SDN网络管理

本章节介绍SDDC环境中SDN网络的日常管理操作,包括虚拟网络管理、访问控制列表(ACL)配置、VIP管理以及SDN组件健康状态监控。

虚拟网络管理

查看虚拟网络

通过NC REST API查看所有虚拟网络:

$NcUri = "https://nc.contoso.com"

# 获取所有虚拟网络
$vnets = Invoke-RestMethod -Uri "$NcUri/networking/v1/virtualnetworks" `
    -Method Get `
    -UseDefaultCredentials `
    -ContentType "application/json"

$vnets.value | ForEach-Object {
    Write-Host "网络名称: $($_.resourceId)"
    Write-Host "  地址空间: $($_.properties.addressSpace.addressPrefixes -join ', ')"
    Write-Host "  子网数量: $($_.properties.subnets.Count)"
    Write-Host ""
}

创建虚拟网络

通过PowerShell创建新的虚拟网络:

删除虚拟网络

注意:删除虚拟网络前,必须确保该网络中没有正在运行的虚拟机或网络接口。

ACL规则配置

ACL(访问控制列表)用于控制虚拟网络中的流量,类似于分布式防火墙。

创建ACL规则

查看ACL规则

VIP管理

查看负载均衡器配置

查看VIP地址池使用情况

在VMM控制台中:

  1. 进入构造 → 网络 → 逻辑网络

  2. 选择PublicVIPPrivateVIP

  3. 查看IP池的已分配和可用地址数量

SDN健康状态监控

检查NC状态

检查所有SDN组件

课后习题

  • 通过NC REST API创建一个包含两个子网的虚拟网络,并为其中一个子网配置ACL规则只允许SSH和RDP流量。

  • 了解一下SDN中网络安全组(Network Security Group)与传统防火墙规则的区别。

最后更新于