Новые возможности Windows Server 2012 Виртуализация, сети, хранилища Часть 1 Новые возможности Windows Server 2012 Часть 1. Виртуализация, сети, хранилища • Модуль 1. Hyper-V: комплексная платформа виртуализации • Модуль 2. Сетевая инфраструктура • Модуль 3. Хранилища и доступность Часть 2. Безопасность, управление, удаленный доступ, веб-платформа • • • • Модуль 1. Технологии идентификации и обеспечения безопасности Модуль 2. Инструменты управления Модуль 3. Удаленный доступ Модуль 4. Платформа для веб-приложений Windows Server 2012 Release Candidate – предварительная информация 2 Сетевая инфраструктура Часть 1 Модуль 2 Представленная в данном документе информация относится к предварительному выпуску продукта, который может претерпеть существенные изменения к моменту его коммерческого выпуска. Компания Microsoft не несет никаких явных или косвенных гарантийных обязательств в отношении информации, представленной в настоящем документе. Решение текущих проблем ИТ-специалистов 1. Эффективное управление частными облаками 2. Соединение частных облаков и публичных облачных сервисов • Более эффективная автоматизация • Мультитенантная архитектура • Гибкость • Использование публичных облаков для расширения возможностей ЦОД • Упрощенная консолидация • Упрощенные коммуникации между частными и публичными облаками Windows Server 2012 Release Candidate – предварительная информация 3. Простое подключение пользователей к ресурсам ИТ • Улучшенная доступность всех ресурсов для всех пользователей • Более полный доступ пользователей к облачным средам 4 Продуктивное и экономичное управление сетью Windows Server 2008 R2 • Развертывание инфраструктуры VDI • Публикация удаленных приложений RemoteApp • Оптимизация кэширования peer-to-peer • Оптимизация производительности сети • Расширенная функциональность сетевой безопасности и управления • Кэширование и предварительное размещение данных во избежание их дублирования Windows Server 2012 Release Candidate – предварительная информация Windows Server 2012 RC • Уменьшение сложности сети, снижение затрат и упрощение управления • Средства автоматизации и консолидации сетевых процессов и ресурсов • Функциональность для упрощенного соединения частных и публичных облачных сред • Средства подключения пользователей к физически распределенным и облачным ресурсам 5 1 Эффективное управление частными облаками • Ускорение сетевого вводавывода • Receive-side scaling (RSS) • Динамические очереди (D-VMQ) • DNSSEC • NIC Teaming • Receive Segment Coalescing (RSC) • SMB 3.0 • Resource Metering • SR-IOV • Hyper-V Replica • DHCP Server Failover • IPAM Windows Server 2012 Release Candidate – предварительная информация 6 1 Эффективное управление частными облаками • Ускорение сетевого вводавывода • Receive-side scaling (RSS) • Динамические очереди (D-VMQ) • DNSSEC • NIC Teaming • Receive Segment Coalescing (RSC) • SMB 3.0 • Resource Metering • SR-IOV • Hyper-V Replica • DHCP Server Failover • IPAM Windows Server 2012 Release Candidate – предварительная информация 7 Ускорение сетевого ввода-вывода Что нового? Предсказуемость Масштабируемость Низкие задержки Надежность Результат: быстрое и надежное выполнение приложений, работающих с большими объемами данных Windows Server 2012 Release Candidate – предварительная информация 8 Технология агрегации сетевых адаптеров (NIC Teaming) Виртуальная машина Стек TCP/IP Стек TCP/IP • До 32 сетевых адаптеров • Многочисленные виртуальные интерфейсы Коммутатор Hyper-V Виртуальная машина Виртуальная машина • Несколько режимов агрегации • Локальное или удаленное управление через PowerShell или пользовательский интерфейс Windows Server 2012 Release Candidate – предварительная информация 9 Технология агрегации сетевых адаптеров (NIC Teaming) Расширяемый Коммутатор Hyper-V Различные режимы: зависимый от коммутатора и независимый от коммутатора Распределение/ объединение кадров Обнаружение сбоев Реализация протокола управления Графический интерфейс администратора LBFO Поставщик LBFO DLL-библиотеки конфигурации LBFO Активный/активный и активный/ждущий Windows Server 2012 Release Candidate – предварительная информация LBFO = балансировка нагрузки и отработка отказа WMI = инструментарий управления Windows IOCTL = управление вводом-выводом IM Mux = промежуточный мультиплексор NIC = сетевой адаптер Порт 3 Виртуальный минипорт Режим ядра Несколько режимов хеширования Режим пользователя Порт 1 Порт2 Граница протокола Сетевой адаптер 1 Сетевой адаптер2 Сетевой адаптер 3 Сетевой коммутатор 10 Технология NIC Teaming Демонстрация 11 Технология Receive-Side Scaling (RSS) • Новый профиль receive-side scaling (RSS) увеличивает масштабируемость системы, распределяя обработку трафика TCP/UDP по нескольким процессорам например, максимальное количество ЦП для RSS Узел 1 Узел 2 Узел 3 Очереди • Настройка параметров RSS с помощью PowerShell, Узел 0 • Администратор может изменять профиль в зависимости от выполняемых сервером задач: PS C:\cim> Set-NetAdapterRss -? Входящие пакеты Сетевой адаптер с 8-ю очередями RSS PS C:\cim> Set-NetAdapterRss InterfaceDescription <String[]> -Profile <UInt32> -Confirm Windows Server 2012 Release Candidate – предварительная информация 12 Технология Receive Segment Coalescing (RSС) Объединение получаемых сегментов (RSC) • Аналогично выгрузке больших сегментов (Large Send Offload, LSO), но на принимающей стороне RSC: несколько входящих пакетов • Уменьшает загрузку ЦП путем объединения нескольких входящих пакетов в укрупненный буфер • Предварительные данные показывают снижение до 20% количества тактов ЦП, необходимых для обработки сетевого ввода/вывода Windows Server 2012 Release Candidate – предварительная информация Объединенные пакеты для уменьшения загрузки ЦП 13 SMB 3.0 Multichannel Server Message Block 3.0 Multichannel Отработка отказа • Реализует сквозное обнаружение сбоев • Полностью использует функцию отработки отказа при сбое NIC Teaming, но не требует ее наличия Пропускная способность • Агрегирует полосу пропускания нескольких сетевых адаптеров • Использует несколько ЦП для обработки сетевых прерываний с одного сетевого адаптера с функцией RSS или нескольких сетевых адаптеров Одиночная сетевая плата 10GbE с поддержкой RSS Несколько сетевых плат 1GbE в группе LFBO Несколько сетевых плат 1GbE Несколько сетевых плат 10GbE с поддержкой RSS Клиент SMB Клиент SMB Клиент SMB Клиент SMB Сетевая плата Сетевая плата 1GbE 1GbE Сетевая плата Сетевая плата 10GbE/IB 10GbE/IB LFBO Сетевая плата 10GbE Сетевая плата Сетевая плата 1GbE 1GbE Коммутатор 10GbE Коммутатор 1GbE Сетевая плата 10GbE Сетевая плата Сетевая плата 1GbE 1GbE Коммутатор 1GbE Коммутатор 1GbE Коммутатор 10GbE/IB Коммутатор 10GbE/IB Сетевая плата Сетевая плата 1GbE 1GbE Сетевая плата Сетевая плата 10GbE/IB 10GbE/IB Сервер SMB Сервер SMB LFBO Сервер SMB Сервер SMB Автоматическая настройка • Автоматически определяет и использует несколько сетевых путей Windows Server 2012 Release Candidate – предварительная информация 14 Динамические очереди Virtual Machine Queues (D-VMQ) Родительский раздел ВМ 1 ВМ 2 Родительский раздел Порт 2 Порт 1 Сетевая плата ВМ1 Маршрутизация Фильтрация VLAN Копирование данных Сетевая плата ВМ2 Сетевая плата ВМ1 Сетевая плата ВМ2 Порт 2 Порт 1 Miniportдрайвер Miniportдрайвер О1 Сетевая плата ВМ 2 Виртуальный коммутатор Hyper-V Виртуальный коммутатор Hyper-V Маршрутизация Фильтрация VLAN Копирование данных ВМ 1 Шина виртуальной машины Сетевой путь ввода-вывода без VMQ Windows Server 2012 Release Candidate – предварительная информация О2 Очередь по умолчанию Маршрутизация Шина виртуальной машины Сетевая плата Сетевой путь ввода-вывода с VMQ 15 SMB 3.0 Direct Клиент SMB 3.0 Приложение Клиент SMB 3.0 Сервер SMB 3.0 SMB 3.0 Direct использует сетевые адаптеры с поддержкой RDMA для: Режим пользователя Режим ядра Сервер SMB 3.0 • Повышения скорости Сеть с поддержкой RDMA Сеть с поддержкой RDMA NTFS SCSI Диск • Уменьшения времени задержки • Снижения нагрузки на ЦП R-NIC = сетевой адаптер с поддержкой RDMA Windows Server 2012 Release Candidate – предварительная информация 16 SMB 3.0 Multichannel Демонстрация 17 Отработка отказа DHCP-сервера Ноутбук Принтер Первичный узел 1 Первичный узел 4 IPтелефон МФУ Центральный Вторичный для всех узел Первичный узел 2 Первичный узел 3 Функция горячей замены протокола DHCP Failover в сети с топологией «звезда» Windows Server 2012 Release Candidate – предварительная информация Функция распределения нагрузки протокола DHCP Failover в одном сайте в одной подсети 18 Отказоустойчивая конфигурация DHCP Демонстрация 19 DNSSEC Упрощенное внедрение расширений безопасности службы доменных имен (Domain Name System Security Extensions, DNSSEC) Поддержка новейших стандартов • Подписание NSEC3 (RFC 5155), включая поддержку аутентифицированного отрицания существования • RSA/SHA-2 (RFC 5702) • Automated Trust Anchor Rollover (RFC 5011) Интеграция с Active Directory Более простое развертывание • Динамическое обновление в зонах DNSSEC • Интеграция с DNS Manager • Генерация и репликация ключей • Рассылка Automated Trust Anchor через Active Directory Windows Server 2012 Release Candidate – предварительная информация • Мастер с интеллектуальными настройками по умолчанию • Интеграция с PowerShell 20 Интеграция DNSSEC с Active Directory • Генерация и репликация ключей • Динамическое обновление в зонах DNSSEC • Рассылка Automated Trust Anchor через Active Directory Данные зоны DNS Контроллеры домена Динамические обновления Windows Server 2012 Release Candidate – предварительная информация 21 DNSSEC: динамическое подписание зон DNSSEC позволяет серверу DNS автоматически выполнять следующие задачи после подписания: Подписание данных зоны После репликации ключа с помощью Active Directory: • Данные зоны автоматически подписываются на каждом DNS-сервере • Обновления отправляются и принимаются в неподписанном состоянии через репликацию Active Directory Фоновое подписание зон Зона с подписью DNSSEC остается непрерывно доступной в режиме онлайн для запросов и обновлений в процессе подписания зон • Каждый полномочный сервер генерирует необходимую подпись DNSSEC и добавляет ее к своей копии зоны Windows Server 2012 Release Candidate – предварительная информация Динамические обновления • Для подписанной зоны возможно включение динамических обновлений • Любой DNS-сервер, являющийся полномочным для зоны, может принимать динамические обновления Очистка В Windows Server 2012 RC очистка устаревших записей в подписанной зоне работает точно так же, как в неподписанной зоне 22 Расширения IPv6 Облегченный переход Поддержка новейших стандартов сортировки адресов и обеспечения надежности Встроенное преобразование адресов и DNS между сетями IPv4 и IPv6 (NAT64/DNS64) Узел IPv4 Сеть IPv4 Сеть IPv6 Win8 NAT64 DNS64 Узел IPv6 Windows Server 2012 Release Candidate – предварительная информация 23 Управление IP-адресами (IP Address Management, IPAM) Управление IP-адресами (IPAM) обеспечивает Автоматическое обнаружение инфраструктуры IP-адресов Миграцию данных об IP-адресах из электронных таблиц или других источников Отображение, формирование отчетности и управление пространством IPадресов Аудит изменений конфигурации сервера, отслеживание использования IP-адресов. Мониторинг и управление службами DHCP и DNS на базе специальных сценариев Windows Server 2012 Release Candidate – предварительная информация 24 Распределенная архитектура IPAM IPAM-сервер (UK) Сайт: Redmond (центральный офис) Серверы DHCP, DNS, DC и NPS Сайт: UK (филиал) IPAM-сервер (Redmond) Серверы DHCP, DNS, DC и NPS IPAM-сервер (Hyderabad) Серверы DHCP, DNS, DC и NPS Сайт: Hyderabad (филиал) Windows Server 2012 Release Candidate – предварительная информация IPAM-сервер (Bangalore) Серверы DHCP, DNS, DC и NPS Сайт: Bangalore (филиал) 25 Мониторинг IPAM RPC/WMI/SMB/ WS-Management • IPAM обеспечивает мониторинг контроллеров домена и серверов политик сети (NPS), в целях отслеживания IP-адресов • С помощью IPAM можно сконфигурировать некоторые свойства DHCP-сервера и области (scope) • Для DNS-серверов также доступны мониторинг состояния зон и некоторый набор настроек DHCP-сервер RPC/WMI/ WS-Management DNS-сервер IPAM-сервер RPC/WMI/LDAP DC-сервер RPC NPS-сервер Windows Server 2012 Release Candidate – предварительная информация 26 Обнаружение серверов с помощью IPAM Windows Server 2012 Release Candidate – предварительная информация 27 Представление пространства адресов IPAM Windows Server 2012 Release Candidate – предварительная информация 28 IPAM: другие представления Логические группы, определяемые пользователем Свойства области DHCP Инвентаризация устройств Серверы DNS и DHCP Мониторинг зоны DNS Настраиваемые логические группы Windows Server 2012 Release Candidate – предварительная информация 29 Использование IPAM Демонстрация 30 2 Соединение частных облаков и публичных облачных сервисов • Виртуализация сети в Hyper-V • Служба Quality of Service • Протокол WebSocket • Коммутатор Hyper-V Extensible Switch • Оптимизация RDP для каналов WAN • Технология Server Name Indicator Windows Server 2012 Release Candidate – предварительная информация 31 2 Соединение частных облаков и публичных облачных сервисов • Виртуализация сети в Hyper-V • Служба Quality of Service • Протокол WebSocket • Коммутатор Hyper-V Extensible Switch • Оптимизация RDP для каналов WAN • Технология Server Name Indicator Windows Server 2012 Release Candidate – предварительная информация 32 3 Простое подключение пользователей к ресурсам ИТ DirectAccess Windows Server 2012 Release Candidate – предварительная информация BranchCache 33 3 Простое подключение пользователей к ресурсам ИТ DirectAccess Windows Server 2012 Release Candidate – предварительная информация BranchCache 34 Заключение Эффективное управление частными облаками Соединение частных облаков и публичных облачных сервисов Windows Server 2012 Release Candidate – предварительная информация Простое подключение пользователей к ресурсам ИТ 35 Ресурсы Windows Server 2012 RC http://technet.microsoft.com/ru-ru/evalcenter/hh670538 System Center 2012 http://technet.microsoft.com/ru-ru/evalcenter/hh505660 System Center 2012 Service Pack 1 CTP2 http://www.microsoft.com/en-us/download/details.aspx?id=30133 Центр решений для частного облака http://technet.microsoft.com/ru-ru/cloud/jj157065 Портал TechNet http://technet.microsoft.com/ru-ru/ Windows Server 2012 Release Candidate – предварительная информация 36