none
ISA 2006 балансировка сетевой нагрузки в виртуальной среде RRS feed

  • Вопрос

  • Добрый день,

    помогите разобраться, я пытаюсь настроить балансировку сетевой нагрузи для isa 2006 серверов, использую 1 сервер конфигураций, 2 члена месива в режиме с одним интерфейсом. Платформа виртуальная на vmware 3.5.

    Задача создать 2 proxy сервера с балансировкой нагрузки, целью обеспечить отказоустойчивость.

    сервер конфигурации и 1 член массива установлен на одном физическом сервере, и на общем виртуальном (сервер конфигурации css1, член массива isa1)
    2 член массива установлен на другом физическом сервере и на другой виртуальном (isa2)
    т.е. 2 (css1,isa1) виртуальных сервера на одном физическом, 1 (isa2) на другом физическом сервере.

    при создании nlb по умолчанию unicast режиме, css1 и isa1 видят друг друга но не видят isa2, в свою очередь isa2 не видит css1, isa1. По внутренним интерфейсам объеденным в vlan все сервера видят друг друга.

    Принятые действия:
    В консоли конфигурации членов массива, в качестве адреса коммуникации для isa1 и isa2 я указал внутренние адреса.
    Выполнил рекомендации - http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=1556
    Проблема не была решена. При
    включении nlb, в журнале приложений на каждой ноде была ошибка:
    The Firewall service failed to apply the Network Load Balancing configuration on the local computer.

    Попробовал перевести nlb в режим multicast - http://support.microsoft.com/kb/938550  http://isadocs.ru/articles/detail.php?ID=76244&phrase_id=1070961
    Так же ничего не изменилось. При
    включении nlb, в журнале приложений на каждой ноде была ошибка:
    The Firewall service failed to apply the Network Load Balancing configuration on the local computer.
    В настройках nlb небыли указаны параметры, ipconfig показывал что внешние интерфейсы не настроены.
    К  тому же есть не понятный момент в команде:
    CSCRIPT KB938550.WSF /array:ISA-array-name /NLB:IGMP /Net1:name-of-the-ISA-network

    /Net1:name-of-the-ISA-network - указывается набор сетей для которых конфигурируется nlb? Т.е. в моем случае Internal Array.

    Такое ощущение что возникает конфликт между isa1 и isa2, т.к. при отключении isa1, возобновляется соединение с isa2

    Вопрос:
    Могу ли конфигурировать
    nlb кластер без консоли isa, стандартными средствами.
    Порекомендуйте статьи по которым возможно организовать балансировку, с учетом что сервисы расположены на разных виртуальных и физических серверах. У кого вообще это работает, напишите как была решена задача :)

    Спасибо.

Ответы

  • Спасибо все, NLB заработал как часы :)

    Что сделал:
    1. Переустановил все заново.
    2. По статье перевел NLB в режим мультикаста
    http://support.microsoft.com/kb/938550
    3. Поменял в настройках безопасности виртуального свича MAC Address Changes на Accept.
    Раньше
    было действие отклонять, и взято с форума http://communities.vmware.com/thread/117247 
    "
     just change the Security Mode in the vSwitch to Reject the MAC changes in both hosts. "

    После чего кластер заработал отлично. Бзе малейшей ошибки.

    Спасибо.

    • Помечено в качестве ответа Denis.Pasternak 21 мая 2009 г. 11:58

Все ответы

  • я конечно понимаю что вопрос не мало людей измучил, но может все-таки есть свет в конце туннеля :) я во всяком случае пока еще не марен сдавать :)

     

    сегодня опробовал в мультикаст режиме, обе ноды видятся нормально и без проблем синхронизируются с сервером конфигураций. Но при попытки настроить nlb выдает ошибку:

     

    Тип события:    Ошибка

    Источник события:        Microsoft Firewall

    Категория события:      Отсутствует

    Код события:    21107

    Пользователь:              Н/Д

    Компьютер:      ISA2

    Описание:

    The Firewall service failed to apply the Network Load Balancing configuration on the local computer.

     

    после чего пробовал скрипт:

    http://support.microsoft.com/kb/912943

     

    ничего не помогло, по прежнему не может быть отконфигурирован nlb. Помогите, что делать на этом этапе.

  • Так же опробовал использовать microsoft nlb, не интегрированную isa... в результате, удачно создать конфигурацию удалось только на одной из нод, вторая была добелена в кластер, но не установила втророй (кластернвый) адрес на интерфейсе.

    Но даже с одной "нормально" рабочей nlb нодой возникли сложности, она пигуетя только с других виртуальных машин, из вне от нее нет ответов. Что является очень важным, может быть в этом причина в невозможности сконфигурировать вторую ноду да и кластер в целом.

  • Извиняюсь за путаницу, после пересоздания nlb встроенными средствами Windows, в режиме мультикаста он заработал. Даже работал как нужно :)

    НО при создании nlb через в isa сервер по прежнему ошибка:
    The Firewall service failed to apply the Network Load Balancing configuration on the local computer

    И ЕЩЕ в логах системы перед выше изложенной ошибкой:

    Тип события: Предупреждение
    Источник события: DnsApi
    Категория события: Отсутствует
    Код события: 11197
    Пользователь: Н/Д
    Компьютер: ISA02
    Описание:
    Не удалось обновить и удалить записи ресурсов (RR) узлов (A) 
     для сетевого адаптера с параметрами:

       Имя адаптера: {843489C5-77BA-4D23-B245-CD1E1FBF03B3}
       Имя узла: isa02
       Суффикс основного домена: duk.root.local
       Список DNS-серверов:
         192.168.10.1, 192.168.10.2
       Отправка обновления на сервер: <?>
       IP-адрес (адреса):
        192.168.10.12

     Не удалось удалить эти записи A RR из-за системной ошибки.  Код конкретной ошибки содержится в отображаемых ниже данных.
    -----------------------------------------
    Тип события: Предупреждение
    Источник события: WLBS
    Категория события: Отсутствует
    Код события: 62
    Пользователь: Н/Д
    Компьютер: ISA02
    Описание:
    NLB-кластер 192.168.10.100 . Данный кластер вышел из группы двустороннего соответствия (BDA), в которой он был назначен главным.  Если другие адаптеры еще участвуют в группе, группа будет помечена как неактивная и останется неактивной до назначения главного кластера и обнаружения согласованной конфигурации групп BDA.  

    Помогите жеж... :)
  • Спасибо все, NLB заработал как часы :)

    Что сделал:
    1. Переустановил все заново.
    2. По статье перевел NLB в режим мультикаста
    http://support.microsoft.com/kb/938550
    3. Поменял в настройках безопасности виртуального свича MAC Address Changes на Accept.
    Раньше
    было действие отклонять, и взято с форума http://communities.vmware.com/thread/117247 
    "
     just change the Security Mode in the vSwitch to Reject the MAC changes in both hosts. "

    После чего кластер заработал отлично. Бзе малейшей ошибки.

    Спасибо.

    • Помечено в качестве ответа Denis.Pasternak 21 мая 2009 г. 11:58
  • Возникла другая проблема.

    Когда активна нода 2, в консоли сервера конфигураций не возможно получить статус 1 ноды.
    В чем может быть причина. я перенастроил адреса коммуникаций на использование внутренних интерфейсов кластера. Т.е. по идее все члены массивов используют только внутренние интерфейсы в отдельном vlanе.

    Но хоть ты тресни сервер конфигураций не может получить статус пассивной ноды, хотя пингуя я ее вижу. И пасивная нода видит конфигурационный сервер.

    Кластер настроен unicast режиме.

  • Перенастроил все на использование внутренних интерфейсов между членами массива объеденных в vlan, проблема "решена".
    Спасибо.