Настройка IPAM-сервера в структуре VMMSet up an IPAM server in the VMM fabric

Важно!

Поддержка этой версии Virtual Machine Manager (VMM) прекращена. Рекомендуем перейти на VMM 2019.This version of Virtual Machine Manager (VMM) has reached the end of support, we recommend you to upgrade to VMM 2019.

В этой статье описано добавление сервера управления IP-адресами (IPAM) в сетевой структуре System Center Virtual Machine Manager (VMM).This article explains how to add an IP Address Management (IPAM) server to the System Center - Virtual Machine Manager (VMM) networking fabric.

IPAM-сервер помогает планировать, отслеживать и контролировать пространство IP-адресов, используемое в ваших сетях.An IPAM server helps you to plan, track, and manage the IP address space used in your networks.

  • При наличии IPAM-сервера в структуре VMM параметры IP-адресов, связанные с логическими сетями и сетями виртуальных машин в VMM, синхронизируются с помощью параметров, хранящихся на IPAM-сервере.With an IPAM server in the VMM fabric, the IP address settings that are associated with logical networks and VM networks in VMM are synchronized using settings stored on the IPAM server.
  • Как администратор вы можете использовать IPAM-сервер для настройки и мониторинга логических сетей, а также связанных с ними сетевых сайтов и пулов IP-адресов.As an administrator you can use the IPAM server to configure and monitor logical networks and their associated network sites and IP address pools. Кроме того, IPAM-сервер позволяет отслеживать использование сетей виртуальных машин, настроенных или измененных в VMM.You can also use the IPAM server to monitor the usage of VM networks that you have configured or changed in VMM.
  • Клиенты должны продолжать использовать сервер VMM (не IPAM) для настройки сетей виртуальных машин, использующих виртуализацию сети.Tenants must continue to use the VMM server (not IPAM) to configure VM networks that use network virtualization. Другими словами, для управления адресным пространством, которое обычно контролируется клиентами, а не администраторами VMM.In other words, to control the address space that is typically controlled by tenants rather than by VMM administrators.

Перед началом работыBefore you start

  • Убедитесь, что у вас есть IPAM-сервер.Make sure you have an IPAM server. (Learn more) Дополнительные сведения.Learn more. Сервер IPAM может работать под управлением этих версий Windows Server.The IPAM server can be running these versions of Windows Servers.
  • Создайте или укажите учетную запись домена и задайте для нее неограниченный срок действия.Create or identify a domain account and set it to never expire. На IPAM-сервере добавьте эту учетную запись в следующие группы:On the IPAM server add the account to these groups:
    • IPAM-администраторы ASM: локальная группа, существующая на всех серверах IPAM и обеспечивающая разрешения для управления адресным пространством (ASM) IP-адресов.IPAM ASM Administrators: A local group that exists on all IPAM servers, and provides permissions for IP address space management (ASM). Дополнительные сведения см. в статье Assign Administrator Roles (Назначение ролей администраторов).For more information, see Assign Administrator Roles.
    • Пользователи удаленного управления: встроенная группа, обеспечивающая доступ к ресурсам инструментария WMI через протоколы управления, такие как WS-Management, с помощью службы удаленного управления Windows.Remote Management Users: A built-in group that provides access to WMI resources through management protocols, such as WS-Management through the Windows Remote Management service.
  • Проверьте синхронизацию времени на серверах IPAM и VMM.Check that the time is synchronized on the IPAM and VMM servers. Она зависит от параметров службы времени Windows.This depends on settings for the Windows Time Service. Если вы не можете синхронизировать их, следует обновить разрешения для программного обеспечения IPAM, чтобы VMM мог запрашивать параметр текущего времени на сервере.If you can't synchronize them you'll need to update permissions on the IPAM software so that VMM can query the current time setting on the server. Для этого запустите на IPAM-сервере mimgmt.msc, чтобы открыть оснастку "Элемент управления WMI (локальный)".To do this, on the IPAM server run mimgmt.msc to open the WMI Control (Local) snap-in. Щелкните правой кнопкой мыши Элемент управления WMI (локальный) > Свойства > Безопасность.Right-click WMI Control (Local) > Properties > Security. Перейдите к Root\CIMV2, нажмите кнопку "Безопасность" и выберите настроенную учетную запись.Navigate to Root\CIMV2, click the Security button Security and select the account you configured. Для параметра Включить удаленно выберите Разрешить.For Remote Enable, select Allow.
  • Убедитесь, что вам известно полное доменное имя IPAM-сервера для использования в качестве строки подключения.Verify the FQDN of the IPAM server to use as a connection string.
  • Проверьте имена групп узлов VMM, для которых требуется использовать IPAM-сервер.Verify the names of the VMM host groups for which you want to use the IPAM server.
  • Программное обеспечение поставщика для IPAM-сервера входит в состав VMM.The provider software for an IPAM server is included in VMM. Устанавливать его не нужно.You don't need to install it. Параметры можно просмотреть в разделе Параметры > Поставщики конфигурации.You can review settings in Settings > Configuration Providers.
  • Если требуется использовать IPAM-сервер для уничтожения логической сети, удалите назначенные ей подсети IP-адресов, но не удаляйте имя, связанное с полем Логическая сеть VMM на IPAM-сервере.If you want to use the IPAM server to delete a logical network, delete the IP address subnets assigned to that logical network, and do not delete the name associated with the VMM Logical Network field on the IPAM server. После этого два сервера смогут правильно синхронизироваться и логическая сеть будет удалена.The two servers will then be able to synchronize correctly, and the logical network will be deleted. При удалении имени, связанного с полем Логическая сеть VMM на IPAM-сервере, необходимо перейти на сервер VMM и удалить сетевые сайты и логическую сеть.If you do delete the name associated with the VMM Logical Network field on the IPAM server, you must go to the VMM server and delete the network sites and the logical network. После синхронизации двух серверов удаление будет завершено.Then, after the two servers synchronize, the deletion will be complete.

Добавление IPAM-сервера в структуруAdd an IPAM server to the fabric

  1. Щелкните Структура > Главная > Показать > Ресурсы структуры > Структура > Сетевые подключения > Сетевая служба.Click Fabric > Home > Show > Fabric Resources > Fabric > Networking > Network Service. Сетевые службы включают шлюзы, расширения виртуальных коммутаторов, диспетчеры сети (в том числе серверы IPAM) и стоечные коммутаторы верхнего уровня (TOR).Network services include gateways, virtual switch extensions, network managers (which include IPAM servers), and top-of-rack (TOR) switches.
  2. Щелкните Главная >Добавить > Добавить ресурсы > Сетевая служба.Click Home >Add > Add Resources > Network Service.
  3. В разделе Мастер добавления сетевой службы > Имя укажите имя и необязательное описание.In Add Network Service Wizard > Name specify a name and optional description.
  4. В разделе Изготовитель и модель > Изготовитель щелкните Майкрософт и выберите Модель > Управление IP-адресами Microsoft Windows Server.In Manufacturer and Model > Manufacturer click Microsoft, and click Model > Microsoft Windows Server IP Address Management.
  5. В разделе Учетные данные укажите созданную учетную запись.In Credentials page specify the account you created.
  6. На странице Строка подключения в поле Строка подключения введите полное доменное имя IPAM-сервера.In Connection String page, in the Connection string box, type the FQDN of the IPAM server. Если для IPAM-сервера настроен определенный порт, номер этого порта следует указать в конце строки (например, :443).If you've configured a specific port on the IPAM server, end the string with the port number (for example, :443). Если номер порта не указан, будет использоваться порт по умолчанию для сервера IPAM.If a port number is not specified, the default port for the IPAM server is used.
  7. В разделе Поставщик > Поставщик конфигурации > Поставщик управления IP-адресами Майкрософт нажмите кнопку Проверить, чтобы выполнить основные проверки для поставщика.In Provider > Configuration provider > Microsoft IP Address Management Provider, click Test to run basic validation tests with the provider. Результаты Успешно или Ошибка указывают, работает ли поставщик как ожидалось.Results that say Passed or Failed indicate whether the provider works as expected. Одной из возможных причин ошибки являются недостаточные разрешения учетной записи запуска от имени.One possible cause of failure is insufficient permissions in the Run As account. Результаты Реализовано и Не реализовано носят чисто информационный характер и указывают, поддерживает ли поставщик конкретный API.Results that say Implemented and Not implemented are informational only, and indicate whether the provider supports a particular API.
  8. В разделе Группа узлов выберите одну или несколько групп узлов, для которых требуется настроить интеграцию между сервером IPAM и сервером VMM.In Host Group select one or more host groups for which you want integration between the IPAM server and the VMM server.
  9. В разделе Сводка проверьте параметры и нажмите кнопку Готово.In Summary review the settings and click Finish. Убедитесь, что IPAM-сервер указан в разделе Сетевые службы.Check that the IPAM server is listed under Network Services. Щелкните правой кнопкой мыши сервер и выберите Обновить для получения актуальных параметров.Right-click the server > Refresh to get the latest settings.
  10. Чтобы просмотреть логические сети и связанные параметры, настроенные в VMM, на сервере IPAM, откройте узел ВИРТУАЛИЗИРОВАННОЕ ПРОСТРАНСТВО IP-АДРЕСОВ, а затем узел Пространство IP-адресов поставщика.On the IPAM server, to view the logical networks and related settings that were configured in VMM, navigate to VIRTUALIZED IP ADDRESS SPACE, and then to Provider IP Address Space. Для каждой логической сети сервером IPAM будет назначено адресное пространство (охватывающая категория в управлении IP-адресами, но не в VMM) с именем, основанным на имени логической сети.For each logical network, the IPAM server will have an address space (an overarching category that is found in IPAM, but not in VMM) with a name that is based on the name of the logical network. Логическая сеть будет включаться в адресное пространство с именем логической сети, отображаемым под заголовком Логическая сеть VMM.The logical network will be contained within the address space, with the name of the logical network displayed under the heading VMM Logical Network. Чтобы просмотреть, какие типы сведений хранятся в компоненте управления IP-адресами, разверните адресное пространство и выберите другое представление.To see the types of information that are stored in IPAM, expand the address space and select different views.

В таблице ниже приводятся объяснения для некоторых сведений, отображаемых для сервера IPAM.The following table can help you interpret some of the information that you see on the IPAM server:

Имя VMMVMM name Имя IPAMIPAM name
Логическая сетьLogical network VIRTUALIZED IP ADDRESS SPACEVIRTUALIZED IP ADDRESS SPACE
Поставщик пространства IP-адресов: столбец Логическая сеть VMMProvider IP Address Space: VMM Logical Network column
Сетевой сайтNetwork site VIRTUALIZED IP ADDRESS SPACEVIRTUALIZED IP ADDRESS SPACE
Поставщик пространства IP-адресов: столбец Сетевой сайтProvider IP Address Space: Network Site column
Подсеть IP-адресовIP address subnet Подсеть IP-адресов (то же имя на сервере IPAM, что и в VMM)IP Address Subnet (same name in IPAM as in VMM)
Пул IP-адресовIP address pool Диапазон IP-адресовIP Address Range
Сеть виртуальной машиныVM network VIRTUALIZED IP ADDRESS SPACEVIRTUALIZED IP ADDRESS SPACE
Пространство IP-адресов клиента: столбец VM NetworkCustomer IP Address Space: VM Network column

Резервирование IP-адресовIP address reservation

Резервирование IP-адресов в IPAM обрабатывается VMM.IP reservation in IPAM is honored by VMM. Для резервирования IP-адресов выполните следующие действия.Please follow the steps below for reserving IP addresses.

  1. В IPAM щелкните правой кнопкой мыши Диапазон IP-адресов для резервирования IP-адресов.In IPAM, right-click IP Address Range for IP address reservation.
  2. Щелкните Изменить диапазон IP-адресов и откроется окно.Click Edit IP Address Range and a window opens.
  3. В открытом окне есть вкладка Резервирования слева.In the opened window, there is a Reservations tab on the left.
  4. На вкладке Резервирования можно зарезервировать IP-адреса для резервирования или указать, следует ли использовать их в качестве виртуальных IP-адресов.In the Reservations tab you can reserve IP addresses for reservation or whether to use them as VIPs.
  5. Перейдите в консоль VMM.Go to VMM console. Обновите службу IPAM в разделе сетевой службы.Refresh the IPAM service in the network service section.
  6. Теперь вы сможете увидеть зарезервированные IP-адреса, отображаемые в разделе пула логической сети.Now, you can see the reserved IP addresses reflected in the pool section of the logical network.

Дальнейшие действияNext steps

Настройка логических сетейSet up logical networks