Cum să instalați și să implementați Network Controller pe Windows Server

Dacă doriți să gestionați și să vă automatizați rețeaua, fie ea fizică sau virtuală, pe un Windows Server, va trebui să configurați rolul de server de controler de rețea. Acest rol oferă o soluție centralizată pentru gestionarea routerului, a comutatoarelor și a paravanului de protecție. În această postare, vom explica cuminstalați și implementați un controler de rețeape un server Windows.

Ce este un controler de rețea în Windows Server?

Un controler de rețea în Windows Server este un rol de server scalabil și de încredere, conceput pentru gestionarea centralizată a infrastructurii de rețea fizică și virtuală. Acesta servește drept hub central pentru configurarea, monitorizarea și depanarea dispozitivelor și serviciilor de rețea, permițând administratorilor să definească și să aplice politicile de rețea.

Citire:

Instalați și implementați Network Controller pe Windows Server

Dacă doriți să instalați și să implementați un controler de rețea pe un server Windows, urmați pașii de mai jos.

  1. Creați un grup de securitate
  2. Instalați controlerul de rețea
  3. Implementați controlerul de rețea

Să vorbim despre ele în detaliu.

1] Creați un grup de securitate

Înainte de a implementa controlerul nostru de rețea, trebuie să creăm un. Urmați pașii de mai jos pentru a face acest lucru.

  1. ÎnUtilizator și computer Active Directory,extindeți-vă domeniul, faceți clic dreapta pe unitatea organizațională în care doriți să adăugați grupul de securitate și selectațiNou > Grup.
  2. Introduceți numele grupului (de exemplu, Administrator de rețea), selectați domeniul de aplicare (faceți-l global) și selectați tipul de grup.
  3. Faceți clic dreapta pe grup și selectați Proprietăți.
  4. Du-te laMembri > Adăugați,introduceți „administrator” în secțiunea Introduceți numele obiectelor de selectat și faceți clic peVerificați Nume.De asemenea, puteți adăuga orice alt utilizator dacă este necesar.
  5. Creați un alt grup, dar de data aceasta, numiți-i Network Ops și adăugați utilizatorii pe care i-ați adăugat mai devreme.

Odată terminat, trebuie să solicităm un certificat, pentru a face acest lucru, lansăm Expertul de înregistrare a certificatului pe server, alegem un șablon de certificat potrivit pentru controlere de rețea și trimitem cererea unei autorități de certificare (CA). Odată aprobat, descărcați și instalați certificatul emis pe server pentru operațiuni securizate.

2] Instalați controlerul de rețea

După cum am menționat mai devreme, controlerul de rețea este un rol de server al Windows Server. Deoarece nu vine preinstalat, prima noastră sarcină este să-l instalăm pe sistem. Pentru a face același lucru, trebuie să urmați pașii menționați mai jos.

  1. DeschidețiServer Manager.
  2. Du-te laGestionare > Adăugați roluri și funcții.
  3. Faceți clic pe Următorul odată ce apare expertul Adăugare roluri și caracteristici.
  4. Apoi, asigurați-vă căInstalare bazată pe roluri sau pe funcțiieste selectat și faceți clic pe Următorul.
  5. VerificaSelectați o selecție din pool-ul de servere,selectați-vă serverul și faceți clic pe Următorul.
  6. Odată ce sunteți peRoluri de serverfila, bifați caseta de selectare a Controllerului de rețea și faceți clic pe Adăugare caracteristici odată ce apar opțiunile; faceți clic pe Următorul.
  7. Deoarece am instalat deja caracteristicile necesare, faceți clic pe Următorul pentru a sări peste fila Caracteristici.
  8. Odată ce vă aflați în fila Controller de rețea, citiți detaliile date și faceți clic pe Următorul.
  9. BifațiReporniți automat serverul de destinațiecasetă de selectare, apoi faceți clic pe Instalare.

Așteptați puțin, deoarece procesul de instalare durează ceva timp. Odată terminat, treceți la pasul următor.

3] Implementați controlerul de rețea

Pentru a implementa controlerul de rețea, trebuie să configuram cluster-ul de controler de rețea. Pentru aceasta, trebuie mai întâi să creăm un nod de cluster. Pentru a face acest lucru, deschidețiPowerShellca administrator și apoi executați următoarea comandă.

New-NetworkControllerNodeObject -Name <string> -Server <String> -FaultDomain <string>-RestInterface <string> [-NodeCertificate <X509Certificate2>]
  • Nume<string> :Specifică numele nodului controlerului de rețea.
  • Server<string> :Specifică numele de domeniu complet calificat (FQDN) al serverului care va găzdui nodul controlerului de rețea.
  • FaultDomain<string> :Specifică domeniul de eroare pentru nod. Domeniile de eroare sunt utilizate pentru a grupa serverele care sunt susceptibile de a eșua împreună din cauza dependențelor fizice partajate, cum ar fi sursele de alimentare și de rețea.
  • RestInterface<string> :Specifică interfața de rețea de pe server care va asculta cererile REST.
  • NodeCertificate<X509Certificate2> :Specifică certificatul utilizat pentru nod. Acesta este opțional și poate fi folosit pentru comunicații securizate

Acum, rulați următoarea comandă pentru a configura clusterul.

Install-NetworkControllerCluster -Node <NetworkControllerNode[]> -ClusterAuthentication <ClusterAuthentication> [-ManagementSecurityGroup <string>][-DiagnosticLogLocation <string>][-LogLocationCredential <PSCredential>] [-CredentialEncryptionCertificate <X509Certificate2>][-Credential <PSCredential>][-CertificateThumbprint <String>] [-UseSSL][-ComputerName <string>][-LogSizeLimitInMBs<UInt32>] [-LogTimeLimitInDays<UInt32>]
  • Nodul>:
  • Specifică o matrice de obiecte NetworkControllerNode reprezentând nodurile clusterului.Cluster Authentication<ClusterAuthentication> :
  • Specifică metoda de autentificare pentru cluster. Opțiunile includ Niciunul, Kerberos și X509Certificate.ManagementSecurityGroup<string> :
  • Specifică numele grupului de securitate care va gestiona controlerul de rețea.DiagnosticLogLocation<string> :
  • Specifică locația în care vor fi stocate jurnalele de diagnosticare.LogLocationCredential<PSCredential> :
  • Specifică acreditările utilizate pentru a accesa locația jurnalului.CredentialEncryptionCertificate<X509Certificate2> :
  • Specifică certificatul utilizat pentru criptarea acreditărilor.Acreditare<PSCredential> :
  • Specifică acreditările utilizate pentru controlerul de rețea.Amprenta certificată<String> :
  • Specifică amprenta digitală a certificatului utilizat pentru controlerul de rețea.Folosește SSL:
  • Indică dacă SSL ar trebui utilizat pentru comunicații.ComputerName<string> :
  • Specifică numele computerului pe care va rula cmdletul.LogSizeLimitInMBs<UInt32> :
  • Specifică dimensiunea maximă a fișierelor jurnal în megaocteți.LogTimeLimitInDays<UInt32> :

Get-NetworkControllerSpecifică limita de timp pentru fișierele jurnal în zile.În sfârșit, poți fugi

pentru a valida implementarea.Cum se instalează Active Directory și se adaugă utilizatori

?

PowerShellCum configurez un controler de rețea?Pentru a configura un controler de rețea, mai întâi trebuie să instalați rolul de server necesar. Puteți instala Rolul Server din Server Manager. După ce ați instalat rolul, utilizați

comenzi pentru configurarea și implementarea controlerului de rețea.

Related Posts