【IT168 技術(shù)】故障轉(zhuǎn)移群集可以配置使用多種不同的配置。組成群集的服務(wù)器可以是活躍狀態(tài)或不活躍狀態(tài),而不同服務(wù)器可以被配置為在活躍服務(wù)器故障后立刻接管相應(yīng)的資源。一般故障轉(zhuǎn)移的過程只需要幾分鐘的時間,至于時間的長短主要取決于群集的配置和具體應(yīng)用,當節(jié)點處于活躍狀態(tài)時,該節(jié)點上可以使用所有資源。
當服務(wù)器故障后,在這臺服務(wù)器上配置了故障轉(zhuǎn)移群集的資源組就會被其他服務(wù)器所接管。當故障服務(wù)器重新上線后,群集服務(wù)可以配置為允許讓原服務(wù)器進行故障回復,或者是讓當前服務(wù)器繼續(xù)處理新的客戶端請求。本文章將講述基于Windows Server 2008 R2的故障轉(zhuǎn)移群集實現(xiàn)。
安裝“故障轉(zhuǎn)移群集”:
下面就開始在兩個節(jié)點上安裝群集服務(wù)。在此以server1為例,安裝方法是:打開服務(wù)器管理器圖標----添加功能,從中選擇“故障轉(zhuǎn)移群集”。
當兩個節(jié)點安裝完群集服務(wù)后,我們需要運行群集配置驗證程序,來檢查節(jié)點服務(wù)器、網(wǎng)絡(luò)和存儲設(shè)備是否符合群集要求。
僅當完整配置(服務(wù)器、網(wǎng)絡(luò)和存儲)可以通過“驗證配置”向?qū)е械乃袦y試時,微軟才支持故障轉(zhuǎn)移群集解決方式,另外,解決方案中的所有硬件組件均必須標記為“certified for windows server 2008 R2”。
方法是在server1或者是server2上進入故障轉(zhuǎn)移群集管理器,單擊“驗證配置”。如下圖所示:
因為我們需要驗證的是群集中的所有節(jié)點,所以我們需要把所有節(jié)點都添加進來,如下圖所示:
點擊“下一步”之后,我們需要“運行所有測試”,如下圖所示:
給出驗證清單,也就是所要進行驗證的項目。點擊,下一步之后,開始出現(xiàn)下面的驗證過程:
經(jīng)過耐心的等待后,出現(xiàn)下圖所示:
查看報告,只有一處關(guān)于網(wǎng)絡(luò)的IP地址的警告,這應(yīng)該是檢測到節(jié)點間只有一塊網(wǎng)卡相連,沒有實現(xiàn)冗余,這不影響群集的創(chuàng)建。
點擊故障轉(zhuǎn)移群集管理器中的“創(chuàng)建一個群集”,如下圖所示:
再次提示添加要加入群集的所有服務(wù)器,如下圖所示:
下面,我們需要輸入用于管理群集的訪問點,也就是群集的名稱和對應(yīng)的 VIP。
接著,需要確認所輸入的信息是否正確,如下圖所示:
點擊,下一步,開始創(chuàng)建群集:
最后,出現(xiàn)摘要信息,群集創(chuàng)建結(jié)束。
返回到“故障轉(zhuǎn)移群集管理器”,查看群集的工作狀態(tài),可以看到,仲裁磁盤是我們前面所創(chuàng)建的quorum磁盤,如下圖所示:
當前的仲裁配置模式是:節(jié)點和磁盤多數(shù),這是因為我們所創(chuàng)建的群集是偶數(shù)個節(jié)點。
如果希望,更改群集的仲裁配置,可以點擊下圖所示的操作中,在此不再演示。
群集網(wǎng)絡(luò)的配置:
下面需要對群集內(nèi)的各個網(wǎng)絡(luò)進行相應(yīng)的配置,以確定它們的用途。
針對public網(wǎng)絡(luò),我們需要允許客戶端進行訪問,所以進行下圖所示的操作:
注意,千萬不要選錯了網(wǎng)絡(luò),可以觀察IP地址,點擊屬性,出現(xiàn)下圖:
Heart網(wǎng)絡(luò)的配置: 此網(wǎng)絡(luò)只用于節(jié)點間的通訊,所以不應(yīng)該允許客戶端訪問,操作同上,取消客戶端的訪問。允許群集使用,但不允許客戶端訪問。
針對store存儲網(wǎng)絡(luò): 則是不允許群集使用,如下圖所示:
群集已經(jīng)搭建成功了,下面我們就來看看如何在上面安裝具體的應(yīng)用了,本篇先介紹一個簡單的應(yīng)用,實現(xiàn)文件服務(wù)器的故障轉(zhuǎn)移群集,我們另一篇文章會詳細介紹如何實現(xiàn)SQL Server 2008 R2的故障轉(zhuǎn)移群集。
防火墻準備:節(jié)點服務(wù)器上必須允許遠程卷管理,不然無法在群集內(nèi)創(chuàng)建共享文件夾。操作方法是在public網(wǎng)絡(luò)所在網(wǎng)絡(luò)位置上,允許遠程卷管理,如下圖所示:
從這個圖中可以看出public網(wǎng)絡(luò)屬于域網(wǎng)絡(luò),所以,我們只需要在域網(wǎng)絡(luò)上允許遠程卷管理即可。
當然,也可以直接將防火墻禁用。注意,所有節(jié)點上都要進行此步操作。
兩個節(jié)點上都需要安裝文件服務(wù)器角色,安裝方法是服務(wù)器管理---角色----添加角色。如下圖所示:
在如上圖所示的界面中,選擇文件服輸,下一步后,出現(xiàn)下圖所示,一定要選擇文件服務(wù)器。
節(jié)點2上進行同樣的操作,安裝文件服務(wù)器角色。
然后,回到群集中,單擊服務(wù)和應(yīng)用程序,右邊的配置服務(wù)或應(yīng)用程序。
選擇配置服務(wù)或應(yīng)用程序后,出現(xiàn)下面的界面:
點中,文件服務(wù)器,此時系統(tǒng)會檢查所有節(jié)點中是否已經(jīng)安裝了該服務(wù),如果安裝不正確,會報錯。接下來需要輸入客戶端訪問點的信息,如下圖所示:
在此界面中,需要輸入客戶端訪問此服務(wù)或應(yīng)用程序時將使用的名稱。名稱我們就使用clusterFs,IP地址是客戶端訪問時所要使用的IP地址。此名稱和IP地址會被注冊到DNS服務(wù)器內(nèi)。
選擇分配給文件服務(wù)器的存儲磁盤,在此,除了仲裁就是群集磁盤2了,如上圖所示。出現(xiàn)確認信息后,開始進行配置,出現(xiàn)下圖,表示配置結(jié)束。
回到故障轉(zhuǎn)移群集管理器中,可以看到目前提供此服務(wù)的是Server1。
下面,我們就就來添加共享文件夾,點擊下圖中的添加共享文件夾按鈕。
下面我們準備將資源磁盤中的文件夾TMG2010共享出來,供企業(yè)員工使用。如下圖所示:
接下來,需要設(shè)置此文件夾的NTFS的權(quán)限,可以根據(jù)需要進行更改,我們在此就不做修改了。
在下圖所示的界面中,可以設(shè)備此共享名,根據(jù)需要設(shè)置一個便于記憶的,有意義的名稱。
下面根據(jù)需要,依次進行SMB設(shè)置、SMB權(quán)限設(shè)置、DFS命名空間發(fā)布等,我們在此都使用默認值,然后需要對該設(shè)置進行復查,下圖所示:
點擊創(chuàng)建,如果一切正常,就如下圖所示:
大勢至公司可以獨家提供從局域網(wǎng)網(wǎng)絡(luò)行為管理、電腦資料防止泄密管控和信息安全防護一站式解決方案 |
聚生網(wǎng)管網(wǎng)絡(luò)管理系統(tǒng)(下載) |
是一款專門的辦公室電腦監(jiān)控軟件、局域網(wǎng)網(wǎng)絡(luò)控制軟件,可以禁止網(wǎng)絡(luò)游戲、禁止上班炒股、禁止P2P軟件下載、禁止在線看視頻、局域網(wǎng)限制別人網(wǎng)速等,以及綁定局域網(wǎng)IP和MAC地址,防止ARP攻擊行為等。 |
大勢至文件共享管理軟件(下載) |
是一款專門的共享文件夾訪問日志記錄軟件、服務(wù)器共享文件訪問權(quán)限設(shè)置軟件,可以實現(xiàn)只讓讀取共享文件而禁止復制共享文件、只讓打開共享文件而禁止另存為本地和禁止拖拽共享文件以及只讓修改共享文件而禁止刪除共享文件,保護服務(wù)器共享文件安全,防止共享文件越權(quán)訪問。 |
大勢至企業(yè)數(shù)據(jù)泄密防護系統(tǒng)(下載) |
是一款專門保護電腦文件安全,防止U盤復制文件、禁用USB端口的軟件,同時還可以屏蔽郵件附件、禁止登錄網(wǎng)盤上傳文件、禁止FTP軟件發(fā)送文件、禁止微信發(fā)送文件、禁止QQ發(fā)送文件等,防止各種途徑泄密。 |
大勢至局域網(wǎng)接入認證系統(tǒng)(下載) |
是一款專業(yè)的局域網(wǎng)網(wǎng)絡(luò)準入控制系統(tǒng),有效阻止外來電腦接入局域網(wǎng)、禁止外來上網(wǎng)上網(wǎng)、禁止非單位電腦訪問局域網(wǎng)共享文件、隔離局域網(wǎng)電腦、進行IP和MAC地址綁定、禁止修改IP地址等,保護局域網(wǎng)安全。 |