390 likes | 745 Vues
Новые возможности Windows Server 2012 Виртуализация, сети, хранилища. Часть 1. Новые возможности Windows Server 2012. Часть 1. Виртуализация, сети, хранилища Модуль 1. Hyper-V : комплексная платформа виртуализации Модуль 2. Сетевая инфраструктура Модуль 3. Хранилища и доступность.
E N D
Новые возможности Windows Server 2012Виртуализация, сети, хранилища Часть 1
Новые возможности Windows Server 2012 • Часть 1. Виртуализация, сети, хранилища • Модуль 1. Hyper-V: комплексная платформа виртуализации • Модуль 2. Сетевая инфраструктура • Модуль 3. Хранилища и доступность • Часть 2. Безопасность, управление, удаленный доступ, веб-платформа • Модуль 1. Технологии идентификации и обеспечения безопасности • Модуль 2. Инструменты управления • Модуль 3. Удаленный доступ • Модуль 4. Платформа для веб-приложений 2
Сетевая инфраструктура Часть 1 Модуль 2 Представленная в данном документе информация относится к предварительному выпуску продукта, который может претерпеть существенные изменения к моменту его коммерческого выпуска. Компания Microsoftне несет никаких явных или косвенных гарантийных обязательств в отношении информации, представленной в настоящем документе.
Решение текущих проблем ИТ-специалистов 1. Эффективное управление частными облаками 2. Соединение частных облаков и публичных облачных сервисов 3. Простое подключение пользователей к ресурсам ИТ • Более эффективная автоматизация • Гибкость • Упрощенная консолидация • Мультитенантная архитектура • Использование публичных облаков для расширения возможностей ЦОД • Упрощенные коммуникации между частными и публичными облаками • Улучшенная доступность всех ресурсов для всех пользователей • Более полный доступ пользователей к облачным средам
Продуктивное и экономичное управление сетью Windows Server 2012 RC Windows Server 2008 R2 • Развертывание инфраструктуры VDI • Публикация удаленных приложений RemoteApp • Оптимизация кэширования peer-to-peer • Оптимизация производительности сети • Расширенная функциональность сетевой безопасности и управления • Кэширование и предварительное размещение данных во избежание их дублирования • Уменьшение сложности сети, снижение затрат и упрощение управления • Средства автоматизации и консолидации сетевых процессов и ресурсов • Функциональность для упрощенного соединения частных и публичных облачных сред • Средства подключения пользователей к физически распределенным и облачным ресурсам 5
1 Эффективное управление частными облаками • Ускорение сетевого ввода-вывода • NIC Teaming • SR-IOV • Receive-side scaling (RSS) • Receive Segment Coalescing (RSC) • Hyper-V Replica • Динамические очереди (D-VMQ) • SMB 3.0 • DHCP Server Failover • DNSSEC • Resource Metering • IPAM 6
1 Эффективное управление частными облаками • Ускорение сетевого ввода-вывода • NIC Teaming • SR-IOV • Receive-side scaling (RSS) • Receive Segment Coalescing (RSC) • Hyper-V Replica • Динамические очереди (D-VMQ) • SMB 3.0 • DHCP Server Failover • DNSSEC • Resource Metering • IPAM 7
Ускорение сетевого ввода-вывода Что нового? Предсказу- емость Масштаби- руемость Низкие задержки Надежность Результат: быстрое и надежное выполнение приложений, работающих с большими объемами данных 8
Технология агрегации сетевых адаптеров (NIC Teaming) • До 32 сетевых адаптеров • Многочисленные виртуальные интерфейсы • Несколько режимов агрегации • Локальное или удаленное управление через PowerShellили пользовательский интерфейс Виртуальная машина Коммутатор Hyper-V Стек TCP/IP Стек TCP/IP Виртуальная машина Виртуальная машина 9
Технология агрегации сетевых адаптеров (NIC Teaming) Расширяемый КоммутаторHyper-V Различные режимы: зависимый от коммутатора и независимый от коммутатора Распределение/объединение кадров Обнаружение сбоев Реализация протокола управления Графический интерфейс администратора LBFO Поставщик LBFO DLL-библиотеки конфигурации LBFO Несколько режимов хеширования Порт 1 Порт2 Порт 3 Виртуальный минипорт Граница протокола Режим пользователя Режим ядра LBFO = балансировка нагрузки и отработка отказа WMI = инструментарий управления Windows IOCTL = управление вводом-выводом IM Mux = промежуточный мультиплексор NIC = сетевой адаптер Активный/активный и активный/ждущий Сетевой адаптер 1 Сетевой адаптер2 Сетевой адаптер 3 Сетевой коммутатор 10
Технология NIC Teaming Демонстрация
Технология Receive-Side Scaling (RSS) • Новый профиль receive-side scaling(RSS) увеличивает масштабируемость системы, распределяя обработку трафика TCP/UDP по нескольким процессорам • Настройка параметров RSS с помощью PowerShell, например, максимальное количество ЦП для RSS • Администратор может изменять профиль в зависимости от выполняемых сервером задач: Узел 0 Узел 1 Узел 2 Узел 3 Очереди Входящие пакеты PS C:\cim> Set-NetAdapterRss -? PS C:\cim> Set-NetAdapterRss InterfaceDescription <String[]> -Profile <UInt32> -Confirm Сетевой адаптер с 8-ю очередями RSS 12
Технология Receive Segment Coalescing (RSС) • Объединение получаемых сегментов (RSC) • Аналогично выгрузке больших сегментов (Large Send Offload, LSO), но на принимающей стороне • Уменьшает загрузку ЦП путем объединения нескольких входящих пакетов в укрупненный буфер • Предварительные данные показывают снижение до 20% количества тактов ЦП, необходимых для обработки сетевого ввода/вывода RSC: несколько входящих пакетов Объединенные пакетыдля уменьшения загрузки ЦП 13
SMB 3.0 Multichannel • Server Message Block 3.0 Multichannel • Отработка отказа • Реализует сквозное обнаружение сбоев • Полностью использует функцию отработки отказа при сбое NIC Teaming, но не требует ее наличия • Пропускная способность • Агрегирует полосу пропускания нескольких сетевых адаптеров • Использует несколько ЦП для обработки сетевых прерываний с одного сетевого адаптера с функцией RSS или нескольких сетевых адаптеров • Автоматическая настройка • Автоматически определяет и использует несколько сетевых путей Несколько сетевых плат 1GbE Одиночная сетевая плата 10GbE с поддержкой RSS Несколько сетевых плат 1GbE в группе LFBO Несколько сетевых плат 10GbE с поддержкой RSS Клиент SMB Клиент SMB Клиент SMB Клиент SMB LFBO Сетевая плата 1GbE Сетевая плата 10GbE Сетевая плата 1GbE Сетевая плата 1GbE Сетевая плата 1GbE Сетевая плата 10GbE/IB Сетевая плата 10GbE/IB Коммутатор 1GbE Коммутатор 1GbE Коммутатор 10GbE/IB Коммутатор 10GbE/IB Коммутатор 10GbE Коммутатор 1GbE Сетевая плата 1GbE Сетевая плата 1GbE Сетевая плата 10GbE Сетевая плата 1GbE Сетевая плата 1GbE Сетевая плата 10GbE/IB Сетевая плата 10GbE/IB LFBO Сервер SMB Сервер SMB Сервер SMB Сервер SMB
Динамические очереди Virtual Machine Queues(D-VMQ) Родительский раздел ВМ 1 ВМ 2 Родительский раздел ВМ1 ВМ 2 Виртуальный коммутатор Hyper-V Виртуальный коммутатор Hyper-V Маршрутизация Фильтрация VLAN Копирование данных Маршрутизация Фильтрация VLAN Копированиеданных Сетевая плата ВМ1 Сетевая плата ВМ1 Сетевая плата ВМ2 Сетевая плата ВМ2 Порт 2 Порт 2 Порт 1 Порт 1 Miniport- драйвер Miniport- драйвер Очередь по умол-чанию О1 О2 Шина виртуальной машины Сетевая плата Маршрутизация Шина виртуальной машины Сетевая плата Сетевой путь ввода-вывода без VMQ Сетевой путь ввода-вывода с VMQ 15
SMB 3.0 Direct • SMB 3.0 Direct использует сетевые адаптеры с поддержкой RDMA для: • Повышения скорости • Уменьшения времени задержки • Снижения нагрузки на ЦП Клиент SMB3.0 Сервер SMB3.0 Приложение Режим пользователя Режим ядра Клиент SMB3.0 Сервер SMB3.0 Сеть с поддержкой RDMA Сеть с поддержкой RDMA NTFS SCSI Диск R-NIC = сетевой адаптерс поддержкой RDMA
SMB 3.0 Multichannel Демонстрация
Отработка отказа DHCP-сервера Ноутбук Принтер IP- телефон МФУ Первичный узел 1 Первичный узел 4 Центральный Вторичный для всех узел Первичный узел 3 Первичный узел 2 Функция распределения нагрузки протокола DHCP Failover в одном сайте в одной подсети Функция горячей замены протокола DHCP Failover в сети с топологией «звезда»
Отказоустойчивая конфигурация DHCP Демонстрация
DNSSEC Упрощенное внедрение расширений безопасности службы доменных имен (Domain Name System Security Extensions, DNSSEC) Поддержка новейших стандартов Интеграцияс Active Directory Более простое развертывание • Подписание NSEC3 (RFC 5155), включая поддержку аутентифицированного отрицания существования • RSA/SHA-2 (RFC 5702) • Automated Trust Anchor Rollover (RFC 5011) • Динамическое обновление в зонах DNSSEC • Генерация и репликация ключей • Рассылка Automated Trust Anchor через Active Directory • Интеграция с DNS Manager • Мастер с интеллектуальными настройками по умолчанию • Интеграцияс PowerShell
Интеграция DNSSEC с Active Directory • Генерация и репликация ключей • Динамическое обновление в зонах DNSSEC • РассылкаAutomated Trust Anchor черезActive Directory Контроллеры домена Данные зоны DNS Динамические обновления
DNSSEC: динамическое подписание зон DNSSEC позволяет серверу DNS автоматически выполнять следующие задачи после подписания: Фоновое подписание зон Динамические обновления Очистка Подписание данных зоны Зона с подписью DNSSEC остается непрерывно доступной в режиме онлайн для запросов и обновлений в процессе подписания зон В Windows Server 2012RC очистка устаревших записей в подписанной зоне работает точно так же, как в неподписанной зоне • После репликации ключа с помощью Active Directory: • Данные зоны автоматически подписываются на каждом DNS-сервере • Обновления отправляются и принимаются в неподписанном состоянии через репликацию Active Directory • Каждый полномочный сервер генерирует необходимую подпись DNSSEC и добавляет ее к своей копии зоны • Для подписанной зоны возможно включение динамических обновлений • Любой DNS-сервер, являющийся полномочным для зоны, может принимать динамические обновления
Расширения IPv6 Облегченный переход Узел IPv4 Поддержка новейших стандартов сортировки адресов и обеспечения надежности Встроенное преобразование адресов и DNS между сетями IPv4 и IPv6 (NAT64/DNS64) Win8 Сеть IPv4 NAT64 DNS64 Сеть IPv6 Узел IPv6
Управление IP-адресами (IP Address Management, IPAM) Управление IP-адресами (IPAM) обеспечивает Автоматическое обнаружение инфраструктуры IP-адресов Миграцию данных об IP-адресах из электронных таблиц или других источников Отображение, формирование отчетности и управление пространством IP-адресов Аудит изменений конфигурации сервера, отслеживание использования IP-адресов. Мониторинг и управление службами DHCP и DNS на базе специальных сценариев
Распределенная архитектура IPAM Серверы DHCP, DNS, DC и NPS IPAM-сервер (UK) Сайт:Redmond (центральный офис) Сайт:UK (филиал) Серверы DHCP, DNS, DC и NPS IPAM-сервер (Redmond) Серверы DHCP, DNS, DC и NPS Серверы DHCP, DNS, DC и NPS IPAM-сервер (Hyderabad) IPAM-сервер (Bangalore) Сайт:Hyderabad (филиал) Сайт:Bangalore (филиал)
Мониторинг IPAM • IPAM обеспечивает мониторинг контроллеровдомена и серверовполитик сети (NPS), в целях отслеживанияIP-адресов • С помощью IPAM можно сконфигурировать некоторые свойства DHCP-сервера и области (scope) • Для DNS-серверов также доступны мониторинг состояния зон и некоторый набор настроек RPC/WMI/SMB/ WS-Management DHCP-сервер RPC/WMI/ WS-Management DNS-сервер IPAM-сервер RPC/WMI/LDAP DC-сервер RPC NPS-сервер
Представление пространства адресов IPAM
IPAM: другие представления Логические группы, определяемые пользователем Инвентаризация устройств Серверы DNS и DHCP Свойства области DHCP Мониторинг зоны DNS Настраиваемые логические группы
Использование IPAM Демонстрация
2 Соединение частных облаков и публичных облачных сервисов • Виртуализация сети в Hyper-V • Коммутатор Hyper-V Extensible Switch • Служба Quality of Service • Оптимизация RDP для каналов WAN • Протокол WebSocket • Технология Server Name Indicator 31
2 Соединение частных облаков и публичных облачных сервисов • Виртуализация сети в Hyper-V • Коммутатор Hyper-V Extensible Switch • Служба Quality of Service • Оптимизация RDP для каналов WAN • Протокол WebSocket • Технология Server Name Indicator 32
3 Простое подключение пользователей к ресурсам ИТ DirectAccess BranchCache 33
3 Простое подключение пользователей к ресурсам ИТ DirectAccess BranchCache 34
Заключение Эффективное управление частными облаками Соединение частных облаков и публичных облачных сервисов Простое подключение пользователей к ресурсам ИТ 35
Ресурсы Windows Server 2012 RC http://technet.microsoft.com/ru-ru/evalcenter/hh670538 System Center 2012 http://technet.microsoft.com/ru-ru/evalcenter/hh505660 System Center 2012 Service Pack 1 CTP2 http://www.microsoft.com/en-us/download/details.aspx?id=30133 Центр решений для частного облака http://technet.microsoft.com/ru-ru/cloud/jj157065 Портал TechNet http://technet.microsoft.com/ru-ru/ 36