国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

實現ISA防火墻網絡負載均衡的故障轉移
2006-06-21   賽迪網社區

在部署了網絡負載均衡(NLB)的網絡中,當某個客戶針對NLB虛擬地址發起連接請求時,NLB通過某種NLB算法來確定(通常是根據發起請求的客戶端源地址來決定)為客戶服務的NLB節點。在NLB節點沒有變動之前,對于某個客戶,將總是由某個對應的NLB節點為它提供服務。ISA防火墻企業版中的集成NLB依賴于Windows服務器系統的NLB服務,對于客戶發起的請求,也是采用相同的方式進行處理。

例如,對于一個具有三個NLB節點(ISA1、ISA2、ISA3)的ISA防火墻NLB陣列,當一個客戶(10.1.1.1)發起連接請求時,NLB通過NLB算法確定由ISA1為此客戶服務;而當另外一個客戶(10.1.1.2)發起連接時,NLB通過NLB算法確定由ISA2為此客戶服務。在NLB節點沒有變動時,客戶10.1.1.1的連接請求將會始終通過NLB節點ISA1來進行處理;而客戶10.1.1.2的連接請求則會始終通過NLB節點ISA2來進行處理。

當某個NLB節點出現故障時,NLB將在所有節點上重新進行匯聚,并重新根據NLB算法來確定為客戶提供服務的NLB節點。例如,此時ISA1節點出現故障,無法再提供NLB服務;則NLB重新進行匯聚,如果客戶10.1.1.1再發起連接請求,則就是ISA2或者ISA3來為它進行服務。

當NLB節點失效時,NLB可以讓其他NLB節點來為客戶提供服務。但是,如果NLB節點的NLB服務沒有失效但是所提供的其他服務失效時,怎么辦呢?

如下圖所示,兩臺ISA防火墻屬于相同的NLB陣列,分別通過不同的外部鏈路連接到Internet,并且對內部網絡提供NLB服務。兩臺ISA防火墻允許內部網絡中的用戶通過自己來訪問外部網絡,正在為不同的客戶提供服務;如果此時,ISA1上的外部鏈路突然斷開,會出現什么情況呢?

此時,由于ISA1上的NLB服務并沒有出現故障,所以NLB會認為ISA1仍然是有效的NLB節點,并且同樣會分配客戶給它。但是,由于外部鏈路斷開,ISA1所服務的客戶卻不能再連接到Internet了。這當然就不能有效的實現網絡負載均衡中的容錯特性。

那么,出現這種情況時,該怎么辦呢?

答案很簡單,當出現這種情況時,停止ISA1上的NLB服務,這樣,NLB會認為ISA1上的NLB服務已經失效,將重新匯聚NLB,并且重新分配客戶。從而原來屬于ISA1的客戶可以通過仍然運行正常的ISA2來訪問外部網絡。

要實現ISA防火墻NLB的故障轉移比較簡單,微軟已經考慮到了。你可以通過配置ISA防火墻的連接性驗證工具來實現當外部鏈路出現故障時進行相關的操作,但是要停止ISA防火墻上的NLB服務不是一件容易的事情。由于ISA防火墻上的NLB服務是和ISA防火墻服務集成的,所以你不能通過Windows的NLB stop命令來停止ISA防火墻上的NLB服務;微軟也沒有相關的關于如何停止ISA防火墻上的NLB服務的說明。在這種情況下,只能通過停止ISA防火墻服務來停止ISA防火墻上的NLB服務。

但是停止ISA防火墻服務后,無法依靠ISA防火墻本身啟動ISA防火墻服務,這樣又給故障恢復時的處理帶來難題。當外部鏈路恢復的時候,還是需要你手動啟動ISA防火墻服務才能將這臺ISA防火墻正常加入NLB陣列中運行,這造成了額外的管理負擔。不過你可以通過第三方的鏈路監測軟件實現NLB的故障轉移和自動恢復,例如KS-Soft Advanced Host Monitor或者GFI Network Server Monitor。你可以配置它們當外部鏈路出現問題時停止ISA防火墻服務,而當外部鏈路恢復時啟動ISA防火墻。

在此我給大家演示一下如何實現ISA防火墻NLB的故障轉移,網絡拓樸結構如下圖所示:

內部網絡地址范圍為10.1.1.0/24,部署了兩臺ISA企業版防火墻Florence和Firenze,操作系統均為Windows server 2003 SP1,IP地址分別為10.1.1.1和10.1.1.2。對內部網絡配置了NLB,NLB虛擬地址為10.1.1.254,

兩臺ISA防火墻上的NLB服務均工作正常。

Berlin是內部網絡中的客戶,IP地址為10.1.1.8,默認網關配置為NLB的虛擬地址10.1.1.254。

我已經創建了允許內部網絡的所有用戶訪問外部網絡的訪問規則,已經確認所有網絡連接工作正常。在進行整個部署之前,你必須預先考慮好如何配置有效的連接性驗證方式,以及什么時候觸發警告。如果要驗證外部鏈路是否連接正常,你可以Ping離你最近的外部網絡中的某臺持續在線的服務器或路由器的IP地址。在此我通過配置連接性驗證工具Ping我的DNS服務器61.139.2.69實現,如果連續兩次不能Ping通時,則停止ISA防火墻服務。

本文中的操作步驟如下:

配置連接性驗證工具;

配置警告操作;

測試;

配置連接性驗證工具

打開ISA管理控制臺,展開陣列,點擊監視節點,點擊右邊面板的連接性標簽,最后點擊創建新的連接性驗證程序鏈接;

在彈出的歡迎使用新建連接性驗證程序向導頁,輸入連接性驗證程序的名稱,在此我命名為Ping 61.139.2.69,點擊下一步;

在連接性驗證細節頁,在監視到此服務器或 URL 的連接欄,輸入IP地址為61.139.2.69,然后在驗證方法欄,選擇發送一個 Ping 請求,點擊下一步;

注:關于連接性驗證工具的使用及詳細描述,請參見理解ISA 2004的連通性驗證工具一文;

在正在完成連接性驗證程序向導頁,點擊完成;

此時,我們的連接性驗證工具就創建好了,如下圖所示,驗證結果均正常。

配置警告操作

接下來我們就需要配置當連接性驗證工具出現無連接的警告時,停止ISA防火墻服務。在ISA防火墻管理控制臺中點擊警報標簽,然后在右邊的任務面板中點擊配置警報定義鏈接;

在彈出的警報屬性對話框,在列表中找到無連接警報,然后點擊編輯按鈕;

在彈出的無連接屬性對話框,首先在常規標簽確認它是啟用的,

然后在事件標簽,由于我想當連續兩次出現無連接事件(即連續兩次不能Ping通61.139.2.69)時觸發警告,所以勾選發生次數,然后輸入2,其他保持默認,點擊操作標簽,

在操作標簽,勾選停止選擇的服務,然后點擊選擇按鈕;

在彈出的選擇 ISA 服務器服務對話框,勾選Microsoft 防火墻,然后點擊確定;

點擊兩次確定返回到ISA管理控制臺,最后點擊應用按鈕保存修改和更新防火墻配置,并且等待直到所有ISA防火墻服務器完成配置的同步。

測試

我們現在在客戶機Berlin上訪問ISA中文站進行測試,訪問成功。

ISA防火墻的實時日志如下圖所示,可以清楚的看到,是由Firenze為它提供的服務。

現在,我們把Firenze上的外部鏈路斷開,由于默認情況下連接性驗證程序每30秒執行一次,所以等待大約1分鐘后,你會發現Firenze上的ISA防火墻服務已經自動停止了,如果在Firenze上的ISA管理控制臺的警告中查看,你可以看到觸發了以下三個警告,如圖所示。

現在我們在Berlin上試試繼續訪問呢,訪問仍然成功。

但是,你可以從ISA防火墻的實時日志中看到,已經不是Firenze而是Florence為它提供的服務了。

至此,ISA防火墻NLB的故障轉移就完全配置成功了。

熱詞搜索:

上一篇:防火墻的架構、演變、協奏“三步曲”
下一篇:IDS帶來的安全革命:安全管理可視化

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品理论在线观看| 日本sm残虐另类| 一区二区三区日本| 天天综合色天天| 国产精品一区二区视频| 99久久777色| 678五月天丁香亚洲综合网| 精品噜噜噜噜久久久久久久久试看 | 国产成人精品一区二区三区四区 | 成人久久视频在线观看| 色综合视频在线观看| 日韩欧美亚洲另类制服综合在线| 久久免费看少妇高潮| 亚洲男人天堂一区| 久久国产免费看| 色诱视频网站一区| 精品国产精品一区二区夜夜嗨| 国产欧美一区二区精品性色超碰| 尤物av一区二区| 日韩主播视频在线| 国产在线视频一区二区三区| 国产iv一区二区三区| 欧美剧在线免费观看网站| 国产日韩影视精品| 日韩av中文字幕一区二区三区| av影院午夜一区| 欧美精品一区二区三区蜜臀| 国产欧美一区在线| 亚洲成人激情综合网| 国产不卡视频在线观看| 精品少妇一区二区三区在线播放| ...xxx性欧美| 国产资源精品在线观看| 成人高清免费观看| 精品国产乱码久久久久久免费 | 色综合久久六月婷婷中文字幕| 2019国产精品| 麻豆精品一区二区综合av| 在线免费观看日韩欧美| 久久影院午夜论| 亚洲国产精品久久艾草纯爱 | 夜夜爽夜夜爽精品视频| www.亚洲色图| 国产欧美精品国产国产专区 | 亚洲视频每日更新| 成人在线综合网| 国产拍揄自揄精品视频麻豆| 国产剧情一区二区| 日韩欧美一区二区不卡| 亚洲日本丝袜连裤袜办公室| 成人av影院在线| 国产精品美女久久福利网站| 国产成人精品www牛牛影视| 久久九九国产精品| 国产一区二区在线观看视频| 久久久久久久久久久久久女国产乱| 免费看精品久久片| 精品福利一区二区三区免费视频| 久久精品国产精品亚洲红杏| 26uuu精品一区二区三区四区在线 26uuu精品一区二区在线观看 | 91超碰这里只有精品国产| 一区二区三区四区乱视频| 不卡一区二区在线| 亚洲图片激情小说| 欧美在线观看一区| 日韩精品福利网| 欧美成人精精品一区二区频| 黄页网站大全一区二区| 欧美一区二区在线免费播放| 精品在线你懂的| 国产精品灌醉下药二区| 欧美专区在线观看一区| 视频在线观看91| 日韩女优视频免费观看| 极品美女销魂一区二区三区免费| 精品入口麻豆88视频| 国产精品白丝jk白祙喷水网站| 中文字幕第一区二区| 91国偷自产一区二区开放时间| 亚洲午夜久久久久中文字幕久| 7777女厕盗摄久久久| 国产精品123区| 亚洲精品国产无天堂网2021 | 日韩不卡一区二区三区| 欧美成人一区二区三区在线观看| 粉嫩久久99精品久久久久久夜| 日韩伦理免费电影| 欧美二区乱c少妇| 国产成人精品一区二区三区四区| 亚洲精品国产精华液| 欧美一区二区黄色| 99久久免费精品| 亚洲在线成人精品| 欧美一区二区三区四区视频 | 国产视频一区二区三区在线观看| 欧美视频一区二区三区在线观看| 久久精品av麻豆的观看方式| 中文字幕亚洲欧美在线不卡| 欧美一区二区福利在线| 91同城在线观看| 国模娜娜一区二区三区| 一级做a爱片久久| 欧美国产丝袜视频| 精品少妇一区二区三区在线视频| 在线视频一区二区免费| 麻豆91免费看| 亚洲线精品一区二区三区八戒| 精品福利一区二区三区免费视频| 欧美性猛交一区二区三区精品| 粉嫩一区二区三区性色av| 全国精品久久少妇| 亚洲精品免费在线观看| 国产三级欧美三级| 91精品国产美女浴室洗澡无遮挡| 极品美女销魂一区二区三区 | 国产一区二区电影| 亚洲综合丁香婷婷六月香| 国产精品乱人伦| 欧美日韩精品欧美日韩精品一综合| 成人午夜视频免费看| 国产毛片精品一区| 婷婷久久综合九色国产成人 | 欧美日韩久久久一区| 91丨九色丨国产丨porny| 国产精品亚洲第一区在线暖暖韩国| 亚洲精品ww久久久久久p站| 亚洲国产高清不卡| 欧美成人video| 欧美久久久久中文字幕| 在线观看免费一区| 91亚洲国产成人精品一区二区三| 国产在线视频一区二区三区| 亚洲一二三四在线观看| 一区二区三区免费在线观看| 一区在线中文字幕| 成人欧美一区二区三区黑人麻豆| 国产欧美精品在线观看| 国产精品三级视频| 国产精品不卡在线| 国产日韩精品一区二区三区| 在线91免费看| 精品国内片67194| 久久综合九色综合欧美亚洲| 精品久久国产老人久久综合| 国产欧美精品一区| 亚洲少妇30p| 亚洲自拍与偷拍| 亚洲欧洲综合另类| 1000精品久久久久久久久| 亚洲人快播电影网| 精品在线观看免费| 国内不卡的二区三区中文字幕| 国产一区二区在线视频| 成人小视频免费观看| 一本色道久久综合亚洲精品按摩| 99久久免费视频.com| 日韩精品资源二区在线| 国产精品久久久久毛片软件| 亚洲成av人片| 成人精品视频一区二区三区尤物| 欧美伊人久久大香线蕉综合69| 精品国精品国产| 一区二区三区视频在线看| 国产一区欧美日韩| 欧美视频中文一区二区三区在线观看| 久久久久久久久久看片| 亚洲第一成人在线| 成人午夜激情视频| 欧美一区二区三区日韩视频| 亚洲色图清纯唯美| 国产一区二区精品久久99| 欧美美女一区二区| 亚洲婷婷综合色高清在线| 久久99精品国产.久久久久久 | 东方aⅴ免费观看久久av| 4438x成人网最大色成网站| 中文字幕一区二| 国产a精品视频| 精品久久久久久久一区二区蜜臀| 亚洲国产精品嫩草影院| 97se亚洲国产综合在线| 久久免费看少妇高潮| 精品一区二区影视| 9191久久久久久久久久久| 一区二区三区欧美日| 日本韩国一区二区三区视频| 中文字幕av在线一区二区三区| 久久国产福利国产秒拍| 欧美夫妻性生活| 亚洲一区二区不卡免费| 一本色道**综合亚洲精品蜜桃冫| 久久精品免费在线观看| 国产一区二区在线观看视频| 欧美电影免费观看完整版| 天天做天天摸天天爽国产一区| 欧美性一级生活| 亚洲国产精品久久久男人的天堂 | 亚洲精品中文在线| 色www精品视频在线观看| 久久国产欧美日韩精品|