como WS-Management por meio do serviço Windows Remote Management.
Confirme se o servidor IPAM e o VMM estão sendo mantidos em sincronia de tempo. Sincronia do tempo depende de configurações para o serviço de tempo do Windows. Em muitas configurações, se dois servidores estiverem na mesma floresta, o Serviço de tempo do Windows os mantém em sincronia. Para obter informações sobre o comando do Serviço de tempo do Windows, W32tm, e a opção /resync nesse comando, consulte W32tm. Se não for possível controlar a sincronia de tempo do servidor IPAM e o servidor VMM, consulte as instruções nas “Notas de configuração importante” no final deste tópico.
Certifique-se de que você sabe o nome de domínio totalmente qualificado (FQDN) do servidor IPAM a ser usado como uma cadeia de conexão.
Certifique-se de que você sabe os nomes dos grupos de hosts do VMM para os quais deseja integração entre o servidor IPAM e o servidor do VMM. Você também pode optar por incluir todos os grupos de host na integração.
O software de provedor para um servidor IPAM executando o Windows Server 2012 R2 já está incluído no servidor de gerenciamento do VMM no System Center 2012 R2. Não é necessário instalá-lo. Se deseja rever o software do provedor no servidor do VMM, abra o espaço de trabalho Configurações e, no painel Configurações, clique em Provedores de configuração. A lista de provedores é exibida no painel Provedores de configuração.
Para adicionar um servidor IPAM no System Center 2012 R2
Abra o espaço de trabalho Malha.
Na guia Início, no grupo Mostrar, clique em Recursos de Malha.
No painel Malha, expanda Rede e clique em Serviço de Rede.
Serviços de rede incluem gateways, extensões de comutador virtual, gerenciadores de rede (que incluem servidores IPAM) e comutadores TOR (top-of-rack).
Na guia Início, no grupo Adicionar, clique em Adicionar Recursos e depois em Serviço de Rede.
O Assistente para adicionar serviço de rede é exibido.
Na página Nome, digite um nome e uma descrição opcional para o gateway e clique em Avançar.
Na página Fabricante e Modelo, na lista Fabricante, selecione Microsoft e, na lista Modelo, clique em Gerenciamento de Endereços IP do Microsoft Windows Server. Clique em Avançar.
Na página Credenciais, clique em Procurar e, em seguida, na caixa de diálogo Selecionar uma conta Executar como, especifique a conta descrita na seção Pré-requisitos anterior, ou clique em Criar conta Executar como e crie uma nova conta Executar como com as permissões listadas na seção Pré-requisitos. Depois de especificar a conta, clique em Avançar.
Na página Cadeia de Conexão, na caixa Cadeia de conexão, digite o nome de domínio totalmente qualificado (FQDN) do servidor IPAM e, em seguida, clique em Avançar.
Por exemplo, você pode inserir a seguinte cadeia de conexão:
IPAMserver1.contoso.com
Se você configurou uma porta específica no servidor IPAM, a cadeia também poderá terminar no número de porta precedido por dois pontos (por exemplo, :443). Se um número de porta não for especificado, a porta padrão do servidor IPAM será usada.
Na página Provedor, na lista Provedor de configuração, selecione Provedor de Gerenciamento de Endereços IP da Microsoft e, em seguida, clique em Testar para executar testes de validação básicos no provedor. Se os testes indicarem que o provedor funciona conforme esperado com o servidor IPAM, clique em Avançar.
Os resultados que informam Aprovado ou Não aprovado indicam se o provedor funciona como esperado. Uma causa possível para a falha seria permissões insuficientes na conta Executar como. Os resultados que apresentam Implementado e Não implementado são apenas informativos e indicam se o provedor oferece suporte a uma API em particular.
Na página Grupo de Hosts, selecione um ou mais grupos de hosts para os quais deseja integração entre o servidor IPAM e o servidor do VMM.
Na página Resumo, revise e confirme as configurações e, em seguida, clique em Concluir.
Confirme se o servidor IPAM está listado em Serviços de rede. Sempre que você deseja enviar ou receber as últimas configurações do servidor IPAM, pode clicar com o botão direito do mouse na lista do servidor IPAM e então clicar em Atualizar.
No servidor IPAM, para exibir redes lógicas e configurações relacionadas configuradas no VMM, navegue até ESPAÇO DE ENDEREÇO IP VIRTUALIZADO e, em seguida, para Espaço de endereço IP do provedor. Para cada rede lógica, o servidor IPAM terá um espaço de endereço (uma categoria abrangente encontrada no IPAM, mas não no VMM) com um nome baseado no nome da rede lógica. A rede lógica estará contida no espaço de endereço, com o nome da rede lógica exibido no cabeçalho Rede Lógica do VMM. Para ver os tipos de informações classificadas no IPAM, expanda o espaço de endereço e selecione exibições diferentes.
A tabela a seguir pode ajudar você a interpretar algumas das informações apresentadas no servidor IPAM:
Nome do VMM | Nome do IPAM |
---|---|
Rede lógica | ESPAÇO DE ENDEREÇO IP VIRTUALIZADO Espaço de endereço IP do provedor: Coluna Rede Lógica do VMM |
Site da rede | ESPAÇO DE ENDEREÇO IP VIRTUALIZADO Espaço de endereço IP do provedor: Coluna Site da rede |
Sub-rede do endereço IP | Sub-rede do endereço IP (mesmo nome no IPAM como no VMM) |
Pool de endereços IP | Intervalo de endereços IP |
Rede VM | ESPAÇO DE ENDEREÇO IP VIRTUALIZADO Espaço de endereço IP do provedor: Coluna Rede VM |
Notas importantes de configuração
Se você deseja usar o servidor IPAM para excluir uma rede lógica, exclua as sub-redes de endereço IP atribuídas a essa rede lógica, e não exclua o nome associado ao campo de Rede lógica VMM no servidor IPAM. Os dois servidores serão capazes de sincronizar corretamente e rede lógica será excluída. Se você excluir o nome associado ao campo Rede lógica VMM no servidor IPAM, você deve ir para o servidor VMM e excluir os sites de rede e a rede lógica. Em seguida, depois sincronizados os dois servidores, a exclusão será concluída.
Se não for possível controlar a sincronia de tempo do servidor IPAM e o servidor VMM conforme descrito nos Pré-requisitos neste tópico, você deve atualizar as permissões no servidor IPAM, de forma que o software do provedor (incluído em VMM em System Center 2012 R2) pode consultar a definição do horário atual no servidor IPAM. Para fazer isso, no servidor IPAM, execute wmimgmt.msc para abrir o snap-in do Controle WMI (Local). Clique com o botão direito do mouse em Controle de WMI (Local), clique em Propriedades e na guia Segurança. Navegue para Root\CIMV2, clique no botão Segurança, selecione a conta que você criou para os Pré-requisitos neste tópico e então, para Habilitação Remota, selecione a caixa Permitir.
Consulte também
Visão geral do Gerenciamento de Endereços IP (IPAM)
Configurando a rede lógica no VMM - Visão geral
Como adicionar um gerenciador de extensões do comutador virtual ou de rede no System Center 2012 R2
Como adicionar um Gerenciador de extensão Switch Virtual no System Center 2012 SP1