1. 程式人生 > >Windows 2012 R2 操作系統搭建DHCP-HA集群

Windows 2012 R2 操作系統搭建DHCP-HA集群

lib 以及 sun 最適 無法 攻擊 企業網 客戶端 要求

Windows 2012 R2 操作系統搭建DHCP-HA集群

目錄

一、DHCP故障轉移集群介紹 2

1.1工作原理 2

1.2工作模式以及使用場景 2

二、實驗目的 3

三、實驗原理 3

3.1實驗拓撲 3

3.2實驗環境設備 3

3.3 實驗檢測方式 4

四、配置步驟 5

4.1、添加DHCP角色 5

4.2、創建作用域 11

4.3、配置時間同步 23

4.4、配置故障轉移 24

五、實驗結果測試 35


一、DHCP故障轉移集群介紹

Windows 故障轉移群集中的 DHCP。此選項將 DHCP 服務器置於一個群集當中,該群集有一個附加的服務器,它由 DHCP 服務進行配置,在主 DHCP 服務器失效的時候承擔負荷。聚類分析部署選項使用一個單獨的共享存儲器。這使得存儲器成為了一個單點故障,並要求對存儲器冗余進行追加投資。此外,群集還涉及相對復雜的設置和維護。

1.1工作原理

DHCP 故障轉移:此功能提供讓兩個 DHCP 服務器服務於 同一子網或作用域的 IP 地址和選項配置的能力,前提是 DHCP 服務對客戶端持續可用。兩個 DHCP 服務器復制它們之間的租用信息,當一個服務器不可用時,可讓另一個服務器承擔服務整個子網中客戶端的責任。還可用故障轉移關系中兩個服務器間分發的客戶端請求來配置負載平衡配置中的故障轉移。

基於策略的分配:通過基於策略的分配,DHCP 服務器根據你定義的策略評估 DHCP 請求。策略適用於具有定義了處理順序的特定作用域。適用於一個作用域的策略可在該作用域配置或從服務器範圍的策略繼承。一個客戶端請求可匹配多個策略,而策略又可與多個地址範圍關聯。

1.2工作模式以及使用場景

管理員在熱備用服務器模式和負荷共享模式下,都可以將運行 Windows Server 2012 DHCP 服務器部署為故障轉移夥伴。

在熱備用服務器模式下,兩臺服務器在故障轉移關系下操作,其中活躍的服務器負責租出 IP 地址並向作用域或子網中的所有客戶端配置信息。當主服務器不可用時,輔助服務器 將承擔這一職責。服務器在子網範圍內充當主服務器或輔助服務器。例如,扮演某一給定子網主服務器角色的服務器可能是另一個子網的輔助服務器。

操作的熱備用服務器模式最適合於這樣的部署,其中總公司或數據中心服務器扮演一個位於遠程站點的服務器的備用備份服務器,它位於

DHCP 客戶端的本地(如:中心與分支部署)。在這種部署中,在本地 DHCP 服務器沒有不可用的情況下讓一臺遠程的備份服務器服務於任何客戶端,都是不可取的。

在負荷共享模式部署,也就是操作的默認模式中,兩臺服務器同時為一給定子網中的客戶端提供 IP 地址和選項服務。客戶端請求在兩臺服務器之間進行負載平衡和共享。

操作的負載共享模式最適合於兩臺故障轉移關系的服務器位於同樣的物理站點的部署。根據管理員配置的負荷分配比率,兩臺服務器同時對 DHCP 客戶端請求作出響應

二、實驗目的

通過實驗驗證 Windows Server 2012 系統 DHCP 故障轉移的功能效果,模仿 DHCP

務器宕機,熱備 DHCP 服務器是否能繼續提供服務進行測試。

三、實驗原理

3.1實驗拓撲

技術分享圖片

3.2實驗環境設備

序號

服務器

IP地址規劃

作用

1

DHCP-M (Win Server2012)

172.16.110.71

DHCP熱備

2

DHCP-B (Win Server2012)

172.16.110.72

DHCP熱備

3

客戶端計算機

DHCP自動獲取

驗證測試

4

客戶端計算機

DHCP自動獲取

驗證測試

3.3 實驗檢測方式

將采用3中方式模擬企業中經常遇到的故障類型

1. 服務器宕機

2. DHCP服務停止

3. 物理服務器網絡中斷

4. 物理服務器遭受攻擊,導致物理鏈路擁塞。(因DHCP服務器一般應用在企業網絡內部,沒有對外業務,故本次不進行驗證測試)

測試方式:

按照以上方式一一執行,並記錄測試結果。

客戶端采用Windows 系統,需要使用以下命令進項IP地址的重新獲取:

C:\Users\Administrator>ipconfig /all #顯示詳細信息

C:\Users\Administrator>ipconfig /release #釋放所有匹配的連接

C:\Users\Administrator>ipconfig /renew #更新所有適配器

四、配置步驟

4.1、添加DHCP角色

主備均需要添加該角色,操作步驟配置截圖如下:

技術分享圖片

技術分享圖片

技術分享圖片

技術分享圖片

技術分享圖片

技術分享圖片

技術分享圖片

技術分享圖片

技術分享圖片

技術分享圖片

技術分享圖片

至此DHCP角色添加完成。

4.2、創建作用域

該操作只需在主服務操作即可,在配置集群時備服務器會自動同步配置。

技術分享圖片

技術分享圖片

技術分享圖片

技術分享圖片

技術分享圖片

技術分享圖片

技術分享圖片

技術分享圖片

技術分享圖片

技術分享圖片

技術分享圖片

技術分享圖片

技術分享圖片

至此作用域配置完成。

備服務器狀態:

技術分享圖片

4.3、配置時間同步

時間同步:為了確保故障的切換,成員需要同步時間。不能相差 1 分鐘以上否則無法建立。(主備均需要進行時間同步)

技術分享圖片

4.4、配置故障轉移

該操作在主服務器配置完成後備服務器相關設置會自動同步

技術分享圖片

技術分享圖片

技術分享圖片

技術分享圖片

技術分享圖片

技術分享圖片

技術分享圖片

技術分享圖片

至此故障轉移配置完成。

點擊完成後查看備服務器已將主服務器相關信息進行了同步:

技術分享圖片

技術分享圖片

五、實驗結果測試

5.1 當有客戶端接入時主備服務器均會有地址分配到對應的主機

技術分享圖片

技術分享圖片

查看客戶端獲取的IP地址:

技術分享圖片

技術分享圖片

5.2 當主服務器宕機後查看接入主機DHCP主機信息:

下圖為當主服務器宕機後備服務器上查看主服務狀態

技術分享圖片

使用ifconfig /renew 更新適配器信息後再次查看DHCP主機信息。

技術分享圖片

技術分享圖片

經測試當主服務器宕機後DHCP服務會自動切換到被服務器,不影響正常業務。

5.3 DHCP主服務器網卡down後,查看DHCP服務運行情況。(根據5.2 目前的DHCP主服務器為DHCP-B,待將DHCP主服務器網卡down通過客戶端查看相關信息)

相關測試截圖如下:

技術分享圖片

技術分享圖片

根據以上截圖測試結果,得知當DHCP正在運行的業務服務器網絡down,不影響DHCP服務的正常運行,DHCP服務器會自動切換到備服務器。

5.4 DHCP主服務器DHCP服務停止後,測試業務是否能正常運行。(當前的DHCP主服務器為DHCP-M,根據5.3的測試結果確認。)

相關的測試結果如下:

技術分享圖片

技術分享圖片

經查看以上測試結果,當DHCP服務器當主服務器出現故障,備服務器將自動上線,不影響業務的正常運行,實現了DHCP服務的高可用性。



Windows 2012 R2 操作系統搭建DHCP-HA集群