Forefront : Forefront TMG NLB Yapılandırması Forefront

 

ÇözümPark'a hoş geldiniz. Oturum Aç | Üye Ol
in ARA
Ana Sayfa Makale Video Forum Resimler Dosyalar Ajanda Eğitim Hizmetlerimiz Biz Kimiz?

Forefront

Forefront

Forefront TMG NLB Yapılandırması

Teknik bir makale olan bu yazımda sizlerin temel seviyede network ve TMG bilginizin olduğunu varsayıyorum.

 

Bu makalemde sizlere Microsoft’ un Forefront güvenlik ürün ailesinden biri olan ve TMG ürününün bizlere sunmuş olduğu ( TMG ile birlikte gelen ) NLB ile yedekli ve yüksek performanslı çalışıla bilirlik konusunu anlatacağım. TMG hakkında daha fazla bilgi için yine portalımız üzerindeki makale bölümünü kullanabilirsiniz.

 

Teknik anlatıma geçmeden önce konuyu sizlerin daha iyi kavrayabilmesi için örnek bir şema paylaşıyorum. Gördüğünüz gibi böyle bir yapı için ben iki adet TMG sunucusu kullanıyorum.

 

 

image001

 

 

Resimde görülen yapıda 2 adet TMG sunucusu array yapıda kurulmuştur, CSS (Configuration Storage Server) sunucusu ayrıdır ve yine database sunucusu ayrı olarak kurulmuştur. NLB özelliği enable edilmiş ve yük paylaşımlı şekilde çalıştırılmaktadır.

 

Bir başka makalede sunucu rollerinden ve array yapılandırmasından ve bize sağlayacağı faydalardan bahsedeceğim, ancak bu makalede bahsetmek istediğim NLB’ nin devreye alınması olacak. NLB özelliği performansın yanı sıra yedekliliği de sağlamaktadır.

 

NLB yapılandırmasına array member sunuculardan herhangi bir tanesinde başlayabiliriz.

 

 

image002

 

 

Networks tabındaki Tasks altından “Enable Network Load Balancing Integration” seçilir ve devam edilir.

 

 

image003

 

 

image004

 

 

Internal seçilir ve “Configure NLB Settings” tıklanır.

 

 

image005

 

 

NLB’ ye bir IP adresi veririz. Bu IP adresi array member sunucularından IP adreslerinden farklı bir IP adresi olur. Verdiğimiz bu IP adresine bir hostname vermek isterseniz DNS’ te bir tane static host joydı oluşturmalısınız. Yani siz aşağıdaki resimdeki gibi kullanıcıların browserlarında proxy adresi olarak IP değilde hostname kullanacaksanız, host kaydını oluşturmalısınız.

 

 

image006

 

 

Cluster operation mode olarak multicast seçilerek devam edilir ve işlem bitirilir.

 

 

image007

 

 

NLB Cluster için ortamınızda bulunan switch üzerinde bir tane static ARP kaydı girmeniz gerekmektedir. Çünkü Cluster’ a verdiğimiz IP için bir tane sanal MAC oluşur, bu MAC adresi kaydı kendini switch üzerinde güncelleyemeyecektir. Bu sorun ile ilgili Cisco’ nun yayınlamış olduğu bir makale bulunmaktadır. Çalışma mode’ ları ile ilgili bilgiler, Static ARP kaydının nasıl girileceği ile ilgili bilgilerde bulunmaktadır;

 

http://www.cisco.com/en/US/products/hw/switches/ps708/products_configuration_example09186a0080a07203.shtml

 

Aynı durum Juniper içinde geçerlidir;

 

http://kb.juniper.net/InfoCenter/index?page=content&id=KB14854

 

NLB’ ye verdiğimiz IP adresinin MAC’ ini bulmak için aşağıdaki kullanmalısınız.

 

 

image008

 

 

ARP kaydını oluşturduktan sonra NLB’ nin IP adresi pinge cevap verir duruma gelecektir.

 

NLB’ nin devreye alınması bu kadar kolay aslında. Şimdi iki sunucu içinde bazı testler yapmalıyız.

 

Öncelikle Monitoring kısmından servislerin durumu kontrol edilmelidir. NLB servislerinin ve diğer servislerin çalışır durumda olduğunu görmeliyiz.

 

 

image009

 

 

Sonrasında array member sunuculara ve NLB IP adresine doğru sürekli ping başlatılır;

 

 

image010

 

 

Array üyesi sunuculardan bir tanesi restart edilir. Bu aşamada NLB’ nin ve diğer sunucunun kesintiye uğramaması lazım. Açık durumda olan sunucu üzerindeki session tabından bağlantılar kontrol edilir. Ve bir browser aracılığı ile internete erişimde kontrol edilebilir.

 

 

image011

 

 

Sunucu tamamıyla ayağa kalktığında aynı işlem diğer sunucu içinde yapılır.

 

 

image012

 

 

image013

 

 

Temel bir TMG bilgisine sahip olan siz değerli bilişim gönüllüleri için NLB özelliğini aktif etmeyi gösterdiğim bu makaleyi umarım beğenmişsinizdir. Tüm sorularınız için ÇözümPark forumları üzerinden bana ulaşabilirsiniz. Bir sonraki makalemde görüşmek üzere esen kalın.

 

Yayınlanış Tarihi 01 Ocak 2012 Pazar 17:22 Yayınlayan: Mikail NAZLI
R3

Yorumlar

 

Hakan UZUNER Dediki :

Eline sağlık Mikail.

Ocak 1, 2012 17:38
 

Mumin CICEK Dediki :

Bu güzel makale için teşekkürler Mikail...

Ocak 2, 2012 17:42
Kimliksiz yorumlar seçilemez kılınmış durumdadır.

Yazar: Mikail NAZLI

1980 İstanbul doğumluyum. Amerikan menşeili bir üniversitenin Bilgi Teknolojileri lisans bölümünü tamamladım. Sydney' de yasamaktayim. İş hayatına 1995 yılında stajer olarak başladım, 1997 yılından bu yana da BT sektörünün birçok bölümünde farklı görevlerde, genellikle bankalarda ve teknoloji firmalarinda çalıştım.






Makale Kategorileri

Hepsi   

Bu Kategori

Hızlı aktarma

Etiketler

Haberler

Forefront