Pokud chcete spravovat a automatizovat svou síť, ať už fyzickou nebo virtuální, na serveru Windows, budete muset nakonfigurovat roli serveru síťového řadiče. Tato role poskytuje centralizované řešení pro správu vašeho routeru, přepínačů a firewallu. V tomto příspěvku vysvětlíme, jak na tonainstalovat a nasadit síťový řadična serveru Windows.
Co je síťový řadič v systému Windows Server?
Síťový řadič v systému Windows Server je škálovatelná a spolehlivá role serveru určená pro centralizovanou správu fyzické a virtuální síťové infrastruktury. Slouží jako centrální rozbočovač pro konfiguraci, monitorování a odstraňování problémů se síťovými zařízeními a službami a umožňuje správcům definovat a prosazovat síťové zásady.
Číst:
Nainstalujte a nasaďte Network Controller na Windows Server
Pokud chcete nainstalovat a nasadit síťový řadič na Windows Server, postupujte podle níže uvedených kroků.
- Vytvořte skupinu zabezpečení
- Nainstalujte síťový ovladač
- Nasaďte síťový řadič
Promluvme si o nich podrobně.
1] Vytvořte skupinu zabezpečení
Než nasadíme náš síťový řadič, musíme vytvořit. Postupujte podle níže uvedených kroků.
- VUživatel a počítač služby Active Directory,rozbalte svou doménu, klikněte pravým tlačítkem na organizační jednotku, kam chcete přidat svou bezpečnostní skupinu, a vyberteNový > Skupina.
- Zadejte název skupiny (například Network Admin), vyberte rozsah (nastavte jej jako globální) a vyberte typ skupiny.
- Klepněte pravým tlačítkem myši na skupinu a vyberte Vlastnosti.
- Přejít naČlenové > Přidat,do pole Zadejte názvy objektů, které chcete vybrat, zadejte „administrator“ a klikněte naZkontrolujte jména.V případě potřeby můžete také přidat libovolného dalšího uživatele.
- Vytvořte další skupinu, ale tentokrát ji pojmenujte Network Ops a přidejte uživatele, které jste přidali dříve.
Po dokončení musíme požádat o certifikát, k tomu spustíme Průvodce zápisem certifikátu na serveru, vybereme šablonu certifikátu vhodnou pro síťové řadiče a odešleme žádost certifikační autoritě (CA). Po schválení stáhněte a nainstalujte vydaný certifikát na server pro bezpečné operace.
2] Nainstalujte síťový ovladač
Jak již bylo zmíněno dříve, Network Controller je serverová role Windows Server. Protože se nedodává předinstalovaný, naším prvním úkolem je nainstalovat jej do systému. Chcete-li provést totéž, musíte postupovat podle níže uvedených kroků.
- OtevřeteSprávce serveru.
- Přejít naSpravovat > Přidat role a funkce.
- Jakmile se zobrazí průvodce přidáním rolí a funkcí, klikněte na tlačítko Další.
- Poté se ujistěte, žeInstalace založená na rolích nebo funkcícha klikněte na Další.
- KontrolaVyberte výběr z fondu serverů,vyberte svůj server a klikněte na Další.
- Jakmile jste naRole serveruzaškrtněte políčko u síťového ovladače a jakmile se zobrazí možnosti, klikněte na Přidat funkce; klikněte na Další.
- Protože jsme již nainstalovali požadované funkce, klikněte na Další a přeskočte kartu Funkce.
- Jakmile jste na kartě Síťový řadič, přečtěte si uvedené podrobnosti a klikněte na Další.
- ZaškrtněteAutomaticky restartujte cílový serverzaškrtávací políčko a poté klikněte na Instalovat.
Chvíli počkejte, protože proces instalace nějakou dobu trvá. Po dokončení přejděte k dalšímu kroku.
3] Nasaďte síťový řadič
Chcete-li nasadit síťový řadič, musíme nakonfigurovat cluster síťového řadiče. K tomu musíme nejprve vytvořit uzel clusteru. Chcete-li tak učinit, otevřetePowerShelljako správce a poté spusťte následující příkaz.
New-NetworkControllerNodeObject -Name <string> -Server <String> -FaultDomain <string>-RestInterface <string> [-NodeCertificate <X509Certificate2>]
- Jméno<string> :Určuje název uzlu síťového řadiče.
- Server<string> :Určuje plně kvalifikovaný název domény (FQDN) serveru, který bude hostitelem uzlu síťového řadiče.
- FaultDomain<string> :Určuje doménu poruchy pro uzel. Chybové domény se používají k seskupování serverů, které pravděpodobně selžou společně kvůli sdíleným fyzickým závislostem, jako jsou zdroje napájení a sítě.
- RestInterface<string> :Určuje síťové rozhraní na serveru, které bude naslouchat požadavkům REST.
- NodeCertificate<X509Certificate2> :Určuje certifikát použitý pro uzel. Toto je volitelné a lze jej použít pro zabezpečenou komunikaci
Nyní spusťte následující příkaz pro konfiguraci clusteru.
Install-NetworkControllerCluster -Node <NetworkControllerNode[]> -ClusterAuthentication <ClusterAuthentication> [-ManagementSecurityGroup <string>][-DiagnosticLogLocation <string>][-LogLocationCredential <PSCredential>] [-CredentialEncryptionCertificate <X509Certificate2>][-Credential <PSCredential>][-CertificateThumbprint <String>] [-UseSSL][-ComputerName <string>][-LogSizeLimitInMBs<UInt32>] [-LogTimeLimitInDays<UInt32>]
- Uzel>:
- Určuje pole objektů NetworkControllerNode představující uzly clusteru.ClusterAuthentication<ClusterAuthentication> :
- Určuje metodu ověřování pro cluster. Možnosti zahrnují Žádné, Kerberos a X509Certificate.ManagementSecurityGroup<string> :
- Určuje název skupiny zabezpečení, která bude spravovat síťový řadič.DiagnosticLogLocation<string> :
- Určuje umístění, kde budou uloženy diagnostické protokoly.LogLocationCredential<PSCredential> :
- Určuje přihlašovací údaje používané pro přístup k umístění protokolu.CredentialEncryptionCertificate<X509Certificate2> :
- Určuje certifikát používaný k šifrování pověření.Pověření<PSCredential> :
- Určuje přihlašovací údaje používané pro síťový řadič.CertifikátTumbprint<String> :
- Určuje otisk certifikátu použitého pro síťový řadič.Použít SSL:
- Označuje, zda se má pro komunikaci používat SSL.Název počítače<string> :
- Určuje název počítače, kde bude rutina spuštěna.LogSizeLimitInMBs<UInt32> :
- Určuje maximální velikost souborů protokolu v megabajtech.LogTimeLimitInDays<UInt32> :
Get-NetworkControllerUrčuje časový limit pro soubory protokolu ve dnech.Konečně můžete běžet
k ověření nasazení.Jak nainstalovat Active Directory a přidat uživatele
?
PowerShellJak nastavím síťový ovladač?Chcete-li nastavit síťový řadič, musíte nejprve nainstalovat požadovanou roli serveru. Roli serveru můžete nainstalovat ze Správce serveru. Jakmile roli nainstalujete, použijte
příkazy pro konfiguraci a nasazení síťového řadiče.