你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
为 Hyper-V VM 到 Azure 的灾难恢复准备本地 Hyper-V 服务器
本文介绍如何在要使用 Azure Site Recovery 安排 Hyper-VM 到 Azure 的灾难恢复时准备本地 Hyper-V 基础结构。
这是本系列的第二个教程,演示如何安排本地 Hyper-V VM 到 Azure 的灾难恢复。 在第一个教程中,我们设置了 Hyper-V 灾难恢复所需的 Azure 组件。
本教程介绍如何执行下列操作:
- 如果 Hyper-V 主机由 System Center VMM 管理,请查看 Hyper-V 要求和 VMM 要求。
- 准备 VMM(如果适用)。
- 验证对 Azure 位置的 Internet 访问。
- 准备 VM,以便可以在故障转移到 Azure 后访问它们。
注意
教程介绍了某个方案的最简单部署路径。 它们尽可能使用默认选项,并且不显示所有可能的设置和路径。 有关详细说明,请查看 Site Recovery 目录的“操作指南”部分所列的文章。
开始之前
请确保按照本系列中的第一个教程中的说明准备好 Azure。
审查要求和先决条件
确保 Hyper-V 主机和 VM 符合要求。
- 验证本地服务器要求。
- 检查要复制到 Azure 的 Hyper-V VM 的要求。
- 检查 Hyper-V 主机网络以及主机和来宾存储是否支持本地 Hyper-V 主机。
- 故障转移后,检查 Azure 网络、存储和计算支持的功能。
- 复制到 Azure 的本地 VM 必须符合 Azure VM 要求。
准备 VMM(可选)
如果 Hyper-V 主机由 VMM 管理,则需准备本地 VMM 服务器。
- 请确保 VMM 服务器至少有一个云,包含一个或多个主机组。 运行在虚拟机上的 Hyper-V 主机应位于云中。
- 为网络映射准备 VMM 服务器。
为网络映射准备 VMM
如果使用 VMM,则网络映射在本地 VMM VM 网络和 Azure 虚拟网络之间进行映射。 映射将确保在故障转移后创建 Azure VM 时,将其连接到正确的网络。
为网络映射准备 VMM,如下所示:
验证 Internet 访问
- 对于本教程,最简单的配置是让 Hyper-V 主机和 VMM 服务器能够直接访问 Internet 而无需使用代理。
- 请确保该 Hyper-V 主机和 VMM 服务器(如果相关)可以访问以下所需 URL。
- 如果要通过 IP 地址来控制访问,请确保:
- 基于 IP 地址的防火墙规则可以连接到 Azure 数据中心 IP 范围和 HTTPS (443) 端口。
- 允许订阅的 Azure 区域的 IP 地址范围。
所需 URL
名称 | 商用 URL | 政府 URL | 描述 |
---|---|---|---|
Azure Active Directory | login.microsoftonline.com |
login.microsoftonline.us |
由 Azure Active Directory 用于访问控制和标识管理。 |
备份 | *.backup.windowsazure.com |
*.backup.windowsazure.us |
用于复制数据传输和协调。 |
复制 | *.hypervrecoverymanager.windowsazure.com |
*.hypervrecoverymanager.windowsazure.us |
用于复制管理操作和协调。 |
存储 | *.blob.core.windows.net |
*.blob.core.usgovcloudapi.net |
用于访问存储所复制数据的存储帐户。 |
遥测(可选) | dc.services.visualstudio.com |
dc.services.visualstudio.com |
用于遥测。 |
时间同步 | time.windows.com |
time.nist.gov |
用于检查所有部署中的系统时间与全球时间之间的时间同步。 |
准备在故障转移后连接到 Azure VM
在实施故障转移方案期间,可能需要连接到已复制的本地网络。
若要在故障转移后使用 RDP 连接到 Windows VM,请按如下所示允许访问:
- 若要通过 Internet 访问,请在故障转移之前在本地 VM 上启用 RDP。 请确保已针对“公共”配置文件添加了 TCP 和 UDP 规则,并确保在“Windows 防火墙”>“允许的应用”中针对所有配置文件允许 RDP 。
- 若要通过站点到站点 VPN 进行访问,请在本地计算机上启用 RDP。 应在“Windows 防火墙”->“允许的应用和功能”中针对“域和专用”网络允许 RDP。 检查操作系统的 SAN 策略是否已设置为 OnlineAll。 了解详细信息。 触发故障转移时,VM 上不应存在待处理的 Windows 更新。 如果存在,则在更新完成之前无法登录到虚拟机。
- 在 Windows Azure VM 上执行故障转移后,请选中“启动诊断”,查看 VM 的屏幕截图。 如果无法连接,请检查 VM 是否正在运行,并查看这些疑难解答提示。
故障转移后,可以使用与复制的本地 VM 相同的 IP 地址或不同的 IP 地址访问 Azure VM。 详细了解如何为故障转移设置 IP 寻址。