Les règles de port contrôlent la manière dont fonctionne un cluster d’équilibrage de la charge réseau (cluster NLB). Pour maximiser le contrôle de divers types de trafic TCP/IP, vous pouvez configurer des règles de port afin de contrôler la manière dont est traité le trafic réseau de chaque port. La méthode de traitement du trafic réseau d’un port est appelée mode de filtrage. Il existe trois modes de filtrage possibles : Hôte multiple, Hôte unique et Désactivé.

Vous pouvez également choisir d’appliquer un mode de filtrage à une plage numérique de ports. Pour cela, définissez une règle de port à l’aide d’un ensemble de paramètres de configuration qui définissent le mode de filtrage. Chaque règle se compose des paramètres de configuration suivants :

  • L’adresse IP virtuelle à laquelle la règle doit s’appliquer

  • L’étendue du port TCP ou UDP à laquelle cette règle doit s’appliquer

  • Les protocoles auxquels cette règle doit s’appliquer, notamment TCP, UDP ou les deux

  • Le mode de filtrage qui indique comment le cluster traite le trafic, décrit par l’étendue de port et les protocoles

En outre, vous pouvez sélectionner l’une des trois options d’affinité du client : Aucune, Unique ou Réseau. Les affinités Unique et Réseau servent à s’assurer que tout le trafic réseau provenant d’un client particulier soit dirigé vers le même hôte du cluster. Pour permettre au Gestionnaire d’équilibrage de la charge réseau de traiter correctement les fragments IP, vous devez éviter d’utiliser l’option Aucune lorsque vous sélectionnez UDP ou Les deux en tant que protocole. En tant qu’extension aux options Unique et Réseau, vous pouvez configurer un paramètre de délai d’attente pour conserver l’affinité des clients lorsque la configuration d’un cluster NLB est modifiée. Cette extension permet également aux clients de conserver leur affinité avec un hôte de cluster même s’il n’y a aucune connexion existante active du client vers l’hôte.

Remarques

Par défaut, tout le trafic réseau du cluster qui n’est pas régi par des règles de port est traité par l’hôte dont la priorité est la plus élevée parmi les membres actuels du cluster. Cet hôte unique traite tout le trafic réseau du cluster. Un autre hôte prend le contrôle du trafic en cas d’échec ou de mise hors connexion de l’hôte dont la priorité est la plus élevée. Ce comportement par défaut permet de veiller à ce que l’équilibrage de la charge réseau n’agisse pas sur le trafic réseau du cluster pour les ports que vous ne souhaitez pas particulièrement gérer à l’aide des mécanismes d’équilibrage de la charge réseau. Il offre également une disponibilité élevée pour le traitement du trafic réseau de votre cluster.

Vous pouvez aussi accomplir la tâche décrite dans cette procédure en utilisant Windows PowerShell. Pour plus d’informations sur l’utilisation de Windows PowerShell pour les clusters NLB, voir https://go.microsoft.com/fwlink/?LinkId=140180 (éventuellement en anglais).

Pour utiliser le Gestionnaire d'équilibrage de la charge réseau, vous devez être membre du groupe Administrateurs sur l'hôte que vous configurez ou l'autorité appropriée doit vous avoir été déléguée. Si vous configurez un cluster ou un hôte en exécutant le Gestionnaire d'équilibrage de la charge réseau à partir d'un ordinateur qui ne fait pas partie du cluster, il n'est pas nécessaire d'être membre du groupe Administrateurs sur cet ordinateur.

Pour vous assurer que le Gestionnaire d'équilibrage de charge réseau affiche les informations les plus récentes sur l'hôte, cliquez avec le bouton droit sur le cluster, puis cliquez sur Actualiser. Cette étape est nécessaire, car les propriétés de l'hôte affichées par le Gestionnaire d'équilibrage de charge réseau sont une copie des propriétés en place lors de la dernière connexion à cet hôte établie par le Gestionnaire d'équilibrage de charge réseau. Lorsque vous cliquez sur Actualiser, le Gestionnaire d'équilibrage de charge réseau se reconnecte au cluster et affiche des informations mises à jour.

Pour créer une règle de port de l’équilibrage de la charge réseau
  1. Pour ouvrir le Gestionnaire d’équilibrage de la charge réseau, cliquez sur Démarrer, puis sur Outils d’administration et sur Gestionnaire d’équilibrage de la charge réseau. Vous pouvez également ouvrir le Gestionnaire d’équilibrage de la charge réseau en tapant Nlbmgr à l’invite de commandes.

  2. Connectez-vous au cluster si le Gestionnaire d’équilibrage de la charge réseau ne le répertorie pas.

  3. Cliquez avec le bouton droit sur le cluster, puis cliquez sur Propriétés du cluster.

  4. Cliquez sur l’onglet Règles du port, puis sur Ajouter. À l’aide des informations de la liste de vérification liée à la configuration de l’équilibrage de la charge réseau, spécifiez des valeurs pour les paramètres suivantes :

    • Adresse IP du cluster, qui correspond à l’adresse IP virtuelle à laquelle vous souhaitez que cette règle s’applique. Entrez une adresse IP virtuelle spécifique pour créer un cluster virtuel ou activez la case à cocher Toutes pour appliquer la règle à toutes les adresses IP virtuelles.

    • Étendue du port

    • Protocoles

    • Mode de filtrage

    • Affinité et Poids de charge (le cas échéant)

  5. Dans la zone du délai d’expiration , définissez la valeur selon laquelle vous voulez prolonger l’option d’affinité Unique ou Réseau. Ainsi, l’affinité du client est conservée lorsque la configuration d’un cluster NLB est modifiée. Ces paramètres de délai d’attente ne sont disponibles que pour les options Unique et Réseau.

  6. Cliquez sur OK. Cela permet d’appliquer les modifications apportées aux paramètres d’équilibrage de la charge réseau, d’arrêter l’équilibrage de la charge réseau (s’il est en cours d’exécution), de recharger les paramètres, puis de redémarrer les opérations de cluster.

Considérations supplémentaires

  • Le nombre et le type des règles doivent être exactement les mêmes pour chaque hôte compris dans le cluster. Le Gestionnaire d’équilibrage de la charge réseau prend en charge le transfert des règles de port aux hôtes compris dans le cluster.

  • Si un hôte tente de rejoindre le cluster avec un nombre de règles différent des autres hôtes, il n’est pas accepté en tant que membre du cluster et le reste du cluster continue de traiter le trafic comme avant. Simultanément, un message est entré dans le journal des événements de Windows. Le cas échéant, consultez le journal des événements pour déterminer quel hôte possède un nombre conflictuel de règles, résolvez le conflit, puis redémarrez l’équilibrage de la charge réseau sur cet hôte.

  • Les règles entrées sur chaque hôte du cluster doivent contenir des adresses IP de cluster, des étendues de port, des types de protocoles et des modes de filtrage correspondants.

    Si le Gestionnaire d’équilibrage de la charge réseau détecte une règle incohérente parmi les hôtes du cluster, il enregistre un message dans le journal des événements de Windows. Consultez ce journal des événements pour déterminer l’hôte en cause et la règle responsable du problème. Corrigez la règle et redémarrez le Gestionnaire d’équilibrage de la charge réseau sur cet hôte. Pour plus d’informations sur l’enregistrement des erreurs et les opérations de cluster, voir Références supplémentaires.

  • Lorsque vous utilisez le Gestionnaire d’équilibrage de la charge réseau pour équilibrer la charge d’un trafic de réseau privé virtuel (VPN) (tel que PPTP/GRE et IPSEC/L2TP), vous devez configurer les règles de port qui régissent les ports qui traitent le trafic VPN (port TCP 1723 pour PPTP et port UDP 500 pour IPSEC) afin d’utiliser soit l’affinité Unique, soit l’affinité Réseau.

  • Pour permettre au Gestionnaire d’équilibrage de la charge réseau de traiter correctement les fragments IP, vous devez éviter d’utiliser l’affinité Aucune lorsque vous sélectionnez UDP ou Les deux en tant que protocole. Vous devez plutôt définir l’affinité sur Unique.

  • La liste de toutes les règles de port actuellement installées est triée par étendue de port.

  • Les paramètres définis dans la boîte de dialogue Propriétés sont enregistrés dans le Registre de chaque hôte.

Références supplémentaires


Table des matières