Windows集群网络配置最佳做法

要开始做集群了,找点资料来看看:

阅读提示:本文为 Microsoft Windows 2000 或 Windows Server 2003 服务器群集的网络基础结构提供了服务器群集要求和最佳做法。若要群集可以正常运行,必须满足这些要求。最佳做法是从部署反馈和现场发现的问题中得来的一些建议。

群集网络要求
本节介绍服务器群集对于网络基础结构的要求。若要服务器群集解决方案可以正常运行,必须满足这些要求。
一般要求
本节介绍适用于所有服务器群集部署的要求。
群集的所有硬件配置都必须从“群集硬件兼容性列表”(HCL) 中选择。网络接口控制器 (NIC) 以及认证的群集配置中使用的任何其他组件都必须具有 Windows 徽标且包含在“Microsoft 硬件兼容性列表”中。
注意: 使用已记录但并未出现在群集 HCL 中的组件来构建的群集配置不是合格的配置。
两个或多个独立网络必须连接群集多个节点,以便避免单点故障。必须使用两个本地局域网 (LAN);不支持使用单一网络的群集配置。
每个群集网络故障的出现都必须独立于所有其他群集网络。也就是说,两个群集网络不能具有可导致两个网络同时出现故障的共用组件。例如,在大多数情况  下,如果使用多端口 NIC 将某个节点连接到两个群集网络就不满足这个要求,因为端口不是独立的。同样地,共用一个交换机的两个网络也有可能出现单点故障。确保您的群集满足这一要求 的最简单的方法就是使用物理上独立的组件来构建群集网络。
所有用于将多个节点连接到同一群集网络的适配器都必须使用相同的通信配置,例如相同的“速度”、“双工模式”、“流量控制”和“介质类型”。如果适配器连接到某个交换机,则这个交换机的端点配置必须匹配这些适配器的端点配置。
每个群集网络必须配置为一个 IP 子网,并且子网号必须与其他群集网络的子网号不同。例如,一个群集可以使用配置为以下子网地址的两个网络: 10.1.x.x 和 10.2.x.x,掩码为 255.255.0.0。节点的地址可以由 DHCP 动态指定,但我们推荐人工配置静态地址(参见 “群集网络最佳做法”一节)。不支持使用“动态专用 IP 地址”(APIPA) 来配置群集网络。并且,APIPA 也不能用于连接到多个网络的计算机。
若要支持群集节点之间的内部通信,则最少必须配置两个群集网络,以避免单点故障。也就是说,这些网络角色的“群集服务”必须配置为“只用于内部群集通信”或“所有通信”。通常,其中会有一个网络专用于连接内部群集通信(参见“群集网络最佳做法”一节)。
目前还不支持在所有群集网络上同时使用 NIC 组。最少会有一个支持群集节点间的内部通信的群集网络不能成组。通常,这个不能成组的网络就是专用于连接这种类型通信的网络。在其他群集网络上使用 NIC 组是可以接受的;但是,如果某个成组网络中出现通信问题,Microsoft Product Support Services 可能会要求禁用该组。如果此操作可以解决问题,那么您必须向成组解决方案的提供商寻求更进一步的帮助。
群集的节点必须属于一个域。域配置必须满足以下要求,以便避免在身份验证过程中出现单点故障:
这个域必须最少具有两个域控制器,如果使用 DNS 解析域中的名称,则最少必须配置两个 DNS Server。DNS 服务器应当支持动态更新,每个域控制器和群集节点必须配置一个主 DNS Server 和最少一个辅助 DNS Server。如果域控制器同时也是 DNS Server,那么对于主 DNS 解析,每个域控制器都应当指向本身,对于辅助解析,则应当指向其他 DNS Server,最少必须有两个域控制器配置为全局编录服务器。
地理位置分散的群集
本节讨论对于地理位置分散的群集附加的一些要求:
群集中的节点可以位于不同的物理网络中;但是群集节点之间专用网络连接和公用网络连接必须是使用类似于虚拟 LAN (VLAN) 技术的单一、非路由的 LAN。
任何两个群集节点间的往返通信延迟都不能超过 500 毫秒。
对于 LAN,每个 VLAN 故障的出现都必须独立于其他所有群集网络。
由于地理位置分散的群集的复杂性,任何问题都需要得到硬件制造商或硬件供应商的帮助。通常,需要提供一些第三方软件和驱动程序群集才能正常工作。  Microsoft Product Support Services 可能不知道这些组件如何与 Windows Clustering 交互。
群集网络最佳做法
本节介绍部署服务器群集的网络最佳做法。
硬件规划建议
在所有群集节点中使用相同的 NIC;也就是说,每个适配器都具有相同的制造商、型号和固件版本。
保留一个网络专用于群集节点之间的内部通信。这是专用网络。使用其他网络与客户端通信。这些是公用网络。不要在专用网络上使用 NIC 组。
网络接口控制器配置建议
人工选择每个群集 NIC 的速度和双工模式。不要使用自动检测。一些适配器丢失数据包时会自动协商网络设置。一个网络中的所有适配器都必须配置为使用相同的速度和双工模式。如果适配器连接到某个交换机,请确保这个交换机的端点配置与这些适配器的端点配置匹配。
对于专用网络,请对所有节点使用静态 IP 地址。请从以下一个范围中选择地址:


10.0.0.0 - 10.255.255.255(A 类网络)
172.16.0.0 - 172.31.255.255(B 类网络)
192.168.0.0 - 192.168.255.255(C 类网络)
对于公用网络,请对所有节点使用静态 IP 地址。不推荐通过 DHCP 进行动态配置。因为无法续订租期会打断群集操作。
不要在专用 NIC 上配置 DNS 服务器、WINS 服务器或默认网关。
应当在公用 NIC 上配置 WINS 或 DNS 服务器。如果网络名称资源将会部署在公用网络上,那么 DNS 服务器就应当支持动态更新;否则系统就会在故障转移时提示进行名称到 IP 地址映射更新。
如果群集节点使用公用 NIC 与远程子网上的客户端或服务通信,则请务必在这些 NIC 上配置默认网关。请注意在具有多个公用网络的群集中,配置多个网络中的节点作为一个默认网关可能会导致路由问题。
在每个群集节点上,请将网络连接顺序设置为:
公用网络 – 最高优先级
专用网络
远程网络连接 – 最低优先级
更改每个网络连接的默认名称,以便清楚地表明每个网络的用途。例如,您可以将专用网络连接的名称从本地网络连接 (x) 更改为专用群集网络。
专用 LAN 应当是独立的。只有群集节点可以连接到专用子网。如果存在多个群集,请对所有群集的专用网络使用相同的子网。但是,不能将其他网络基础结构(例如域控制器、WINS 服务器、DHCP 服务器等)放置到专用子网中。
若要创建独立的网络分段,您可以使用具有创建 VLAN 分段能力的交换机或是使用集线器,如果是 2 节点服务器群集,也可以使用交叉线缆。
您应当禁用 TCP/IP 的介质探测策略,以便确保如果线缆断开或是介质探测丢失,TCP/IP 配置和相应的群集网络配置不会失效。将以下注册表值添加到每个节点:

 HKEY_LOCAL_MACHINE\System\CurrentControlSet\

 Services\Tcpip\Parameters

 值名称:DisableDHCPMediaSense

 数据类型:REG_DWORD

 数据:1


群集服务配置建议
将专用网络角色设置为“只用于内部群集通信”。确认每个公用网络的角色被设置为“所有通信”(这是默认值)。
配置内部群集通信最优先使用专用网络。
实施最佳做法的过程
本节介绍实施最佳做法的过程:
在配置群集服务之前配置网络接口控制器
按照如下方法配置每个 NIC 的速度:

 打开“控制面板”。打开“网络连接”。右键单击相应

的连接对象,然后选择“属性”。

 单击“配置”,然后选择“高级”。

 使用下拉列表,设置所需的网络速度。

 确保其他设置(例如“双工模式”)与网络上的所有
适配器相同。

 按照如下方法配置专用 NIC 的“Internet 协议”设置:

 返回“网络连接”。打开相应连接对象的“属性”。

 确保选中“Internet 协议 (TCP/IP)”复选框。

 突出显示“Internet 协议”,然后选择“属性”。

 单击“使用以下 IP 地址”单选按钮,然后输入一
个静态地址。

 确保没有为专用网络配置任何默认网关。


请确认“使用以下 DNS Server 地址”框中没有任何值。单击“高级”。在“DNS”选项卡上,确认没有定义任何值。请确保“在 DNS 中注册此连接的地址”和“在 DNS 注册中使用此连接的 DNS 后缀”复选框没有选中。注意,如果群集节点是 DNS 服务器,那么 IP 地址  127.0.0.1 将会出现在列表中,并一直位于列表中。
按照以下方法配置网络连接顺序:
返回“网络连接”。选择“高级”。选择“高级设置”。在“连接”框中,按照如下方式排列网络连接顺序:
公用网络
专用网络
远程访问连接
按照以下方法更改网络连接的默认名称:
返回“网络连接”。右键单击网络连接对象。选择“重命名”。编辑名称值。
用于代表某个网络(例如专用网络)的连接对象的名称在所有节点上都必须一致。如果连接对象的名称不一致,“群集服务”将会选择一个名称,并更改其他名称以匹配这个名称。
在配置群集服务之后配置群集网络属性
Windows 2000
在安装群集软件时,每个网络都会出现一个“配置群集网络”对话框(以任意顺序)。对于公用网络,请确保名称和 IP 地址匹配公用网络的网络接口。选中复选框“为群集使用启用这个网络”。选中“所有通信(混合网络)”选项。对于专用网络,请确保名称和 IP 地址匹配专用网络的网络接口。选中复选框“为群集使用启用这个网络”。选中“只用于内部群集通信”选项。
安装期间的默认配置是将公用网络适配器配置为“所有通信”,将专用(信号)网络适配器配置为“只用于内部群集通信”。Microsoft 建议您保留此默认配置。为了您的群集能够正确安装和工作,您必须将最少一个网络配置为“内部群集通信”或“所有通信”。
Windows Server 2003
Windows Server 2003 群集配置向导在配置期间不提供更改网络设置的方式。所有网络的默认设置都是启用“所有通信”。这将确保群集可以正常工作。为了符合最佳做法,您应当按照以 下方法将其中一个网络设置为专用网络,并将专用网络设置为内部群集通信最优先使用的网络:

 按照以下方法将专用网络角色设置为“内部群集通信”:

 在群集管理器中,双击群集名称。您将会看到一个 Cluster

 Configuration 文件夹。

 双击 Cluster Configuration 文件夹,然后双击 Networks 
文件夹就可以看到所有可用的群集网络。

 选择要为专用群集通信配置的网络,然后选择“属性”。

 在这个网络的“属性”中,您将会看到一些角色(例如“只用于
客户端访问”)。对于专用网络,

 请确保选中“为群集使用启用这个网络”复选框以及“只用于内
部通信”角色。

 按照以下方法专用网络配置为内部群集通信最优先使用的网络:

 在“群集管理器”中,选择群集,然后选择“属性”。

 从“网络优先级”选项卡中,确认专用网络处于最顶端。

 如果没有,请使用“向上移动”按钮来提高它的优先级。


按照以下方法更改网络连接的默认名称:
返回“网络连接”。右键单击网络连接对象。选择“重命名”。编辑名称值。
用于代表某个网络(例如专用网络)的连接对象的名称在所有节点上都必须一致。如果连接对象的名称不一致,“群集服务”将会选择一个名称,并更改其他名称以匹配这个名称。
IPSec
尽管可以对在服务器群集中可实现故障转移的应用程序使用 Internet 协议安全 (IPSec),但 IPSec 并非专为故障转移的情况而设计,因此我们推荐您不要对服务器群集中的应用程序使用 IPSec。
主要的问题就是如果发生故障转移的话,Internet 密钥交换 (IKE) 安全关联 (SAs) 并不会从一台服务器传送到另一台服务器,因为它们是存储在每个节点上的本地数据库中的。
在受 IPSec 保护的连接中,会在第一阶段协商时创建一个 IKE SA。在第二阶段中会创建两个 IPSec SA。一个超时值会与 IKE 和  IPSec SA 关联。如果没有使用“主密钥完全向前保密”,则系统就会使用 IKE SA 的密钥资料创建 IPSec SA。在这种情况下,客户端必须等待入站 IPSec SA 的默认超时时间或有效期限结束,然后等待与 IKE SA 有关的超时时间或有效期限。
“安全关联空闲计时器”(Security Association Idle Timer) 默认超时时间是 5 分钟,在出现故障转移的情况下,客户端至少必须等候 5 分钟,直到所有资源在线后,才可以使用 IPSec 重新建立连接。
尽管没有为群集环境优化设计 IPSec,但如果安全连接的重要性超过故障转移导致客户端停机时间的威胁,则您也可以使用 IPSec。
NetBIOS
在 Windows Server 2003 中,群集服务不要求使用 NetBIOS;但是如果禁用 NetBIOS 的话,有一些服务就会受到影响。您应当了解以下情况:
默认情况下,在配置群集时,在群集的“IP 地址”资源中是 启用 NetBIOS 的。一旦群集创建完毕,您就应当通过取消选中“群集 IP 地址”资源属性页的参数页上的复选框来禁用 NetBIOS。
在您创建其他“IP 地址”资源时,您应当取消选中“NetBIOS”复选框。
在禁用 NetBIOS 时,您将不能在打开指向某个群集的连接时使用“群集管理器”的“浏览”功能。“群集管理器”使用 NetBIOS 来枚举域中的所有群集。
打印和文件服务会被禁用 – 不会有任何虚拟名称被添加为重定向器终结点。
如果指定群集名称,则“群集管理器”将无法工作。“群集管理器”调用 GetNodeClusterState,后者使用远程注册表 API,注册表 API 则反过来根据虚拟名称使用命名管道。

转载于:https://www.cnblogs.com/jcjks/archive/2007/12/14/994852.html

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/436265.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

JOJ的2042面试题目的数学推导过程

JOJ的2042题目是一个程序理解题目&#xff0c;这个题目非常有意思&#xff0c;给出了下面一段C源代码&#xff0c;要求计算出最后的输出结果&#xff0c;源代码如下&#xff1a; #include<cstdio> int main(void) { int x 987654321, c 0, d 1, e 6; while…

linux mysql密码转义_linux忘记mysql密码处理方法

linux忘记mysql密码处理方法:# /etc/init.d/mysql stop# mysqld_safe --usermysql --skip-grant-tables --skip-networking &# mysql -u root mysqlmysql> update user set passwordpassword(newpassword) where userroot;mysql> flush privileges;mysql> quit# /…

不同职业的面试着装技巧。

美女姜培琳&#xff1a;传授独家心经 不同职业的面试着装技巧。 一般来说&#xff0c;职场中精英女性的装扮&#xff0c;首要应讲求端庄、稳重。人们对服饰过于花哨怪异者的工作能力、工作作风、敬业精神、生活态度等&#xff0c;都会持怀疑的态度。 其实&#x…

ARMV4,ARMV4T,ARMV4I的意义

ARMV4,ARMV4T,ARMV4I 以上表示的是指令的版本 也就是三种指令集&#xff1a; ARMv4 -> 它只支持 32 位 ARMv4 指令 ARMv4T ->“T”代表 Thumb(16 位指令模式) ARMv4I ->“I”代表交互作用 (Interworking)。它允许 32 位指令和 16 位指令共存 一些经常出现的CPU支持的指…

【转】C++中的字符串(String)和数值转换

『写在前边』 因为写PAT总是遇到字符串&#xff08;主要是String&#xff09;和数值之间的转化&#xff0c;所以整理一下以便好复习。 『String类型的字符串』 这里数值和字符串相互转换的例子&#xff0c;使用的是stringstream函数&#xff0c;在c11当中有定义好的现成的函数…

好开心

好开心&#xff01;收到我们家lily的礼物&#xff01; 前天&#xff0c;lily传给我一个flash相册&#xff0c;他将我们认识以来的合照做成了flash&#xff0c;配上了音乐。看了好感动&#xff0c;好开心&#xff01; 其实照片倒不是很多&#xff0c;也就7到8张吧&#xff0c;但…

java 实现真正的随机数_关于java:SecureRandom的Android实现是否产生真正的随机数?...

我已经阅读过&#xff0c;一般来说&#xff0c;SecureRandom的一些实现可能会产生真正的随机数。特别是&#xff0c;Android文档说instances of this class will generate an initial seed using an internal entropy source, such as /dev/urandom号但这是否意味着它将产生真正…

etherpeek nx在网络维护中的应用

摘要&#xff1a;该文分析了etherpeek nx的工作原理&#xff0c;主要利用etherpeek nx的数据包截取和分析功能来对netrobocop&#xff08;网络执法官&#xff09;数据包的分析&#xff0c;了解局域网和netrobocop的基本原理&#xff0c;从而更好地维护网络的安全和畅通。 关键…

【转】Windows编程之hdc和hwnd的区别

在windows编程中类型名前面加H的基本是句柄常用句柄 : HBITMAP 保存位图信息的内存域的句柄 HBRUSH 画刷句柄 HCTR 子窗口控件句柄 HCURSOR 鼠标光标句柄 HDC 设备描述表句柄 HDLG 对话框句柄 HFONT 字体句柄 HICON 图标句柄 HINSTANCE 应用程序实例句柄 HMENU 菜单句柄 HMODUL…

java在dos中如何测试_[求助]怎么在java中模拟dos命令行

[CODE]/** Test.java** Created on 2006年12月21日, 下午3:53** To change this template, choose Tools | Template Manager* and open the template in the editor.*/package testCMD;/**** author lbf*/import java.io.*;import java.awt.*;import java.awt.event.*;import …

谈谈基于SQL Server 的Exception Handlingp[下篇]

六、SqlException 在上面一节中&#xff0c;我给出了一个完整的例子说明了&#xff1a;如何在将message定义在sys.messages中保证message的一致性和可维护性&#xff1b;如何在Stored procedure中使用RAISERROR将一个可预知的Error抛出&#xff1b;如何在Stored procedure中使用…

char * 转LPCTSTR若干方法

如何将char* 转换为LPCTSTR&#xff1f;&#xff1f; rainForestBache (百奇) 2004-10-19 20:17:48 在 VC/MFC / 基础类 提问 请多多指教 问题点数&#xff1a;20、回复次数&#xff1a;10 1楼 stephen_young () 回复于 2004-10-19 20:33:45 得分 5 实际上将char*转…

【转】修改static控件背景颜色和文字颜色

当 static 控件或具有 ES_READONLY 风格的 edit 控件被绘制时&#xff0c;会向父窗口发送 WM_CTLCOLORSTATIC 消息。如果我们在窗口过程中处理该消息&#xff0c;就必须返回一个画刷句柄&#xff0c;Windows 会使用该画刷来绘制控件背景&#xff08;子窗口背景&#xff09;。 也…

用C#中的string.Replace有错误,无法替换。

我用的是.net 1.1&#xff0c;在编程要将[Title]替换为“这是标题”&#xff0c;用string.Replace替换总是不对&#xff1a;temp.Replace("[Title]","这是标题");temp输出后显示没有被替换。用较短的实际字符串是可以被替换的&#xff0c;所以我不怀疑我的…

java中随机数彩票练习_基于javascript实现彩票随机数生成(简单版)

本文实例讲解了JavaScript 实现彩票中随机数组的获取详细代码&#xff0c;分享给大家供大家参考&#xff0c;具体内容如下效果图&#xff1a;具体代码&#xff1a;Math.random方法彩票随机数的生成开始获取随机数组//获取节点var btnGo document.getElementById("btnGo&q…

C/C++中near和far的区别

在80286以前的微处理器&#xff08;CPU&#xff09;组成的确16位机上&#xff0c;Windows操作系统&#xff08;包括DOS&#xff09;对于内存是分段使用的&#xff08;分段内存模式&#xff0c;Segment Memory Mode&#xff09;。运行在这些16位CPU微机上的Windows&#xff…

【转】Windows编程之滚动条—滚动条消息

在用鼠标单击滚动条或者拖动卷动方块时&#xff0c;Windows给窗口消息处理程序发送WM_VSCROLL&#xff08;供上下移动&#xff09;和WM_HSCROLL&#xff08;供左右移动&#xff09;消息。在滚动条上的每个鼠标动作都至少产生两个消息&#xff0c;一条在按下鼠标按钮时产生&…

创建IE各版本专属CSS

IE下专属CSS&#xff1a; <![if !IE]><link rel"stylesheet" type"text/css" href"NOT-IE.css" /><![endif]>IE 6 ONLY: <!--[if IE 6]><link rel"stylesheet" type"text/css" href"IE-6-S…

juc是什么java_JUC简介

JUC是什么JUC是 在Java 5.0添加的 java.util.concurrent包的简称&#xff0c;目的就是为了更好的支持高并发任务&#xff0c;让开发者利用这个包进行的多线程编程时可以有效的减少竞争条件和死锁线程。JUC的结构1&#xff0c;tools(工具类)&#xff1a;又叫信号量三组工具类&am…

简述TCP/IP四层体系结构及每层作用

应该说是Internet四层体系结构 1.数据链路层 2.网络层 3.传输层 4.应用层 &#xff0c;其中IP是在第二层网络层中&#xff0c;TCP是在第3层传输层中&#xff0c;Internet体系结构最重要的是TCP/IP协议&#xff0c;是实现互联网络连接性和互操作性的关键&#xff0c;它把许多…