Лучший отвечающий
ISA 2006 балансировка сетевой нагрузки в виртуальной среде

Вопрос
-
Добрый день,
помогите разобраться, я пытаюсь настроить балансировку сетевой нагрузи для isa 2006 серверов, использую 1 сервер конфигураций, 2 члена месива в режиме с одним интерфейсом. Платформа виртуальная на vmware 3.5.Задача создать 2 proxy сервера с балансировкой нагрузки, целью обеспечить отказоустойчивость.
сервер конфигурации и 1 член массива установлен на одном физическом сервере, и на общем виртуальном (сервер конфигурации css1, член массива isa1)
2 член массива установлен на другом физическом сервере и на другой виртуальном (isa2)
т.е. 2 (css1,isa1) виртуальных сервера на одном физическом, 1 (isa2) на другом физическом сервере.
при создании nlb по умолчанию unicast режиме, css1 и isa1 видят друг друга но не видят isa2, в свою очередь isa2 не видит css1, isa1. По внутренним интерфейсам объеденным в vlan все сервера видят друг друга.
Принятые действия:
В консоли конфигурации членов массива, в качестве адреса коммуникации для isa1 и isa2 я указал внутренние адреса.
Выполнил рекомендации - http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=1556
Проблема не была решена. При включении nlb, в журнале приложений на каждой ноде была ошибка:
The Firewall service failed to apply the Network Load Balancing configuration on the local computer.Попробовал перевести nlb в режим multicast - http://support.microsoft.com/kb/938550 http://isadocs.ru/articles/detail.php?ID=76244&phrase_id=1070961
Так же ничего не изменилось. При включении nlb, в журнале приложений на каждой ноде была ошибка:
The Firewall service failed to apply the Network Load Balancing configuration on the local computer.
В настройках nlb небыли указаны параметры, ipconfig показывал что внешние интерфейсы не настроены.
К тому же есть не понятный момент в команде:
CSCRIPT KB938550.WSF /array:ISA-array-name /NLB:IGMP /Net1:name-of-the-ISA-network
/Net1:name-of-the-ISA-network - указывается набор сетей для которых конфигурируется nlb? Т.е. в моем случае Internal Array.
Такое ощущение что возникает конфликт между isa1 и isa2, т.к. при отключении isa1, возобновляется соединение с isa2
Вопрос:
Могу ли конфигурировать nlb кластер без консоли isa, стандартными средствами.
Порекомендуйте статьи по которым возможно организовать балансировку, с учетом что сервисы расположены на разных виртуальных и физических серверах. У кого вообще это работает, напишите как была решена задача :)
Спасибо.18 мая 2009 г. 8:55
Ответы
-
Спасибо все, NLB заработал как часы :)
Что сделал:
1. Переустановил все заново.
2. По статье перевел NLB в режим мультикаста
http://support.microsoft.com/kb/938550
3. Поменял в настройках безопасности виртуального свича MAC Address Changes на Accept.
Раньше было действие отклонять, и взято с форума http://communities.vmware.com/thread/117247
" just change the Security Mode in the vSwitch to Reject the MAC changes in both hosts. "
После чего кластер заработал отлично. Бзе малейшей ошибки.
Спасибо.- Помечено в качестве ответа Denis.Pasternak 21 мая 2009 г. 11:58
21 мая 2009 г. 11:58
Все ответы
-
я конечно понимаю что вопрос не мало людей измучил, но может все-таки есть свет в конце туннеля :) я во всяком случае пока еще не марен сдавать :)
сегодня опробовал в мультикаст режиме, обе ноды видятся нормально и без проблем синхронизируются с сервером конфигураций. Но при попытки настроить nlb выдает ошибку:
Тип события: Ошибка
Источник события: Microsoft Firewall
Категория события: Отсутствует
Код события: 21107
Пользователь: Н/Д
Компьютер: ISA2
Описание:
The Firewall service failed to apply the Network Load Balancing configuration on the local computer.
после чего пробовал скрипт:
http://support.microsoft.com/kb/912943
ничего не помогло, по прежнему не может быть отконфигурирован nlb. Помогите, что делать на этом этапе.
19 мая 2009 г. 12:08 -
Так же опробовал использовать microsoft nlb, не интегрированную isa... в результате, удачно создать конфигурацию удалось только на одной из нод, вторая была добелена в кластер, но не установила втророй (кластернвый) адрес на интерфейсе.
Но даже с одной "нормально" рабочей nlb нодой возникли сложности, она пигуетя только с других виртуальных машин, из вне от нее нет ответов. Что является очень важным, может быть в этом причина в невозможности сконфигурировать вторую ноду да и кластер в целом.
19 мая 2009 г. 13:12 -
Извиняюсь за путаницу, после пересоздания nlb встроенными средствами Windows, в режиме мультикаста он заработал. Даже работал как нужно :)НО при создании nlb через в isa сервер по прежнему ошибка:The Firewall service failed to apply the Network Load Balancing configuration on the local computerИ ЕЩЕ в логах системы перед выше изложенной ошибкой:Тип события: ПредупреждениеИсточник события: DnsApiКатегория события: ОтсутствуетКод события: 11197Пользователь: Н/ДКомпьютер: ISA02Описание:Не удалось обновить и удалить записи ресурсов (RR) узлов (A)для сетевого адаптера с параметрами:Имя адаптера: {843489C5-77BA-4D23-B245-CD1E1FBF03B3}Имя узла: isa02Суффикс основного домена: duk.root.localСписок DNS-серверов:192.168.10.1, 192.168.10.2Отправка обновления на сервер: <?>IP-адрес (адреса):192.168.10.12Не удалось удалить эти записи A RR из-за системной ошибки. Код конкретной ошибки содержится в отображаемых ниже данных.-----------------------------------------Тип события: ПредупреждениеИсточник события: WLBSКатегория события: ОтсутствуетКод события: 62Пользователь: Н/ДКомпьютер: ISA02Описание:NLB-кластер 192.168.10.100 . Данный кластер вышел из группы двустороннего соответствия (BDA), в которой он был назначен главным. Если другие адаптеры еще участвуют в группе, группа будет помечена как неактивная и останется неактивной до назначения главного кластера и обнаружения согласованной конфигурации групп BDA.Помогите жеж... :)19 мая 2009 г. 16:53
-
Спасибо все, NLB заработал как часы :)
Что сделал:
1. Переустановил все заново.
2. По статье перевел NLB в режим мультикаста
http://support.microsoft.com/kb/938550
3. Поменял в настройках безопасности виртуального свича MAC Address Changes на Accept.
Раньше было действие отклонять, и взято с форума http://communities.vmware.com/thread/117247
" just change the Security Mode in the vSwitch to Reject the MAC changes in both hosts. "
После чего кластер заработал отлично. Бзе малейшей ошибки.
Спасибо.- Помечено в качестве ответа Denis.Pasternak 21 мая 2009 г. 11:58
21 мая 2009 г. 11:58 -
Возникла другая проблема.
Когда активна нода 2, в консоли сервера конфигураций не возможно получить статус 1 ноды.
В чем может быть причина. я перенастроил адреса коммуникаций на использование внутренних интерфейсов кластера. Т.е. по идее все члены массивов используют только внутренние интерфейсы в отдельном vlanе.Но хоть ты тресни сервер конфигураций не может получить статус пассивной ноды, хотя пингуя я ее вижу. И пасивная нода видит конфигурационный сервер.
Кластер настроен unicast режиме.25 мая 2009 г. 7:03 -
Перенастроил все на использование внутренних интерфейсов между членами массива объеденных в vlan, проблема "решена".
Спасибо.26 мая 2009 г. 7:25