吳迪
摘 要:群集是一種常見的大幅提高服務器安全性的方法。它是在一組計算機上運行相同的軟件并虛擬成一臺主機系統(tǒng)為客戶端與應用提供高可靠性的服務。大多數(shù)模式下,群集中所有的計算機擁有一個共同的名稱,群集內(nèi)任一系統(tǒng)上運行的服務可被所有的網(wǎng)絡客戶所使用。本文所實現(xiàn)的負載均衡群集易于搭建,使得學生可以更快的理解此概念。
關鍵詞:負載均衡;群集;WEB站點
某企業(yè)內(nèi)部運行數(shù)據(jù)庫、WEB站點等關鍵業(yè)務的服務器,在出現(xiàn)故障或進行維護時,為不停止關鍵業(yè)務的服務準備建立WEB站點的網(wǎng)絡負載均衡群集。
設某內(nèi)部網(wǎng)絡已有WEB服務器dc1(192.168.1.210),由于服務器壓力過大,現(xiàn)增加一臺WEB服務器dc2(192.168.1.220),將兩臺服務器作為負載均衡群集對外提供相同的訪問內(nèi)容。群集的IP地址為192.168.1.250,名稱為fz.cqvie.net,其中域控制器為st1.cqvie.net(192.168.1.100),DNS服務器也為192.168.1.100。如圖1所示
1.網(wǎng)絡屬性設置
在需要加入負載均衡群集的每一臺主機上查看網(wǎng)絡屬性,確保只能安裝TCP/IP協(xié)議,不要安裝任何其他的協(xié)議(如IPX協(xié)議或者NetBEUI協(xié)議),同時“網(wǎng)絡負載平衡”選項也不能被選擇。
分別在dc1和dc2兩臺主機上查看本地連接屬性,其屬性設置如圖2所示。
2.建立負載均衡群集
在域控制器服務器st1.cqvie.net上以管理員身份登錄,從 “管理工具”并運行其中的“網(wǎng)絡負載平衡管理器”,選擇“新建群集”,進入“群集參數(shù)”界面。該界面填入負載均衡群集的IP地址192.168.1.250、子網(wǎng)掩碼255.255.255.0和完整的Internet名稱fz.cqvie.net。
點擊“下一步”按鈕,進入“群集IP地址”對話框,如果集群IP地址不止一個,或在其他的站點也有集群。就在其中添加其他集群的IP地址,當前網(wǎng)絡中只有一個集群,所以這里不用添加,直接點擊“下一步”按鈕,如圖3所示。
點擊“下一步”按鈕后,是進行“端口規(guī)則”設置。為提高安全性需要編輯提供業(yè)務服務的應用的運行端口,如IIS所使用的端口為80,就可通過編輯修改,默認情況下端口范圍為0~65535。
點擊“下一步”按鈕,進入“連接”對話框,在“連接”對話框的“主機”欄中輸入當前計算機dc1的IP地址192.168.1.210,然后點擊“連接”按鈕,將在“對配置一個新的群集可用的接口”框中顯示出計算機的可用網(wǎng)絡連接及IP地址,選中用于建立群集的網(wǎng)絡連接即可。然后點擊“下一步”按鈕,進入設置“主機參數(shù)”界面,這里第一臺計算機的優(yōu)先級默認為1第二臺默認為2以此類推,注意群集中的節(jié)點主機的優(yōu)先級不能重復,專用IP配置欄默認為之前選定的網(wǎng)絡連接IP。點擊“完成”按鈕,系統(tǒng)將自動開始網(wǎng)絡負載平衡群集的配置。
點擊“完成”按鈕以后網(wǎng)絡負載平衡管理器會自動對dc1主機進行相關設置,此時dc1主機會出現(xiàn)在群集中。通過右鍵打開fz.cqvie.net群集可在彈出菜單中選擇“添加主機到群集”進行其他節(jié)點主機的添加,如圖3所示。
此時會出現(xiàn)“連接”對話框,在主機欄中填寫dc2的IP地址192.168.1.220,點擊“連接”按鈕,并選中用于群集的網(wǎng)絡連接。點擊“下一步”按鈕,在“主機參數(shù)”對話框中注意修改dc2主機的優(yōu)先級。由于優(yōu)先級1已被dc1所使用,因此dc2的優(yōu)先級應選擇為2。點擊“完成”按鈕后,在等待一段時間后網(wǎng)絡負載平衡管理器中會看到dc1與dc2主機的狀態(tài)。如果出現(xiàn)“已聚合”狀態(tài),則表明負載均衡群集已建立成功,如圖4所示。
3.驗證效果
① 建立WEB站點
分別在dc1和dc2兩臺主機中添加IIS,并配置WEB站點。在實際應用中兩臺主機的站點內(nèi)容應一致,這里為驗證網(wǎng)絡負載均衡群集的效果,故將站點內(nèi)容按照下圖做出修改,如圖5所示。
② 添加DNS主機
在IP地址為192.168.1.100的DNS服務器(即網(wǎng)絡中的域控制器st1.cqvie.net)上,打開“DNS”管理器,并在名為cqvie.net的正向查找區(qū)域中添加名為fz的主機,IP地址對應網(wǎng)絡負載均衡群集的IP地址192.168.1.250,使得WEB站點可通過fz.cqvie.net的域名進行訪問。
③ 添加DNS主機
通過網(wǎng)絡中任意一臺客戶機的IE瀏覽器訪問http://fz.cqvie.net此時會出現(xiàn)如下頁面。說明在默認情況下群集使用的是優(yōu)先級為1的主機dc1,只有當dc1訪問量過大時一些客戶機才會訪問到dc2主機。
為驗證效果我們將dc1主機關機,此時在客戶機刷新網(wǎng)頁,WEB網(wǎng)站的內(nèi)容即dc2主機的內(nèi)容,說明網(wǎng)絡負載均衡群集已自動將網(wǎng)絡訪問指向了dc2主機。
參考文獻:
[1] 何健. 基于負載均衡與熱備份的無線網(wǎng)絡節(jié)點部署優(yōu)化方案[J]. 無線互聯(lián)科技, 2018(1):18-19.
[2] 李廣義, 王曉敏, 趙偉. 負載均衡技術在山東黃河防汛網(wǎng)絡管理中的應用[C]// 2018(第六屆)中國水利信息化技術論壇. 2018.
[3] 吳小志, 石榮水. 負載均衡技術構(gòu)建高效可靠的企業(yè)網(wǎng)絡[J]. 科技資訊, 2018, v.16;No.507(6):27-28+30.