【IT168 技術(shù)】故障轉(zhuǎn)移群集可以配置使用多種不同的配置。組成群集的服務(wù)器可以是活躍狀態(tài)或不活躍狀態(tài),而不同服務(wù)器可以被配置為在活躍服務(wù)器故障后立刻接管相應(yīng)的資源。一般故障轉(zhuǎn)移的過程只需要幾分鐘的時(shí)間,至于時(shí)間的長(zhǎng)短主要取決于群集的配置和具體應(yīng)用,當(dāng)節(jié)點(diǎn)處于活躍狀態(tài)時(shí),該節(jié)點(diǎn)上可以使用所有資源。
當(dāng)服務(wù)器故障后,在這臺(tái)服務(wù)器上配置了故障轉(zhuǎn)移群集的資源組就會(huì)被其他服務(wù)器所接管。當(dāng)故障服務(wù)器重新上線后,群集服務(wù)可以配置為允許讓原服務(wù)器進(jìn)行故障回復(fù),或者是讓當(dāng)前服務(wù)器繼續(xù)處理新的客戶端請(qǐng)求。本文章將講述基于Windows Server 2008 R2的故障轉(zhuǎn)移群集實(shí)現(xiàn)。
安裝“故障轉(zhuǎn)移群集”:
下面就開始在兩個(gè)節(jié)點(diǎn)上安裝群集服務(wù)。在此以server1為例,安裝方法是:打開服務(wù)器管理器圖標(biāo)----添加功能,從中選擇“故障轉(zhuǎn)移群集”。
當(dāng)兩個(gè)節(jié)點(diǎn)安裝完群集服務(wù)后,我們需要運(yùn)行群集配置驗(yàn)證程序,來(lái)檢查節(jié)點(diǎn)服務(wù)器、網(wǎng)絡(luò)和存儲(chǔ)設(shè)備是否符合群集要求。
僅當(dāng)完整配置(服務(wù)器、網(wǎng)絡(luò)和存儲(chǔ))可以通過“驗(yàn)證配置”向?qū)е械乃袦y(cè)試時(shí),微軟才支持故障轉(zhuǎn)移群集解決方式,另外,解決方案中的所有硬件組件均必須標(biāo)記為“certified for windows server 2008 R2”。
方法是在server1或者是server2上進(jìn)入故障轉(zhuǎn)移群集管理器,單擊“驗(yàn)證配置”。如下圖所示:
因?yàn)槲覀冃枰?yàn)證的是群集中的所有節(jié)點(diǎn),所以我們需要把所有節(jié)點(diǎn)都添加進(jìn)來(lái),如下圖所示:
點(diǎn)擊“下一步”之后,我們需要“運(yùn)行所有測(cè)試”,如下圖所示:
給出驗(yàn)證清單,也就是所要進(jìn)行驗(yàn)證的項(xiàng)目。點(diǎn)擊,下一步之后,開始出現(xiàn)下面的驗(yàn)證過程:
經(jīng)過耐心的等待后,出現(xiàn)下圖所示:
查看報(bào)告,只有一處關(guān)于網(wǎng)絡(luò)的IP地址的警告,這應(yīng)該是檢測(cè)到節(jié)點(diǎn)間只有一塊網(wǎng)卡相連,沒有實(shí)現(xiàn)冗余,這不影響群集的創(chuàng)建。
點(diǎn)擊故障轉(zhuǎn)移群集管理器中的“創(chuàng)建一個(gè)群集”,如下圖所示:
再次提示添加要加入群集的所有服務(wù)器,如下圖所示:
下面,我們需要輸入用于管理群集的訪問點(diǎn),也就是群集的名稱和對(duì)應(yīng)的 VIP。
接著,需要確認(rèn)所輸入的信息是否正確,如下圖所示:
點(diǎn)擊,下一步,開始創(chuàng)建群集:
最后,出現(xiàn)摘要信息,群集創(chuàng)建結(jié)束。
返回到“故障轉(zhuǎn)移群集管理器”,查看群集的工作狀態(tài),可以看到,仲裁磁盤是我們前面所創(chuàng)建的quorum磁盤,如下圖所示:
當(dāng)前的仲裁配置模式是:節(jié)點(diǎn)和磁盤多數(shù),這是因?yàn)槲覀兯鶆?chuàng)建的群集是偶數(shù)個(gè)節(jié)點(diǎn)。
如果希望,更改群集的仲裁配置,可以點(diǎn)擊下圖所示的操作中,在此不再演示。
群集網(wǎng)絡(luò)的配置:
下面需要對(duì)群集內(nèi)的各個(gè)網(wǎng)絡(luò)進(jìn)行相應(yīng)的配置,以確定它們的用途。
針對(duì)public網(wǎng)絡(luò),我們需要允許客戶端進(jìn)行訪問,所以進(jìn)行下圖所示的操作:
注意,千萬(wàn)不要選錯(cuò)了網(wǎng)絡(luò),可以觀察IP地址,點(diǎn)擊屬性,出現(xiàn)下圖:
Heart網(wǎng)絡(luò)的配置: 此網(wǎng)絡(luò)只用于節(jié)點(diǎn)間的通訊,所以不應(yīng)該允許客戶端訪問,操作同上,取消客戶端的訪問。允許群集使用,但不允許客戶端訪問。
針對(duì)store存儲(chǔ)網(wǎng)絡(luò): 則是不允許群集使用,如下圖所示:
群集已經(jīng)搭建成功了,下面我們就來(lái)看看如何在上面安裝具體的應(yīng)用了,本篇先介紹一個(gè)簡(jiǎn)單的應(yīng)用,實(shí)現(xiàn)文件服務(wù)器的故障轉(zhuǎn)移群集,我們另一篇文章會(huì)詳細(xì)介紹如何實(shí)現(xiàn)SQL Server 2008 R2的故障轉(zhuǎn)移群集。
防火墻準(zhǔn)備:節(jié)點(diǎn)服務(wù)器上必須允許遠(yuǎn)程卷管理,不然無(wú)法在群集內(nèi)創(chuàng)建共享文件夾。操作方法是在public網(wǎng)絡(luò)所在網(wǎng)絡(luò)位置上,允許遠(yuǎn)程卷管理,如下圖所示:
從這個(gè)圖中可以看出public網(wǎng)絡(luò)屬于域網(wǎng)絡(luò),所以,我們只需要在域網(wǎng)絡(luò)上允許遠(yuǎn)程卷管理即可。
當(dāng)然,也可以直接將防火墻禁用。注意,所有節(jié)點(diǎn)上都要進(jìn)行此步操作。
兩個(gè)節(jié)點(diǎn)上都需要安裝文件服務(wù)器角色,安裝方法是服務(wù)器管理---角色----添加角色。如下圖所示:
在如上圖所示的界面中,選擇文件服輸,下一步后,出現(xiàn)下圖所示,一定要選擇文件服務(wù)器。
節(jié)點(diǎn)2上進(jìn)行同樣的操作,安裝文件服務(wù)器角色。
然后,回到群集中,單擊服務(wù)和應(yīng)用程序,右邊的配置服務(wù)或應(yīng)用程序。
選擇配置服務(wù)或應(yīng)用程序后,出現(xiàn)下面的界面:
點(diǎn)中,文件服務(wù)器,此時(shí)系統(tǒng)會(huì)檢查所有節(jié)點(diǎn)中是否已經(jīng)安裝了該服務(wù),如果安裝不正確,會(huì)報(bào)錯(cuò)。接下來(lái)需要輸入客戶端訪問點(diǎn)的信息,如下圖所示:
在此界面中,需要輸入客戶端訪問此服務(wù)或應(yīng)用程序時(shí)將使用的名稱。名稱我們就使用clusterFs,IP地址是客戶端訪問時(shí)所要使用的IP地址。此名稱和IP地址會(huì)被注冊(cè)到DNS服務(wù)器內(nèi)。
選擇分配給文件服務(wù)器的存儲(chǔ)磁盤,在此,除了仲裁就是群集磁盤2了,如上圖所示。出現(xiàn)確認(rèn)信息后,開始進(jìn)行配置,出現(xiàn)下圖,表示配置結(jié)束。
回到故障轉(zhuǎn)移群集管理器中,可以看到目前提供此服務(wù)的是Server1。
下面,我們就就來(lái)添加共享文件夾,點(diǎn)擊下圖中的添加共享文件夾按鈕。
下面我們準(zhǔn)備將資源磁盤中的文件夾TMG2010共享出來(lái),供企業(yè)員工使用。如下圖所示:
接下來(lái),需要設(shè)置此文件夾的NTFS的權(quán)限,可以根據(jù)需要進(jìn)行更改,我們?cè)诖司筒蛔鲂薷牧恕?/p>
在下圖所示的界面中,可以設(shè)備此共享名,根據(jù)需要設(shè)置一個(gè)便于記憶的,有意義的名稱。
下面根據(jù)需要,依次進(jìn)行SMB設(shè)置、SMB權(quán)限設(shè)置、DFS命名空間發(fā)布等,我們?cè)诖硕际褂媚J(rèn)值,然后需要對(duì)該設(shè)置進(jìn)行復(fù)查,下圖所示:
點(diǎn)擊創(chuàng)建,如果一切正常,就如下圖所示:
大勢(shì)至公司可以獨(dú)家提供從局域網(wǎng)網(wǎng)絡(luò)行為管理、電腦資料防止泄密管控和信息安全防護(hù)一站式解決方案 |
聚生網(wǎng)管網(wǎng)絡(luò)管理系統(tǒng)(下載) |
是一款專門的辦公室電腦監(jiān)控軟件、局域網(wǎng)網(wǎng)絡(luò)控制軟件,可以禁止網(wǎng)絡(luò)游戲、禁止上班炒股、禁止P2P軟件下載、禁止在線看視頻、局域網(wǎng)限制別人網(wǎng)速等,以及綁定局域網(wǎng)IP和MAC地址,防止ARP攻擊行為等。 |
大勢(shì)至文件共享管理軟件(下載) |
是一款專門的共享文件夾訪問日志記錄軟件、服務(wù)器共享文件訪問權(quán)限設(shè)置軟件,可以實(shí)現(xiàn)只讓讀取共享文件而禁止復(fù)制共享文件、只讓打開共享文件而禁止另存為本地和禁止拖拽共享文件以及只讓修改共享文件而禁止刪除共享文件,保護(hù)服務(wù)器共享文件安全,防止共享文件越權(quán)訪問。 |
大勢(shì)至企業(yè)數(shù)據(jù)泄密防護(hù)系統(tǒng)(下載) |
是一款專門保護(hù)電腦文件安全,防止U盤復(fù)制文件、禁用USB端口的軟件,同時(shí)還可以屏蔽郵件附件、禁止登錄網(wǎng)盤上傳文件、禁止FTP軟件發(fā)送文件、禁止微信發(fā)送文件、禁止QQ發(fā)送文件等,防止各種途徑泄密。 |
大勢(shì)至局域網(wǎng)接入認(rèn)證系統(tǒng)(下載) |
是一款專業(yè)的局域網(wǎng)網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng),有效阻止外來(lái)電腦接入局域網(wǎng)、禁止外來(lái)上網(wǎng)上網(wǎng)、禁止非單位電腦訪問局域網(wǎng)共享文件、隔離局域網(wǎng)電腦、進(jìn)行IP和MAC地址綁定、禁止修改IP地址等,保護(hù)局域網(wǎng)安全。 |