【IT168 技術】故障轉移群集可以配置使用多種不同的配置。組成群集的服務器可以是活躍狀態或不活躍狀態,而不同服務器可以被配置為在活躍服務器故障后立刻接管相應的資源。一般故障轉移的過程只需要幾分鐘的時間,至于時間的長短主要取決于群集的配置和具體應用,當節點處于活躍狀態時,該節點上可以使用所有資源。
當服務器故障后,在這臺服務器上配置了故障轉移群集的資源組就會被其他服務器所接管。當故障服務器重新上線后,群集服務可以配置為允許讓原服務器進行故障回復,或者是讓當前服務器繼續處理新的客戶端請求。本文章將講述基于Windows Server 2008 R2的故障轉移群集實現。
安裝“故障轉移群集”:
下面就開始在兩個節點上安裝群集服務。在此以server1為例,安裝方法是:打開服務器管理器圖標----添加功能,從中選擇“故障轉移群集”。

當兩個節點安裝完群集服務后,我們需要運行群集配置驗證程序,來檢查節點服務器、網絡和存儲設備是否符合群集要求。
僅當完整配置(服務器、網絡和存儲)可以通過“驗證配置”向導中的所有測試時,微軟才支持故障轉移群集解決方式,另外,解決方案中的所有硬件組件均必須標記為“certified for windows server 2008 R2”。
方法是在server1或者是server2上進入故障轉移群集管理器,單擊“驗證配置”。如下圖所示:

因為我們需要驗證的是群集中的所有節點,所以我們需要把所有節點都添加進來,如下圖所示:

點擊“下一步”之后,我們需要“運行所有測試”,如下圖所示:


給出驗證清單,也就是所要進行驗證的項目。點擊,下一步之后,開始出現下面的驗證過程:

經過耐心的等待后,出現下圖所示:


查看報告,只有一處關于網絡的IP地址的警告,這應該是檢測到節點間只有一塊網卡相連,沒有實現冗余,這不影響群集的創建。
點擊故障轉移群集管理器中的“創建一個群集”,如下圖所示:

再次提示添加要加入群集的所有服務器,如下圖所示:

下面,我們需要輸入用于管理群集的訪問點,也就是群集的名稱和對應的 VIP。

接著,需要確認所輸入的信息是否正確,如下圖所示:

點擊,下一步,開始創建群集:

最后,出現摘要信息,群集創建結束。

返回到“故障轉移群集管理器”,查看群集的工作狀態,可以看到,仲裁磁盤是我們前面所創建的quorum磁盤,如下圖所示:

當前的仲裁配置模式是:節點和磁盤多數,這是因為我們所創建的群集是偶數個節點。

如果希望,更改群集的仲裁配置,可以點擊下圖所示的操作中,在此不再演示。

群集網絡的配置:
下面需要對群集內的各個網絡進行相應的配置,以確定它們的用途。
針對public網絡,我們需要允許客戶端進行訪問,所以進行下圖所示的操作:

注意,千萬不要選錯了網絡,可以觀察IP地址,點擊屬性,出現下圖:

Heart網絡的配置: 此網絡只用于節點間的通訊,所以不應該允許客戶端訪問,操作同上,取消客戶端的訪問。允許群集使用,但不允許客戶端訪問。

針對store存儲網絡: 則是不允許群集使用,如下圖所示:

群集已經搭建成功了,下面我們就來看看如何在上面安裝具體的應用了,本篇先介紹一個簡單的應用,實現文件服務器的故障轉移群集,我們另一篇文章會詳細介紹如何實現SQL Server 2008 R2的故障轉移群集。
防火墻準備:節點服務器上必須允許遠程卷管理,不然無法在群集內創建共享文件夾。操作方法是在public網絡所在網絡位置上,允許遠程卷管理,如下圖所示:

從這個圖中可以看出public網絡屬于域網絡,所以,我們只需要在域網絡上允許遠程卷管理即可。


當然,也可以直接將防火墻禁用。注意,所有節點上都要進行此步操作。
兩個節點上都需要安裝文件服務器角色,安裝方法是服務器管理---角色----添加角色。如下圖所示:

在如上圖所示的界面中,選擇文件服輸,下一步后,出現下圖所示,一定要選擇文件服務器。

節點2上進行同樣的操作,安裝文件服務器角色。
然后,回到群集中,單擊服務和應用程序,右邊的配置服務或應用程序。

選擇配置服務或應用程序后,出現下面的界面:

點中,文件服務器,此時系統會檢查所有節點中是否已經安裝了該服務,如果安裝不正確,會報錯。接下來需要輸入客戶端訪問點的信息,如下圖所示:

在此界面中,需要輸入客戶端訪問此服務或應用程序時將使用的名稱。名稱我們就使用clusterFs,IP地址是客戶端訪問時所要使用的IP地址。此名稱和IP地址會被注冊到DNS服務器內。

選擇分配給文件服務器的存儲磁盤,在此,除了仲裁就是群集磁盤2了,如上圖所示。出現確認信息后,開始進行配置,出現下圖,表示配置結束。

回到故障轉移群集管理器中,可以看到目前提供此服務的是Server1。

下面,我們就就來添加共享文件夾,點擊下圖中的添加共享文件夾按鈕。

下面我們準備將資源磁盤中的文件夾TMG2010共享出來,供企業員工使用。如下圖所示:

接下來,需要設置此文件夾的NTFS的權限,可以根據需要進行更改,我們在此就不做修改了。

在下圖所示的界面中,可以設備此共享名,根據需要設置一個便于記憶的,有意義的名稱。

下面根據需要,依次進行SMB設置、SMB權限設置、DFS命名空間發布等,我們在此都使用默認值,然后需要對該設置進行復查,下圖所示:

點擊創建,如果一切正常,就如下圖所示:

大勢至公司可以獨家提供從局域網網絡行為管理、電腦資料防止泄密管控和信息安全防護一站式解決方案 |
聚生網管網絡管理系統(下載) |
是一款專門的辦公室電腦監控軟件、局域網網絡控制軟件,可以禁止網絡游戲、禁止上班炒股、禁止P2P軟件下載、禁止在線看視頻、局域網限制別人網速等,以及綁定局域網IP和MAC地址,防止ARP攻擊行為等。 |
大勢至文件共享管理軟件(下載) |
是一款專門的共享文件夾訪問日志記錄軟件、服務器共享文件訪問權限設置軟件,可以實現只讓讀取共享文件而禁止復制共享文件、只讓打開共享文件而禁止另存為本地和禁止拖拽共享文件以及只讓修改共享文件而禁止刪除共享文件,保護服務器共享文件安全,防止共享文件越權訪問。 |
大勢至企業數據泄密防護系統(下載) |
是一款專門保護電腦文件安全,防止U盤復制文件、禁用USB端口的軟件,同時還可以屏蔽郵件附件、禁止登錄網盤上傳文件、禁止FTP軟件發送文件、禁止微信發送文件、禁止QQ發送文件等,防止各種途徑泄密。 |
大勢至局域網接入認證系統(下載) |
是一款專業的局域網網絡準入控制系統,有效阻止外來電腦接入局域網、禁止外來上網上網、禁止非單位電腦訪問局域網共享文件、隔離局域網電腦、進行IP和MAC地址綁定、禁止修改IP地址等,保護局域網安全。 |