TMG-də iki internet xəttindən istifadə olunması
Salam dostlar. Biz bu məqaləmizdə Threat Management Gateway (TMG)-də mövcud olan ISP Redundancy xidməti haqqında danışacağıq. Sistem Administratorlarının ən çox tələb etdikləri şeylərdən biri də əlavə internet xəttinin olması və sistemin daim fasizləsiz internetdə olmasıdır. Microsoft şirkətinə gedən bir neçə müraciətdən sonra, şirkət TMG-yə ISP Redundancy adlı servisi yerləştirdi. Bu məqaləmizdə əlimizdə olan əlavə internet xəttindən istifadə edərək internetimizin daim kəsintisiz olmasından və yüklərin bölünməsindən bəhs edəcəyik.
ISP Redundancy bizə iki WAN-dan istifadə etməni təmin edir. Nəzərinizə çatdırım ki, ikidən artıq WAN istifadə edə bilmərik. Yəni üçüncü bir WAN-dan istifadə edə bilməyəcəyik və bizim bu WAN xətlərdə mütləq Statik IP-dən istifadə etməli olacağıq.
IPS Redundancy bizə bu iki internet xəttimizdən istifadə üçün iki ədəd həll verir. Load Balancing with Failover Capability və Failover only. Ətraflı şəkildə hər iki həlli izah edim.
1. Load Balancing with Failover Capability; Bu seçimdə iki internet xəttinin ikisi də aktiv olaraq istifadə olunur, ancaq bu iki xəttin biri üçün ağırlıq müəyyən olunur. Misal üçün %60-%40 kimi. Bu halda internet traffikin %60 faizi bir provayderdən , %40 faizi isə digər provayderdən yola çıxır və bu xəttin birinin çökməsi zamanı bütün traffik aktiv olan xəttin üzərinə köçürülür və yalnız aktiv traffik işləməyə başlayır.
2. Failover only; Bu seçimdə isə bizə iki xəttən down olanının yerinə up olan xəttin istifadəsini təmin edir. Yəni iki xəttən biri çökərsə, (məsələn provayderdə hər hansı bir problem baş verərsə biz digər provayderi istifadə edəcəyik) biz digər xətti istifadə edəcəyik. Bu yöntəm çox sürətli bir internet xətti və ehtiyat üçün aşağı sürətli bir internet xəttinin olması halında daha çox istifadə olunur.
Biz Failover and Load Balancingin qurulmasından danışacağıq.
Düşünək ki, bizim iki ayrı-ayrı provayderdən internet xəttimiz var. Bunları “Provayder1” və “Provayder 2” adlandıraq. Mən şəbəkə kartlarımı da bu adlara uyğun olaraq nizamlayıram.
TMG içərisində Networking menusuna keçdikdən sonra action pane içərisində Configure ISP Redundancy linkinə tıklayaraq “Wizard” açaq.
Next ilə davam edək.
Yuxarıda da qeyd etdiyim kimi, bu məqaləmizdə Load Balancing with Failover Capability-ni test edəcəyik. Bunun üçün biz, Load Balancing with Failover Capability seçib Next ilə davam edək.
Bu pəncərədə biz ilk provayderimizi seçəcəyik. ISP connection Name-də isə ilk provayerimizə ad verəcəyik. Yuxarıda qeyd etdiyim kimi bizim ilk provayderimizin adı Provayder1-dir.
Burada isə Provayder1 tərəfindən mənə verilən default gateway, subnet mask ve dns addreslerini yazıram. Əgər şəbəkə kartıma əvvəlcədən bu IP-ləri static olaraq qeyd etmişəmsə, bu pəncərədə avtomatik olaraq həmin İP-ləri götürür.
Bu pəncərədə isə biz Provayder1 üçün əlavə DNS adresslərini qeyd edə bilərik.
Bu pəncərədə isə alternativ olaraq istifadə edəcəyimiz provayderi seçəcəyik. Bizim alternativ provayderimizin adı Provayder2-dir.
Bu pəncərədə də Provayer2 tərəfindən bizə verilən default gateway, subnet mask ve dns addreslerini yazıb Next ilə davam edirəm.Əgər şəbəkə kartıma əvvəlcədən bu IP-ləri static olaraq qeyd etmişəmsə, bu pəncərədə avtomatik olaraq həmin İP-ləri götürür.
Bu pəncərədə isə biz Provayder2 üçün əlavə DNS adresslərini qeyd edə bilərik.
Bu pəncərədə isə hansı xəttimi daha çox istifadə etməyimi və hansı xəttimin daha az istifadə olunmasını müəyyən edirəm. Mən burada internet traffikimin 60% Provayder1 xəttindən %40 isə Provayder2 xəttindən keçməsini istəyirəm və Next ilə davam edirəm.
Son pəncərədə isə qısa icmal olaraq nizamladığımız sistem haqqında informasiya çıxır. Finish düyməsi ilə işlərmizi yekunlaşdırırq.
Nizamladğımız quruluş ilə əlaqədər Network -> ISP Redundancy altından belə bir nizamlama ekranı görsənəcək.
Yararlı olması ümidi ilə. Məqalə haqqında sual və təklifiniz varsa http://forum.technet.az ünvanına yazmağınızı xahiş edirəm.
Turqut Vəliyev
_________________
MCTS
Şərhlər ( 2 )
Salam,
Biz 2 ferqli provaydirdan internet aliriq. 1i fiberle gelir internet, digeri adsl modemle. Load Balancing with Failover Capability – ni configurasiya etdikde TMg deki rule -lar ishlemir,mezelen */owa -ya daxil olmur. Bashqa nese etmeliyikmi?
onceden teshekkurler
Salam Ruslan bəy,
Oxuyub, cavab yazdığınız üçün sizə təşəkker edirəm.
Xahiş edirəm bu sualınızı, forum.technet.az üzərindən, daha aydın şəkildə verin.
Təşəkkürlər.