Windows Server 2008 提供了两种群集技术

Windows Server 2008 提供了两种群集技术
Windows Server 2008 提供了两种群集技术

Windows Server 2008 提供了两种群集技术:故障转移群集和网络负载平衡(NLB)。其中故障转移群集主要是用于搭建高可用性HA架构。尽管Windows Server 2003也有群集技术,但是Windows Server 2008对故障转移群集的更改,主要是为了简化群集设置和管理,使群集更加安全和稳定,改善群集中的网络连接以及故障转移群集与存储通信的方式。

故障转移群集是一组独立的计算机,这些计算机相互协作以提高服务和应用程序的可用性。多台群集服务器(称为节点)之间由物理电缆和软件连接,如果其中一个节点出现故障,另外一个节点就会通过称为故障转移的进程替代开始提供服务。这样就能够确保用户一直具有访问基于服务器重要资源的权限,从而具有高可用性。故障转移群集是针对具有长期运行的内存中状态或具有大型的、频繁更新的数据状态的应用程序而设计,其典型的应用范围包括文件服务器,打印服务器,数据库服务器和文件服务器。

一、故障转移群集工作机制

1、检测故障

每台处于工作状态的活动服务器都固定地跟一台备用服务器相连接。系统使用某个常规类型的心跳监视机制来实现两台服务器的通话,监控活动服务器的工作状态以及判断备用服务器是否启动。具体实现如下:

活动服务器会在固定的时间间隔内将指定的信号发送给对应的备用服务器,如果备用服务器在某个时间间隔内未收到信号,则就默认活动服务器出现了故障并取得活动角色;另一方面,备用服务器会向活动服务器发送请。如果没有收到来自活动服务器的响应,则备用服务器会在指定的次数内持续给活动服务器发送请求,超过指定的次数之后,备用服务器还没有收到活动服务器的响应,那么就默认活动服务器出现了故障,备用服务器取得活动角色。

由于整个检测过程要求活动服务器定时地发送和接收信号,所以必然会占用活动服务器的一部分内存和工作量。为了尽可能小地减少对活动服务器性能的影响,所以每次故障识别,信号的发送和接收都需要持续一段时间,而且备用服务器可能要在连续发送几次请求未得到响应的情况下,才会接管活动服务器。所以在故障发生时,可能需要一段较长的时间,备用设备才会启动故障转移程序。这可能会给用户带来不小的影响。

2、同步状态

在备用服务器确认活动服务器出现了故障,就会启动故障转移程序,做好接管活动服务器工作的准备。备用服务器首先必须将自身的状态与发生故障的活动服务器的状态保持一致,然后才能开始处理事务。主要有事务日志,热备用和共享存储三种不同的同步方法。

事务日志方法主要是要求活动服务器将它本身状态的所有更新都记录在日志中,并启动一个同步工具定期处理这些日志,然后更新备用服务器的状态,实现两者状态的一致。在故障发生时,备用服务器只需要使用更新同步工具自上一次对日志的处理以来活动服务器新添加的内容即可。从而缩短了备用服务器激活成活动服务器的准备时间,令故障转移更加流畅。

热设备方法主要是对活动服务器进行实时监控。只要活动服务器状态上发生了任何更新,其更新的内容会立刻复制到备用服务器。这样一来,备用服务器就相当于活动服务器的克隆。在故障发生时,备用服务器可以跳过同步状态这一步,立刻成为活动服务器,节省了一大部分的准备时间。

使用共同存储方法,两台服务器可以在共享存储设备(如存储区域网络或双主机磁盘阵列)上记录其状态,即两台服务器的状态是共享的。因此,这个方法也可以不需要进行状态同步,故障转移可以立即发生。

3、确定活动服务器

对于指定的一组应用程序,只能存在一个活动的服务器。为了避免出现因多台服务器都处于活动状态而导致数据损坏或死锁的情况,系统使用“活动令牌概念”的某个变体。对应于一指定应用程序的多太服务器,只有一台服务器持有“活动令牌”,则该服务器就是活动服务器,其他的服务器均属于备用。所以当服务器由备用状态转化成活动状态时,故障转移程序就会将“活动令牌”转交给该备用服务器,从而激活它的活动状态。

以下两个图通过无故障转移与有故障转移的解决方案的对比,来突显故障转移群集可以实现高可用性。

图1 非故障转移解决方案

在图1中,数据层中只有一台为应用程序层提供服务的数据库服务器。那么如果该服务器发生了故障,应用程序服务器将无法访问用来为客户端提供服务的数据。最终将导致应用程序对客户端不可用。

图2 具有故障转移数据层的解决方案

在图2中,第一台服务器(Database01)是处理所有事务的活动服务器。只有当Database01发生故障时,处于备用状态的第二台服务器(Database02)才从备用状态转为活动状态,开始处理事务。群集将一个虚拟IP地址和主机名 (Database10) 在客户端和应用程序所使用的网络上公开

二、Windows Server 2008 故障转移群集

群集技术一向以设置难,维护更难著称。然而Windows Server 2008的故障转移群集的一大特点就是简单。除了简单之外,它在很多地方相较于之前的版本来说,都有很大的改善,以及添加了一些新的性能,具有较高的稳定性,安全性和高可用性。

1、新的验证向导

在安装使用Windows Server 2008故障转移群集之前,必须对机子的硬件配置进行测试,检查硬件设施跟Windows Server 2008故障转移群集是否兼容。只有通过了Windows Server 2008的认证,硬件配置才会支持故障转移群集方案。在Windows Server 2008故障转移群集管理部件中,提供了新的验证向导。该向导用来测试系统,存储器和网络配置是否适合使用群集。这些测试是对群集运作的特定模拟,具体包括系统设置配置测试,网络测试和存储器测试。

系统配置测试分析所选择的服务器是否满足特定的要求,比如是否满足运行相同的系统版本和软件更新的要求。

网络测试分析计划运行群集的网络是否满足特定的要求,比如是否满足网络冗余的要求。

存储器测试分析存储器是否满足特定的要求,比如是否满足能准确地支持必要的SCSI要求,以及处理模拟群集运作相关事务。

故障转移验证向导

2、支持GPT磁盘

故障转移群集支持GUID分区表(GPT)磁盘。GPT磁盘的容量较以前增大,而且更加稳定。特别地,GPT磁盘能令分区的空间比原来大了两兆字节,以及使用内置冗余的方式分割信息的存储,跟主启动记录磁盘(MBR)不同。故障转移群集同时支持这两种类型的磁盘,可以选择两者中的任意一种。

故障转移群集在原有性能上进行的一些改进:

3、加强的群集设置

群集创建向导(The Create Cluster wizard)令群集的创建变得更加简单。另外,故障转移群集软件同样配有向导,帮助管理员查找Windows Server 2003服务器群集资源组设置中可以迁移到Windows Server 2008群集一部分资源设置。

故障转移群集创建向导

4、简化的管理界面

群集管理界面变得非常简单,一目了然,方便管理员对群集的管理,使管理员可以将更多的精力花费在应用程序的处理上。另一方面,管理员还能够使用命令行或者Windows管理规范(WMI)来运行群集,扩大使用范围,适用于更多的任务。

Windows Server 2008故障转移群集除了可以通过查阅日志的方式查看管理信息之外,还提供了Windows的Event Tracing,帮助管理员方便快捷地收集,管理和报告发生在群集中的一系列事件的信息。而且它还集成了Volume Shadow Copy Service,令令备份和恢复群集配置变得更加容易。除此之外,管理员还可以控制查看共享文件的方式,更快地了解群集中共享文件夹的信息和明确一个共享文件夹在哪个群集上是适用的。

故障转移管理界面

5、稳定性和安全性都有了很大的提高,增大了整个群集的可用性

Windows Server 2008故障转移群集具有两个群集模型,一个是之前就已经存在的quorum资源模型,另一个是多数节点集模型。这样的改进使quorum不再是单点故障。打个比方,在一个双节点群集中,可以指明如果quorum磁盘出现了故障,只要两个节点的副本群集配置数据库依然可用,就并不中断工作,群集依然继续运作。

另一方面,群集基础设施也进行了改进,进一步地提高了可靠性和可用性。处理群集资源的软件结构跟动态链接库(DLLs)是相互独立的。假如动态链接库出现了不正当操作,那么对群集的影响也会减到最小。另外,群集将会使用已经改善的方法来确保与副本群集资源配置库之间的一致性。

6、存储器方面的改进

可以在应用程序在线的情况下,向存储器任意添加新磁盘。而且新添加的磁盘立刻可用,而不需要中断当前处于在线状态的应用程序。此外,存储器自身的性能和稳定性也得到了很大的提高。当一个故障转移群集与存储区域网络(SAN)或者直接附加存储器(DAS)相连接时,它使用最少的破坏性命令(例如,避免SCSI总线复位)。而且磁盘从来不会处于未保护状态,这就意味着大大降低卷文件出现数据残缺的风险。

存储器管理界面

7、共享文件夹管理界面的改进

在Windows Server 2008的故障转移群集中,查看和配置共享文件的界面得到了一定的改善。配置更加简单,而出现错误的可能性减小。

它允许管理员使用基于访问的目录枚举来对前端用户隐藏指定的文件夹。前端用户不但无法对该文件夹进行存储操作,而且也看不到该文件夹的内容。群集文件夹的配置跟可以非群集文件夹的配置是一样的,而且还允许象非群集文件夹一样,对群集文件夹进行脱机访问。

无论是使用故障群集转移界面,Windows浏览器或者是共享和存储管理单元,Windows Server 2008都会先确认是否已经有一个磁盘被指定为群集存储器。如果已经存在这样的一个磁盘,并且已经在故障转移群集管理器中被配置为群集文件服务器,那么管理员就可以在之前所提到的界面上将该磁盘设置为共享。如果没有这样的磁盘的存在,但管理员却强制设置一个非法的磁盘为共享,那么就会出现一个错误操作提示必须先把该磁盘设置为群集文件服务器。

Windows Server 2008文件服务器还提供网络系统文件服务(NFS)的可选任务服务。通过为NFS安装任务服务和为该服务配置共享文件夹,可以创建一个支持基于UNIX客户端的群集文件服务。

存储器管理界面

8、网络和安全的改进

Windows Server 2008故障群集转移网络方面的改进主要有完全支持IPv6协议来进行点对点和点对客户端的连接。使用域名系统(DNS),消除了之前的NetBIOS的相关性。这简化了服务器信息块(SMB)的传送量,意味着不再需要Windows Internet命名服务(WINS)和NetBIOS名字解析广播。

经过改进之后的网络允许管理员调整网络名称和与之相连接的IP地址的相关性。因此只要任一个IP 地址(而不是两个都是)可用,那么网络名称就是可用的。而且传输节点的和“心跳信号”(主要是用来确保每个节点的可用性)的接收,用的是传输控制协议(TCP),而不是可靠性相对较低的用户数据报协议(UDP),这些都大大加大了网络传输的可靠性。把群集服务器放置在不同的IP子网中,这就降低了对那些地理上相对分散的群集的要求。

Windows Server 2008允许把群集服务器放置在不同的IP子网中,这就扩大了网络的连接范围,群集中的服务器在地理位置上可以相对分散。

故障转移群集的网络管理界面

故障转移群集的安全日志

那么创建Windows Server 2008故障转移群集,需要做什么改动吗?如果准备安装Windows Server 2008的机子已经有了一个运行Windows Server 2003服务器群集的应用程序,而且该应用程序依靠群集服务帐号(服务器群集所必备的条件),那么可能需要修改应用程序,让它不在依靠帐户。Windows Server 2008的故障转移群集不使用分离的群集服务帐户。

此外,仔细检查准备配置故障转移群集的硬件设备,确保它跟Windows Server 2008是兼容的。这一步对于那些当前正在使用Windows Server 2003的服务器群集的设备是极其重要。因为支持Windows Server 2003的故障转移群集的硬件设备并不一定就支持Windows Server 2008。而且无法通过滚动升级,从Windows Server 2003的服务器群集升级到Windows Server 2008故障转移群集。然而,在创建了Windows Server 2008的故障转移群集之后,可以参考使用向导,将Windows Server 2003服务器群集的一些资源迁移到故障转移群集中。

最后,还有一点需要注意,上述所说的故障转移群集的新特征并不是对所有的Windows Server 2008版本都适用的。它们只适用于Windows Server 2008企业版和数据中心版,对Windows Web Server 2008和Windows Server 2008标准版并不适用。

三、Windows Server 2008 R2 故障转移群集

1、Windows PowerShell为故障转移群集提供cmdlets

Windows PowerShell是一种新的命令行壳程序和脚本技术。该脚本使用一致的语法规定,跨越Windows Server 2008 R2的作用和功能来命名模式。故障转移群集新的cmdlets提供了编写群集配置和管理任务脚本的强有力的方法。Windows PowerShell cmdlets最终将会取代Cluster.exe命令行界面。

如果使用Server Core在Windows Server 2008 R2中安装故障转移群集,那么故障转移群集的Windows PowerShell cmdlets将会大大简化群集的本地管理。

Windows PowerShell

2、群集共享卷

使用群集共享卷,可以减少虚拟机所需要的LUN(磁盘)的数量,不再需要为每台虚拟机都配置一个LUN。(以前,推荐配置是每台虚拟机都需要一个LUN,因为LUN是群集的基本单元)。多台虚拟机可以使用同一个LUN。即使群集中有一台虚拟机发生了故障,也不会对使用同一个LUN的其他虚拟机造成任何影响。

此外,能够提高磁盘空间利用率。不再需要为每个虚拟硬件磁盘(VHD)文件单独配置独立的磁盘空间。原本只能被指定VHD文件占用的空前现在LUN中的任一VHD文件占用。

使用群集共享卷还可以追踪VHD文档和其他虚拟机使用文档的路径,任意指定路径的名称,而不仅仅局限于驱动器盘符(只有字母表中的二十六个字母)或者是GUID标识符(这些标识符一般非常复杂,难于记忆)。

由于使用的LUN数量越少,确认操作的速度就越快,所以如果使用群集共享卷来创建一个支持多个群集虚拟机的配置,那么其执行验证的速度要比使用多个LUN来支持多个群集虚拟机时快得多。而且使用共享卷只要满足群集存储器的基本要求即可,对硬件没有其他特殊的要求(除了群集共享卷需要设置为NTF 格式)。

群集共享卷还能提供群集的弹性。即使一个节点与SAN的连接出现中断或者一部分网络出现堵塞,群集也能准确地做出相应的响应。群集在这种情况下会调整群集共享卷的传输,转移到运作正常的SAN和网络上。

群集共享卷

3、群集验证的新测试

群集验证向导原有的功能是在整套购买群集之前,测试服务器群,网络和连接的存储器。另外还在群集的某些方面(比如服务器)发生变化时进行重新测试群集。新添加的测试叫做群集配置测试。它们用来检查在群集中已经确定的设置,譬如群集跟合适的网络之间相互连接的设置。此外,还可以使用群集配置测试(Cluster Configuration tests)来审查和归档你的群集服务器和应用程序的设置(包括每台群集服务器或者应用程序的资源配置)。这些新的测试,可以让管理员在错误发生之前,调整群集配置,监控配置和推测配置可能出现故障,从而优化配置。

4、支持任意添加新的群集服务器

在Windows Server 2008 R2 故障转移群集中,可以任意添加服务器和应用程序。添加的方法可以预先在故障转移群集中进行配置,也可以通过远程桌面连接代理和DFS复制立刻进行配置。

远程桌面连接代理(曾又名终端服务会话代理)支持会话负载平衡和在负载平衡远程桌面服务器中进行会话重接。RD Connection Broker同时也可以用来帮助用户通过RemoteApp和Desktop Connection进入RemoteApp程序和虚拟桌面。

而DFS复制是一个高效,多主的复制引擎。它可以在服务器跟有限带宽网络连接时,保持文件夹的同步,这样就可以在复制群中任意添加成员服务器。

为群集间设置的迁移提供更多的选项

故障群集转移单元Migration Wizard为群集间设置的迁移提供更多的选项。Migration Wizard允许在Windows Server 2003,Windows Server 2008和Windows Server 2008 R2的群集之间进行设备迁移。

除了可以从文件服务器,动态主机,配置协议(DHCP),通用应用,通用脚本,通用服务器,WINS服务器这些资源组中进行设置迁移之外,Windows Server 2008 R2的Migration Wizard还可以从分布式文件系统Namespace(DFS-N),分布式事务处理协调器(DTC),互联网存储名字服务器(iSNS),消息队列(又名MSMQ),网络文件系统(NFS),其他服务器(只适用于客户端访问点和存储器)和远程桌面连接代理这些资源组进行设备迁移。

5、虚拟机节点间的迁移

在Windows Server 2008 R2中,虚拟机从现处节点转移到另一个节点时,能够尽量避免客户端的中断或者保持连接。虚拟机节点间的转移一般通过实时迁移和快速迁移来实现。

当启动实时迁移时,群集就将该虚拟机的内存从当前节点复制到另一个节点,以便虚拟机节点成功迁移之后,内存和状态信息可以立刻到位。由于转移的速度非常快,以至客户端感觉不到虚拟机与网络之间连接曾发生过中断。如果使用群集共享卷,那么实时迁移几乎是瞬间就能完成,因为使用群集共享卷就不需要进行磁盘所有权的转让。

当启动快速迁移时,群集将该虚拟机正在使用的内存复制到存储器的一个磁盘中。当节点成功转移之后,已经转接了使用权的节点就可以快速地从磁盘中读取内存和状态信息。

值得注意的是,实时转移和快速迁移都只能用于计划好的维护,对突发的故障转移并不适用。但对实时迁移来说,对于一给定的运行Hyper-V的服务器,在给定时间内只有一个实时迁移处于进程中。比如,如果有一个四节点的群集,最多只有两个实时迁移能同时运作(在每个实时迁移包括的节点都不相同的情况下)。但可以同时使用快速迁移转移多台虚拟机。

那么创建Windows Server 2008故障转移群集,又需要做什么改动吗?如果应用程序或者服务器上已经运行了Windows Server 2008的群集,那么不需要修改任何代码就可以在应用程序或者服务器上运行Windows Server 2008 R2群集。如果已经有了基于Cluster.exe脚本,那么可以在Windows Server 2008 R2中继续使用它们。但是最好用Windows PowerShell cmdlets重写一下脚本。在未来的版本,Windows PowerShell将会是故障转移群集唯一适用的命令行界面。

此外,跟创建Windows Server 2008故障转移群集一样,也要仔细检查准备配置故障转移群集的硬件设备,确保它跟Windows Server 2008 R2是兼容的。而且无法通过滚动升级,从Windows Server 2003的服务器群集或者Windows Server 2008故障转移群集升级到Windows Server 2008故障转移群集。然而,在创建了Windows Server 2008 R2的故障转移群集之后,可以参考使用向导,将Windows Server 2003服务器群集或者Windows Server 2008故障转移群集的一些资源迁移到故障转移群集中。

最后,跟Windows Server 2008故障转移群集类似,上述所说的故障转移群集的新特征并不是对所有的Windows Server 2008 R2版本都适用的。只适用于Windows Server 2008 R2企业版和Windows Server 2008 R2数据中心,不适用Windows Web Server 2008 R2和Windows Server 2008 R2标准版。

Windows Server 2008集群 + SQL Server 2008数据库主主模式双机集群

第一步准备工作 事先把操作系统、数据库、计算机名、IP地址等等相关内容提前规划好,本次数据库双机集群实验全程是在VMware虚拟机环境下搭建,一共使用四台虚拟机进行,分别是一台DC服务器、一台存储服务器、两台数据库服务器。实际生产环境中,物理存储绝大部分都是走光纤通道(Fibre Channel),即服务器上会安装一块HBA连接到光纤交换机,而模拟实验中是使用基于网络的iSCSI存储,为了进一步简化硬件数量,本次实验中,两台数据库服务器上就不专门新建用于存储通信的网卡了,直接让一张网卡在提供对外业务通信服务的同时,顺便承载起和iSCSI存储通信的工作,具体信息如下: DC服务器 操作系统:Windows Server 2008 R2 计算机名:Wanghualang-DC 网络模式:桥接 新建域名:https://www.360docs.net/doc/6d11913737.html, 新建域组1:DBEngine(数据库引擎组) 新建域组2:DBAgent(数据库代理组) 新建域组3:DBAnalysis(数据库分析服务组) 新建域用户1:DBAdmin(数据库管理专用帐号) 新建域用户2:DBServices(数据库运行专用帐号) IP地址:192.168.1.100 DNS地址:192.168.1.100 备注1:DBAdmin、DBServices这两个域用户需要加入DBEngine、DBAgent、DBAnalysis这三个域组 备注2:DBAdmin、DBServices这两个域用户需还要加入数据库服务器A、数据库服务器B的本地管理员组 存储服务器 操作系统:Windows Server 2008 R2 + Windows Storage Server 2008 R2 计算机名:iSCSI 网络模式:桥接 iSCSI软件:iSCSI Software Target 3.3 IP地址:192.168.1.200 新建磁盘数量:4 磁盘用途容量:仲裁盘(2G)、MSDTC盘(5G)、数据盘A(10G)、数据盘B(10G) 数据库服务器A 操作系统:Windows Server 2008 R2 计算机名:Wanghualang-A 网络模式:业务线使用桥接,心跳线使用VMnet1 数据库:SQL 2008 R2 Enterprise With SP1 IP地址1:192.168.1.101(业务线) IP地址2:192.168.88.101(心跳线) DNS地址:192.168.1.100 集群名称:Wanghualang-HA 集群虚拟IP地址:192.168.1.250 MSDTC集群虚拟IP地址:192.168.1.240 SQL Server 网络名称A / B:SQLha01 / SQLha02 SQL Server 实例名称A / B:WanghualangSQL01 / WanghualangSQL02 SQL Server 实例虚拟IP地址A / B:192.168.1.241 / 192.168.1.242 挂载盘名称和盘符分配:仲裁盘(Q)、MSDTC盘(M)、数据盘A(D)、数据盘B(E) 数据库服务器B 操作系统:Windows Server 2008 R2 计算机名:Wanghualang-B 网络模式:业务线使用桥接,心跳线使用VMnet1 数据库:SQL 2008 R2 Enterprise With SP1 IP地址1:192.168.1.102(业务线) IP地址2:192.168.88.102(心跳线) DNS地址:192.168.1.100 集群名称:Wanghualang-HA 集群虚拟IP地址:192.168.1.250 MSDTC集群虚拟IP地址:192.168.1.240 SQL Server 网络名称A / B:SQLha01 / SQLha02 SQL Server 实例名称A / B:WanghualangSQL01 / WanghualangSQL02 SQL Server 实例虚拟IP地址A / B:192.168.1.241 / 192.168.1.242 挂载盘名称和盘符分配:仲裁盘(Q)、MSDTC盘(M)、数据盘A(D)、数据盘B(E) 第二步安装配置iSCSI存储 本次实验将使用 Windows Storage Server 2008 R2 来搭建存储服务器,新建一台虚拟机安装 Windows Server 2008 R2 操作系统,按事先规划配置好IP地址,并禁用防火墙!载入 Windows Storage Server 2008 R2 镜像,进入 Windows Storage Server 2008 R2 文件夹,安装 Windows6.1-KB982050-x64-EnterpriseBranding 程序。

实训8++DNS服务器的配置和使用

实训8 DNS 服务器的配置和使用 一、实训目的: 1. 了解域名的概念; 2. 理解因特网域名的结构, 3. 不同类型域名服务器的作用, 4. 掌握域名解析的过程; 7. 掌握如何在Windows Server 2003配置DNS 服务。 二、实训环境: 1. DNS 服务器:运行Windows Server 2003操作系统的PC 机一台; 2. 上网计算机,若干台,运行Windows XP 操作系统; 3. 每台计算机都和校园网相连。 DNS 服务器配置实训环境如图8.1所示。 三、实训任务 根据图8.2所示,配置Windows Server 2003下DNS 服务管理如图8.2所示的阴影部分。 图8.1 DNS 服务器配置环境图 DNS 服务器 上网计算机

cn ??? hk bj he org net gov edu com ac 图8.2阴影部分为DNS服务器需要管理的部分 任务要求如下: 1. DNS服务器端: 在一台计算机上安装Windows Server 2003,设置IP地址为10.8.10.200,子网掩码为255.255.255.0,设置主机域名与IP地址的对应关系,https://www.360docs.net/doc/6d11913737.html,对应10.8.10.250/24,邮件服务器https://www.360docs.net/doc/6d11913737.html,对应10.8.10.250,文件传输服务器https://www.360docs.net/doc/6d11913737.html,对应10.8.10.250,https://www.360docs.net/doc/6d11913737.html,对应10.8.10.251,设置https://www.360docs.net/doc/6d11913737.html,别名为https://www.360docs.net/doc/6d11913737.html,和https://www.360docs.net/doc/6d11913737.html,,设置https://www.360docs.net/doc/6d11913737.html,别名为https://www.360docs.net/doc/6d11913737.html,。设置转发器为202.99.160.68。 2. 客户端: 设置上网计算机的DNS服务器为10.8.10.200, (1)启用客户端计算机的IE,访问校园网主页服务器https://www.360docs.net/doc/6d11913737.html,、https://www.360docs.net/doc/6d11913737.html,,并访问Internet。 (2)在DOS环境下,通过“Ping 域名”命令可与将域名解析为IP地址。试用Ping 解析https://www.360docs.net/doc/6d11913737.html,、https://www.360docs.net/doc/6d11913737.html,、https://www.360docs.net/doc/6d11913737.html,、https://www.360docs.net/doc/6d11913737.html,、https://www.360docs.net/doc/6d11913737.html,、https://www.360docs.net/doc/6d11913737.html,、https://www.360docs.net/doc/6d11913737.html,等主机对应的IP地址。 (3)通过NSlookup来验证配置的正确性 四、实训操作实践与步骤 (一)安装DNS服务器 如果在“开始→程序→管理工具”选项中找不到“DNS”选项,就需要自行安装DNS 服务器。 1. 执行“开始→设置→控制面板→添加/删除程序→添加/删除Windows组件”命令,弹出“Windows组件”对话框,勾选“网络服务”复选框,单击“详细信息”按钮,在弹出的“网络服务”对话框中,选中“域名系统”复选框,然后单击“确定”按钮。 2. 单击“下一步”按钮,Windows 组件向导会完成DNS服务的安装。并从Windows Server

windows server 2008版本区别及价格

windows server 2008版本区别及价格每个Windows Server 2008 R2版本都提供了关键功能,用于支撑各种规模的业务和IT需求。点击以下的Logo或提供的链接,深入了解更多关于每个版本的知识。 Windows Server 2008 R2 Foundation是一 种成本低廉的项目级技术基础,面向的是小型企业主和IT多面手,用于支撑小型的业务。Foundation是一种成本低廉、容易部署、经过实践证实的可靠技术,为组织提供了一个基础平台,可以运行最常见的业务应用,共享信息和资源。 Windows Server 2008 R2 标准版是目前最健壮的Windows Server操作系统。它自带了改进的Web和虚拟化功能,这些功能可以提高服务器架构的可靠性和灵活性,同时还能帮助我们节省时间和成本。利用其中强大的工具,我们可以更好地控制服务器,提高配置和管理任务的效率。而且,改进的安全特性可以强化操作系统,保护你的数据和网络,为业务提供一个高度稳定可靠的基础。 Windows Server 2008 R2 Enterprise是一 个高级服务器平台,为重要应用提供了一种成本较低的高可靠性支持。它还在虚拟化、节电以及管理方面增加了新功能,使得流动办公的员工可以更方便地访问公司的资源。

Windows Server 2008 R2 数据中心是一个企业级平台,可以用于部署关键业务应用程序,以及在各种服务器上部署大规模的虚拟化方案。它改进了可用性、电源管理,并集成了移动和分支位置解决方案。通过不受限的虚拟化许可权限合并应用程序,降低了基础架构的成本。它可以支持2到64个处理器。Windows Server R2 2008数据中心提供了一个基础平台,在此基础上可以构建企业级虚拟化和按比例增加的解决方案。 Windows Web Server 2008 R2是一个强大的Web应用程序和服务平台。它拥有多功能的IIS 7.5,是一个专门面向Internet应用而设计的服务器,它改进了管理和诊断工具,在各种常用开发平台中使用它们,可以帮助我们降低架构的成本。在其中加入W eb服务器和DNS服务器角色后,这个平台的可靠性和可量测性也会得到提升,可以管理最复杂的环境——从专用的Web服务器到整个Web服务器场。 Windows HPC Server 2008*,高性能计算(H PC,High-Performance Computing)的下一版本,为高效率的HPC环境提供了企业级的工具。Windows HPC Server 2008可以有效地利用上千个处理器核心,加入了一个管理控制台,通过它可以前摄性地监控及维护系统的健康状态和稳定性。利用作业计划任务的互操作性和灵活性,我们可以在Windows和Linux的HPC平台之间进行交互,还可以支持批处理和面向服务的应用(SOA,Service Oriented Application)。

图形工作站计算机配置

图形工作站计算机配置配套设备 序号名称品牌及型号单位数量 1 稳压器大功率、无触点60KV(三相)(深*宽*高 650*430*950) 台 1 2 功放 SNAK KB6688 具有高低音、话筒音量、总音量调节、双通道接收、 二路话筒输入、功率≥2*80W/8欧 个 1 3 音箱SNAK B601 功率≥80W/8欧个 2 4 无线话筒SNAK 218 包括U段无线话筒领夹个 1 5 有线话筒三鹰会议话筒个 2 6 学生桌子 桌子台面和立板用25MM灰板,机箱后面有门加锁,并带有 250*500MM的孔,用带通风孔的钢板盖住,立板有过线孔。其余 板用16MM灰板桌子材质必须是环保型的亚光浅灰三聚氰胺高密 度板1400㎜*600㎜*800㎜(长*宽*高)学生双人、机器压边(要 求在12小时内全封闭不通风的情况下不得有甲醛等的刺鼻异味 等散发,否则验收视为不合格产品)电脑所用的连接线均走暗格, 严格按照学校要求定制。看附件(图和数据只做参考) 张30 7 教师桌1400㎜*600㎜*800㎜其他同学生桌,但要按学校定制张 2 8 方凳340㎜*230㎜*460㎜(长*宽*高)四柱为铁张63 9 防静电地板 双旗元钢防静电地板防火贴面/钢板0.6mm/厚壁方钢60*60(根 据实际使用量结算) 平方130 图形工作站计算机配置综合布线

局域网端口:4个(4) 10/100/1000——Mbps 自适应,Auto Uplink? RJ-45 端口 广域网端口:2个(2) 10/100/1000——Mbps自适应,Auto Uplink?RJ-45 端口连接至任何调制解调器,例如DSL或Cable 负载均衡或链路备份模式 状态数据包检测(SPI): ?防止拒绝服务(DoS)攻击 ?支持潜行模式(stealth mode) ?用户支持:无限制 关键字过滤: ?地址 ?服务(例如:FTP,SMTP,HTTP,RPL,SNMP,DNS,ICMP,NNTP, POP3,SSH, telnet 等等。) ?协议 ?Web URL 端口/服务阻塞 ?文件扩展(不包括:Java,URL,ActiveX)端口/服务隔离 IPsec VPN 25个(25)专用VPN 隧道 预共享密钥和RSA/DSS 特征的手动密钥及 IKE Security Association (SA)分配 ?具有预共享密钥特征

dhcp 服务器搭建与配置

dhcp 服务器搭建与配置1. 单个网段 (1)yum install -y dhcp.x86_64 (2) /etc/dhcp/dhcpd.conf ----------主配置文件 (3) man 5 dhcpd.conf ---------查看配置文件的帮助手册 (4) vim /etc/dhcp/dhcpd.conf ddns-update-style interim; //配置dhcp与dns的互动更新模式 ignore client-updates; subnet 192.168.1.0 netmask 255.255.255.0{ //设置子网声明 option routers 192.168.1.254; // 网关 option subnet-mask 255.255.255.0; //子网掩码 option domain-name-servers 222.222.222.222; //DNS服务器IP option time-offset -18000; range dynamic-bootp 192.168.1.105 191.168.1.254; //IP地址池 default -lease-time 21600; //默认的租期时间 max-lease-time 43200; //最大租赁时间 host laoban { //为特定主机绑定IP hardware ethernet 00:0c:29:16:63:dc; //特定主机的mac地址 fixed-address 192.168.1.188; } } (5) service dhcpd restart (6) lsof -i:67 //监听端口号UDP 67 (7) 测试机上,与该DHCP服务器上,设置网卡均为“仅主机” 且,“编辑”--“虚拟网络编辑器---,仅主机,将默认的 dhcp 服务去掉 windows cmd 下 ipconfig /all -------- 查看有关IP的所有信息 ipconfig /release --------释放现有的IP ipconfig /renew --------重新获取IP 2. 超级作用域 ==> 多网段

Windows2008+SQLServer2005集群部署手册

Windows2008+SQLServer2005集群部署手册 Zuoxh 2011年3月

目录 1. 安装前的检查和配置 (3) 1.1. 网络规划与配置 (3) 1.2. 本地和存储磁盘规划 (3) 1.3. 初始化存储盘 (4) 1.4. 加入域成员 (6) 1.5. DNS服务器配置 (6) 2. 安装配置群集 (6) 2.1. 安装群集组件 (6) 2.2. 故障群集转移验证 (8) 3. 创建群集 (10) 3.1. 在节点1上创建群集 (10) 3.2. 添加新的磁盘资源 (11) 4. 安装配置DTC (12) 5. 安装SQL Server 2005 集群 (14) 6. 日常维护................................................................................................. 错误!未定义书签。 6.1. 连接时注意事项..................................................................... 错误!未定义书签。 6.2. 日常检查................................................................................. 错误!未定义书签。 6.3. 启动SQLServer服务 .............................................................. 错误!未定义书签。 6.4. 停止SQLServer服务 .............................................................. 错误!未定义书签。 6.5. 停止和启动节点服务器......................................................... 错误!未定义书签。

海康DDNS远程访问用户手册

海康DDNS远程访问用户手册 适用型号:海康系列网络硬盘录像机DVR/NVR 网络环境:通过DVR+路由器拨号模式 前提: 1、硬盘录像机用网线连接到路由器上面; 2、准备一台电脑,可以通过IE浏览器,输入“路由器的IP地址(例如:192.168.1.1)”,登录到路由器里面。简单的说,只需要配置两个部分: 1、硬盘录像机(DVR/NVR); 2、路由器 一、在DVR上只需要配置(主菜单---系统配置---网络配置)以下四处界面: 二、在路由器上只需要做“端口映射”,映射3个端口,不管什么路由器原理都是一样的,以TP-Link 路由器为例: 详细操作流程

第一步:DVR/NVR本地配置 硬盘录像机直接用BNC/VGA/HDMI线接显示器本地输出,默认登录的用户名:admin 密码: 12345。 1.1、鼠标右键点击“主菜单” 1.2、点击进入“系统配置” 1.3、点击“网络配置”,设置“基本配置”的参数 a、自动获取IPv4地址“不勾选”,将硬盘录像机的IP地址设置成与路由器同一个网段,例如:路由器的IP地址是192.168.1.1,那么硬盘录像机就可以设置为192.168.1.64这样的1网段的IP。 b、网关就是添加路由器的IP,首选DNS服务器和备用DNS服务器都与路由器的一致。

1.4、设置“DDNS”的参数 a、勾选“启用DDNS”; b、填写“设备域名”,设备域名自定义,可以数字与字母组合,但第一位要小写字母; c、有些界面会要求添加手机号码,输入手机号码即可,无影响。 1.5、设置“更多配置”的参数 这个界面只需要注意3个端口,其他都不用管,这3个端口是硬盘录像机的内部端口号: 1、HTTP端口:80 (这个80端口要修改,改为5581) 2、服务端口:8000 (暂时不需要修改,配置完成后,发现电脑可以看图像,手机看不了的时候,可以把这个端口 修改为8001) 3、RTSP端口: 554 (暂时不需要修改,配置完成后,发现电脑可以通过外网成功登录DVR,但是打开预览画 面的时候会提示“预览失败”,这个时候可以把554修改为1554)

Windows 2008R2与SQL 2008 集群

一、基础环境: 1、四台服务器(1台AD、2台SQL服务器、1台iscsi存储服务器), 2、9个IP(1个AD的IP、2个SQL服务器的IP、1个iscsi存储服务器的IP、1个SQL集群的IP、1个DTC的IP、1个集群的IP、2个心跳线的IP) 三、准备工作: 1、安装Windows2008R2的系统,并将服务器的补丁升至最新。 2、SQL2008数据库软件一套。 3、创建一台iscsi服务器,并安装iscsi服务插件,创建虚拟磁盘及iscsi目标。(iscsi服务需要去官网下载) 4、安装windows2008R2的域环境,并将数据库服务器加入域环境,对入域后的SQL服务器进行补丁升级,补丁升级完成后,重启服务器。 5、分别给SQL数据库服务器添加虚拟共享磁盘。 6、安装windows集群故障转移及DTC。 7、添加数据库故障集群及数据库故障节点。 四、安装步骤详解: A、创建iscsi虚拟磁盘服务器(1、先装RAID5,2、安装iscsi服务,3、连接iscsi虚拟磁盘); (一、创建RAID-5的硬盘) 1、打开服务器管理器,选择存储,找到磁盘管理,会看到以下的磁盘没有联机。

2、将所有的磁盘联机及初始化硬盘。 3、将磁盘做成‘RAID-5’

4、添加raid-5的硬盘数量及设置空间量。 5、添加完的及设置完空间的状态。 6、为RAID-5分配磁盘驱动号。 7、为RAID-5进行格式化。

7、为RAID-5进行格式化。 8、设置RAID-5完成。 9、点击完成后,会出现此提示框,选择‘是’ 二、安装iscsi服务,并创建虚拟磁盘 1、运行安装iscsi程序压缩包,将包解压到默认位置。

windows server 2008考试复习选择题汇总

一、填空题 1.任意写出Win2008操作系统的三个版本:标准版;企业版;数据中心版;Web Edition; 安腾版;HPC Server 2008(填对其中三个即可) 2.一台基于Windows Server 2003的远程访问服务器主要支持两种远程访问连接类型,即: 拨号连接和VPN 连接。 3.在一个Windows域森林中,森林根域的名字又被作为森林的名字。 4.DNS服务器支持两种查询类型:正向查询和反向查询。 5.在一个域中,计算机的角色主要有:域控制器、成员服务器和工作站。 6.在网络中工作、使用网络资源的人被称为用户(或网络用户)。 7.在一个Windows域中,组帐户的类型有两种:安全组和通讯组。 8.在一个TCP/IP网络中,为主机分配IP地址的方法有:手工分配和自动分配。 9.在一个Windows域中,从组的使用范围看,安全组又分为三种:全局组、 本地域组和通用组。 10.IP地址148.10.114.21,属于___B____类地址 11.在一个Windows域树中,父域和子域之间自动被双向的、可传递的信任关 系联系在一起,使得两个域中的用户帐户均具有访问对方域中资源的能力。 12.为了实现完全合格域名(FQDN)解析的容错功能,可以在另一台DNS服务器上建立某 个主要区域的只读副本,这个副本被称为辅助区域,它里面的资源记录内容与主要区域中的资源记录内容完全相同。 13.一个C类网络有多少个可用的IP地址___254__________。默认子网掩码是: _____255.255.255.0__________ 14.公司网络属于nwtraders.msft域,bonn是域中的一个账户,bonn账户的登录名称 (UPN)__bonn@nwtraders.msf___,之前版本的登录名称___ nwtraders\bonn ___。 15.创建一个隐藏的共享文件夹,应该在共享名称后加一个______$__________符号。 16.Windows Server 2008支持两种用户账户:_ Administrator __和__Guest_________ 17.在一个TCP/IP网络中,为主机分配IP地址的方法有:_手工分配和自动分配 18.不使用参数时,CIPHER命令的作用是__显示当前目录和它包含文件的加密状态___。 19.一个IP地址可以分为两部分:___网络___和____主机_____部分。 20.安装active directory ,系统中必须有一个___ NTFS ____格式文件系统的逻辑磁盘。 21.Windows Server 2008操作系统的安装方式有_全新安装__、_升级安装__、_远程安装__、 _安装Server Core __等方式。 22.TCP/IP模型的网际层(又叫互连层)有一个重要协议是_____IP_______协议 23.数据包在链路链路层传输时需要知道对方主机的_____MAC________地址。 24.FTP服务器全可以设置“读取”和“写入”两种权限,如果要下载应该赋予__读(读取) __权限,如果要上传,需要____写(写入)____权限。 25.默认网站的名称为https://www.360docs.net/doc/6d11913737.html,,虚拟目录名为share,要访问虚拟目录share,应该在 地址栏中输入___ https://www.360docs.net/doc/6d11913737.html,/share __

Windows-Server-2008的特性

概述 Windows Server 2008是微软最新一个服务器操作系统的名称,它继承Windows Server 2003。Windows Server 2008在进行开发及测试时的代号为"Windows Server Longhorn"。 Windows Server 2008是一套相等于Windows Vista(代号为Longhorn)的服务器系统,两者很可能将会拥有很多相同功能;Vista及Server2008与XP及Server2003间存在相似的关系。(XP和Server 2003的代号分别为Whistler及Whistler Server) Microsoft Windows Server 2008代表了下一代Windows Server。使用Windows Server 2008,IT专业人员对其服务器和网络基础结构的控制能力更强,从而可重点关注关键业务需求。Windows Server 2008通过加强操作系统和保护网络环境提高了安全性。通过加快IT系统的部署与维护、使服务器和应用程序的合并与虚拟化更加简单、提供直观管理工具,Windows Server2008还为IT专业人员提供了灵活性。Windows Server 2008为任何组织的服务器和网络基础结构奠定了最好的基础。 Microsoft Windows Server2008用于在虚拟化工作负载、支持应用程序和保护网络方面向组织提供最高效的平台。它为开发和可靠地承载Web应用程序和服务提供了一个安全、易于管理的平台。从工作组到数据中心,Windows Server2008都提供了令人兴奋且很有价值的新功能,对基本操作系统做出了重大改进。 Windows Server 2008完全基于64位技术,在性能和管理等方面系统的整体优势相当明显。在此之前,企业对信息化的重视越来越强,服务

Windows Server 2008 R2的故障转移群集

故障转移群集可以配置使用多种不同的配置。组成群集的服务器可以是活跃状态或不活跃状态,而不同服务器可以被配置为在活跃服务器故障后立刻接管相应的资源。一般故障转移的过程只需要几分钟的时间,至于时间的长短主要取决于群集的配置和具体应用,当节点处于活跃状态时,该节点上可以使用所有资源。 当服务器故障后,在这台服务器上配置了故障转移群集的资源组就会被其他服务器所接管。当故障服务器重新上线后,群集服务可以配置为允许让原服务器进行故障回复,或者是让当前服务器继续处理新的客户端请求。本文章将讲述基 于Windows Server 2008 R2的故障转移群集实现。 安装“故障转移群集”: 下面就开始在两个节点上安装群集服务。在此以server1为例,安装方法是:打开服务器管理器图标----添加功能,从中选择“故障转移群集”。 当两个节点安装完群集服务后,我们需要运行群集配置验证程序,来检查节点服务器、网络和存储设备是否符合群集要求。 仅当完整配置(服务器、网络和存储)可以通过“验证配置”向导中的所有测试时,微软才支持故障转移群集解决方式,另外,解决方案中的所有硬件组件均必须标记为“certified for windows server 2008 R2”。 方法是在server1或者是server2上进入故障转移群集管理器,单击“验证配置”。如下图所示:

因为我们需要验证的是群集中的所有节点,所以我们需要把所有节点都添加进来,如下图所示: 点击“下一步”之后,我们需要“运行所有测试”,如下图所示:

给出验证清单,也就是所要进行验证的项目。点击,下一步之后,开始出现下面的验证过程:

DNS服务器的配置和使用要点

实验6 DNS 服务器的配置和使用 一、实训目的: 1. 了解域名的概念; 2. 理解因特网域名的结构, 3. 不同类型域名服务器的作用, 4. 掌握域名解析的过程; 7. 掌握如何在Windows Server 2003配置DNS 服务。 二、实训环境: 1. DNS 服务器:运行Windows Server 2003操作系统的PC 机一台; 2. 上网计算机,若干台,运行Windows XP 操作系统; 3. 每台计算机都和校园网相连。 DNS 服务器配置实训环境如图6.1所示。 三、实训任务 根据图6.2所示,配置Windows Server 2003下DNS 服务管理如图6.2所示的阴影部分。 图6.1 DNS 服务器配置环境图 DNS 服务器 上网计算机

cn ??? hk 图6.2 任务要求如下: 1. DNS服务器端: 在一台计算机上安装Windows Server 2003,设置IP地址为10.8.10.200,子网掩码为255.255.255.0,设置主机域名与IP地址的对应关系,https://www.360docs.net/doc/6d11913737.html,对应10.8.10.250/24,邮件服务器https://www.360docs.net/doc/6d11913737.html,对应10.8.10.250,文件传输服务器https://www.360docs.net/doc/6d11913737.html,对应10.8.10.250,https://www.360docs.net/doc/6d11913737.html,对应10.8.10.251,设置https://www.360docs.net/doc/6d11913737.html,别名为https://www.360docs.net/doc/6d11913737.html,和https://www.360docs.net/doc/6d11913737.html,,设置https://www.360docs.net/doc/6d11913737.html,别名为https://www.360docs.net/doc/6d11913737.html,。设置转发器为202.99.160.68。 2. 客户端: 设置上网计算机的DNS服务器为10.8.10.200, (1)启用客户端计算机的IE,访问校园网主页服务器https://www.360docs.net/doc/6d11913737.html,、https://www.360docs.net/doc/6d11913737.html,,并访问Internet。 (2)在DOS环境下,通过“Ping 域名”命令可与将域名解析为IP地址。试用Ping 解析https://www.360docs.net/doc/6d11913737.html,、https://www.360docs.net/doc/6d11913737.html,、https://www.360docs.net/doc/6d11913737.html,、https://www.360docs.net/doc/6d11913737.html,、https://www.360docs.net/doc/6d11913737.html,、https://www.360docs.net/doc/6d11913737.html,、https://www.360docs.net/doc/6d11913737.html,等主机对应的IP地址。 (3)通过NSlookup来验证配置的正确性 四、实训操作实践与步骤 (一)安装DNS服务器 如果在“开始→程序→管理工具”选项中找不到“DNS”选项,就需要自行安装DNS 服务器。 1. 执行“开始→设置→控制面板→添加/删除程序→添加/删除Windows组件”命令,弹出“Windows组件”对话框,勾选“网络服务”复选框,单击“详细信息”按钮,在弹出的“网络服务”对话框中,选中“域名系统”复选框,然后单击“确定”按钮。 2. 单击“下一步”按钮,Windows 组件向导会完成DNS服务的安装。并从Windows Server

Windows server 2008服务器角色与功能

Windows server 2008服务器角色与功能 以往,在Windows Server 2000/2003系统中,我们要增加或删除像DNS服务器这样的功能,需要用过"添加/删除Widnows组件"实现。而在Windows Server 2008中,"添加/删除Widnows组件"再也不见了,取而代之的是通过服务器管理器里面的"角色"和"功能"实现。像DNS服务器、文件服务器、打印服务等等都会被视为一种"角色"存在,而故障转移集群、组策略管理等等这样的任务则被视为"功能"。通过角色与功能的增减,就可以实现几乎所有的服务器任务。 那么,在Windows Server 2008里面,服务器的角色与功能到底有什么不同呢?微软告诉我们,服务器角色指的是服务器的主要功能。管理员可以选择整个计算机专用于一个服务器角色,或在单台计算机上安装多个服务器角色。每个角色可以包括一个或多个角色服务。比如上面提到的DNS服务器就是一个角色;而功能则提供对服务器的辅助或支持。通常,管理员添加功能不会作为服务器的主要功能,但可以增强安装的角色的功能。像故障转移集群,是管理员可以在安装了特定的服务器角色后安装的功能(如文件服务),以将冗余添加到文件服务并缩短可能的灾难恢复时间。 在Windows Server 2008中,随附了17个角色和35个功能,分别如下: 服务器角色 角色名称 描述 Active Directory 证书服务 Active Directory(R) 证书服务(AD CS) 提供可自定义的服务,用于创建并管理在采用公钥技术的软件安全系统中使用的公钥证书。组织可使用Active Directory 证书服务通过将个人、设备或服务的标识与相应的私钥进行绑定来增强安全性。Active Directory 证书服务还包括允许在各种可伸缩环境中管理证书注册及吊销的功能。 Active Directory 证书服务所支持的应用领域包括安全/多用途Internet 邮件扩展(S/MIM E)、安全的无线网络、虚拟专用网络(VPN)、Internet 协议安全(IPsec)、加密文件系统(E FS)、智能卡登录、安全套接字层/传输层安全(SSL/TLS) 以及数字签名。 Active Directory 域服务 Active Directory 域服务(AD DS) 存储有关网络上的用户、计算机和其他设备的信息。AD DS 帮助管理员安全地管理此信息并促使在用户之间实现资源共享和协作。此外,为了安装启用目录的应用程序(如Microsoft Exchange Server)并应用其他 Windows Server 技术(如“组策略”),还需要在网络上安装AD DS。

windows2008+sqlserver2008故障转移集群

windows2008+sqlserver2005故障转移集群的实现网络规划 IP: public private 主域控AD 192.168.10.40 节点A: 192.168.10.41 10.0.0.41 节点B:192.168.10.42 10.0.0.42 管理口IP:192.168.10.200 Iscsi口IP: 192.168.10.201 Mscs IP:192.168.10.100 SQL server集群IP:192.168.10.101 DTC IP:192.168.10.102 2、存储规划 Q盘:20GB S盘:30GB M盘:40GB 3、MSCS安装环境配置 3. 1 配置虚拟机windows server 2008 3.1.1防火墙设置 先将三台计算机名字改为A、B、AD,其中A和B做两节点,AD做主域控 分别将A节点、B节点和AD域控的防火墙入站连接设置成允许 3.1.2 windows网络配置 设置A节点public网络,IP设置为192.168.10.41,首选NDS指向AD域控的IP

设置A节点private网络,设置IP为10.0.0.41,在高级中点击DNS标签,去掉在DNS中注册此链接的地址选项 在WINS标签中选中禁用TCP/IP上的netbios选项

3.1.3 磁盘划分 分别从A节点和B节点的iscsi发起程序中输入isum550的iscsi端口的IP,从节点上发现三块磁盘, 分别将A、B两节点上的三块磁盘格式化和重命名,命名为Q盘,S盘和M盘

4、MSCS集群配置 4.1、AD域的配置 4.1.1、创建主域控 在B节点的运行中输入dcpromo,运行出现下图

USG6000 Nat Server之通过域名访问内部服务器

USG6000 Nat Server之通过域名访问内部服务器 基于DDNS和接口IP的动态服务器静态映射 本例给出一个常见的企业NAT场景的配置过程,该企业外网接口采用DHCP方式获取IP地址,公网IP地址经常发生变化,通过使用基于接口的服务器静态映射(NAT Server)功能和DDNS,实现外部用户通过域名正常访问内部服务器。 组网需求 如图1所示,某公司内部网络通过NGFW与Internet进行连接,将内网用户划分到Trust区域,将Internet划分到Untrust区域;Web服务器位于Trust区域的,域名为(https://www.360docs.net/doc/6d11913737.html,)。 NGFW外网接口通过DHCP方式获取IP地址,NGFW作为DDNS Client和DDNS Server 配合,使得外部网络用户通过域名(https://www.360docs.net/doc/6d11913737.html,)能够访问IP地址为 10.1.1.3/24的内网Web服务器。 图1 基于DDNS和接口IP的动态服务器静态映射组网图

1.配置接口IP地址和安全区域,完成网络基本参数配置。 2.配置安全策略,允许外部网络用户访问内部服务器。 3.配置基于接口的服务器静态映射 4.开启域名解析,配置DNS Server。 5.配置DDNS策略,并将其应用在GigabitEthernet 1/0/2接口上,使得外 部用户通过域名(https://www.360docs.net/doc/6d11913737.html,)能够访问内网服务器。 6.在NGFW上配置缺省路由,使内网服务器对外提供的服务流量可以正常转 发至ISP的路由器。 操作步骤 1.配置各接口的IP地址,并将其加入安全区域。 2. system-view 3.[NGFW] interface GigabitEthernet 1/0/1 4.[NGFW-GigabitEthernet1/0/1] ip address 10.1.1.1 24 5.[NGFW-GigabitEthernet1/0/1] quit 6.[NGFW] firewall zone trust 7.[NGFW-zone-trust] add interface GigabitEthernet 1/0/1 8.[NGFW-zone-trust] quit 9.[NGFW] firewall zone untrust 10.[NGFW-zone-untrust] add interface GigabitEthernet 1/0/2 [NGFW-zone-untrust] quit 11.配置安全策略,允许外部网络用户访问内部服务器。 12.[NGFW] security-policy 13.[NGFW-policy-security] rule name policy1 14.[NGFW-policy-security-rule-policy1] destination-address 10.1.1.3 32 15.[NGFW-policy-security-rule-policy1] action permit

Windows Server 2008 十大新功能

Windows Server 2008的变化既有细微的方面,也有根本性的。服务器整合、硬件的高效管理、远程的硬件无图形界面操控,彻底改变的系统安全模式,这些都是WS2K8的大卖点。在上周Los Angeles举行的WinHEC 2007上,通过微软软件工程师Mark Russinovich等的协助,我们拟定出了一份WS2K8中最具影响力上的新技术列表。下面我们从第10条开始介绍: #10:具有自修复功能NTFS文件系统(The self-healing NTFS file system) 在WS2K8中,将会有一个新增的系统服务来在后台检测文件系统的错误,以及在服务器运行状态下进行直接修复。如果检测服务正在修复损坏的磁盘结构,对应用程序来讲,受到的影响只是存储在这些区域上的文件暂时无法访问,在修复结束后即可重新访问。系统是永远不会关闭的,没有必要重启来做CHKDSK这样的操作。 #9:并行会话的创建(Parallel session creation) 在Server 2008之前的操作系统中,会话的创建是串行的方式。也就是说,当多个用户同时登录终端系统时会造成系统的瓶颈,造成用户排队等待会话的初始化。在Vista及WS2K8中的新会话模块,至少可以同时初始化4个会话,如果有4块以上的处理器,还可以增加更多。Vista下的Media Center就是一个很好的例子,如果你在多个不同的房间同时启动Media Center就会发现,速度要比XP下的Media Center更流畅。 #8:关机服务(Clean service shutdown) 关机已经是Windows的“历史性问题”了。在XP中,一旦关机开始后系统就会启动一个20秒的计数器,超时后会询问用户是否结束应用程序。在服务器系统中,该计数器是应用程序的生命之钟。而在WS2K8下,这20秒的倒计时被一个专门的服务所取代了,该服务会向需要关闭的程序不间断的送达关机信号,直至程序回应自己确实已退出。 #7:内核事务管理器(Kernel Transaction Manager) 这对开发人员们来说是个好消息,就算无法完全排出,也能在最大程度上减少多个线程访问同一系统资源(注册表、文件系统等)时的死锁问题。拿数据库系统来说,交互指令都会按次序插入内存队列,并最终一次性的来进行“落实”。这一功能,最终被加入了Vista和Windows Server 2008。内核事务管理器的目的在于从某些错误中恢复,这个管理器允许事务客户端的插入(plug into),事务客户端通过这样的方式来使用内核事务管理器所管理的资源。 #6:SMB2 网络文件系统(SMB2 network file system) SMB在很久很久以前就成为了Windows自带的网络文件系统。随着现在的多媒体文件体积日渐巨增,对服务器的要求也相应的增加了。在微软的内部测试中

windows2008NLB环境部署

1.服务器环境概况 1.1.服务器主机名及IP规划表 1.2.服务器环境概述 本次分配的主机一共6部,以A~F分别标记.所有服务器均采用HP proliant DL380G7,拥有2路4core的至强E5620处理器,共8核2.4Ghz以及8G的内存. 其中中间层应用服务器4台,安装Windows server 2008 R2 standard x64,考虑到东院方面400个客户端以上的访问压力,通过Windows network load balance功能搭建负载均衡集群,以期获得最大的资源利用效率.由于NLB集群的环境需要,4台服务器均启用双网卡,拥有public 和private两个IP地址.NLB集群的搭建以及管理详细请看本文后面的章节. 病案文档服务器一台,安装Windows server 2003,病案数据库和FTP服务以及medview所需中间层服务均部署在其上. 临床路径服务器一台, 安装Windows server 2003,sql server数据库以及tomcat应用服务器均部署在其上. 1.3.服务器安装的软件详细………………………………………………………………….. 2.中间层服务器NLB集群搭建说明 2.1.环境准备

2.1.1.准备网络环境 前提条件: ?所有节点都拥有两块网卡,网卡识别排序尽量一致. ?交换机环境必须支持VLAN. ?所有节点的所有网卡拥有静态IP. 配置步骤: i.将系统第一块网卡也就是”本地连接”作为对公网卡(public),连通172.17.0网段,IP地址参 考IP规划表. ii.将系统第二块网卡也就是”本地连接2”作为私有网卡(private),设置的IP参考IP规划表. 注意,所有四个节点的私有网卡可以连接公有交换机(就是172.17.0网段的交换机,同上),也可以连接一部自己的交换机.因为所有私有网卡仅仅处于自己的私有网段,10.10.76网段中,节点相互之间可以ping通即可. iii.通过节点间相互ping其他节点的公有IP与私有IP确认均可相通,验证网络配置的正确. 2.1.2.准备软件环境 在软件配置主要就是启用Windows 2008的NLB功能,同时可以将中间层应用的IIS角色和WCF功能配置完成. 配置步骤: i.打开”服务器管理器”,首先要添加web服务器角色,安装正常的方式添加IIS服务即可.

相关文档
最新文档