Guida passo passo per installare e distribuire il controller di rete su Windows Server
La gestione e l’automazione della rete, che sia costituita da componenti fisici o virtuali su un Windows Server, comporta la configurazione del ruolo Network Controller Server. Questo ruolo offre un approccio unificato per la supervisione di router, switch e sistemi firewall. In questo articolo, ti guideremo attraverso il processo di installazione e distribuzione di un Network Controller su un Windows Server .
Informazioni sul controller di rete in Windows Server
Il controller di rete in Windows Server è un ruolo server essenziale, scalabile e affidabile, che funge da hub centrale per la gestione dell’infrastruttura di rete fisica e virtuale.
Passaggi per installare e distribuire un controller di rete su Windows Server
Per installare e distribuire correttamente un controller di rete su un server Windows, attenersi alla procedura descritta di seguito.
- Crea un gruppo di sicurezza.
- Procedere con l’installazione del Network Controller.
- Distribuire il controller di rete.
Analizziamo più approfonditamente ciascuno di questi passaggi.
1] Creazione di un gruppo di sicurezza
Prima di distribuire il Network Controller, è necessario stabilire un gruppo di sicurezza Active Directory Domain Services (AD DS). Seguire questi passaggi:
- In Utenti e computer di Active Directory, individua il tuo dominio, fai clic con il pulsante destro del mouse sull’unità organizzativa appropriata e seleziona Nuovo > Gruppo.
- Inserisci un nome per il gruppo (ad esempio, Amministratore di rete), imposta l’ambito su Globale e scegli il tipo di gruppo desiderato.
- Fare clic con il pulsante destro del mouse sul gruppo e selezionare Proprietà.
- Vai a Members > Add, digita “administrator” nel campo Enter the object names to select e clicca su Check Names. Altri utenti possono essere inclusi se necessario.
- Crea un secondo gruppo, chiamandolo Network Ops, e aggiungi gli utenti aggiunti in precedenza.
Dopo aver completato questa operazione, richiedi un certificato avviando la Certificate Enrollment Wizard sul server, scegliendo un modello adatto per i controller di rete e inviando la richiesta a una Certificate Authority (CA). Una volta approvata la richiesta, scarica e installa il certificato emesso sul server per garantire operazioni sicure.
2] Installazione del controller di rete
Come accennato in precedenza, il Network Controller è un Server Role in Windows Server e, poiché non è preinstallato, dovremo configurarlo manualmente. Seguire questi passaggi per l’installazione:
- Avviare Server Manager.
- Vai a Gestisci > Aggiungi ruoli e funzionalità.
- Fare clic su Avanti quando si apre la procedura guidata Aggiungi ruoli e funzionalità.
- Selezionare l’opzione di installazione basata su ruoli o basata su funzionalità e fare clic su Avanti.
- Selezionare Seleziona un server dal pool di server, selezionare il server e fare clic su Avanti.
- Nella scheda Ruoli del server, seleziona la casella accanto a Controller di rete, quindi fai clic su Aggiungi funzionalità quando richiesto e fai clic su Avanti.
- Supponendo che le funzionalità necessarie siano già installate, fare clic su Avanti per ignorare la scheda Funzionalità.
- Rivedere le informazioni fornite nella scheda Controller di rete e fare clic su Avanti.
- Selezionare l’opzione Riavvia automaticamente il server di destinazione, quindi fare clic su Installa.
Lascia un po’ di tempo per completare l’installazione. Una volta terminata, procedi al passaggio successivo.
3] Distribuzione del controller di rete
Per distribuire il Network Controller, è essenziale configurare il cluster Network Controller, iniziando con la creazione di un nodo cluster. Apri PowerShell come amministratore ed esegui il seguente comando:
New-NetworkControllerNodeObject -Name <string> -Server <String> -FaultDomain <string> -RestInterface <string> [-NodeCertificate <X509Certificate2>]
- Name <string>: Definisce il nome per il nodo del controller di rete.
- Server <string>: Indica il nome di dominio completo (FQDN) del server che ospita il nodo del controller di rete.
- FaultDomain <string>: Indica il dominio di errore del nodo, raggruppando i server che potrebbero potenzialmente guastarsi a causa di dipendenze fisiche condivise.
- RestInterface <string>: Specifica l’interfaccia di rete che ascolta le richieste REST sul server.
- NodeCertificate <X509Certificate2>: Parametro facoltativo per il certificato utilizzato dal nodo per abilitare comunicazioni sicure.
Quindi, esegui il seguente comando per configurare il tuo cluster.
Install-NetworkControllerCluster -Node <NetworkControllerNode[]> -ClusterAuthentication <ClusterAuthentication> [-ManagementSecurityGroup <string>][-DiagnosticLogLocation <string>][-LogLocationCredential <PSCredential>] [-CredentialEncryptionCertificate <X509Certificate2>][-Credential <PSCredential>][-CertificateThumbprint <String>] [-UseSSL][-ComputerName <string>][-LogSizeLimitInMBs<UInt32>] [-LogTimeLimitInDays <UInt32>]
- Node <NetworkControllerNode[]>: Rappresenta un array di oggetti NetworkControllerNode che costituiscono i nodi del cluster.
- ClusterAuthentication <ClusterAuthentication>: specifica il metodo di autenticazione per il cluster, con opzioni tra cui Nessuno, Kerberos e X509Certificate.
- ManagementSecurityGroup <string>: Identifica il gruppo di sicurezza responsabile della gestione del Network Controller.
- DiagnosticLogLocation <string>: Indica dove verranno conservati i registri diagnostici.
- LogLocationCredential <PSCredential>: Specifica le credenziali necessarie per accedere alla posizione del registro.
- CredentialEncryptionCertificate <X509Certificate2>: Indica il certificato utilizzato per crittografare le credenziali.
- Credential <PSCredential>: Specifica le credenziali utilizzate per il controller di rete.
- CertificateThumbprint <String>: Indica l’impronta digitale del certificato utilizzato dal Network Controller.
- UseSSL: Indica se utilizzare SSL per la comunicazione.
- ComputerName <string>: Identifica il computer che esegue il cmdlet.
- LogSizeLimitInMBs <UInt32>: Imposta la dimensione massima consentita per i file di registro in megabyte.
- LogTimeLimitInDays <UInt32>: Specifica il limite di durata per i file di registro in giorni.
Infine, eseguire Get-NetworkController per verificare che la distribuzione sia avvenuta correttamente.
Come configurare un controller di rete?
Per stabilire un Network Controller, devi iniziare con l’installazione del ruolo server richiesto. Questo può essere fatto tramite Server Manager. Dopo aver installato il ruolo, utilizza i comandi PowerShell per configurare e distribuire correttamente il tuo Network Controller.
Lascia un commento