Toon posts:

[2000 Advanced Server:NLB] Hoe Default Gateway in te stellen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Situatie:
Test-opstelling om mogelijk "live" gebracht te worden. (op X-series 330 servers ipv pc's)
Twee IBM Netvista-pcs met beide 2000 Advanced server. (SP4)
Deze machines staan in een NLB-opstelling tbv een website met een I5 als backend (Progress-koppeling)
Beide machines hebben twee netwerkkaarten, op één kaart een dedicated adres en een cluster-adres (unicast ivm cisco-PIX), op de tweede kaart een uniek ipadres tvb beheer e.d.

Een van de twee logt héél traag in via terminal services voor beheer. (de verbinding komt wel snel tot stand) Tevens kan ik op de snel inloggende pc een webpagina openen en op de langzaam inloggende niet.
Nu ben ik niet zo'n hele grote ster in het instellen van de wat minder standaard instellingen, maar heb ondertussen het nodige gelezen over de instellingen (oa Network Load Balancing Windows 2000 Advanced Server van Microsoft TechNet)
Dat document en alle andere over dit onderwerp die ik gezien heb raden aan om in deze situatie de Default gateway in te stellen op de Cluster-adapter en niet op de beheer-adapter.

Nu komt het punt: als ik de defaultgateway ook instel op de beheer-adapter ben ik ineens van beide problemen (inlog/internet) af! Rara hoe kan dat?

Hoe stel ik de default gateway(s) het beste in?
Heeft SSL nog invloed in deze situatie als alle te beveiligen websites op dezelfde poort draaien met ieder een eigen (cluster-)ipnummer?

  • relaxteb
  • Registratie: April 2002
  • Laatst online: 16-02 20:12
Vaag probleem.
Wij hebben ook een stel servers in een cluster en op de web interface alleen een default gateway ingesteld. Om de route naar het beheer segment te kunnen maken hebben wij een statische route toegevoegd.
Overigens wordt het ook afgeraden om 2 default gateways op te geven.
SSL heeft er vanaf de beheer kant niet veel mee te maken.

Voor de web kant moet je zorgen dat als je je affinity goed zet, zodat een client verbinding niet de hele tijd switched tussen servers. De SSL verbinding moet dan namelijk iedere keer opnieuw opgebouwd worden.

  • hanhoo
  • Registratie: September 2005
  • Laatst online: 12-01 14:33
Een Default Gateway wordt ook weleens aangeduid als Gateway of Last Resort. Oftewel er is nog 1 ding wat je kunt doen als je het niet weet.

De Default Gateway wordt gebruikt om IP packets naartoe te zenden indien de bestemming niet gevonden wordt in de route tabel.

Het devies is dus PER machine 1 default gateway in te stellen. Omdat dit een NLB cluster is, moet deze bij voorkeur op beide identiek zijn.

Men gebruikt hierbij de NIC die verbonden is aan de meeste IP networks (meestal de NIC met de verbinding naar internet).

Heb je nog networks die bereikbaar moeten zijn op de andere NICS (omdat dat ook routers staan) dan moet je daarvoor een persistent route instellen (route -p).

Dit is de enige juiste weg. Meerdere Default Gateways leidt tot oncontroleerbare situaties.

EDIT: In reactie op de inlogvertraging is het wellicht wijs om wat te proberen en aan te passen in de bindings. Die zijn te vinden in "Network and Dial-up Connections" onder het advanced menu. Ik denk ook aan RDP-TCP protocol properties, maar dat lijkt me zeer onwaarschijnlijk.

[ Voor 16% gewijzigd door hanhoo op 05-09-2005 15:11 ]


Verwijderd

Nu komt het punt: als ik de defaultgateway ook instel op de beheer-adapter ben ik ineens van beide problemen (inlog/internet) af! Rara hoe kan dat?
Als je 2 default gateways hebt dan ga je hele vage problemen krijgen. zowieso verbazend dat het nog werkt.
Hoe stel ik de default gateway(s) het beste in?
Heeft SSL nog invloed in deze situatie als alle te beveiligen websites op dezelfde poort draaien met ieder een eigen (cluster-)ipnummer?
ligt aan je "default gateway". oftewel waar moet 99% van het verkeer naartoe gestuurd worden. Als je beheersegment dan niet "directly connected" is, kan je routes toevoegen met het route commando (cmd >> route /?)

edit: webpagina's openen op een server is natuurlijk uit de boze, 't is een server en geen browse bak (uitzondering is natuurlijk sites die je op die server hosts, maar dan moet je gewoon simpelweg zorgen dat die goed resolven).

[ Voor 17% gewijzigd door Verwijderd op 05-09-2005 16:15 ]


Verwijderd

Topicstarter
Website in kwestie = windowsupdate