Azure Stack Hub robust livscykelhantering för nätverkskonfiguration

Det här avsnittet beskriver livscykelhantering för nätverkskonfiguration.

Uppdatera konfiguration

En metod för att uppdatera växelkonfigurationer i fältet. Detta gäller för alla och alla typer av konfigurationsuppdateringar. På grund av många okända variabler utanför vår kontroll, till exempel manuella konfigurationer som tillämpas av kunder eller oem-tillverkare, blir detta en manuell process i flera steg. För närvarande finns det ingen garanti för drifttid och uppdateringar bör utföras under en underhållsperiod.

#1 - Gör en säkerhetskopia av de aktuella konfigurationsfilerna för tor1-, tor2- och BMC-växlar. Kopiera filerna från växeln.

#2 - Anteckna verktygslådans versionsnummer för den befintliga konfigurationen. Alla konfigurationer bör ha detta i motd-banderollen . Gör en sökning efter "BUILDNUMBER"

#3 - Återskapa de första konfigurationerna med samma verktygsversion från steg 2.

#4 - Läs in konfigurationerna från steg 3 till respektive växlar. Poängen med detta är att tvätta konfigurationen som genereras av våra verktyg genom en växel för att få en baslinje. Detta kan utföras av OEM-tillverkaren på separat maskinvara, till exempel i OEM-labbet eller på plats med kunden.

#5 - Gör en säkerhetskopia av konfigurationsfilen från steg 4 och kopiera den till en fjärrplats

#6 - Med hjälp av det diff-verktyg som du väljer jämför du säkerhetskopieringen av den aktuella konfigurationen från steg 1 till säkerhetskopian av baslinjekonfigurationen från steg 5. Anteckna/kopiera alla skillnader som ska överföras till den uppgraderade växelkonfigurationen per enhet.

#7 - Kör den nya verktygslådan som genererar de uppdaterade växelkonfigurationerna.

#8 - Sammanfoga skillnaderna från steg 6 till de nya växelkonfigurationerna.

#9 - Läs in de nya konfigurationerna på respektive växlar och kör de postvalideringskommandon som finns i utdatakatalogen från vår verktygsuppsättning.

#10 - Spara konfigurationerna.

NTP

Du kan använda den privilegierade slutpunkten (PEP) för att uppdatera tidsservern i Azure Stack. Använd ett värdnamn som matchar två eller flera NTP-server-IP-adresser.

Azure Stack använder NTP (Network Time Protocol) för att ansluta till tidsservrar på Internet. NTP-servrar ger korrekt systemtid. Tiden används i Azure Stacks fysiska nätverksväxlar, maskinvarulivscykelvärd, infrastrukturtjänst och virtuella datorer. Om klockan inte synkroniseras kan det uppstå allvarliga problem med nätverket och autentiseringen i Azure Stack. Loggfiler, dokument och andra filer kan skapas med felaktiga tidsstämplar.

Att tillhandahålla en tidsserver (NTP) krävs för att Azure Stack ska kunna synkronisera tid. När du distribuerar Azure Stack anger du adressen till en NTP-server. Tiden är en kritisk infrastrukturtjänst för datacenter. Om tjänsten ändras måste du uppdatera tiden.

Azure Stack stöder synkroniseringstid med endast en engångsserver (NTP). Du kan inte ange flera NTPs för Azure Stack att synkronisera tid med. Vi rekommenderar att du konfigurerar DNS-post som matchar flera NTP-servrar.

Uppdatera NTP-efterdistribution

  1. Anslut till den privilegierade slutpunkten (PEP). Du behöver inte öppna en supportbegäran för att låsa upp den privilegierade slutpunkten. |

  2. Kör följande kommando för att granska den aktuella konfigurerade NTP-servern:

    Get-AzsTimeSource
    
  3. Kör följande kommando för att uppdatera Azure Stack för att använda den nya NTP-servern och för att omedelbart synkronisera tiden:

    Set-AzsTimeSource -Timeserver NEWTIMESERVER -resync
    

    Anteckning

    Den här proceduren uppdaterar inte tidsservern på de fysiska växlarna.

DNS

Uppdatera DNS-vidarebefordraren i Azure Stack

Minst en DNS-vidarebefordrare som kan nås krävs för att Azure Stack-infrastrukturen ska kunna matcha externa namn. En DNS-vidarebefordrare måste anges för distribution av Azure Stack. Dessa indata används för interna DNS-servrar i Azure Stack som vidarebefordrare och aktiverar extern namnmatchning för tjänster som autentisering, marketplace-hantering eller användning.

DNS är en kritisk infrastrukturtjänst för datacenter som kan ändras, och om den gör det måste Azure Stack uppdateras.

Den här artikeln beskriver hur du använder den privilegierade slutpunkten (PEP) för att uppdatera DNS-vidarebefordraren i Azure Stack. Vi rekommenderar att du använder två tillförlitliga IP-adresser för DNS-vidarebefordraren.

  1. Anslut till den privilegierade slutpunkten (PEP). Du behöver inte öppna en supportbegäran för att låsa upp den privilegierade slutpunkten.

  2. Kör följande kommando för att granska den aktuella konfigurerade DNS-vidarebefordraren. Alternativt kan du också använda egenskaperna för administrationsportalens region:

    Get-AzsDnsForwarder
    
  3. Kör följande kommando för att uppdatera Azure Stack för att använda den nya DNS-vidarebefordraren:

    Set-AzsDnsForwarder -IPAddress "IPAddress 1", "IPAddress 2" 
    
  4. Granska utdata för kommandot för eventuella fel.