微软TMG 2010工作组环境独立服务器阵列配置-2

简介:

3、创建TMG独立服务器阵列

1)、配置阵列服务器集合

TMG阵列内的任何一台服务器都可以作为管理阵列服务器。这里我们指定TMG01作为阵列管理服务器。

加入到TMG阵列,首先需要在阵列管理服务器TMG01上配置阵列服务器集合,把TMG02服务器的IP地址加入到阵列服务器集合,这样TMG02才具有访问TMG01配置存储服务器的权限。

在TMG01服务器上编辑阵列服务器集合,定位到“Forefront TMG(TMG01)”,点击“防火墙策略”,在右侧栏中,点击“工具箱”—“网络对象”—“计算机集”,依次打开“复制配置存储服务器”和“陈列服务器”将要加入陈列的TMG02服务器的IP地址,添加到复制配置存储服务器和陈列服务器中。

工具箱—网络对象—计算机集中的复制配置存储服务器

clip_image002

工具箱—网络对象---计算机集中的阵列服务器

clip_image004

完成以上配置后,还可以在“工具箱”—“网络对象”—“计算机集”—“远程管理计算机”

中添加用于远程管理Forefront TMG服务器的计算机IP地址。

clip_image006

2)、导入阵列服务器通讯证书

在TMG控制台中定位到“Forefront TMG(TMG01)”—“系统”节点,点击右侧栏的“安装服务器证书”,在安装服务器证书向导中,指定前面我们申请的TMG01.contoso.com证书存放位置,并输入证书导出时设置的密码,点击“确定”,来完成证书导入操作。

clip_image008

同时我们可以验证证书是否正确导入

首先打开mmc,添加证书管理单元

clip_image009

这里要选择“服务账户”,点击下一步

clip_image011

clip_image013

在选择一个在本地计算机上管理的服务账户中,选择“ISASTGCTRL”服务账户

clip_image015

在证书控制台中展开证书节点,查看“个人”—“ 证书”中是否已正确导入TMG01.contoso.com证书。

clip_image017

同时确认下TMG01和TMG02两台服务器服务账户的“ISASTGCTRL”的“受信任的根证书颁发机构”中是否存在CA根证书。

clip_image019

clip_image021

3)、配置TMG阵列

在Forefront TMG管理控制台中,定位到“Forefront TMG(TMG01)”节点,在右侧栏的“任务”窗格中单击“配置陈列属性”

在“分配角色”选项卡中,确认Administrator帐户已添加到“允许访问配置存储并监视陈列的用户和组”中,并且“角色”设置为“Forefront TMG陈列管理员”。

clip_image023

然后将TMG02加入到现有阵列

在TMG02上打开TMG控制台,定位到“Forefront TMG(TMG02),在右侧栏选择“加入阵列”。

clip_image025

点击下一步

clip_image026

选择“加入由指定阵列成员管理的独立阵列”

clip_image027

输入TMG01的FQDN或IP地址,选择“使用此帐户进行连接”,并且键入前面添加的陈列管理员帐户名及密码,这里我们使用Administrator账户及密码

注:也可使用当前用户登录用户的身份凭据连接TMG01上的配置存储服务器,确保TMG02上的登录用户有足够权限。

clip_image028

前面我们已经安装好CA根证书,选择“此服务器上已安装CA证书”

clip_image029

在“正在完成加入陈列向导”页,单击“完成”按钮。加入陈列完成之后,单击“确定”按钮。

clip_image030

clip_image031

返回TMG控制台,再次定位到“Forcefront TMG(TMG01)”,在右侧栏中点击“配置阵列属性”

clip_image033

这时TMG01阵列属性中会增加一个“凭据”选项卡,切换到该选项卡,选择“使用此账户进行身份验证(仅工作组配置)”,然后点击“设置账户”,输入用户名及密码,这里仍然使用administrator的用户名及密码

clip_image035

然后切换到“分配角色”选项卡,在“允许监视此阵列的用户(镜像账户)”中,点击“添加”,添加Administrator账户为镜像账户,并分配“Forcefront TMG阵列管理员”角色

clip_image037

clip_image039

最后应用设置

clip_image041

4)、验证TMG阵列

加入TMG陈列后,进入Forefront TMG控制台,定位到Forefront TMG(TMG01)下的“系统”列,然后点击窗口中的“服务器”选项卡,在这里可以看到陈列中服务器的名称、主机ID、创建时间、CARP负载系统等;服务器的状态图标为绿色,表示服务器访问配置存储服务器正常。如果服务器的状态为红色,表示服务器访问配置存储服务器异常。

clip_image043

然后定位到“监视”列,点击窗口中的“配置”选项卡,查看阵列中TMG服务器的配置状态;服务器的状态显示为绿色已同步,表示TMG服务器之间通讯正常。如果服务器的状态为红色未同步,表示TMG服务器之间通讯异常,需要检查TMG通讯的证书是否配置正确。

clip_image045

5)、为TMG陈列配置负载平衡NLB

TMG陈列配置负载平衡需要将Forefront TMG的“内部”与“外部”网络分别启用网络负载平衡并设置负载平衡的IP地址。

在Forefront TMG管理控制台中,定位到“Forefront TMG(TMG01)”—“网络连接”节点,在右侧栏的“任务”窗格中单击“启用网络负载平衡集成”

clip_image047

clip_image048

针对TMG服务器的内部网络和外部网络分别设置虚拟IP地址:

内部网络的NLB设置

群集操作模式的区别请参考Exchange中关于NLB的说明,此处我们采用多播模式。

Exchange NLB参考:http://shubao.blog.51cto.com/401810/1272564

多播模式一般需要在交换机或者路由器上做VIP和VMAC(多播虚拟二层mac地址)的绑定

clip_image049

外部网络的NLB设置

由于我们的TMG中配置有多个外部网络地址,当启用NLB时,需要将其他IP地址添加到NLB的附加VIP中。

启用NLB以后,TMG服务器上所有的第二IP如果不做配置,都会被删除。我们需要把他们都变成虚拟VIP,这样在两台TMG上都能看到。

clip_image050

clip_image051

clip_image052

点击“完成”关闭网络负载平衡集成向导。

clip_image053

弹出NLB配置提示,点击“确定”

clip_image055

最后点击应用设置

clip_image057

选择保存更改,并重启动服务,点击“确定”完成

clip_image058

clip_image059

再次定位到Forcefront TMG(TMG01)下的“监视”列,点击窗口中的“配置”选项卡,查看阵列中TMG服务器的配置状态,直到状态显示为“已同步”,表示NLB配置完成。

clip_image061

clip_image063

clip_image065

切换到“服务”选项卡,检查TMG服务器上的网络负载平衡服务状态

clip_image067

注:如果服务器状态或者服务状态异常,可以通过“警报”选项卡查看原因。

最后检查网络配置,可以看到系统会自己将虚拟IP地址添加到TCP/IP配置中

clip_image069

clip_image071

另外可以通过禁用TMG服务器的相关网卡来检测TMG阵列的NLB是否能起到负载平衡的作用。

6)、完成以上配置后,还需要修改TMG的Web侦听器的网络设置,将侦听器侦听的外部网络地址更换为群集NLB地址。当然初期建议将原有地址和群集NLB地址同时配置,待确认阵列没问题后再删除原地址。

clip_image073




本文转自liang_simon51CTO博客,原文链接:http://blog.51cto.com/shubao    ,如需转载请自行联系原作者

相关实践学习
部署高可用架构
本场景主要介绍如何使用云服务器ECS、负载均衡SLB、云数据库RDS和数据传输服务产品来部署多可用区高可用架构。
负载均衡入门与产品使用指南
负载均衡(Server Load Balancer)是对多台云服务器进行流量分发的负载均衡服务,可以通过流量分发扩展应用系统对外的服务能力,通过消除单点故障提升应用系统的可用性。 本课程主要介绍负载均衡的相关技术以及阿里云负载均衡产品的使用方法。
相关文章
|
6天前
|
消息中间件 安全 Unix
SSH配置多台服务器之间的免密登陆以及登陆别名
SSH配置多台服务器之间的免密登陆以及登陆别名
18 1
|
21天前
|
弹性计算
2024年阿里云服务器不同实例规格与配置实时优惠价格整理与分享
2024年阿里云服务器的优惠价格新鲜出炉,有特惠云服务器也有普通优惠价格,本文为大家整理汇总了2024年阿里云服务器的优惠价格,包含特惠云服务器和其他配置云服务器的优惠价格。以便大家了解自己想购买的云服务器选择不同实例规格和带宽情况下的价格,仅供参考。
2024年阿里云服务器不同实例规格与配置实时优惠价格整理与分享
|
10天前
|
开发框架 JavaScript 中间件
node+express搭建服务器环境
node+express搭建服务器环境
node+express搭建服务器环境
|
1天前
|
应用服务中间件 Linux 开发工具
如何在阿里云服务器快速搭建部署Nginx环境
以下是内容的摘要: 本文档主要介绍了在阿里云上购买和配置服务器的步骤,包括注册阿里云账号、实名认证、选择和购买云服务器、配置安全组、使用Xshell和Xftp进行远程连接和文件传输,以及安装和配置Nginx服务器的过程。在完成这些步骤后,你将能够在服务器上部署和运行自己的网站或应用。
|
4天前
|
存储 弹性计算 安全
阿里云服务器2核2G、2核4G配置最新租用收费标准及活动价格参考
2核2G、2核4G配置是很多个人和企业建站以及部署中小型的web应用等场景时首选的云服务器配置,这些配置的租用价格也是用户非常关心的问题,本文为大家整理汇总了2024年阿里云服务器2核2G、2核4G配置不同实例规格及地域之间的收费标准,同时整理了这些配置最新活动价格,以供大家参考和选择。
阿里云服务器2核2G、2核4G配置最新租用收费标准及活动价格参考
|
6天前
|
域名解析 网络协议 应用服务中间件
阿里云服务器配置免费https服务
阿里云服务器配置免费https服务
|
9天前
|
数据采集
robots.txt配置 减小服务器压力
robots.txt配置 减小服务器压力
13 0
|
20天前
|
网络协议 Linux 网络安全
Linux服务器DNS服务器配置实现bind的正向解释和反向解释
Linux服务器DNS服务器配置实现bind的正向解释和反向解释
17 0
|
24天前
|
Ubuntu JavaScript 关系型数据库
在阿里云Ubuntu 20.04服务器中搭建一个 Ghost 博客
在阿里云Ubuntu 20.04服务器上部署Ghost博客的步骤包括创建新用户、安装Nginx、MySQL和Node.js 18.x。首先,通过`adduser`命令创建非root用户,然后安装Nginx和MySQL。接着,设置Node.js环境,下载Nodesource GPG密钥并安装Node.js 18.x。之后,使用`npm`安装Ghost-CLI,创建Ghost安装目录并进行安装。配置过程中需提供博客URL、数据库连接信息等。最后,测试访问前台首页和后台管理页面。确保DNS设置正确,并根据提示完成Ghost博客的配置。
在阿里云Ubuntu 20.04服务器中搭建一个 Ghost 博客
|
28天前
|
存储 弹性计算 数据可视化
要将ECS中的文件直接传输到阿里云网盘与相册(
【2月更文挑战第31天】要将ECS中的文件直接传输到阿里云网盘与相册(
414 4

热门文章

最新文章