网络安全

位置:IT落伍者 >> 网络安全 >> 浏览文章

Win2000和Windows 2003 网络配置的最佳做法


发布日期:2023年02月22日
 
Win2000和Windows 2003 网络配置的最佳做法
摘要本文为 Microsoft Windows 或 Windows Server 服务器群集的网络基础结构提供了服务器群集要求和最佳做法若要群集可以正常运行必须满足这些要求最佳做法是从部署反馈和现场发现的问题中得来的一些建议群集网络要求本节介绍服务器群集对于网络基础结构的要求若要服务器群集解决方案可以正常运行必须满足这些要求一般要求本节介绍适用于所有服务器群集部署的要求群集的所有硬件配置都必须从群集硬件兼容性列表(HCL) 中选择网络接口控制器 (NIC) 以及认证的群集配置中使用的任何其他组件都必须具有 Windows 徽标且包含在Microsoft 硬件兼容性列表中注意 使用已记录但并未出现在群集 HCL 中的组件来构建的群集配置不是合格的配置(Windows Windows Server )两个或多个独立网络必须连接群集多个节点以便避免单点故障必须使用两个本地局域网 (LAN)不支持使用单一网络的群集配置(Windows Windows Server )每个群集网络故障的出现都必须独立于所有其他群集网络也就是说两个群集网络不能具有可导致两个网络同时出现故障的共用组件例如在大多数情况 下如果使用多端口 NIC 将某个节点连接到两个群集网络就不满足这个要求因为端口不是独立的同样地共用一个交换机的两个网络也有可能出现单点故障确保您的群集满足这一要求 的最简单的方法就是使用物理上独立的组件来构建群集网络(Windows Windows Server )所有用于将多个节点连接到同一群集网络的适配器都必须使用相同的通信配置例如相同的速度双工模式流量控制和介质类型如果适配器连接到某个交换机则这个交换机的端点配置必须匹配这些适配器的端点配置(Windows Windows Server )每个群集网络必须配置为一个 IP 子网并且子网号必须与其他群集网络的子网号不同例如一个群集可以使用配置为以下子网地址的两个网络xx 和 xx掩码为 节点的地址可以由 DHCP 动态指定但我们推荐人工配置静态地址(参见群集网络最佳做法一节)不支持使用动态专用 IP 地址(APIPA) 来配置群集网络并且APIPA 也不能用于连接到多个网络的计算机(Windows Windows Server )若要支持群集节点之间的内部通信则最少必须配置两个群集网络以避免单点故障也就是说这些网络角色的群集服务必须配置为只用于内部群集通信或所有通信通常其中会有一个网络专用于连接内部群集通信(参见群集网络最佳做法一节)(Windows Windows Server )目前还不支持在所有群集网络上同时使用 NIC 组最少会有一个支持群集节点间的内部通信的群集网络不能成组通常这个不能成组的网络就是专用于连接这种类型通信的网络在其他群集网络上使用 NIC 组是可以接受的但是如果某个成组网络中出现通信问题Microsoft Product Support Services 可能会要求禁用该组如果此操作可以解决问题那么您必须向成组解决方案的提供商寻求更进一步的帮助(Windows Windows Server )群集的节点必须属于一个域域配置必须满足以下要求以便避免在身份验证过程中出现单点故障这个域必须最少具有两个域控制器如果使用 DNS 解析域中的名称则最少必须配置两个 DNS ServerDNS 服务器应当支持动态更新每个域控制器和群集节点必须配置一个主 DNS Server 和最少一个辅助 DNS Server如果域控制器同时也是 DNS Server那么对于主 DNS 解析每个域控制器都应当指向本身对于辅助解析则应当指向其他 DNS Server最少必须有两个域控制器配置为全局编录服务器(Windows Windows Server )地理位置分散的群集本节讨论对于地理位置分散的群集附加的一些要求群集中的节点可以位于不同的物理网络中但是群集节点之间专用网络连接和公用网络连接必须是使用类似于虚拟 LAN (VLAN) 技术的单一非路由的 LAN(Windows Windows Server )任何两个群集节点间的往返通信延迟都不能超过 毫秒(Windows Windows Server )对于 LAN每个 VLAN 故障的出现都必须独立于其他所有群集网络(Windows Windows Server )由于地理位置分散的群集的复杂性任何问题都需要得到硬件制造商或硬件供应商的帮助通常需要提供一些第三方软件和驱动程序群集才能正常工作 Microsoft Product Support Services 可能不知道这些组件如何与 Windows Clustering 交互(Windows Windows Server )群集网络最佳做法本节介绍部署服务器群集的网络最佳做法硬件规划建议在所有群集节点中使用相同的 NIC也就是说每个适配器都具有相同的制造商型号和固件版本(Windows Windows Server )保留一个网络专用于群集节点之间的内部通信这是专用网络使用其他网络与客户端通信这些是公用网络不要在专用网络上使用 NIC 组(Windows Windows Server )网络接口控制器配置建议人工选择每个群集 NIC 的速度和双工模式不要使用自动检测一些适配器丢失数据包时会自动协商网络设置一个网络中的所有适配器都必须配置为使用相同的速度和双工模式如果适配器连接到某个交换机请确保这个交换机的端点配置与这些适配器的端点配置匹配(Windows Windows Server )对于专用网络请对所有节点使用静态 IP 地址请从以下一个范围中选择地址 (A 类网络) (B 类网络) (C 类网络)(Windows Windows Server )对于公用网络请对所有节点使用静态 IP 地址不推荐通过 DHCP 进行动态配置因为无法续订租期会打断群集操作(Windows Windows Server )不要在专用 NIC 上配置 DNS 服务器WINS 服务器或默认网关(Windows Windows Server )应当在公用 NIC 上配置 WINS 或 DNS 服务器如果网络名称资源将会部署在公用网络上那么 DNS 服务器就应当支持动态更新否则系统就会在故障转移时提示进行名称到 IP 地址映射更新(Windows Windows Server )如果群集节点使用公用 NIC 与远程子网上的客户端或服务通信则请务必在这些 NIC 上配置默认网关请注意在具有多个公用网络的群集中配置多个网络中的节点作为一个默认网关可能会导致路由问题(Windows Windows Server )在每个群集节点上请将网络连接顺序设置为公用网络 – 最高优先级专用网络远程网络连接 – 最低优先级(Windows Windows Server )更改每个网络连接的默认名称以便清楚地表明每个网络的用途例如您可以将专用网络连接的名称从本地网络连接 (x) 更改为专用群集网络(Windows Windows Server )专用 LAN 应当是独立的只有群集节点可以连接到专用子网如果存在多个群集请对所有群集的专用网络使用相同的子网但是不能将其他网络基础结构(例如域控制器WINS 服务器DHCP 服务器等)放置到专用子网中(Windows Windows Server )若要创建独立的网络分段您可以使用具有创建 VLAN 分段能力的交换机或是使用集线器如果是 节点服务器群集也可以使用交叉线缆(Windows Windows Server )您应当禁用 TCP/IP 的介质探测策略以便确保如果线缆断开或是介质探测丢失TCP/IP 配置和相应的群集网络配置不会失效将以下注册表值添加到每个节点HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters值名称DisableDHCPMediaSense数据类型REG_DWORD数据(Windows )群集服务配置建议将专用网络角色设置为只用于内部群集通信确认每个公用网络的角色被设置为所有通信(这是默认值)(Windows Windows Server )配置内部群集通信最优先使用专用网络(Windows Windows Server )实施最佳做法的过程本节介绍实施最佳做法的过程在配置群集服务之前配置网络接口控制器按照如下方法配置每个 NIC 的速度打开控制面板打开网络连接右键单击相应的连接对象然后选择属性单击配置然后选择高级使用下拉列表设置所需的网络速度确保其他设置(例如双工模式)与网

上一篇:提高Vista网络性能最新方法:减少协议

下一篇:网卡使用手册之测试篇