Blackboard bijeenkomst 25 april

15
Blackboard bijeenkomst 25 april Network Load Balancing & ISA Server (2006) J.G.A. Jans Hogeschool INHOLLAND [email protected]

description

Blackboard bijeenkomst 25 april. Network Load Balancing & ISA Server (2006). J.G.A. Jans Hogeschool INHOLLAND [email protected]. Inhoudsopgave. NLB wat is het en hoe werkt het? Wat doet de ISA server? Problemen ISA/NLB INHOLLAND Configuratie Wat is er nieuw in ISA2006 ? - PowerPoint PPT Presentation

Transcript of Blackboard bijeenkomst 25 april

Page 1: Blackboard bijeenkomst 25 april

Blackboard bijeenkomst 25 april

Network Load Balancing

&

ISA Server (2006)

J.G.A. JansHogeschool [email protected]

Page 2: Blackboard bijeenkomst 25 april

Inhoudsopgave.

• NLB wat is het en hoe werkt het?

• Wat doet de ISA server?

• Problemen ISA/NLB

• INHOLLAND Configuratie

• Wat is er nieuw in ISA2006 ?

• ISA 2006 & Blackboard

Page 3: Blackboard bijeenkomst 25 april

NLB wat is het & hoe werkt het?

•NLB staat voor Network Load Balancing

•Standaard aanwezig in Win2k(3) Server OS

•Verdeling op basis van o.a. IP-Address

•Affinity noodzakelijk voor Blackboard

•Werkt het beste bij grote aantallen

•Maximaal 32 servers

•Proxy/ISA Server in een NLB kan roet in het eten gooien

Page 4: Blackboard bijeenkomst 25 april

Verdeling NLB beïnvloed door

• Host priority

• Multicast / Unicast

• Port rules

• Affinity

• Load percentage distribution

• Client IP-Addresss

• Client port number

• Other internal load information

Page 5: Blackboard bijeenkomst 25 april

Configuratie in beeld

Page 6: Blackboard bijeenkomst 25 april

Optimale omgeving voor NLB

• 2 of meer NIC in ieder host

• TCP/IP protocol als enige protocol op NLB Cluster adapter

• Unicast of Multicast mode gebruik op alle hosts gelijk

• NLB niet in combinatie met Server Cluster

• Alle hosts op het zelfde subnet, en toegankelijk voor clients

• Cluster parameters & Port rules gelijk op alle hosts

• Netwerk performance geoptimaliseerd door switch port

flooding tot een minimum te beperken

Page 7: Blackboard bijeenkomst 25 april

ISA Server

• ISA staat voor Internet Security & Acceleration Server

• Opvolger van de Proxy Server / Firewall

• Beschermt interne netwerk tegen ongewenst internet verkeer

• Mogelijkheid om web applicaties aan te bieden op het internet

• Kan SSL verzorgen voor de web applicatie

Page 8: Blackboard bijeenkomst 25 april

NLB Configuratie (1)

ISA

Srvr1

Srvr2

Srvr3

Srvr4

Aanname:50% verkeer binnenzijde50% verkeer buitenzijdeHalf NAT op ISA Server

Resultaat:25% binnen + 25 % buiten Server 125% binnen + 25 % buiten Server 225% binnen + 25 % buiten Server 325% binnen + 25 % buiten Server 4

NLB

Page 9: Blackboard bijeenkomst 25 april

NLB Configuratie (2)

ISA

Srvr1

Srvr2

Srvr3

Srvr4

ISA

Resultaat:25% binnen + 50 % buiten Server 1 37,5%25% binnen + 50 % buiten Server 2 37,5%25% binnen Server 3 12,5%25% binnen Server 4 12,5%

NLB

NLB

Aanname:50% verkeer binnenzijde50% verkeer buitenzijdeFull NAT op ISA Server

Page 10: Blackboard bijeenkomst 25 april

NLB Configuratie (3)

ISA

Srvr1

Srvr2

Srvr3

Srvr4

ISA

Resultaat:25% binnen + 100 % buiten Server 1 62,5%25% binnen Server 2 12,5%25% binnen Server 3 12,5%25% binnen Server 4 12,5%

NLB

NLB

Aanname:50% verkeer binnenzijde50% verkeer buitenzijdeFull NAT op ISA Server

Page 11: Blackboard bijeenkomst 25 april

NLB Configuratie (4) INHOLLAND

Data General

SR0095 Win2k3(2 CPU's 4 Gb)

NLB-1

Data General

SR0121 Win2k3(2 CPU's 4 Gb)

NLB-2

Data General

SQL2k & Win2k3(4 CPU's 16 Gb)

Productie

SR0152

Data General

SR0091 Win2k3(2 CPU's 4 Gb)

NLB-2

Data General

SR0092 Win2k3(2 CPU’s 4 Gb)

NLB-3

Data General

File Server

NS0003

SAN/NAS Device

FC

FC

Data General

SR0128 Win2k3(4 CPU's 4 Gb)

NLB-1

Internet

PC Extern

Switch

Router

Internet LAN

Firewall

Educatie/Bedrijfs LAN

PC Intern PC Intern PC Intern

DMZ

Firewall

Data General

EAxx01Webshield

Data General

EAxx02Webshield

Data General

SR0015DNS

Data General

SRxxxxISA Server

Data General

SRxxxxISA Server

Publishing LAN

Data General

SRxxxxDC dmz.inholland.nl

Resource LAN

Page 12: Blackboard bijeenkomst 25 april

Wat is er nieuw in ISA Server 2006.

• Single sign-on, pre-authentication*.

• Webfarm Load Balancing*.

• Betere mogelijkheden om webmail en sharepoint aan te bieden.

• BITS caching (de mogelijkheid om windows update te cachen).

• Compressie (data op een gecompreste manier aan bieden)*.

• DIFSERV (het markeren van pakketten voor Qos).

• Flood Resiliency (het beperken van traffic burst, virussen)*.

• Uitgebreide authenticatie mogelijkheden.

Page 13: Blackboard bijeenkomst 25 april

NLB Configuratie via ISA 2006

Resultaat:25% binnen + 25 % buiten Server 1 25%25% binnen + 25 % buiten Server 2 25%25% binnen + 25 % buiten Server 4 25%25% binnen + 25 % buiten Server 4 25%

Srvr1

ISA

ISA

NLB

Srvr2

Srvr3

Srvr4

Page 14: Blackboard bijeenkomst 25 april

Vragen ?

Page 15: Blackboard bijeenkomst 25 april

Extra info

• http://www.isaserver.org/tutorials/nlbserverpub.html

• http://www.microsoft.com/technet/prodtechnol/windowsserver2003/

technologies/clustering/nlbfaq.mspx

• http://technet2.microsoft.com/WindowsServer/en/Library/

1611cae3-5865-4897-a186-7e6ebd8855cb1033.mspx

• http://www.microsoft.com/isaserver/2006/prodinfo/guide.mspx