企业网管论坛
|
网吧网管论坛
|
网管软件下载
|
网管教程
|
网管招聘
|
网管培训
|
网吧游戏
|
网吧系统
|
服务器
|
安全
|
病毒
|
路由交换
|
数据库
|
Windows
|
Linux
游客:
注册
|
登录
|
新手必看
|
网管知识库
|
网管博客
|
搜索
|
帮助
我是网管首页
»
我是网管论坛
»
【 网络安全技术 】
» 在ISA Server 2004企业版中实现内部网络的网络负载均衡
新手帮助
|
版主申请
|
BST制度
|
MST制度
|
FST制度
到底要不要升级到Windows Server 2008?
‹‹ 上一主题
|
下一主题 ››
投票
交易
悬赏
活动
打印
|
推荐
|
订阅
|
收藏
标题:
[ISA]
在ISA Server 2004企业版中实现内部网络的网络负载均衡 (查看:1132 回复:0)
blazewind
版主
网络安全技术
UID 504934
精华
4
积分 693
帖子
1313
MST币
10255 点
BST币
693 点
赚取
阅读权限 180
注册 2007-3-25
来自 河北
状态 离线
#1
大
中
小
[
使用道具
]
发表于 2007-6-25 17:13 [
资料
] [
博客
] [
主页
] [
短消息
] [
加为好友
]
爱琴思邮件系统iGENUS V5.0
在ISA Server 2004企业版中实现内部网络的网络负载均衡
本帖发表在
我是网管
论坛,帖子地址:
http://bbs.54master.com/173429,1,1
转自ISA中文站
本文试验网络拓朴结构如下图所示,网络结构和各计算机的TCP/IP设置见下图。网络连接已经确认正常工作,
Florence
和
Istanbul
已经安装了ISA Server服务,共享安装在
Florence
上的配置存储服务器,并且同属
FLORENCE
阵列,在
FLORENCE
阵列防火墙策略中,已经建立了一条允许所有网络访问所有网络的所有服务的访问规则(
仅在试验环境中使用,商用网络中切忌不可
)。
配置内部网络实现网络负载均衡和“
How to : 配置ISA Server 2004企业版中的网络负载均衡
”中配置外部网络的负载均衡原理和操作基本一致。
只是由于在一般情况下,内部网络接口用于阵列内部通信,如果对内部网络实现了负载均衡,那么就不能通过内部网络接口来进行阵列内部的通信,这需要你修改阵列内部服务器用于通信的IP地址;如果配置存储服务器是通过内部网络接口来访问的,也需要修改为使用其他网络接口来进行访问,这可以通过将配置存储服务器的名字解析到不同网络的IP地址上来实现。
在这个试验中,我们先配置阵列内部服务器使用外部网络接口的IP地址进行通信,其次在阵列内部服务器上做配置存储服务器的名字解析,以便使用外部网络接口进行访问,然后对内部网络配置网络负载均衡,最后使用内部网络中的
Client1
来访问外部的
Sydney
,验证我们的网络负载均衡是否成功。
试验步骤如下:
1、配置阵列成员服务器使用外部网络的IP地址进行通信;
2、在阵列成员服务器上添加配置存储服务器的名字解析;
3、配置内部网络的负载均衡;
4、测试;
配置阵列成员服务器使用外部网络的IP地址进行通信
默认情况下,阵列成员服务器使用内部网络的网络接口进行通信。由于我们是要对内部网络设置网络负载均衡,所以我们首先需要配置阵列成员服务器使用外部网络接口进行通信。
打开ISA Server 2004企业版管理控制台,然后依次展开
阵列
、
配置
、
服务器
,然后在右边的面板中右击
Florence
,选择
属性
;
原来
Florence
用于阵列内通信的IP是
192.168.0.1
,并且是使用名字
Florence
进行通信,在此,我们均修改为使用IP地址
61.139.0.1
(外部网络接口)进行通信,然后点击
确定
。
同样的,我们配置
Istanbul
使用外部IP地址
61.139.0.8
进行阵列内部通信,
此时,这一步骤就完成了。
阵列成员服务器上添加配置存储服务器的名字解析
因为阵列成员服务器是通过名字
Florence
来和配置存储服务器
Florence
来进行通信,所以,我们需要在阵列成员服务器上添加此名字的解析,将其解析到
Florence
的外部网络IP地址上。
在此试验网络中,因为
Florence
本机可以正常解析
Florence
名字,所以我们只需要在
Istanbul
上添加名字解析项。
在
Istanbul
上,编辑
%systemroot%\system32\drivers\etc\hosts
文件,添加一行
61.139.0.1 florence
完成后如下图所示,保存后退出。
然后在ISA Server管理控制台中,点击
应用
按钮保存修改和更新防火墙策略,记得在
监视
的
配置状态
中确认阵列成员服务器已经成功刷新了配置。
测试
现在我们来测试我们的网络负载均衡。我们在
Client1
上配置默认网关为
192.168.0.254
,然后打开CMD窗口,运行
Ping 192.168.0.254
,结果如下:
在ISA Server管理控制台监视的
会话
面板,你可以看到两台阵列成员服务器都对
Client1
的Ping做出了响应(两台ISA Server都接受了Client1的会话)。现在我们先中止
Client1
的会话,选择这两个会话,右击,选择
断开会话
,
回到
Client1
上,打开浏览器,访问外部网络
Sydney
上的Web站点,访问成功,
在ISA Server管理控制台的
会话
中,你可以看到,是
Florence
服务器处理的
Client1
的请求(黄色标识),
现在,我们停止
Florence
上的Microsoft Firewall服务,在
监视
的
服务
面板中,右击
Florence
上的Microsoft Firewall服务,点击
停止
,
稍后几秒,你会看到,
Florence
上的Microsoft Firewall服务被停止了,
现在我们回到
Client1
上,刷新一下页面,如下图所示,访问依然成功。
再回到ISA Server的管理控制台,在
会话
里面,你可以清楚的看到,是
Istanbul
为
Client1
提供的服务。
至此,本试验成功结束。
[
点这里复制网址,推荐给你QQ/MSN上的好友们!
]
本站声明:以上内容由网友
blazewind
提供,与54master立场无关!
亡人为鬼,鬼入轮回而投身六界。这是人生的终站,也是人生的起点。多少人捧着一腔血茫然而来,多少不甘愿也只能化做一回眸。过奈何桥,喝孟婆汤,六道轮回之后是冤屈的第一生啼哭,三生石上,又被刻下深深一笔,记下该了的债,该还的情……
[
顶部
]
投票
交易
悬赏
活动
我是网管论坛
『 企业网管交流区 』
> 【 企业网管技术大杂烩 】
> 【 服务器技术 】
> 【 路由交换技术 】
> 【 数据库技术 】
> 【 网络安全技术 】
> 【 Linux/Unix 】
> 【 企业网管非技术交流 】
『 网吧网管交流区 』
> 【 网吧网管技术大杂烩 】
> 【 网吧游戏交流 】
> 【 网吧管理系统 】
> 【 网吧网管非技术交流 】
『 技术爱好者交流区 』
> 【 综合提问 】
> 【 360病毒木马专区 】
> 【 Windows操作系统 】
> 【 网络基础 】
> 【 硬件专区 】
> 【 软件应用专区 】
> 【 网站建设 】
『 网管资源下载区 』
> 【 网管软件 】
> 【风行网络电影专区】
『 网管信息交流区 』
> 〖 网管培训认证 〗
> 〖 主流厂商认证 〗
> 〖 软考交流 〗
> 〖 网管求职招聘 〗
> 〖 跳蚤市场 〗
> 〖 IDC专区 〗
『 休闲娱乐区 』
> 【 健康贴图 】
> 【 体坛风暴 】
> 【 心情驿站 】
> 【 爆笑世界 】
> 〖 数码时尚 〗
> 【 超级灌水 】
『 论坛管理区 』
> 【 站务公告 】
同城聚会
> 北京ma友聚会
> 上海ma友聚会
> 广州ma友聚会
控制面板首页
编辑个人资料
积分交易
公众用户组
好友列表
升级个人空间
基本概况
流量统计
客户软件
发帖量记录
论坛排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计
当前时区 GMT+8, 现在时间是 2008-7-6 18:39
Powered by
Discuz!
5.5.0
© 2001-2007 Comsenz Inc.
Processed in 0.071723 second(s), 12 queries , Gzip enabled
TOP
清除 Cookies
-
关于我是网管
-
联系我是网管
-
广告服务
-
诚聘版主
-
无图版
-
WAP
-
压缩包内仅包含可执行程序、超过10K的源代码、超过100K的文章,
以及其他无法以帖子形式发表的内容,上传违规内容将严惩!