Om du vill hantera och automatisera ditt nätverk, vare sig det är fysiskt eller virtuellt, på en Windows-server, måste du konfigurera Network Controller Server-rollen. Denna roll ger en centraliserad lösning för att hantera din router, switchar och brandvägg. I det här inlägget kommer vi att förklara hurinstallera och distribuera en nätverkskontrollerpå en Windows-server.
Vad är en nätverkskontroller i Windows Server?
En nätverkskontroller i Windows Server är en skalbar och pålitlig serverroll utformad för centraliserad hantering av fysisk och virtuell nätverksinfrastruktur. Den fungerar som det centrala navet för konfigurering, övervakning och felsökning av nätverksenheter och tjänster, vilket gör att administratörer kan definiera och tillämpa nätverkspolicyer.
Läsa:
Installera och distribuera Network Controller på Windows Server
Om du vill installera och distribuera en nätverkskontroller på en Windows-server, följ stegen nedan.
- Skapa en säkerhetsgrupp
- Installera Network Controller
- Distribuera nätverkskontroller
Låt oss prata om dem i detalj.
1] Skapa en säkerhetsgrupp
Innan vi distribuerar vår nätverkskontroller måste vi skapa en. Följ stegen nedan för att göra det.
- IActive Directory-användare och dator,expandera din domän, högerklicka på den organisationsenhet där du vill lägga till din säkerhetsgrupp och väljNy > Grupp.
- Ange gruppnamnet (till exempel nätverksadministratör), välj omfattning (gör det globalt) och välj grupptyp.
- Högerklicka på gruppen och välj Egenskaper.
- Gå tillMedlemmar > Lägg till,skriv "administratör" i rutan Ange objektnamnen att välja och klicka påKontrollera namn.Du kan också lägga till andra användare om det behövs.
- Skapa en annan grupp, men den här gången, döp den till Network Ops och lägg till de användare du lagt till tidigare.
När det är klart måste vi begära ett certifikat, för att göra det, starta guiden för registrering av certifikat på servern, välj en certifikatmall som är lämplig för nätverkskontroller och skicka in begäran till en certifikatutfärdare (CA). När du har godkänts, ladda ner och installera det utfärdade certifikatet på servern för säker drift.
2] Installera nätverkskontrollen
Som nämnts tidigare är nätverksstyrenheten en serverroll för Windows Server. Eftersom det inte är förinstallerat är vårt första jobb att installera det på systemet. För att göra detsamma måste du följa stegen som nämns nedan.
- ÖppnaServerhanterare.
- Gå tillHantera > Lägg till roller och funktioner.
- Klicka på Nästa när guiden Lägg till roller och funktioner visas.
- Se sedan till attRoll- eller funktionsbaserad installationväljs och klicka på Nästa.
- KontrolleraVälj ett urval från serverpoolen,välj din server och klicka på Nästa.
- När du väl är påServerrollerfliken, markera kryssrutan för Network Controller och klicka på Lägg till funktioner när alternativen visas; klicka på Nästa.
- Eftersom vi redan har installerat de nödvändiga funktionerna, klicka på Nästa för att hoppa över fliken Funktioner.
- När du är på fliken Nätverkskontroll, läs den givna informationen och klicka på Nästa.
- Kryssa förStarta om målservern automatisktkryssrutan och klicka sedan på Installera.
Vänta ett tag eftersom installationsprocessen tar lite tid. När du är klar, gå till nästa steg.
3] Distribuera nätverkskontroller
För att distribuera Network Controller måste vi konfigurera Network Controller-klustret. För detta måste vi först skapa en klusternod. För att göra det, öppnaPowerShellsom administratör och kör sedan följande kommando.
New-NetworkControllerNodeObject -Name <string> -Server <String> -FaultDomain <string>-RestInterface <string> [-NodeCertificate <X509Certificate2>]
- Namn<string> :Anger namnet på nätverksstyrenhetens nod.
- Server<string> :Anger det fullständiga domännamnet (FQDN) för servern som ska vara värd för nätverkskontrollernoden.
- FaultDomain<string> :Anger feldomänen för noden. Feldomäner används för att gruppera servrar som sannolikt kommer att misslyckas på grund av delade fysiska beroenden, såsom ström- och nätverkskällor.
- RestInterface<string> :Anger nätverksgränssnittet på servern som lyssnar efter REST-förfrågningar.
- Nodcertifikat<X509Certificate2> :Anger certifikatet som används för noden. Detta är valfritt och kan användas för säker kommunikation
Kör nu följande kommando för att konfigurera klustret.
Install-NetworkControllerCluster -Node <NetworkControllerNode[]> -ClusterAuthentication <ClusterAuthentication> [-ManagementSecurityGroup <string>][-DiagnosticLogLocation <string>][-LogLocationCredential <PSCredential>] [-CredentialEncryptionCertificate <X509Certificate2>][-Credential <PSCredential>][-CertificateThumbprint <String>] [-UseSSL][-ComputerName <string>][-LogSizeLimitInMBs<UInt32>] [-LogTimeLimitInDays<UInt32>]
- Nod>:
- Anger en array av NetworkControllerNode-objekt som representerar klusternoderna.ClusterAuthentication<ClusterAuthentication> :
- Anger autentiseringsmetoden för klustret. Alternativen inkluderar None, Kerberos och X509Certificate.ManagementSecurityGroup<string> :
- Anger namnet på säkerhetsgruppen som ska hantera nätverksstyrenheten.DiagnosticLogLocation<string> :
- Anger platsen där diagnostiska loggar kommer att lagras.LogLocationCredential<PSCredential> :
- Anger de autentiseringsuppgifter som används för att komma åt loggplatsen.CredentialEncryptionCertificate<X509Certificate2> :
- Anger certifikatet som används för att kryptera autentiseringsuppgifter.Inloggningsuppgifter<PSCredential> :
- Anger de autentiseringsuppgifter som används för nätverkskontrollern.CertifikatTumavtryck<String> :
- Anger tumavtrycket för certifikatet som används för nätverksstyrenheten.Använd SSL:
- Anger om SSL ska användas för kommunikation.Datornamn<string> :
- Anger namnet på den dator där cmdleten ska köras.LogSizeLimitInMBs<UInt32> :
- Anger den maximala storleken på loggfilerna i megabyte.LogTimeLimitInDays<UInt32> :
Get-NetworkControllerAnger tidsgränsen för loggfiler i dagar.Äntligen kan du springa
för att validera distributionen.Hur man installerar Active Directory och lägger till användare
?
PowerShellHur ställer jag in en nätverkskontroller?För att konfigurera en nätverkskontroller måste du först installera den nödvändiga serverrollen. Du kan installera serverrollen från serverhanteraren. När du har installerat rollen använder du
kommandon för att konfigurera och distribuera Network Controller.