服务器群集:Windows 2000 和 Windows Server 2003 网络配置的最佳做法
1、所有用于将多个节点连接到同一群集网络的适配器都必须使用相同的通信配置,例如相同的“速度”、“双工模式”、“流量控制”和“介质类型”。如果适配器连接到某个交换机,则这个交换机的端点配置必须匹配这些适配器的端点配置。
2、每个群集网络必须配置为一个 IP 子网,并且子网号必须与其他群集网络的子网号不同。例如,一个群集可以使用配置为以下子网地址的两个网络:10.1.x.x 和 10.2.x.x,掩码为 255.255.0.0。节点的地址可以由 DHCP 动态指定,但我们推荐人工配置静态地址(参见“群集网络最佳做法”一节)。不支持使用“动态专用 IP 地址”(APIPA) 来配置群集网络。并且,APIPA 也不能用于连接到多个网络的计算机。
3、群集的节点必须属于一个域。域配置必须满足以下要求,以便避免在身份验证过程中出现单点故障:
• 这个域必须最少具有两个域控制器,
• 如果使用 DNS 解析域中的名称,则最少必须配置两个 DNS Server。DNS 服务器应当支持动态更新,
• 每个域控制器和群集节点必须配置一个主 DNS Server 和最少一个辅助 DNS Server。如果域控制器同时也是 DNS Server,那么对于主 DNS 解析,每个域控制器都应当指向本身,对于辅助解析,则应当指向其他 DNS Server,
• 最少必须有两个域控制器配置为全局编录服务器。
4、对于公用网络,请对所有节点使用静态 IP 地址。不推荐通过 DHCP 进行动态配置。因为无法续订租期会打断群集操作。
• 不要在专用 NIC 上配置 DNS 服务器、WINS 服务器或默认网关。
• 应当在公用 NIC 上配置 WINS 或 DNS 服务器。如果网络名称资源将会部署在公用网络上,那么 DNS 服务器就应当支持动态更新;否则系统就会在故障转移时提示进行名称到 IP 地址映射更新。
• 如果群集节点使用公用 NIC 与远程子网上的客户端或服务通信,则请务必在这些 NIC 上配置默认网关。请注意在具有多个公用网络的群集中,配置多个网络中的节点作为一个默认网关可能会导致路由问题。
• 在每个群集节点上,请将网络连接顺序设置为:
• 公用网络 – 最高优先级
• 专用网络
• 远程网络连接 – 最低优先级
5、您应当禁用 TCP/IP 的介质探测策略,以便确保如果线缆断开或是介质探测丢失,TCP/IP 配置和相应的群集网络配置不会失效。将以下注册表值添加到每个节点:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters
值名称:DisableDHCPMediaSense
数据类型:REG_DWORD
数据:1
6、确保没有为专用网络配置任何默认网关。
• 请确认“使用以下 DNS Server 地址”框中没有任何值。单击“高级”。在“DNS”选项卡上,确认没有定义任何值。请确保“在 DNS 中注册此连接的地址”和“在 DNS 注册中使用此连接的 DNS 后缀”复选框没有选中。注意,如果群集节点是 DNS 服务器,那么 IP 地址 127.0.0.1 将会出现在列表中,并一直位于列表中