Compartilhar via


Visão geral dos padrões de referência de rede para o Local do Azure

Aplica-se a: Azure Local 2311.2 e posterior

Este artigo fornece uma visão geral da implantação de padrões de referência de rede em implantações hiperconvergadas do Azure Local (antigo Azure Stack HCI).

Uma implantação consiste em sistemas compostos por um único nó ou por vários nós (até 16 máquinas por sistema) que se conectam a um ou dois switches Top of Rack (TOR). Esses ambientes apresentam estas características:

  • Pelo menos duas portas de adaptador de rede dedicadas para intenção de tráfego de armazenamento. A única exceção a essa regra são as implantações de único nó, em que adaptadores de rede para armazenamento não são necessários se você não estiver planejando expandir o sistema no futuro.

  • Uma ou duas portas de adaptador de rede dedicadas a intenções de tráfego de gerenciamento e computação.

Considerações sobre conectividade sem comutador de armazenamento

Veja a seguir algumas considerações sobre o uso de configurações sem comutador:

  • As implantações sem comutador de armazenamento no Azure Local só dão suporte a 1,2,3 ou 4 nós.

  • Operações de expansão em implantações de armazenamento sem comutador a partir do portal do Azure ou ARM não são suportadas em sistemas Local Azure.

  • Nenhum comutador é necessário para o tráfego dentro do sistema (leste-oeste). Porém, um comutador físico é necessário para o tráfego fora do sistema (norte-sul).

  • O Network ATC não oferece suporte ao autoIP da rede de armazenamento de dados em implantações sem comutador com 3 nós. É preciso planejamento para esquemas de endereçamento de IP e sub-rede.

  • Os adaptadores de armazenamento são interfaces de propósito único. Gerenciamento, computação, cluster estendido e outros tráfegos que precisam de comunicação norte-sul não podem usar os adaptadores de rede de armazenamento.

  • À medida que o número de nós no sistema passa de dois nós, o custo dos adaptadores de rede pode superar o custo de uso de comutadores de rede.

  • Além de um sistema de quatro nós, a complexidade do gerenciamento de cabos cresce.

Para obter mais informações, consulte os requisitos de rede física do Azure Local.

Requisitos de firewall

O Azure Local precisa de conectividade periódica com o Azure. Se o firewall de saída da sua organização for restrito, você precisará incluir os requisitos de firewall para os pontos de extremidade externos, bem como para as regras e portas internas. Há pontos de extremidade obrigatórios e recomendados para os principais componentes do Local Azure, que incluem criação do sistema, registro e faturamento, Microsoft Update e testemunha de nuvem.

Consulte os requisitos de firewall para obter uma lista completa de endpoints. Lembre-se de incluir essas URLs requisitadas na sua lista de permissões. É preciso abrir portas de rede adequadas entre todas as máquinas, tanto dentro de um site quanto entre sites (para clusters estendidos).

Validador de conectividade local do Azure da ferramenta Verificador de Ambiente , verifica o requisito de conectividade de saída por padrão durante a implantação. Você também pode executar a ferramenta Verificador de Ambiente de forma independente antes, durante ou depois da implantação para avaliar a conectividade da saída do seu ambiente.

Uma prática recomendada é ter todos os pontos de extremidade relevantes em um arquivo de dados que possa ser acessado pelo Verificador de Ambiente. Também pode-se compartilhar o mesmo arquivo com o administrador do firewall para abrir as portas e URLs necessárias.

Para obter mais informações, consulte os requisitos de firewall.

Próximas etapas