Laboratoriya ishi №11.
Windows Server zahira. Shadow Copies va Windows server Backup olish usullari
Reja:
•
Windows Server zahira
•
Shadow Copies va Windows server Backup olish usullari
•
Xulosalar
•
Tarmoq yuklarini muvozanatlash
Virtual va maxsus IP-manzillar
NLB-ning IP-adreslash usulini tushunish muhim tushunchadir. Avvalo, tarmoqdagi yuklarni muvozanatlash
massasining bir qismiga aylanishga tayyorlanayotgan serverdagi barcha NIClar o'zlariga statik IP-
manzillarni tayinlashlari kerak. NLB DHCP manzillari bilan shug'ullanmaydi. NLB dunyosida NIC-dagi
ma'lum bir statik manzil DIP ( Dedicated IP Address ) deb nomlanadi . Ushbu DIP-lar faqat NIC-ga xosdir,
demak, har bir server o'z DIP-iga ega. Masalan, mening muhitimda WEB1 10.10.10.40 DIP manzili bilan
ishlaydi va mening WEB2 serverim DIP 10.10.10.41 ga ega .
Har bir server bir xil veb-saytni joylashtiradi, hozirda tegishli DIP o'rnatilgan. Tushunish kerak bo'lgan narsa
shundaki, ushbu ikkita server o'rtasida NLB o'rnatilganda, men ushbu shaxsiy DIP-larni har bir quti uchun
saqlashim kerak, lekin men ikkala server o'rtasida bo'lishadigan
butunlay yangi IP-manzillarni yarataman. Ushbu IP-manzillar VIP ( Virtual IP-manzillar) deb nomlanadi .
Bir muncha vaqt o'tgach, NLB sozlamalari
bilan tanishganimizda, men 10.10.10.42 VIP IP-
manzilimdan foydalanaman , u shu paytgacha tarmoq muhitida ishlatilmagan. Tarmoqdagi yuk balansini
o'rnatishda foydalanadigan IP-manzillarning tezkor tavsifi:
•WEB1 DIP = 10.10.10.40
•WEB2 DIP = 10.10.10.41
•Umumiy VIP = 10.10.10.42
Intranet.contoso.local uchun DNS yozuvimni o'rnatishda , bu mening veb- saytimning nomi, men xost (A)
uchun faqat bitta yozuv yarataman va bu mening VIP 10.110.0.42- da ko'rinadi . NLB rejimlari
Qisqacha aytganda, biz yuklarni muvozanatlashning haqiqiy o'rnatilishida va ushbu interfeys doirasida ba'zi
qarorlarni qabul qilamiz. Asosiy qarorlardan biri biz qaysi NLB rejimidan foydalanishni xohlaymiz. Odatiy
standart - bu Unicast, va men NLB-ni o'rnatadigan aksariyat kompaniyalarda bu variantni ko'rmoqdaman -
ehtimol bu odatiy bo'lganligi sababli va uni o'zgartirish haqida hech qachon o'ylamaydilar. Keling, bir daqiqa
vaqtni olamiz va tarmoq muhitining ehtiyojlariga eng mos birini tanlashingizni ta'minlash uchun bu erda har
bir variantni muhokama qilamiz.
Unicast
Kompyuteringizda brauzerni ochganingizda va HTTP: // WEB1-ga kirganingizda , DNS aniqlaydi, masalan,
IP-manzil 10.10.10.40 . Agar almashinuv sizning tugmachangizga tegsa va boshqa joyga yuborilishi kerak
bo'lsa, almashtirish 10.10.10.40 dan qayerga o'tishi kerakligini hal qilishi kerak . Siz MAC manzillari bilan
tanishishingiz mumkin.
Har bir NIC-ning MAC-manzili bor va ma'lum bir NIC-ga IP-manzilni tayinlaganingizda, u o'zining MAC-
manzilini va IP-ni o'zining tarmoq uskunalarida ro'yxatdan o'tkazadi. Ushbu MAC-manzillar ba'zi bir ARP
jadvallari
ichida saqlanadi, aksariyat kalitlar, yo'riqnoma va xavfsizlik devorlarida joylashgan jadval.
Mening WEB1 serverimga 10.10.10.40 IP-manzil berilganda , u MAC-manzilini 10.10.10.40 ga mos
ravishda ro'yxatdan o'tkazadi . Agar almashinuv WEB1 ga o'tishi kerak bo'lsa , mavjud kalit 10.10.10.40
uchun mo'ljallangan birja ma'lum bir MAC manzili bilan falon NICga borishi va shunga mos ravishda uni
o'chirishi kerakligini hisobga oladi.
Unicast rejimining eng yaxshi tomoni shundaki, u ko'pincha sizning kalitlaringiz
yoki boshqa tarmoq
uskunalaringizda hech qanday maxsus sozlamalarni o'rnatmasdan ishlaydi. Siz ushbu NLB sozlamalarini
o'rnatasiz va qolganlari ishlaydi. Unicast rejimining salbiy tomoni shundaki, bu barcha tugunlarda bir xil
MAC-manzil mavjudligi sababli, tugunlar o'rtasida ba'zi aloqa muammolari paydo bo'lishi mumkin.
Boshqacha
qilib aytganda, NLB yoqilgan serverlar bir- birlarining IP-manzillari bilan aloqa qilishda
qiyinchiliklarga duch kelishadi. Agar sizga ushbu veb-serverlar bir-biri bilan uzluksiz va ishonchli aloqada
bo'lishi uchun kerak bo'lsa, eng sodda echim - bu har bir serverga alohida NIC o'rnatish va ushbu NIC-ni
ushbu aloqa uchun qator ichida ishlatish, asosiy NIC-lar esa NLB almashinuvi uchun tuzilgan.
Unicast rejimining yana bir salbiy tomoni shundaki, u kalitda ba'zi bir nazoratsiz plomba hosil qiladi.
Kommutatorlar virtual MAC-manzil uchun doimiy marshrutni o'rganishga
qodir emas, chunki biz uni
bizning qatorimizdagi barcha tugunlarga etkazishimiz kerak. Bunday virtual MAC-ga sayohat qilgan har bir
paket, ushbu etkazib berishni talab qiladigan barcha NIC-larga etib borishi uchun kalitning barcha yo'llarini
yuborganligi sababli, ular sizning kalitlaringizni suv bosishi mumkin. Agar siz bundan xavotirda bo'lsangiz
yoki sizning tarmoq yigitlaringizdan ortiqcha kalitlar haqida shikoyat qilsangiz, NLB klasteringiz uchun
multicast rejimlarini tekshirishni xohlashingiz kerak.
Bitta translyatsiyani almashtirishni boshqarish uchun alternativ usul - bu kalitlarga VLAN- lar bilan ijodiy
kirish. Agar siz ma'lum bir NLB-serverlar majmuasini rejalashtirmoqchi bo'lsangiz
va ushbu massiv
tomonidan yaratilgan trafik sizning tarmoq muhitingizdagi boshqa tizimlarga ta'sir qilmasligini ta'minlashni
istasangiz , siz shubhasiz o'zingizning kalitingizda biron bir kichik
VLAN yaratishingiz va faqat o'zingizning NIC-laringizni ushbu VLAN-ga ulangan NLB bilan ulashingiz
mumkin. Shunday qilib, rejalashtirilgan oqim sodir bo'lganda, u butun kalit bo'ylab yo'lini segmentlash
o'rniga, VLAN ichidagi ozgina portlarni uradi.
Multicast
NLB uchun multicast rejimini tanlash ijobiy ta'sir ko'rsatadi va bosh og'rig'iga olib keladi.
Ters tomoni
shundaki, u har bir NIC uchun qo'shimcha MAC manzillarini qo'shadi. Keyin har bir NLB a'zosi ikkita
MAC-manzilga ega, boshlang'ich va NLB mexanizmi tomonidan yaratilgan. Bu kalitlarga va tarmoq
uskunalariga barcha marshrutlarni osonroq o'rganish va almashinuvni oqimni paketlar bilan to'ldirmasdan
to'g'ri qabul qiluvchilarga yuborish imkonini beradi. Buni amalga oshirish uchun siz kalitlarga ushbu NLB
almashinuvi qanday MAC-manzilni olishi kerakligini aytib berishingiz kerak, aks holda siz unicast rejimida
bo'lgani kabi, tugmachani to'ldirib yuborasiz. Qaysi MAC-larga bunday ulanishni talab qilishini o'zgartirish
uchun kalitlarga ro'yxatdan o'tishni va buning uchun statik ARP yozuvlarini yaratishni talab qiladi.
Tarmoqqa bag'ishlangan yigitlar, odatda Cisco apparat mutaxassislari bo'lgan har qanday kompaniya uchun
bu muammo bo'lmasligi kerak. Agar siz ARP jadvallarini o'zgartirish va statik marshrutlarni qo'shish bilan
tanish bo'lmagan bo'lsangiz, ularni to'g'ri sozlash biroz xafa bo'lishi mumkin. Axir, ko'p tarmoqli tarqatish,
odatda, bitta nashrga qaraganda yaxshiroq, ammo bu ko'proq ma'muriy bosh og'rig'i bo'lishi mumkin.
Mening afzalligim hanuzgacha bir martalik rejimga, ayniqsa kichik korxonalarda. Men uni turli xil tarmoq
muhitlarida hech qanday muammosiz ishlatilishini ko'rganman, shuningdek, bitta uzatma rejimiga o'tib, siz
dasturlash dasturini chetga surib qo'yishingizni anglatadi.
Multicast IGMP
Eng yaxshisi,
lekin har doim ham mavjud emas, Internet guruhiga a'zolik protokoli ( IGMP ) bilan ko'p
tarmoqli tarqatish . IGMP multicast juda ko'p almashinadigan oqim shlyuzlarini yaratishga yordam beradi,
lekin u faqat IGMP kuzatuvini qo'llab-quvvatlaydigan kalitlarda ishlaydi. Bu shuni anglatadiki, bunday kalit
qaerga borishi kerakligini aniqlab olish uchun bir nechta manzilga ega paketlar ichiga qarash imkoniyatiga
ega. Shunday qilib, bitta tarqatish rejimi kalitlarga qo'shimcha plomba yaratganda, ko'p tarmoqli tarqatish
rejimi ushbu hajmni kamaytirishga yordam beradi va IGMP ushbu pasayishni undan ham past qiymatlarga
tayyorlashi mumkin. Siz tanlagan NLB rejimi sizda mavjud bo'lgan tarmoq uskunasiga bog'liq. Agar sizning
serverlaringiz faqat bitta NIC-ga ega bo'lsa, multicast-ni sinab ko'ring,
aks holda siz qator ichida
muammolarga duch kelasiz. Boshqa tomondan, agar sizning kalitlaringiz va marshrutizatorlaringiz ko'p
tarmoqli jadvallarni qo'llab-quvvatlamasa, sizda boshqa iloj yo'q - bitta tarmoqli rejim Windows Tarmoq
Yuklab olish Balansini sozlash uchun yagona imkoniyat bo'ladi.
NLB yoqilmoqda
Birinchi narsalar ilk bor, biz ishonch hosil qilish kerak WEB1 va web2 u avtomat o'rnatilgan emas, deb
Tarmoq Yuki Dengeleme (NLB) ishlatish uchun tayyor. NLB Windows Server 2019- da mavjud bo'lgan
xususiyatdir va siz rollar va xususiyatlarni qo'shish sehrgaridan foydalanib, qolgan xususiyatlar bilan bir xil
narsani qo'shasiz . Ushbu xususiyatni NLB qatoriga kirishni istagan har qanday serverga qo'shing: