零接触式云数据中心架构Windows Server 2012实现iSCSI SAN无盘引导(2)

简介:

iSCSI引导过程

image

iSCSI引导一共有两个主要过程:

1. 预引导过程

2. Windows系统引导过程

预启动过程实际上就是我们在第一部分介绍的可以通过网卡,HBA卡(硬件启动加载器)或者软件启动加载器boot loader实现的。

 

  • 对于硬件,启动加载器就是卡里面的固件程序,用于连接iSCSI目标并且挂载包含Windows 操作系统的文件系统VHD映像文件。
  • 对于软件,可以通过USB或者光盘用于启动介质,当然在BIOS启动项里请设置该介质用于Windows 的引导阶段。

需要额外说明的根据上图可以看到,在预启动阶段实际已经完整了运行了实模式的网络驱动堆栈,并且加载器中已经包含了iSCSI发起器用于连接iSCSI目标设备和挂载程序。另外一个重要的组成部分是iSCSI启动固件表(iBFT),这个表很重要,因为在引导阶段和系统引导阶段过渡时需要这个表保存引导参数和会话。

 

SAN引导方式

1. 采用网卡或HBA卡硬件引导方式

*要求:这种方式要求硬件支持iSCSI Boot模式。

image

1) 当无盘系统引导时会读取目标iSCSI IP地址和IQN信息并用此加载iSCSI目标设备。

2) iSCSI目标验证并建立连接,客户端看到VHD盘并进行加载。

3) 引导过程如同在本地硬盘引导一样开始,所不同的是Windows系统启动后会启动iSCSI发起器程序并利用iBFT中的参数用于iSCSI的目标连接。

 

2. 采用软件引导器组合DHCP和TFTP的方式

*这种方式要求无盘引导主机支持PXE模式。

  服务器要求部署DHCP服务和WDS角色(Windows 部署服务并且此服务包括了TFTP服务)

 

image

 

1) 无盘服务器启动并通过网卡 PXE引导。需要指定通过DHCP服务器参数配置IP地址,TFTP服务器和iSCSI目标连接信息。

2) DHCP服务器响应请求。

3) 无盘服务器从TFTP服务器获取启动加载器软件。

4) 无盘服务器通过启动加载器包含的iSCSI启动器连接和登录iSCSI目标,加载目标VHD磁盘。

5) 启动过程如同本地启动一样,所不同的是Windows系统启动后会启动iSCSI发起器程序并利用iBFT中的参数用于iSCSI的目标连接。

 

3. 最后一种就是我在Technet网络广播里面介绍和演示的方式,不需要DHCP和TFTP服务器相对比较简单,因为启动加载器就在启动介质里面(确切的说偷换了概念,无盘引导没有启动盘,但是有启动U盘或光盘,实际上不能算绝对意义上的无“盘” :P)

image

1) 设置BIOS从U盘或光盘启动,启动介质包含了软件启动加载器。

2)当无盘服务器启动后,启动加载器会使用iSCSI目标IP地址和IQN信息建立连接。(在我演示的环境里用的是iPXE,并且在交互式界面或配置文件里指定SANboot参数,我用的方式是交互式提供参数:sanboot iscsi:0.1.1.5::::iqn.1991-05.com.microsoft:DC-boot-target 关于iPXE使用方法,可以参考http://ipxe.org/)

3)iSCSI目标验证和建立连接后,提供VHD文件用户无盘服务器加载。

4)启动过程如同本地启动一样,所不同的是Windows系统启动后会启动iSCSI发起器程序并利用iBFT中的参数用于iSCSI的目标连接。

 

总算洋洋洒洒介绍完了关于零接触式的无盘引导数据中心所用到的技术和方法, 希望对大家有所帮助和启发。

最后,如果你实践了上述方法并且觉得很好,想尝试规模化部署,这里给个配置最佳实践供参考:










本文转自 翟老猫 51CTO博客,原文链接:http://blog.51cto.com/3387405/1052159,如需转载请自行联系原作者
目录
相关文章
|
1月前
|
网络安全 Windows
Windows server 2012R2系统安装远程桌面服务后无法多用户同时登录是什么原因?
【11月更文挑战第15天】本文介绍了在Windows Server 2012 R2中遇到的多用户无法同时登录远程桌面的问题及其解决方法,包括许可模式限制、组策略配置问题、远程桌面服务配置错误以及网络和防火墙问题四个方面的原因分析及对应的解决方案。
|
1月前
|
监控 安全 网络安全
使用EventLog Analyzer日志分析工具监测 Windows Server 安全威胁
Windows服务器面临多重威胁,包括勒索软件、DoS攻击、内部威胁、恶意软件感染、网络钓鱼、暴力破解、漏洞利用、Web应用攻击及配置错误等。这些威胁严重威胁服务器安全与业务连续性。EventLog Analyzer通过日志管理和威胁分析,有效检测并应对上述威胁,提升服务器安全性,确保服务稳定运行。
|
1月前
|
监控 安全 网络安全
Windows Server管理:配置与管理技巧
Windows Server管理:配置与管理技巧
87 3
|
1月前
|
存储 安全 网络安全
Windows Server 本地安全策略
由于广泛使用及历史上存在的漏洞,Windows服务器成为黑客和恶意行为者的主要攻击目标。这些系统通常存储敏感数据并支持关键服务,因此组织需优先缓解风险,保障业务的完整性和连续性。常见的威胁包括勒索软件、拒绝服务攻击、内部威胁、恶意软件感染等。本地安全策略是Windows操作系统中用于管理计算机本地安全性设置的工具,主要包括用户账户策略、安全选项、安全设置等。实施强大的安全措施,如定期补丁更新、网络分段、入侵检测系统、数据加密等,对于加固Windows服务器至关重要。
|
2月前
|
数据安全/隐私保护 Windows
安装 Windows Server 2019
安装 Windows Server 2019
|
2月前
|
网络协议 Windows
Windows Server 2019 DHCP服务器搭建
Windows Server 2019 DHCP服务器搭建
|
2月前
|
安全 网络协议 数据安全/隐私保护
Windows Server 2019 搭建并加入域
Windows Server 2019 搭建并加入域
|
21天前
|
弹性计算 API 持续交付
后端服务架构的微服务化转型
本文旨在探讨后端服务从单体架构向微服务架构转型的过程,分析微服务架构的优势和面临的挑战。文章首先介绍单体架构的局限性,然后详细阐述微服务架构的核心概念及其在现代软件开发中的应用。通过对比两种架构,指出微服务化转型的必要性和实施策略。最后,讨论了微服务架构实施过程中可能遇到的问题及解决方案。
|
1月前
|
Cloud Native Devops 云计算
云计算的未来:云原生架构与微服务的革命####
【10月更文挑战第21天】 随着企业数字化转型的加速,云原生技术正迅速成为IT行业的新宠。本文深入探讨了云原生架构的核心理念、关键技术如容器化和微服务的优势,以及如何通过这些技术实现高效、灵活且可扩展的现代应用开发。我们将揭示云原生如何重塑软件开发流程,提升业务敏捷性,并探索其对企业IT架构的深远影响。 ####
43 3
|
1月前
|
Cloud Native 安全 数据安全/隐私保护
云原生架构下的微服务治理与挑战####
随着云计算技术的飞速发展,云原生架构以其高效、灵活、可扩展的特性成为现代企业IT架构的首选。本文聚焦于云原生环境下的微服务治理问题,探讨其在促进业务敏捷性的同时所面临的挑战及应对策略。通过分析微服务拆分、服务间通信、故障隔离与恢复等关键环节,本文旨在为读者提供一个关于如何在云原生环境中有效实施微服务治理的全面视角,助力企业在数字化转型的道路上稳健前行。 ####