国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

實現ISA防火墻網絡負載均衡的故障轉移
2006-06-21   賽迪網社區

在部署了網絡負載均衡(NLB)的網絡中,當某個客戶針對NLB虛擬地址發起連接請求時,NLB通過某種NLB算法來確定(通常是根據發起請求的客戶端源地址來決定)為客戶服務的NLB節點。在NLB節點沒有變動之前,對于某個客戶,將總是由某個對應的NLB節點為它提供服務。ISA防火墻企業版中的集成NLB依賴于Windows服務器系統的NLB服務,對于客戶發起的請求,也是采用相同的方式進行處理。

例如,對于一個具有三個NLB節點(ISA1、ISA2、ISA3)的ISA防火墻NLB陣列,當一個客戶(10.1.1.1)發起連接請求時,NLB通過NLB算法確定由ISA1為此客戶服務;而當另外一個客戶(10.1.1.2)發起連接時,NLB通過NLB算法確定由ISA2為此客戶服務。在NLB節點沒有變動時,客戶10.1.1.1的連接請求將會始終通過NLB節點ISA1來進行處理;而客戶10.1.1.2的連接請求則會始終通過NLB節點ISA2來進行處理。

當某個NLB節點出現故障時,NLB將在所有節點上重新進行匯聚,并重新根據NLB算法來確定為客戶提供服務的NLB節點。例如,此時ISA1節點出現故障,無法再提供NLB服務;則NLB重新進行匯聚,如果客戶10.1.1.1再發起連接請求,則就是ISA2或者ISA3來為它進行服務。

當NLB節點失效時,NLB可以讓其他NLB節點來為客戶提供服務。但是,如果NLB節點的NLB服務沒有失效但是所提供的其他服務失效時,怎么辦呢?

如下圖所示,兩臺ISA防火墻屬于相同的NLB陣列,分別通過不同的外部鏈路連接到Internet,并且對內部網絡提供NLB服務。兩臺ISA防火墻允許內部網絡中的用戶通過自己來訪問外部網絡,正在為不同的客戶提供服務;如果此時,ISA1上的外部鏈路突然斷開,會出現什么情況呢?

此時,由于ISA1上的NLB服務并沒有出現故障,所以NLB會認為ISA1仍然是有效的NLB節點,并且同樣會分配客戶給它。但是,由于外部鏈路斷開,ISA1所服務的客戶卻不能再連接到Internet了。這當然就不能有效的實現網絡負載均衡中的容錯特性。

那么,出現這種情況時,該怎么辦呢?

答案很簡單,當出現這種情況時,停止ISA1上的NLB服務,這樣,NLB會認為ISA1上的NLB服務已經失效,將重新匯聚NLB,并且重新分配客戶。從而原來屬于ISA1的客戶可以通過仍然運行正常的ISA2來訪問外部網絡。

要實現ISA防火墻NLB的故障轉移比較簡單,微軟已經考慮到了。你可以通過配置ISA防火墻的連接性驗證工具來實現當外部鏈路出現故障時進行相關的操作,但是要停止ISA防火墻上的NLB服務不是一件容易的事情。由于ISA防火墻上的NLB服務是和ISA防火墻服務集成的,所以你不能通過Windows的NLB stop命令來停止ISA防火墻上的NLB服務;微軟也沒有相關的關于如何停止ISA防火墻上的NLB服務的說明。在這種情況下,只能通過停止ISA防火墻服務來停止ISA防火墻上的NLB服務。

但是停止ISA防火墻服務后,無法依靠ISA防火墻本身啟動ISA防火墻服務,這樣又給故障恢復時的處理帶來難題。當外部鏈路恢復的時候,還是需要你手動啟動ISA防火墻服務才能將這臺ISA防火墻正常加入NLB陣列中運行,這造成了額外的管理負擔。不過你可以通過第三方的鏈路監測軟件實現NLB的故障轉移和自動恢復,例如KS-Soft Advanced Host Monitor或者GFI Network Server Monitor。你可以配置它們當外部鏈路出現問題時停止ISA防火墻服務,而當外部鏈路恢復時啟動ISA防火墻。

在此我給大家演示一下如何實現ISA防火墻NLB的故障轉移,網絡拓樸結構如下圖所示:

內部網絡地址范圍為10.1.1.0/24,部署了兩臺ISA企業版防火墻Florence和Firenze,操作系統均為Windows server 2003 SP1,IP地址分別為10.1.1.1和10.1.1.2。對內部網絡配置了NLB,NLB虛擬地址為10.1.1.254,

兩臺ISA防火墻上的NLB服務均工作正常。

Berlin是內部網絡中的客戶,IP地址為10.1.1.8,默認網關配置為NLB的虛擬地址10.1.1.254。

我已經創建了允許內部網絡的所有用戶訪問外部網絡的訪問規則,已經確認所有網絡連接工作正常。在進行整個部署之前,你必須預先考慮好如何配置有效的連接性驗證方式,以及什么時候觸發警告。如果要驗證外部鏈路是否連接正常,你可以Ping離你最近的外部網絡中的某臺持續在線的服務器或路由器的IP地址。在此我通過配置連接性驗證工具Ping我的DNS服務器61.139.2.69實現,如果連續兩次不能Ping通時,則停止ISA防火墻服務。

本文中的操作步驟如下:

配置連接性驗證工具;

配置警告操作;

測試;

配置連接性驗證工具

打開ISA管理控制臺,展開陣列,點擊監視節點,點擊右邊面板的連接性標簽,最后點擊創建新的連接性驗證程序鏈接;

在彈出的歡迎使用新建連接性驗證程序向導頁,輸入連接性驗證程序的名稱,在此我命名為Ping 61.139.2.69,點擊下一步;

在連接性驗證細節頁,在監視到此服務器或 URL 的連接欄,輸入IP地址為61.139.2.69,然后在驗證方法欄,選擇發送一個 Ping 請求,點擊下一步;

注:關于連接性驗證工具的使用及詳細描述,請參見理解ISA 2004的連通性驗證工具一文;

在正在完成連接性驗證程序向導頁,點擊完成;

此時,我們的連接性驗證工具就創建好了,如下圖所示,驗證結果均正常。

配置警告操作

接下來我們就需要配置當連接性驗證工具出現無連接的警告時,停止ISA防火墻服務。在ISA防火墻管理控制臺中點擊警報標簽,然后在右邊的任務面板中點擊配置警報定義鏈接;

在彈出的警報屬性對話框,在列表中找到無連接警報,然后點擊編輯按鈕;

在彈出的無連接屬性對話框,首先在常規標簽確認它是啟用的,

然后在事件標簽,由于我想當連續兩次出現無連接事件(即連續兩次不能Ping通61.139.2.69)時觸發警告,所以勾選發生次數,然后輸入2,其他保持默認,點擊操作標簽,

在操作標簽,勾選停止選擇的服務,然后點擊選擇按鈕;

在彈出的選擇 ISA 服務器服務對話框,勾選Microsoft 防火墻,然后點擊確定;

點擊兩次確定返回到ISA管理控制臺,最后點擊應用按鈕保存修改和更新防火墻配置,并且等待直到所有ISA防火墻服務器完成配置的同步。

測試

我們現在在客戶機Berlin上訪問ISA中文站進行測試,訪問成功。

ISA防火墻的實時日志如下圖所示,可以清楚的看到,是由Firenze為它提供的服務。

現在,我們把Firenze上的外部鏈路斷開,由于默認情況下連接性驗證程序每30秒執行一次,所以等待大約1分鐘后,你會發現Firenze上的ISA防火墻服務已經自動停止了,如果在Firenze上的ISA管理控制臺的警告中查看,你可以看到觸發了以下三個警告,如圖所示。

現在我們在Berlin上試試繼續訪問呢,訪問仍然成功。

但是,你可以從ISA防火墻的實時日志中看到,已經不是Firenze而是Florence為它提供的服務了。

至此,ISA防火墻NLB的故障轉移就完全配置成功了。

熱詞搜索:

上一篇:防火墻的架構、演變、協奏“三步曲”
下一篇:IDS帶來的安全革命:安全管理可視化

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩一区二区三区不卡| 精品一区二区三区视频在线观看| 91麻豆精东视频| 亚洲日本一区二区三区| 色婷婷亚洲精品| 亚洲国产视频网站| 欧美成人乱码一区二区三区| 国产美女娇喘av呻吟久久| 欧美韩国日本综合| 91蝌蚪国产九色| 日本女优在线视频一区二区| 精品乱码亚洲一区二区不卡| 成人福利在线看| 三级在线观看一区二区| 久久麻豆一区二区| 日本久久一区二区| 另类综合日韩欧美亚洲| 国产精品国产三级国产普通话蜜臀| 在线观看不卡一区| 久久超碰97中文字幕| 亚洲欧美在线观看| 日韩一区二区三区精品视频| 成人午夜又粗又硬又大| 亚洲成av人片www| 国产亚洲1区2区3区| 在线精品国精品国产尤物884a| 美女视频黄免费的久久| 欧美国产日韩精品免费观看| 欧美挠脚心视频网站| 精品在线观看视频| 亚洲自拍偷拍图区| 国产三级欧美三级| 欧美人与禽zozo性伦| 懂色av噜噜一区二区三区av| 偷拍亚洲欧洲综合| 中文字幕中文字幕在线一区| 欧美肥大bbwbbw高潮| 色综合久久88色综合天天6| 日韩 欧美一区二区三区| 国产精品午夜久久| 日韩视频中午一区| 色婷婷国产精品| 国产99久久久国产精品免费看| 天天爽夜夜爽夜夜爽精品视频| 中文字幕在线免费不卡| 欧美精品一区二区三| 欧美自拍偷拍午夜视频| 成人免费观看男女羞羞视频| 蜜桃av一区二区| 亚洲电影中文字幕在线观看| 国产精品毛片高清在线完整版 | 亚洲特黄一级片| 久久影院视频免费| 欧美一区二区视频网站| 欧美在线啊v一区| 99久久99久久综合| 国产v日产∨综合v精品视频| 韩国女主播一区二区三区| 爽好久久久欧美精品| 一区二区三区精品在线| 中文字幕日本乱码精品影院| 欧美激情一区不卡| 久久精品视频在线看| 久久亚洲二区三区| 精品国产乱码久久| 2020国产精品| 2021久久国产精品不只是精品| 日韩视频国产视频| 日韩免费高清视频| 精品久久久影院| 日韩精品一区二区三区三区免费| 欧美精品日韩一本| 日韩一级成人av| 日韩欧美激情四射| 欧美成人猛片aaaaaaa| 日韩一级二级三级精品视频| 日韩欧美中文一区二区| 欧美精品一区二区三区蜜桃| 精品盗摄一区二区三区| 久久综合国产精品| 亚洲精品成人精品456| 亚洲精品视频免费看| 一区二区三区四区高清精品免费观看 | 丝袜亚洲另类欧美| 天天爽夜夜爽夜夜爽精品视频| 日韩国产欧美在线播放| 蜜桃精品视频在线观看| 精品一区二区三区在线播放| 国产精品88888| 国产成人综合在线| 99国产麻豆精品| 在线观看亚洲精品| 777色狠狠一区二区三区| 欧美成人女星排名| 国产精品久久久久久久久快鸭| 亚洲欧洲日韩av| 日精品一区二区| 久久草av在线| 99久久精品免费观看| 在线观看视频91| 欧美一区永久视频免费观看| 久久亚洲欧美国产精品乐播| 国产精品毛片无遮挡高清| 亚洲小说春色综合另类电影| 日日欢夜夜爽一区| 国产成人无遮挡在线视频| 97aⅴ精品视频一二三区| 欧美精品视频www在线观看| xnxx国产精品| 亚洲永久免费av| 精品一二三四区| 99久久精品国产麻豆演员表| 欧美日本一区二区| 国产欧美日韩不卡| 亚洲一区二区在线播放相泽| 国产一区二区导航在线播放| 一本色道久久综合精品竹菊| 在线不卡中文字幕播放| 中文字幕高清一区| 亚洲午夜久久久久久久久久久 | 亚洲精品乱码久久久久久久久| 视频一区二区三区在线| 不卡av免费在线观看| 欧美一区二区三区四区久久| ...av二区三区久久精品| 激情综合色综合久久综合| 色94色欧美sute亚洲线路一久 | 91免费版在线| 久久亚洲精品国产精品紫薇| 婷婷久久综合九色综合伊人色| 成av人片一区二区| 久久一二三国产| 午夜精品久久久久| 91啦中文在线观看| 国产天堂亚洲国产碰碰| 日本午夜精品视频在线观看| 在线免费av一区| 一区视频在线播放| 国产精品一区二区果冻传媒| 91精品国产黑色紧身裤美女| 亚洲卡通欧美制服中文| 成人性生交大片免费| 久久综合成人精品亚洲另类欧美| 日韩—二三区免费观看av| 欧美在线高清视频| 亚洲视频狠狠干| 成人av在线电影| 日本一区二区三区免费乱视频| 老司机精品视频在线| 欧美日韩免费视频| 亚洲综合色网站| 欧美亚洲禁片免费| 亚洲综合视频网| 欧美少妇bbb| 亚洲精品成人少妇| 91国产成人在线| 一区二区三区四区蜜桃| 一本高清dvd不卡在线观看| 亚洲视频资源在线| 99久久99精品久久久久久| 日韩码欧中文字| 91在线丨porny丨国产| 国产精品久久久久久久久免费樱桃| 国产一区二三区| 国产无遮挡一区二区三区毛片日本| 久久精品国产免费看久久精品| 日韩一级片网址| 美女网站视频久久| 久久综合九色综合97婷婷| 国产精品一区在线观看你懂的| 国产亚洲综合在线| 成a人片国产精品| 艳妇臀荡乳欲伦亚洲一区| 91国偷自产一区二区三区成为亚洲经典 | 国产日韩欧美高清在线| 粉嫩aⅴ一区二区三区四区五区| 国产精品色一区二区三区| 91免费国产在线观看| 亚洲成av人片一区二区| 欧美一区午夜视频在线观看| 国产真实乱子伦精品视频| 国产农村妇女毛片精品久久麻豆| 波多野结衣一区二区三区| 亚洲女爱视频在线| 欧美精品一级二级| 极品少妇一区二区三区精品视频 | 国产亚洲成aⅴ人片在线观看| 不卡影院免费观看| 亚洲成人手机在线| 欧美成人激情免费网| 懂色av一区二区三区免费看| 亚洲乱码精品一二三四区日韩在线| 色吧成人激情小说| 免费精品视频在线| 国产精品欧美精品| 制服丝袜成人动漫| 成人av影视在线观看| 亚洲大片免费看| 欧美激情中文字幕一区二区| 欧美日韩一区在线|