微软TMG 2010工作组环境独立服务器阵列配置-2

本文涉及的产品
应用型负载均衡 ALB,每月750个小时 15LCU
网络型负载均衡 NLB,每月750个小时 15LCU
传统型负载均衡 CLB,每月750个小时 15LCU
简介:

3、创建TMG独立服务器阵列

1)、配置阵列服务器集合

TMG阵列内的任何一台服务器都可以作为管理阵列服务器。这里我们指定TMG01作为阵列管理服务器。

加入到TMG阵列,首先需要在阵列管理服务器TMG01上配置阵列服务器集合,把TMG02服务器的IP地址加入到阵列服务器集合,这样TMG02才具有访问TMG01配置存储服务器的权限。

在TMG01服务器上编辑阵列服务器集合,定位到“Forefront TMG(TMG01)”,点击“防火墙策略”,在右侧栏中,点击“工具箱”—“网络对象”—“计算机集”,依次打开“复制配置存储服务器”和“陈列服务器”将要加入陈列的TMG02服务器的IP地址,添加到复制配置存储服务器和陈列服务器中。

工具箱—网络对象—计算机集中的复制配置存储服务器

clip_image002

工具箱—网络对象---计算机集中的阵列服务器

clip_image004

完成以上配置后,还可以在“工具箱”—“网络对象”—“计算机集”—“远程管理计算机”

中添加用于远程管理Forefront TMG服务器的计算机IP地址。

clip_image006

2)、导入阵列服务器通讯证书

在TMG控制台中定位到“Forefront TMG(TMG01)”—“系统”节点,点击右侧栏的“安装服务器证书”,在安装服务器证书向导中,指定前面我们申请的TMG01.contoso.com证书存放位置,并输入证书导出时设置的密码,点击“确定”,来完成证书导入操作。

clip_image008

同时我们可以验证证书是否正确导入

首先打开mmc,添加证书管理单元

clip_image009

这里要选择“服务账户”,点击下一步

clip_image011

clip_image013

在选择一个在本地计算机上管理的服务账户中,选择“ISASTGCTRL”服务账户

clip_image015

在证书控制台中展开证书节点,查看“个人”—“ 证书”中是否已正确导入TMG01.contoso.com证书。

clip_image017

同时确认下TMG01和TMG02两台服务器服务账户的“ISASTGCTRL”的“受信任的根证书颁发机构”中是否存在CA根证书。

clip_image019

clip_image021

3)、配置TMG阵列

在Forefront TMG管理控制台中,定位到“Forefront TMG(TMG01)”节点,在右侧栏的“任务”窗格中单击“配置陈列属性”

在“分配角色”选项卡中,确认Administrator帐户已添加到“允许访问配置存储并监视陈列的用户和组”中,并且“角色”设置为“Forefront TMG陈列管理员”。

clip_image023

然后将TMG02加入到现有阵列

在TMG02上打开TMG控制台,定位到“Forefront TMG(TMG02),在右侧栏选择“加入阵列”。

clip_image025

点击下一步

clip_image026

选择“加入由指定阵列成员管理的独立阵列”

clip_image027

输入TMG01的FQDN或IP地址,选择“使用此帐户进行连接”,并且键入前面添加的陈列管理员帐户名及密码,这里我们使用Administrator账户及密码

注:也可使用当前用户登录用户的身份凭据连接TMG01上的配置存储服务器,确保TMG02上的登录用户有足够权限。

clip_image028

前面我们已经安装好CA根证书,选择“此服务器上已安装CA证书”

clip_image029

在“正在完成加入陈列向导”页,单击“完成”按钮。加入陈列完成之后,单击“确定”按钮。

clip_image030

clip_image031

返回TMG控制台,再次定位到“Forcefront TMG(TMG01)”,在右侧栏中点击“配置阵列属性”

clip_image033

这时TMG01阵列属性中会增加一个“凭据”选项卡,切换到该选项卡,选择“使用此账户进行身份验证(仅工作组配置)”,然后点击“设置账户”,输入用户名及密码,这里仍然使用administrator的用户名及密码

clip_image035

然后切换到“分配角色”选项卡,在“允许监视此阵列的用户(镜像账户)”中,点击“添加”,添加Administrator账户为镜像账户,并分配“Forcefront TMG阵列管理员”角色

clip_image037

clip_image039

最后应用设置

clip_image041

4)、验证TMG阵列

加入TMG陈列后,进入Forefront TMG控制台,定位到Forefront TMG(TMG01)下的“系统”列,然后点击窗口中的“服务器”选项卡,在这里可以看到陈列中服务器的名称、主机ID、创建时间、CARP负载系统等;服务器的状态图标为绿色,表示服务器访问配置存储服务器正常。如果服务器的状态为红色,表示服务器访问配置存储服务器异常。

clip_image043

然后定位到“监视”列,点击窗口中的“配置”选项卡,查看阵列中TMG服务器的配置状态;服务器的状态显示为绿色已同步,表示TMG服务器之间通讯正常。如果服务器的状态为红色未同步,表示TMG服务器之间通讯异常,需要检查TMG通讯的证书是否配置正确。

clip_image045

5)、为TMG陈列配置负载平衡NLB

TMG陈列配置负载平衡需要将Forefront TMG的“内部”与“外部”网络分别启用网络负载平衡并设置负载平衡的IP地址。

在Forefront TMG管理控制台中,定位到“Forefront TMG(TMG01)”—“网络连接”节点,在右侧栏的“任务”窗格中单击“启用网络负载平衡集成”

clip_image047

clip_image048

针对TMG服务器的内部网络和外部网络分别设置虚拟IP地址:

内部网络的NLB设置

群集操作模式的区别请参考Exchange中关于NLB的说明,此处我们采用多播模式。

Exchange NLB参考:http://shubao.blog.51cto.com/401810/1272564

多播模式一般需要在交换机或者路由器上做VIP和VMAC(多播虚拟二层mac地址)的绑定

clip_image049

外部网络的NLB设置

由于我们的TMG中配置有多个外部网络地址,当启用NLB时,需要将其他IP地址添加到NLB的附加VIP中。

启用NLB以后,TMG服务器上所有的第二IP如果不做配置,都会被删除。我们需要把他们都变成虚拟VIP,这样在两台TMG上都能看到。

clip_image050

clip_image051

clip_image052

点击“完成”关闭网络负载平衡集成向导。

clip_image053

弹出NLB配置提示,点击“确定”

clip_image055

最后点击应用设置

clip_image057

选择保存更改,并重启动服务,点击“确定”完成

clip_image058

clip_image059

再次定位到Forcefront TMG(TMG01)下的“监视”列,点击窗口中的“配置”选项卡,查看阵列中TMG服务器的配置状态,直到状态显示为“已同步”,表示NLB配置完成。

clip_image061

clip_image063

clip_image065

切换到“服务”选项卡,检查TMG服务器上的网络负载平衡服务状态

clip_image067

注:如果服务器状态或者服务状态异常,可以通过“警报”选项卡查看原因。

最后检查网络配置,可以看到系统会自己将虚拟IP地址添加到TCP/IP配置中

clip_image069

clip_image071

另外可以通过禁用TMG服务器的相关网卡来检测TMG阵列的NLB是否能起到负载平衡的作用。

6)、完成以上配置后,还需要修改TMG的Web侦听器的网络设置,将侦听器侦听的外部网络地址更换为群集NLB地址。当然初期建议将原有地址和群集NLB地址同时配置,待确认阵列没问题后再删除原地址。

clip_image073




本文转自liang_simon51CTO博客,原文链接:http://blog.51cto.com/shubao    ,如需转载请自行联系原作者

相关实践学习
SLB负载均衡实践
本场景通过使用阿里云负载均衡 SLB 以及对负载均衡 SLB 后端服务器 ECS 的权重进行修改,快速解决服务器响应速度慢的问题
负载均衡入门与产品使用指南
负载均衡(Server Load Balancer)是对多台云服务器进行流量分发的负载均衡服务,可以通过流量分发扩展应用系统对外的服务能力,通过消除单点故障提升应用系统的可用性。 本课程主要介绍负载均衡的相关技术以及阿里云负载均衡产品的使用方法。
相关文章
|
16天前
|
安全 Linux 应用服务中间件
从零开始启动、配置、保护你的云服务器并搭建一个简单的网站
本文详细介绍了如何准备原料、搭建基础环境、进行安全防护、建设网站、管理证书以及开启BBR优化网络性能。主要内容包括获取健康云服务器、配置SSH登录、创建非root用户、启用密钥认证、安装Nginx、申请TLS证书、配置HTTPS自动跳转及优化网络性能等步骤。通过本文,读者可以掌握从零开始搭建个人网站的全过程。
30 1
从零开始启动、配置、保护你的云服务器并搭建一个简单的网站
|
8天前
|
开发框架 .NET PHP
网站应用项目如何选择阿里云服务器实例规格+内存+CPU+带宽+操作系统等配置
对于使用阿里云服务器的搭建网站的用户来说,面对众多可选的实例规格和配置选项,我们应该如何做出最佳选择,以最大化业务效益并控制成本,成为大家比较关注的问题,如果实例、内存、CPU、带宽等配置选择不合适,可能会影响到自己业务在云服务器上的计算性能及后期运营状况,本文将详细解析企业在搭建网站应用项目时选购阿里云服务器应考虑的一些因素,以供参考。
|
16天前
|
存储 人工智能 弹性计算
阿里云弹性计算(ECS)提供强大的AI工作负载平台,支持灵活的资源配置与高性能计算,适用于AI训练与推理
阿里云弹性计算(ECS)提供强大的AI工作负载平台,支持灵活的资源配置与高性能计算,适用于AI训练与推理。通过合理优化资源分配、利用自动伸缩及高效数据管理,ECS能显著提升AI系统的性能与效率,降低运营成本,助力科研与企业用户在AI领域取得突破。
35 6
|
19天前
|
负载均衡 监控 应用服务中间件
配置Nginx反向代理时如何指定后端服务器的权重?
配置Nginx反向代理时如何指定后端服务器的权重?
33 4
|
22天前
|
存储 Oracle 关系型数据库
服务器数据恢复—DS5300存储raid5阵列数据恢复案例
服务器存储数据恢复环境: 某单位一台某品牌型号为DS5300的服务器存储,1个机头+4个扩展柜,底层是2组分别由数十块硬盘组建的RAID5阵列。存储系统上层一共分了11个卷。 服务器存储故障&分析: 存储设备上一组raid5阵列上的2块磁盘出现故障,对应的硬盘指示灯亮黄灯,阵列崩溃,存储不可用。该组故障阵列上层存放的是Oracle数据库文件。
|
28天前
|
存储 分布式计算 固态存储
阿里云2核16G、4核32G、8核64G配置云服务器租用收费标准与活动价格参考
2核16G、8核64G、4核32G配置的云服务器处理器与内存比为1:8,这种配比的云服务器一般适用于数据分析与挖掘,Hadoop、Spark集群和数据库,缓存等内存密集型场景,因此,多为企业级用户选择。目前2核16G配置按量收费最低收费标准为0.54元/小时,按月租用标准收费标准为260.44元/1个月。4核32G配置的阿里云服务器按量收费标准最低为1.08元/小时,按月租用标准收费标准为520.88元/1个月。8核64G配置的阿里云服务器按量收费标准最低为2.17元/小时,按月租用标准收费标准为1041.77元/1个月。本文介绍这些配置的最新租用收费标准与活动价格情况,以供参考。
|
26天前
|
监控 PHP Apache
优化 PHP-FPM 参数配置:实现服务器性能提升
优化PHP-FPM的参数配置可以显著提高服务器的性能和稳定性。通过合理设置 `pm.max_children`、`pm.start_servers`、`pm.min_spare_servers`、`pm.max_spare_servers`和 `pm.max_requests`等参数,并结合监控和调优措施,可以有效应对高并发和负载波动,确保Web应用程序的高效运行。希望本文提供的优化建议和配置示例能够帮助您实现服务器性能的提升。
52 3
|
29天前
|
存储 缓存 固态存储
阿里云服务器2核8G、4核16G、8核32G配置租用收费标准与活动价格参考
2核8G、8核32G、4核16G配置的云服务器处理器与内存比为1:4,这种配比的云服务器一般适用于中小型数据库系统、缓存、搜索集群和企业办公类应用等通用型场景,因此,多为企业级用户选择。本文介绍这些配置的最新租用收费标准与活动价格情况,以供参考。
|
1月前
|
存储 编解码 安全
阿里云服务器2核4G、4核8G、8核16G配置租用收费标准与活动价格参考
通常情况下,个人和一般企业用户在购买阿里云服务器时比较喜欢购买2核4G、4核8G、8核16G等配置,这些配置既能满足各种图文类中小型网站和应用又能满足企业网站应用、批量计算、中小型数据库系统等场景,2核4G配置适合新手入门或初创企业,4核8G与8核16G兼具成本与性能优势,适合通用场景,本文介绍这些配置的最新购买价格,包含原价收费标准和最新活动价格。
|
17天前
|
存储 运维 Oracle
服务器数据恢复—raid5阵列+vxfs文件系统数据恢复案例
服务器存储数据恢复环境: 某品牌MSA2000FC存储中有一组由7块盘组建的RAID5阵列,另外还有1块硬盘作为热备盘使用。 基于RAID5阵列划分的几个LUN分配给小机使用,存储空间通过LVM管理,重要数据为Oracle数据库及OA服务端。 服务器存储故障: RAID5阵列中2块硬盘离线,唯一的热备盘成功激活,RAID5阵列还是变得不可用,上层LUN无法使用。