Pravidla portu určují, jakým způsobem funguje cluster služby Vyrovnávání zatížení sítě (NLB). Abyste maximalizovali úroveň řízení různých typů přenosů TCP/IP, můžete nastavit pravidla portu určující způsob zpracovávání přenosů cluster-síť na jednotlivých portech. Metoda zpracovávání síťových přenosů na určitém portu se označuje jako jeho režim filtrování. Existují tři možné režimy filtrování: Více hostitelů, Jeden hostitel a Zakázáno.
Můžete rovněž určit, že režim filtrování bude platit pro číselný rozsah portů. Dosáhnete toho definování pravidla portu se sadou konfiguračních parametrů, které definují režim filtrování. Každé pravidlo se skládá z následujících konfiguračních parametrů:
-
virtuální adresa IP, ke které by se mělo pravidlo vztahovat,
-
rozsah portů TCP nebo UDP, ke kterým by se mělo pravidlo vztahovat,
-
protokoly, ke kterým by se mělo pravidlo vztahovat (lze vybrat protokol TCP, UDP nebo oba),
-
režim filtrování určující, jak cluster zpracovává přenosy určené rozsahem portů a protokoly.
Kromě toho můžete vybrat jednu ze tří možností příbuznosti klientů: Žádná, Jednoduchá nebo Síť. V případě použití možnosti Jednoduchá nebo Síť je zajištěno, že veškeré síťové přenosy z konkrétního klienta jsou směrovány na stejného hostitele clusteru. Chcete-li umožnit, aby služba Vyrovnávání zatížení sítě správně zpracovávala fragmenty adresy IP, neměli byste nastavovat možnost Žádná v případě, že je protokol nastaven na hodnotu UDP nebo Oba. Jako rozšíření možností Jednoduchá a Síť je možné konfigurovat nastavení časového limitu, který umožní zachovat spřažení klientů, pokud dojde ke změně konfigurace clusteru služby Vyrovnávání zatížení sítě. Toto rozšíření také umožňuje uchovat spřažení klientů s hostitelem clusteru, a to i v případě, že neexistují žádná aktivní připojení klienta k hostiteli.
Poznámka | |
Ve výchozím nastavení zpracovává všechny síťové přenosy clusteru, které nejsou řízeny pravidly portu, hostitel s nejvyšší prioritou mezi aktuálními členy clusteru. Tento jediný hostitel zpracovává všechny síťové přenosy clusteru, přičemž jiný hostitel přenosy přebírá v případě, že hostitel s nejvyšší prioritou selže nebo přejde do režimu offline. Toto výchozí chování zajišťuje, že služba Vyrovnávání zatížení sítě neovlivňuje síťové přenosy clusteru určené pro porty, které výslovně nespravujete pomocí mechanismů vyrovnávání zátěže této služby. Poskytuje rovněž vysokou dostupnost při zpracovávání síťových přenosů clusteru. |
Úkol popsaný v tomto postupu můžete také provést v prostředí Windows PowerShell. Další informace o používání prostředí Windows PowerShell pro clustery služby Vyrovnávání zatížení sítě naleznete v článku
V případě použití programu Správce rozložení zátěže sítě (NLB) musíte být členem skupiny Administrators v rámci konfigurovaného hostitele nebo vám musí být přidělena příslušná oprávnění. Pokud konfigurujete cluster nebo hostitele spuštěním Správce rozložení zátěže sítě (NLB) z počítače, který není součástí clusteru, nemusíte být v daném počítači členem skupiny Administrators.
Chcete-li v programu Správce rozložení zátěže sítě zobrazit aktuální informace o hostiteli, klikněte pravým tlačítkem na cluster a klikněte na příkaz Aktualizovat. Tento krok je nezbytný, protože ve vlastnostech hostitele zobrazených v programu Správce rozložení zátěže sítě se zobrazuje kopie vlastností hostitele, které byly nakonfigurovány při posledním připojení programu Správce rozložení zátěže sítě k tomuto hostiteli. Po kliknutí na příkaz Aktualizovat se program Správce rozložení zátěže sítě znovu připojí ke clusteru a zobrazí aktualizované informace.
Vytvoření nového pravidla portu služby Vyrovnávání zatížení sítě |
Chcete-li otevřít Správce vyrovnávání zatížení sítě, klikněte na tlačítko Start, na příkaz Nástroje pro správu a poté klikněte na položku Správce vyrovnávání zatížení sítě. Správce můžete spustit také zadáním příkazu Nlbmgr na příkazovém řádku.
Pokud ve Správci vyrovnávání zatížení sítě není cluster uveden, připojte se k němu.
Pravým tlačítkem myši klikněte na cluster a potom klikněte na příkaz Vlastnosti clusteru.
Klikněte na kartu Pravidla portu a potom na tlačítko Přidat. Na základě informací v kontrolním seznamu pro konfiguraci služby Vyrovnávání zatížení sítě zadejte hodnoty pro následující položky:
-
Adresa IP clusteru, což je virtuální adresa IP, pro kterou má platit toto pravidlo. Zadejte konkrétní virtuální adresu IP, čímž vytvoříte virtuální cluster, nebo zaškrtněte políčko Vše, chcete-li pravidlo použít u všech virtuálních adres IP.
-
Rozsah portů
-
Protokoly
-
Režim filtrování
-
Příbuznost a Zatížení (podle potřeby).
-
Adresa IP clusteru, což je virtuální adresa IP, pro kterou má platit toto pravidlo. Zadejte konkrétní virtuální adresu IP, čímž vytvoříte virtuální cluster, nebo zaškrtněte políčko Vše, chcete-li pravidlo použít u všech virtuálních adres IP.
U položky Časový limit nastavte hodnotu, o kterou chcete rozšířit možnost spřažení Jednoduchá nebo Síť. Toto nastavení zachovává spřažení klientů, pokud dojde ke změně konfigurace clusteru služby Vyrovnávání zatížení sítě. Nastavení časového limitu je k dispozici pouze u možností Jednoduchá a Síť.
Klikněte na tlačítko OK. Tím budou změny parametrů služby Vyrovnávání zatížení sítě použity, služba se zastaví (je-li spuštěna), znovu načte parametry a potom opět zahájí práci clusteru.
Další požadavky
-
Počet a typ pravidel musí být u každého z hostitelů v clusteru přesně stejný. Správce vyrovnávání zatížení sítě zajišťuje rozšíření pravidel portu mezi hostitele v clusteru.
-
Pokud se hostitel pokusí připojit ke clusteru s odlišným počtem pravidel oproti ostatním hostitelům, nebude přijat jako součást clusteru a zbytek clusteru bude nadále zpracovávat přenosy jako dříve. Zároveň je zadána zpráva do protokolu událostí systému Windows. Dojde-li k tomu, zjistěte v protokolu událostí, který hostitel má neshodný počet pravidel, konflikt vyřešte a znovu spusťte službu Vyrovnávání zatížení sítě na tomto hostiteli.
-
Pravidla zadaná u každého hostitele v clusteru musí mít shodné IP adresy clusteru, rozsah portů, typy protokolů a režimy filtrování.
Pokud služba Vyrovnávání zatížení sítě zjistí mezi hostiteli v clusteru nekonzistentní pravidlo, zaznamená zprávu do protokolu událostí systému Windows. Podle protokolu událostí určete daného hostitele a pravidlo, které daný problém způsobilo. Opravte pravidlo a znovu spusťte službu Vyrovnávání zatížení sítě na tomto hostiteli. Více informací o protokolování chyb a práci clusteru naleznete v části Další informace.
-
V případě použití služby Vyrovnávání zatížení sítě k vyrovnávání zátěže u přenosů ve virtuální privátní síti (například PPTP/GRE a IPSEC/L2TP) je třeba pravidla portu, která řídí porty zpracovávající přenosy v síti VPN (port TCP 1723 pro přenosy PPTP a port UDP 500 pro přenosy IPSEC), konfigurovat na použití příbuznosti typu Jednoduchá nebo Síť.
-
Chcete-li umožnit, aby služba Vyrovnávání zatížení sítě správně zpracovávala fragmenty adresy IP, neměli byste nastavovat příbuznost na hodnotu Žádná v případě, že je protokol nastaven na hodnotu UDP nebo Oba. Místo toho byste příbuznost měli nastavit na možnost Jednoduchá.
-
Seznam aktuálně nainstalovaných pravidel portu je seřazen podle rozsahů portů.
-
Parametry nastavené v dialogovém okně Vlastnosti se zaznamenávají v registru každého hostitele.