windows 2008 跨网段带中继的DHCP故障转移群集
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
当前位置:无忧网客联盟 > 操作系统 > windows >
windows 2008 跨网段带中继的DHCP故障转移
群集
时间:2011-08-04 14:38来源:未知作者:admin 点击:350次
实验要求:1. 四台服务器均安装windows 2008,DC是域中的域控制器,DHCP1和DHCP2是域中的成员服务器。(WindowsRouter和XP不需要加入域中) 2. 在WindowsRouter中启用路由,并启用DHCP中继代理。3. DHCP1和DHCP2完成故障转移群集,实现跨网段为XP提供IP地址租约。拓扑图如下所示:1. 首先配置Vmware 虚拟机环境。根据上图WindowsRouter的两款网卡的名字和网段连接,在系统中给两块网
实验要求:
1. 四台服务器均安装windows 2008,DC是域中的域控制器,DHCP1和DHCP2是域中的成员服务器。(WindowsRouter和XP不需要加入域中)
2. 在WindowsRouter中启用路由,并启用DHCP中继代理。
3. DHCP1和DHCP2完成故障转移群集,实现跨网段为XP提供IP地址租约。
拓扑图如下所示:
1. 首先配置Vmware虚拟机环境。
根据上图WindowsRouter的两款网卡的名字和网段连接,在系统中给两块网卡重新命名,如下图所示:
真实环境中可以通过插拔网线来判断网卡再重命名。
2. 配置好拓扑图中的IP地址,重命名计算机名,DC的电脑上运行net user adminisratro suntong_258 /passwrodreq:yes。关闭所有电脑的防火墙,所有电脑上新建好快照。
3. 首先把DC这台电脑升级到域控制器,域名用。把DHCP1和DHCP2加入到域中。(省略)(注:DHCP1和DHCP2快速登录域是域名\ 用户名,然后输入密码,这里应该是st\administrator suntong_258,注意斜杠的方向,st后面不需要.com)
上图中登录到本机DHCP2还是域st,系统是根据用户名动态改变的(在域控DC 上不会动态改变,默认登录的是域),当用户名是administrator时,系统默认登录的是本地计算机,因为域管理员账号很少会在成员服务器上登录。
4. 在DC上安装StarWind模拟存储设备,安装和配置过程省略,可参考“DFS 故障转移群集实验”,但是这里只要创建一个磁盘就可以了。注意DC上一定要关闭系统防火墙。DHCP1和DHCP2暂时先不连接创建好的虚拟磁盘。(省略)
5. 在DHCP1上添加DHCP服务。打开服务器管理器,点击“角色”→点击右边的“添加角色”,出现安装向导,如下图所示:
下面添加作用域,这里暂时不填。
这里选中“对此服务器禁用DHCPv6无状态模式”
接下来全默认,DHCP服务就安装完成了,同理在DHCP2上也安装好。
在DHCP1和DHCP2两台电脑上都安装好故障转移群集服务,如下图,过程省略。
在DHCP1的管理工具中打开“故障转移群集管理”。点击“创建一个群集”,进入向导。
上图中输入1网段中没有用过的一个新的IP地址作为管理群集的IP。接下来全部默认,安装好之后出现如下图所示:
接下来在DHCP1和DHCP2上的控制面板中ISCSI发起程序添加之前在DC上配置好的磁盘,这个顺序尽量不要颠倒(不要在客户端先添加好磁盘再去做故障转移群集)。然后在DHCP2上也这样操作。注意:在DHCP1上添加磁盘的时候注意需要先联机再新建磁盘并格式化,但是在DHCP2上不需要格式化了。另外需要在DHCP1上完全添加好完成之后,再去操作DHCP2的ISCSI发起程序,不要两边同时操作ISCSI再去磁盘管理工具中新建磁盘,这样会提示“磁盘被占用”的错误提示。
添加好磁盘后我们在上图中选左边的“存储”添加群集磁盘,添加好后如下图所示:
添加好磁盘后,如果打开磁盘管理,你会发现这块磁盘从之前的“联机”状态变
成了“保留”状态。
右击“服务和应用程序”,选“配置服务或应用程序”。出现向导如下图:
接下来的设置全部默认,就可以安装好了。如下图所示:
上图中可以看到当前所有者是DHCP2,所以这时如果打开DHCP1服务管理,会出现不可用状态。下面我们来把群集切换到DHCP1来管理。
下面我们在ClusterDhcp的属性中选中首选服务器为DHCP1,如下图:
在DHCP1电脑的DHCP管理工具中我们右击“DHCP”,选择“添加服务器”。
在上图中点击“浏览”,查找到“CLUSTERDHCP”,点击“确定”。添加进去之后要“授权”。(授权按钮可能要稍微等一会才会有灰显变成可选按钮)
在上图中右击“”下的Ipv4,选择“新建作用域”,下面以新建1.0网段为例:
按照类似的方法新建好1.1.2.0网段,如下图所示:
下面我们在windowsRouter电脑上安装路由角色并启用DHCP中继代理。首先打开“服务器管理器”,然后选择“添加角色”,选中“网络策略和访问策略”,如下图所示:
在“管理工具”中打开“路由与远程访问”,然后在下图中“配置并启用路由和远程访问”:
这里选择“自定义配置”,点击“下一步”,选择“LAN路由”,之后按默认的就可以安装好了。
右击上图Ipv4的“常规”,选择“新增路由协议”,选择“DHCP中继代理程序”。
这里选中2网段,单击“确定”。
右击“DHCP中继代理程序”,选择“属性”,添加的地址是DHCP1和DHCP2集群后的地址。
接下来进入到XP这台客户机上做测试,看是否能自动获取到IP地址信息。在XP上进入CMD命令行,输入ipconfig /renew,后发现能获取到地址。(原先的地址是169.254.X.X)
打开网络连接的详细信息,发现DNS和网关信息也是可以获取到的。
【实验心得】:
1. 实验中要操作5台电脑,经常会出现屏幕保护,需要重新输入密码,比较麻烦,所以一开始就把所有电脑的屏保保护去掉,但注意应该把DHCP1和DHCP2
加入域以后再去,否则加域后由于登录的用户不一样,还是有的。前面去的是本地管理员的屏保。
2. DC、DHCP1和DHCP2上的防火墙是必须要去掉的,或者添加规则进去。DC上不去防火墙,不能正常添加模拟存储磁盘。DHCP1和DHCP2不去防火墙,群集的时候添加不进去。
3. 如果电脑配置较差,WindowsRouter和DC都可以用Windows server 2003代替。
4. 创建DHCP作用域的两个网段时候,需要把一些已经用掉的地址排除掉,不要忘记把1.1.1.4和1.1.1.5分给群集的地址排除掉。另外在创建1.1.2.0作用域的时候有个感叹号,不影响实验。
5. 创建群集时需要验证环境,验证前进入设备管理器,打开“查看隐藏设备”,