Руководство по настройке сети для Azure Stack Edge Mini R
В этом руководстве объясняется, как настроить сеть для устройства Azure Stack Edge Mini R со встроенным GPU, используя локальный пользовательский веб-интерфейс.
Процесс подключения может занять около 20 минут.
Примечание.
В Azure Stack Edge 2309 и более поздних версиях функции Wi-Fi для Azure Stack Edge Mini R устарели. Wi-Fi больше не поддерживается на устройстве Azure Stack Edge Mini R.
В этом руководстве вы рассмотрите следующее:
- Необходимые компоненты
- Настройка сети
- Включение сети вычислений
- Настройка веб-прокси
Необходимые компоненты
Перед настройкой устройства Azure Stack Edge Mini R удостоверьтесь в том, что выполнено следующее:
- Установлено физическое устройство, как описано в статье об установке Azure Stack Edge Mini R.
- вы подключились к локальному пользовательскому веб-интерфейсу устройства, как описано в руководстве по подключению к Azure Stack Edge Mini R.
Настройка сети
На странице Начало работы отображаются разные параметры, необходимые для настройки и регистрации физического устройства в службе Azure Stack Edge.
Выполните описанные ниже действия, чтобы настроить сеть для устройства.
В локальном пользовательском веб-интерфейсе устройства откройте страницу Начало работы.
Если требуется обновление нулевого дня, можно настроить порт данных с проводным подключением. Дополнительные сведения о настройке проводного подключения для этого устройства см. в разделе Подключение кабелей к устройству. Когда обновление будет установлено, проводное подключение можно устранить.
Создайте сертификаты для Wi-Fi и цепочки подписывания. Сертификаты как для цепочки подписывания, так и для Wi-Fi должны иметь формат DER и расширение файла .cer. Инструкции см. в статье о создании сертификатов. Этот шаг необязателен, если вы используете для аутентификации профиль Wi-Fi, а не сертификаты.
Примечание.
Если вы используете аутентификацию на основе пароля в личной Wi-Fi сети, вы можете пропустить шаги с сертификатами. Просто настройте порт Wi-Fi, а затем отправьте профиль Wi-Fi.
Сведения о профилях Wi-Fi для личной сети WPA2 и о том, как экспортировать профиль Wi-Fi, см. в статье "Использование профилей Wi-Fi".Добавьте сертификаты на устройство:
В локальном веб-интерфейсе перейдите к разделу Get started (Начало работы). На плитке Security (Безопасность) выберите элемент Certificates (Сертификаты), а затем — команду Configure (Настроить).
Щелкните элемент + Add certificate (Добавление сертификата).
Отправьте цепочку подписывания и щелкните команду Apply (Применить).
Повторите эту процедуру для сертификата Wi-Fi.
Новые сертификаты должны появиться на странице Certificates (Сертификаты).
Вернитесь к разделу Get started (Начало работы).
Настройте порт Wi-Fi. На плитке Сеть выберите Настроить.
На физическом устройстве есть пять сетевых интерфейсов. Порты 1 и 2 — это сетевые интерфейсы со скоростью 1 Гбит/с. PORT 3 и PORT 4 — это сетевые интерфейсы со скоростью 10 Гбит/с. Пятый порт используется для Wi-Fi.
Выберите порт Wi-Fi и настройте параметры для этого порта.
Внимание
Мы настоятельно рекомендуем применить для порта Wi-Fi статический IP-адрес.
После применения параметров порта Wi-Fi страница Network (Сеть) обновится.
Выберите элемент Add Wi-Fi profile (Добавить профиль Wi-Fi) и отправьте нужный профиль Wi-Fi.
Профиль беспроводной сети содержит SSID (сетевое имя), ключ пароля и сведения о безопасности, необходимые для подключения к беспроводной сети. Профиль Wi-Fi для конкретной среды можно получить у администратора сети.
После добавления профиля он появляется в списке профилей Wi-Fi. Для этого профиля состояние подключения должно иметь значение Disconnected (Отключено).
После успешной отправки профиля беспроводной сети подключитесь к этому профилю. Выберите действие Connect to Wi-Fi profile (Подключиться к профилю Wi-Fi).
Выберите добавленный на предыдущем шаге профиль Wi-Fi и щелкните Применить.
Теперь значение параметра Connection status (Состояние подключения) должно измениться на Connected (Подключено). Также изменяется значение параметра Signal strength (Уровень сигнала) в соответствии с фактическим качеством сигнала.
Примечание.
Для передачи больших объемов данных мы рекомендуем использовать не беспроводную сеть, а проводное подключение.
Отключите PORT 1 на устройстве от ноутбука.
При настройке параметров сети учитывайте следующее.
- Если в среде включен DHCP, сетевые интерфейсы настраиваются автоматически. IP-адрес, подсеть, шлюз и DNS назначаются автоматически.
- Если протокол DHCP не включен, при необходимости вы можете назначить статические IP-адреса.
- Сетевой интерфейс можно настроить как IPv4.
- Объединение сетевых адаптеров или агрегирование ссылок не поддерживается в Azure Stack Edge.
- Серийный номер для любого порта совпадает с серийным номером узла. Для устройства серии K отображается только один серийный номер.
Примечание.
- Мы советуем не переключать локальный IP-адрес сетевого интерфейса со статического на DCHP при отсутствии другого IP-адреса для подключения к устройству. Если, используя один сетевой интерфейс, вы переключитесь на DHCP, вы не сможете определить адрес DHCP. Если вы хотите переключиться на адрес DHCP, дождитесь, пока устройство зарегистрируется в службе, а затем измените адрес. Затем вы сможете просмотреть IP-адреса всех адаптеров в свойствах устройства на портале Azure для службы.
- Если необходимо подключиться к устройству из внешней сети, см. раздел "Включить доступ к устройству из внешней сети " для получения дополнительных параметров сети.
После настройки и применения параметров сети нажмите кнопку "Далее: вычисление " для настройки вычислительной сети.
Включение сети вычислений
Выполните описанные ниже действия, чтобы включить вычисление и настроить сеть вычислений.
На странице Вычисления выберите сетевой интерфейс, который вы намерены использовать для вычислений.
В диалоговом окне Параметры сети выберите элемент Включить. Когда вы включите вычисления, в выбранном сетевом интерфейсе устройства будет создан виртуальный коммутатор. Этот виртуальный коммутатор используется для инфраструктуры вычислений на устройстве.
Присвойте IP-адреса узлов Kubernetes. Эти статические IP-адреса применяются для виртуальной машины вычислений.
На устройстве с n узлов для виртуальных машин вычисления необходимо предоставить непрерывный диапазон адресов IPv4 размером n+1 или более, указав начальный и конечный IP-адреса этого диапазона. Так как Azure Stack Edge использует один узел, нужно предоставить не менее двух IPv4-адресов, расположенных рядом.
Внимание
Kubernetes в Azure Stack Edge использует подсеть 172.27.0.0/16 для группы pod и подсеть 172.28.0.0/16 для службы. Убедитесь, что они не используются в вашей сети. В противном случае эти подсети можно изменить, выполнив командлет
Set-HcsKubeClusterNetworkInfo
из интерфейса PowerShell устройства. См. раздел Изменение подсетей для группы pod и службы Kubernetes.Присвойте IP-адреса внешних служб Kubernetes. Они же используются как IP-адреса балансировки нагрузки. Этот непрерывный диапазон статических IP-адресов предназначен для служб, которые вы хотите предоставлять вне кластера Kubernetes, а их количество напрямую зависит от числа предоставляемых служб.
Внимание
Мы настоятельно рекомендуем указать не менее одного IP-адреса для доступа к вычислительным модулям из службы концентратора Azure Stack Edge Mini R. К нему вы можете по своему усмотрению добавить дополнительные IP-адреса для других служб или модулей IoT Edge (по одному адресу на каждую службу или модуль), к которым вам потребуется доступ извне кластера. Эти IP-адреса служб можно изменить позже.
Выберите Применить.
Процесс применения конфигурации может занять несколько минут и, возможно, потребуется обновить страницу в браузере. Вы увидите, что указанный порт будет включен для вычислений.
Нажмите кнопку "Далее": веб-прокси для настройки веб-прокси.
Настройка веб-прокси
Этот шаг настройки не является обязательным.
Внимание
Файлы автоматической настройки прокси-сервера (PAC-файлы) не поддерживаются. PAC-файл определяет, как веб-браузеры и другие агенты пользователей могут автоматически выбрать соответствующий прокси-сервер (метод доступа) для получения заданного URL-адреса. Прокси-серверы, пытающиеся перехватить и прочесть весь трафик (а затем повторно подписать все собственным сертификатом), не поддерживаются, так как сертификат прокси-сервера не является доверенным. Обычно прозрачные прокси хорошо работают с Azure Stack Edge Mini R.Непрозрачные веб-прокси не поддерживаются.
На странице Параметры веб-прокси выполните следующие действия:
В поле URL-адрес веб-прокси введите URL-адрес в следующем формате:
http://host-IP address or FQDN:Port number
. URL-адреса HTTPS не поддерживаются.Чтобы проверить и применить настроенные параметры веб-прокси, выберите Применить.
После применения параметров нажмите кнопку Далее: Устройство.
Следующие шаги
Из этого учебника вы узнали, как выполнять такие задачи:
- Необходимые компоненты
- Настройка сети
- Включение сети вычислений
- Настройка веб-прокси
Чтобы узнать, как настроить устройство Azure Stack Edge Mini R, перейдите к следующему руководству: