999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

打造DHCP異地同步系統

2016-11-26 06:42:54
網絡安全和信息化 2016年8期
關鍵詞:故障用戶

引言:DHCP服務器在企業網絡應用中發揮著舉足輕重的作用,是用戶正常接入網絡的重要條件,如何對其進行有效保障是每個網絡管理人員應該重視的問題。本文結合某單位實際網絡架構,打造了一套異地DHCP同步系統,實現了良好的投入產出比,供各位同行參考。

某單位屬于A和B兩地辦公,其中數據中心建立在A地,所有業務系統均部署在A地的數據中心,Internet線路出口也部署在A地,A和B之間通過租用運營商的一條10Mbps的專線進行連接,B地的員工通過這條10M專線訪問業務系統和Internet服務,整體的網絡架構如下圖1所示。

由于用戶數量較多,為方便維護和管理,網絡采用了DHCP的方式對內部用戶主機進行IP地址分配;考慮到A和B兩地專線帶寬有限,為減少非業務流量對專線帶寬的占用,在A和B兩地各部署了一臺DHCP服務器,供本地用戶主機的IP地址分配,兩臺DHCP服務器均采用Windows server 2008R2自帶的DHCP服務組件為用戶提供服務,通過在兩地的核心交換機上配置DHCP中繼IP,使各個VLAN的用戶均能獲取到DHCP服務。半年前,由于部門業務整合,B地員工數量顯著增多,專線的日常帶寬使用率大幅增加,帶寬的平均占用率達到70%以上,特別是兩地召開視頻會議時,專線利用率甚至達到90%以上,嚴重影響了B地用戶的業務訪問和上網體驗。為徹底解決專線帶寬的問題,單位租用了運營商的一條千兆裸光纜,取代了這條10M專線,這樣就徹底消除了專線的帶寬瓶頸問題,B地用戶的體驗得到大幅提升,但是不久前發生的一起網絡故障,引起了網絡管理人員的重視:某天早上8:00,A地的DHCP服務器的硬盤突然故障,無法啟動,導致A地用戶主機無法聯網;而恰好庫房里沒有該型號的硬盤可以更換,供貨商也需要兩個小時才能送貨到現場。由于DHCP服務器平時并沒有進行備份,網絡管理人員只能在匆忙中找一臺PC服務器重新進行手動配置,一直等到1個多小時后,網絡才基本恢復正常,但是很多的保留地址(如網絡打印機IP)仍然無法恢復,需要逐個重新核實綁定,這樣又耗費了1個小時,網絡才全部恢復正常。

圖1 某單位網絡架構圖

改造思路

發生該起故障后,網絡管理人員做了深刻的反思,出現此次網絡故障的表面原因是DHCP服務器硬件故障,根本原因還是DHCP服務器沒有備機,但是如果有備機,備機的狀態與主服務器狀態不能保持同步,那么在故障發生時,備機將無法有效頂替主服務器,進而造成應急響應失敗,無法達到理想的災備效果。所以下一步改進的主要工作就是建立A和B兩地DHCP服務器的同步備機,保證主備服務器數據的一致性,消除兩地DHCP服務器的單點故障問題,主要有以下兩種解決方案:

1.為A和B兩地的DHCP服務器各自建立一臺備機,然后編寫配置同步腳本,定期對主備服務器進行配置自動同步,保證每一臺主服務器均配備一臺配置定期同步的備機;如果A或B主服務器發生故障,通過修改用戶各個VLAN的DHCP中繼地址,可將服務切換到相應的備用服務器上,網絡即可恢復。

2.A和B兩地的DHCP服務器互為備機,通過配置同步腳本進行同步,將各自的DHCP作用域配置同步到另一臺服務器上,使A和B兩地DHCP服務器配置一致;正常情況下,A地DHCP服務器只負責A地用戶的IP地址分配,B地的DHCP服務器也只負責B地用戶的IP地址分配;如果任意一臺服務器故障,均可通過修改對應VLAN的DHCP中繼地址將故障服務器的用戶切換到另外一臺服務器上。

方案一屬于比較常規的備機方案,實施起來相對簡單,但是需要額外投資兩臺DHCP備機,費用較高,不適合IT投資預算緊張的企業;方案二不需要新增任何服務器,只需要在現有的兩臺DHCP服務器上做相應的調整,不涉及到任何投資費用問題,而且由于兩臺DHCP服務器身處異地,這種方案還能夠起到異地災備的效果,與方案一相比,唯一的缺點在于出現故障時將所有用戶切換到同一臺DHCP服務器后,A和B兩地專線的帶寬使用將會有所增加,特別是工作日早晨,大量用戶主機會在同一時間段向異地DHCP服務器發送request請求,專線帶寬會承受較高壓力;不過A和B兩地專線已經升級為千兆裸光纜,帶寬瓶頸問題已經得到徹底解決,所以在實際環境中,帶寬問題完全可以忽略。綜合上述分析,方案二比方案一更適合單位的實際情況,故采取方案二進行實施。

改造具體步驟

由于A和B兩地的DHCP服務器上僅有各自本地的作用域信息,所以要按照方案二的方式將二者改造成互為備份的關系,首先就需要將各自的作用域同步到對方的配置數據庫中,這就需要將配置先導出,然后再導入到另一臺DHCP服務器上,具體方法如下(DHCP_A代表A地DHCP服務器,DHCP_B代表B地DHCP服務器):

1.將DHCP_B上的作用域配置利用netsh命令導出來,然后將配置文件遠程拷貝到DHCP_A對應的目錄下,具體命令如下:

Netsh dhcp server export desB SListB //導出DHCP_B上的作用域配置信息,其中desB為DHCP_B上配置文件的存放位置,SListB為DHCP_B上作用域列表

Copy desB \DHCP_A_IPdesA //將導出的配置文件遠程拷貝到DHCP_A對應的目錄下,其中DHCP_A_IP為DHCP_A服務器IP,desA為DHCP_A上配置文件的存放位置

將上述兩條命令寫入BAT腳本文件,命名為export-dhcp-B.bat。

2.將DHCP_A上的作用域配置利用netsh命令導出來,然后將配置文件遠程拷貝到DHCP_B對應的目錄下,具體命令如下:

Netsh dhcp server export desA SListA //導出DHCP_A上的作用域配置信息,SListA為DHCP_A作用域列表

Copy desA \DHCP_B_IPdesB //將導出的配置文件遠程拷貝到DHCP_B對應的目錄下,其中DHCP_B_IP為DHCP_B服務器IP

將上述兩條命令寫入BAT腳本文件,命名為export-dhcp-A.bat。

3.將導出的DHCP_A的作用域配置導入DHCP_B。由于利用netsh命令導入配置時,目的配置數據庫中不能存在與源配置文件中同名的作用域名稱,否則就會報錯并中止操作,所以導入配置前,需要將目的配置數據庫中可能存在的同名作用域刪除,具體命令如下:

Netsh dhcp server delete scope scope1 dhcpfullforce //強行刪除DHCP_B上與DHCP_A重復的作用域scope1,如果重復作用域有多個,則重復使用該命令進行刪除

Netsh dhcp server import A_file //將步驟2中備份下的DHCP_A作用域配置導入DHCP_B中,其中A_file為DHCP_A的作用域配置文件

將這些命令寫入BAT腳本文件,命名為importdhcp-B.bat。

4.將導出的DHCP_B的作用域配置導入DHCP_A,導入之前同樣需要先將DHCP_A上可能與DHCP_B上重復的作用域刪除,具體命令如下:

Netsh dhcp server delete scope scope1 dhcpfullforce //強行刪除DHCP_A上與DHCP_B重復的作用域scope1,如果重復作用域有多個,則重復使用該命令進行刪除

Netsh dhcp server import B_file //將步驟2中備份下的DHCP_B作用域配置導入DHCP_A中,其中B_file為DHCP_B的作用域配置文件

將這些命令寫入BAT腳本文件,命名為importdhcp-A.bat。

上述四個腳本文件,實現了DHCP_A和DHCP_B的配置導入和導出功能,通過合理的調配,可以實現兩地DHCP服務器的配置同步功能,打造出DHCP異地同步系統,實現兩者互為備份的目標。可以利用Windows系統自帶的“計劃任務”功能對四個腳本文件進行調配,其 中export-dhcp-A.bat和export-dhcp-B.bat必須在另外兩個腳本文件前面執行,而且由于在進行配置導入導出的過程中,DHCP服務會停止響應,所以必須在非工作時間進行任務調用,否則會影響用戶正常使用網絡。綜上,網絡管理人員制定的任務計劃如下所示。

通過制定上述的的任務計劃,每天晚上DHCP_A和DHCP_B會定時執行同步腳本程序,包括地址租約、保留地址、作用域配置等在內的所有DHCP配置數據庫中的內容都會進行同步,保證了A和B兩地的DHCP服務器互為備份的關系。一旦某臺DHCP服務器發生故障,另外一臺服務器即可隨時接管,保證在最短時間內恢復網絡的正常運轉,比如DHCP_A發生故障,通過將A地核心交換機上各個用戶VLAN的DHCP中繼地址修改為DHCP_B的IP,即可恢復A地網絡的正常運行,待DHCP_A故障修復后,再將對應的DHCP中繼地址修改回來,即可將DHCP服務重新切換回DHCP_A上,修改A地核心交換機CoreA的命令如下:

上述命令中,XX代表用 戶 VLAN,DHCP_A_IP代表DHCP_A的IP地址,DHCP_B_IP代表DHCP_B的IP地址;如果有多個用戶VLAN,在VLAN接口配置模式下,重復輸入上述命令即可。可以看出,主備DHCP服務器的切換操作非常簡單,完全能夠滿足DHCP服務器故障應急響應的要求。

總結

本文所提出的DHCP異地同步方案不需要進行任何費用投資,打破了冗余備份需要額外投資的傳統,最大限度利用了現有服務器資源。改造完成后,A和B兩地DHCP服務器真正達到了配置數據按日自動同步的目的,不需要人工干預,故障切換方法簡單有效,避免了單點故障問題。

同時,這種解決方案的思路可以進行推廣延伸,不局限于DHCP服務,其他各類服務器的配置同步、備份等操作均可參照實施。

猜你喜歡
故障用戶
故障一點通
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
奔馳R320車ABS、ESP故障燈異常點亮
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
故障一點通
故障一點通
故障一點通
江淮車故障3例
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
主站蜘蛛池模板: 台湾AV国片精品女同性| 99久久这里只精品麻豆| 日本三区视频| 91精品专区| 91福利国产成人精品导航| 亚洲欧洲国产成人综合不卡| 国产精品自拍露脸视频| 色噜噜狠狠狠综合曰曰曰| 亚洲无码高清视频在线观看| 午夜国产精品视频| 亚洲午夜福利精品无码| 国产免费羞羞视频| 成人久久精品一区二区三区| 露脸国产精品自产在线播| 亚洲日韩精品伊甸| 久久青草免费91线频观看不卡| 国产18在线播放| 欧美精品影院| 亚洲综合欧美在线一区在线播放| 毛片手机在线看| 久久久久亚洲av成人网人人软件| 日韩成人在线一区二区| 99久久成人国产精品免费| 欧美一区二区人人喊爽| 国产无码制服丝袜| 97se亚洲综合| 精品国产一二三区| 九一九色国产| 中文字幕乱码中文乱码51精品| 成人国产免费| 成人在线天堂| 亚洲日韩高清无码| 久久这里只有精品2| 欧美啪啪精品| 婷婷综合亚洲| 再看日本中文字幕在线观看| 啪啪免费视频一区二区| 国产精品播放| 欧美精品不卡| 国产v精品成人免费视频71pao| 91美女视频在线| 亚洲三级色| 成人av手机在线观看| 国产一级一级毛片永久| 视频二区欧美| 国产呦精品一区二区三区网站| 亚洲一区二区三区中文字幕5566| 999国内精品久久免费视频| 国产成人艳妇AA视频在线| 中文无码精品a∨在线观看| 亚洲人视频在线观看| 国产精品片在线观看手机版| 成人午夜视频网站| 一区二区午夜| 国产打屁股免费区网站| 日本成人不卡视频| 国产亚洲视频免费播放| 国产精品精品视频| 国产在线专区| 亚洲天堂成人| 成人看片欧美一区二区| 54pao国产成人免费视频| 中文一区二区视频| 亚洲精品欧美重口| 亚洲精品日产AⅤ| 在线观看免费国产| 91日本在线观看亚洲精品| 久久精品视频一| 欧美综合中文字幕久久| 少妇露出福利视频| 亚洲一级毛片| 国内精品91| 免费不卡在线观看av| 一级毛片免费观看不卡视频| 色天天综合| 国产迷奸在线看| 99热这里只有免费国产精品| 欧美97欧美综合色伦图| 国产美女丝袜高潮| 色综合激情网| h网址在线观看| 天堂av综合网|